Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
Kiro5兄弟のいまどきのセキュリティ基礎知識
Search
Hiroo Katoh
August 26, 2026
Technology
620
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Kiro5兄弟のいまどきのセキュリティ基礎知識
Kiro5兄弟のいまどきのセキュリティ基礎知識のまとめ資料です。目玉はKiro Crewの調査結果をまとめた2種類の構成図と1つのシーケンス図です。
Hiroo Katoh
August 26, 2026
More Decks by Hiroo Katoh
See All by Hiroo Katoh
これが私のLT道 - 「5分で何をどう話す?」みんなのLTのつくり方LT討論会
kentapapa
0
22
Modern Security Basics from the Five Kiro Brothers
kentapapa
0
42
Kiro 5兄弟の現在位置を確認してみた
kentapapa
0
120
Bedrock でFable 5 が使えるようになったので性能検証してみた。Fable 5 に「いい感じにして」と雑に頼んだら、 サイトの看板を掛け替えられた話
kentapapa
0
130
Kiro CLI v2.0.0がやってきた!
kentapapa
0
390
猫でもわかるKiro CLI(CDKコーディング編)
kentapapa
1
370
今年60歳のおっさんCBになる
kentapapa
2
490
猫でもわかるKiro CLI(AI 駆動開発への道編)
kentapapa
0
680
猫でもわかるKiro CLI(セキュリティ編)
kentapapa
1
790
Other Decks in Technology
See All in Technology
例外の正しい扱い方 そのエラー try-catchして大丈夫?
jinwatanabe
3
470
20260912_スクラムにジェネラリストは必要か
ryugen04
0
370
Snowflakeで実現する全社横断の顧客の声(VOC)分析・活用基盤@Snowflake World Tour Tokyo 2026
yuto16
0
190
From Vanilla Kubernetes to a Batteries-Included Platform: Developer Experience at 1,300+ Clusters
yosshi_
0
690
コスト最適化の「めんどくさい」を AWS FinOps Agent でチョット楽にする
classmethod_kaz
0
320
omasushiというライブラリを作った
polidog
PRO
0
200
幾何アルゴリズムで なめらかなピン操作を / iOSDC Japan 2026 / smoothpin
kazumanagano
0
270
AI時代に顧客へ最速で価値を 届けるための試行錯誤 〜「AI × マネジメント」領域におけるmentoのケース〜
posterkeisuke
0
110
AIとペアプロを始める。人とのペアプロをやめる。ペアプロの良さを改めて知る。もっと好きになった。 / Rediscovering Pair Programming
honyanya
1
350
Screen Lens - 今見てる画面を翻訳する
komagata
0
250
株式会社シーエーシー エンジニア向け会社紹介資料
cac
0
57k
ペアプロの価値はコードを書くことだけじゃない
codmoninc
PRO
0
200
Featured
See All Featured
30 Presentation Tips
portentint
PRO
1
390
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
The Spectacular Lies of Maps
axbom
PRO
1
990
WENDY [Excerpt]
tessaabrams
13
39k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
25
2.1k
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.4k
How Software Deployment tools have changed in the past 20 years
geshan
1
34k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
10k
Data-driven link building: lessons from a $708K investment (BrightonSEO talk)
szymonslowik
1
1.3k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
230
23k
KATA
mclloyd
PRO
35
15k
Applied NLP in the Age of Generative AI
inesmontani
PRO
4
2.4k
Transcript
© NTT TechnoCross Corporation
©
NTT TechnoCross Corporation 2
© NTT TechnoCross
Corporation 3
© NTT TechnoCross Corporation 4
© NTT TechnoCross Corporation 5
© NTT TechnoCross Corporation 6
© NTT TechnoCross Corporation 7
© NTT TechnoCross Corporation 8
© NTT TechnoCross Corporation 9
© NTT TechnoCross Corporation 10
© NTT TechnoCross Corporation 11
© NTT TechnoCross Corporation 12
© NTT TechnoCross Corporation 13
© NTT TechnoCross Corporation 14
© NTT TechnoCross Corporation 15
© NTT TechnoCross Corporation 16
© NTT TechnoCross Corporation 17
【New】五男 Crew © NTT TechnoCross Corporation 18
© NTT TechnoCross Corporation 19
© NTT
TechnoCross Corporation 20
© NTT TechnoCross Corporation 21
© NTT TechnoCross Corporation 22
© NTT TechnoCross Corporation 23
