Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
サンドボックス技術でAI利活用を促進する
Search
k-nagase
September 04, 2025
Technology
330
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
サンドボックス技術でAI利活用を促進する
k-nagase
September 04, 2025
More Decks by k-nagase
See All by k-nagase
クラウドとオンプレミスを組み合わせた機械学習基盤構築の挑戦
koh_naga
0
290
SREには開発組織全体で向き合う
koh_naga
0
620
SREは特別な魔法じゃないって話
koh_naga
1
360
Reducing Cross-Zone Egress at Spotify with Custom gRPC Load Balancing Recap
koh_naga
0
620
システム担当者のためのクラウドとコンテナライゼーション ~効果を最大化する思考~
koh_naga
0
350
AWS Load balancer controller使用下でのAWSリソースのライフサイクル分離
koh_naga
0
600
Datadogログ萬屋
koh_naga
0
290
Other Decks in Technology
See All in Technology
GitHub Agentic Workflows を触ってみる
htkym
2
920
AI Made Us Faster at Solving the Wrong Problems
marceloancelmo
0
150
【データ横丁主催】AI Agentがコンテキストを使って仕事をした後、何が残るのか― 組織の経験を次の判断に引き継ぐ「Agent Memory」
shisyu_gaku
2
320
Claude Designがめちゃくちゃ便利なので使ってほしい
diggymo
0
240
組み立てて楽しむ AWS Blocks 入門
kmiya84377
0
150
spanner-autoscalerに学ぶ CRD設計パターン 〜自動化と緊急時対応を両立する Kubernetesコントローラーの作り方〜
tkuchiki
0
220
AIは爆速なのに、私が詰まっていた話 ― 音声入力と鳴くマスコットでボトルネックを削る
yama3133
0
430
Codex概要
ymiya55
0
240
生成AIと進める探索的データ分析(2026.10.03 第122回Tokyo.R勉強会)
tatamiya
2
1.3k
20260929_AmazonGuardDutyの検出通知メールにAWS DevOpsAgentの調査結果を追加する
yhana
1
420
AIに攻撃される前に、AIに攻撃させる
tsuchikazu
0
120
サーバーフルコンピューティング?AWS Lambda
iwatatomoya
0
130
Featured
See All Featured
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
440
Why Your Marketing Sucks and What You Can Do About It - Sophie Logan
marketingsoph
0
420
Lightning Talk: Beautiful Slides for Beginners
inesmontani
PRO
2
710
BBQ
matthewcrist
89
10k
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
1
1.6k
Un-Boring Meetings
codingconduct
0
440
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.8k
Digital Ethics as a Driver of Design Innovation
axbom
PRO
1
440
Faster Mobile Websites
deanohume
310
32k
brightonSEO & MeasureFest 2025 - Winning Strategies for Black Friday CRO & PPC - Christian Goodrich
cargoodrich
3
860
エンジニアに許された特別な時間の終わり
watany
109
250k
Building a Scalable Design System with Sketch
lauravandoore
464
34k
Transcript
サンドボックス技術でAI利活用を促進する 株式会社スリーシェイク 永瀬滉平 Copyright © 3-shake, Inc. All Rights Reserved.
自己紹介 Copyright © 3-shake, Inc. All Rights Reserved. - 所属:
株式会社スリーシェイク - 仕事: マネージャー・エンジニア - 所在: 岩手県。熊が出る川沿いの家でお仕事をしています 永瀬 滉平 (@koh_naga)
話すこと 1. サンドボックス環境を AI利活用の一助にする 2. サンドボックス環境を用いた AIデータ分析ツールについて 3. Kubernetesでの応用 4.
まとめ 今後のAIの利活用促進にサンドボックス環境が有用であると考えていることについ て話し、技術検証で最近始めた取り組みについても少しお話しします。 一言で言うと「予期せぬコンテナエスケープを防ぐ」
サンドボックス環境をAI利活用の一助にする 01 Copyright © 3-shake, Inc. All Rights Reserved.