# ~/.kiro/settings/permissions.yaml … 全プロジェクトに適用 rules: # ---- 拒否(最優先。どのスコープのallowでも上書きできない)---- capability:
fs_read effect: deny match: ["**/.env", "**/.env.*", "**/*.pem", "**/*.key", "secrets/**"] - capability: shell effect: deny match: ["rm -rf *", "sudo *"] # ---- 許可 ---- capability: fs_read effect: allow - capability: fs_write effect: allow match: ["src/**", "tests/**"] # npmは許可、ただし公開だけは除外 - capability: shell effect: allow match: ["npm *", "npx *", "git *"] exclude: ["npm publish*"] - capability: mcp effect: allow match: ["awslabs.aws-documentation-mcp-server/*"] © NTT TechnoCross Corporation 24
# ~/.kiro/settings/permissions.yaml rules: - capability: fs_read
effect: deny match: ["**/.env"] #・・・・・② © NTT TechnoCross Corporation 25
# ~/.kiro/settings/permissions.yaml # npmコマンドは許可。ただし公開だけは除く rules: - capability: shell
effect: allow #・・・・・② match: [“npm *"] exclude: ["npm publish*"] © NTT TechnoCross Corporation 26
© NTT TechnoCross Corporation 27
© NTT TechnoCross Corporation 28
© NTT TechnoCross Corporation 29
© NTT TechnoCross Corporation 30
© NTT TechnoCross Corporation 31
・・・① ・・・② ・・・③ ・・・④ © NTT TechnoCross Corporation
32
© NTT TechnoCross Corporation 33
© NTT TechnoCross Corporation 34
"Statement": [ { "Effect": "Allow", "Principal": { "Service":
"q.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:SetSourceIdentity" ], © NTT TechnoCross Corporation 35
© NTT TechnoCross Corporation 36
© NTT TechnoCross Corporation 37
© NTT TechnoCross Corporation 38
ACP(Agent Client Protocol) kiro-cli(v2系) 設定ファイル:~/.kiro/agents/kirocrew.json(Kiro Crewが生成した) LLM(Bedrock) ©
NTT TechnoCross Corporation 39
© NTT TechnoCross Corporation 40
© NTT TechnoCross Corporation 41
© NTT TechnoCross Corporation 42
© NTT TechnoCross Corporation 43
© NTT TechnoCross Corporation 44
© NTT TechnoCross Corporation 45
© NTT TechnoCross Corporation 46
• • • • • © NTT TechnoCross Corporation
47
© NTT TechnoCross Corporation 48
© NTT TechnoCross Corporation 49
© NTT TechnoCross Corporation 50
© NTT TechnoCross Corporation 51
© NTT TechnoCross Corporation 52
© NTT TechnoCross Corporation 53
{ "version": 1, "boot": { "fail_closed": true }, "network":
{ "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *"] } } © NTT TechnoCross Corporation 54
© NTT TechnoCross Corporation 55
© NTT TechnoCross Corporation 56
© NTT TechnoCross Corporation 57
# ~/.kiro/crew/ security_policy.json "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"]
} © NTT TechnoCross Corporation 58
© NTT TechnoCross Corporation 59
{ "version": 1, "boot": { "fail_closed": true
}, "network": { "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *", "ssh *", "scp *", "python -c*", "python3 -c*"] }, "capabilities": { "telemetry": { "enabled": false }, "publish": { "enabled": false }, "theme_install": { "enabled": false } }, "filesystem": { "write": { "mode": "allow", "allow": ["~/work/**", "/tmp/**"] } }, } "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"] } © NTT TechnoCross Corporation 60
© NTT TechnoCross Corporation 61
© NTT TechnoCross Corporation 62