AIの利活用促進のためにサンドボックスが有用 大きく3つの用途から、今後の AIの利活用促進のためにはサンドボックス技術が有用だと考える。 1. コードに対する人間のチェックの効率化・自動化 2. ワークロード実行環境 3. 業務自動化・民主化ツールでの実行環境
1. コードに対する人間のチェックの効率化・自動化 AIを用いた開発では実装速度が飛躍的に向上したものの、それらに責任を持つ人間のチェックが追いつかない 現場が増えた。 • パフォーマンスやセキュリティのような非機能面のようなハイコンテキストな要素を AIで対応するのは現状 難しい -> ビジネス的要件に起因し、トレードオフのオンパレード
• コードのメンテナンス性まで気にしながら実装を任せるのは難しい -> 何かあった際に人間にとっての可読性が無視されたスパゲッティコードでは困る すでに人間の指示のもとこういった課題に対しても AIが手助けを行っているが、今後は MCP・A2Aのような AIエー ジェントの拡張も相まってより自律的に動くようになると考える。 -> 動的なテストまで実施・チェックした上でアウトプットして欲しいというニーズが発生する。 -> AIが生成した「信頼できないコード」を動的に動かす場所が必要になる
2. ワークロード実行環境 前述のように人間が安全性や必要な非機能要件を満たせているかわからないコードが大量に生成される中で もリリースは継続していきたい。 人間が見落としたセキュリティリスクが万が一あっても大丈夫なように最終防壁を予防措置として用意しておき たい。 • テスト群を整備し、品質を負担なく担保する仕組みづくり -> テストコードは人間が要件やビジネス事情を十分に検討したうえで実装。併せて人間が介在しなくても
テスト実行できるように自動化も怠らない • アプリケーションの挙動に万が一があっても大丈夫なように安全な実行基盤を構築する -> アイソレーションが施された環境を用意する
AIは自身でコードを生成することができることから、自然言語での指示をもとにした業務の自動化や民主化に向 いている。 さらにAgent To Agent(A2A)のようにプロトコルも出始めていることで、できることも増えて品質も高くできるよう になってきた。 3. 業務自動化・民主化ツール内の実行環境 インプット データ
コード生成 アウトプット データ コード実行・ 再試行 コード実行・ 再試行 A2Aで別エージェントも 利用
3. 業務自動化・民主化ツール内の実行環境 インプット データ コード生成 アウトプット データ コード実行・ 再試行 コード実行・
再試行 A2Aで別エージェントも 利用 ・自然言語での作業指示 ・データセット AIが安全なコードを生成するとは限らない • インプットデータの漏洩 • 実行環境の破壊 • 効率の悪いコード こういったコードを安全に実行するための 環境が必要
サンドボックス環境を用いたAIデータ分析ツール について 02 Copyright © 3-shake, Inc. All Rights Reserved.
システム概要 データ分析を自然言語で指示し、実行するツール 生成された分析コード実行の安全性を可能な限り担保するためサンドボックス環境として E2Bを採用
システム概要 データ分析を自然言語で指示し、実行するツール 生成された分析コード実行の安全性を可能な限り担保するためサンドボックス環境として E2Bを採用 ここについて解説
E2Bについて AIが生成したコードを隔離されたサンドボックス環境で実行することができるツール • OSSで公開されておりセルフホストすることができる (2025/9/4現在 Google Cloudのみサポート ) • SaaS版もあり、プランごとに並列実行数や細かいカスタマイズ機能が利用できるようになる
• 内部的には firecracker活用して MicroVMを立ち上げてコンテナで実行している HP: https://e2b.dev/ GitHub: https://github.com/e2b-dev
E2Bのセルフホスト
E2Bを使用しての所感 E2Bを利用してみてアーキテクチャに由来する不便さがいくつかあった • SupabaseやCloudflareのような外部 SaaSに依存がある • インスタンスグループを使用するためスケーリングレイテンシーが長め Kubernetesを基盤として用いてコンテナランタイムに firecrackerのような MicroVMを組み
合わせることで解決 クラウドネイティブな技術要素を活用することで民主化にも貢献
Kubernetesでの応用 03 Copyright © 3-shake, Inc. All Rights Reserved.
Kubernetesを利用したサンドボックスの提供 コンテナランタイムとして分離度を高めるように Kata Containersを利用する。 Kata Containers: OCI準拠のコンテナランタイム。ライトウェイト VMを用いてコンテナを実行することで runcと比 較して高い隔離性を担保する。
仮想化のために以下のハイパーバイザーをサポート。 • QEMU • Cloud-Hypervisor • firecracker Kata Containers : https://katacontainers.io/learn/
Kubernetesを利用したサンドボックス的な実行環境の提供 現状QEMUを用いて Kata Containersの検証中 (デモしたかったですが環境壊して復元が間に合いませんでした・・・ すみません ) • KubernetesのためRuntimeClassを用いてランタイムを切り替えること ができる
-> Kata Containersが必要ないときは従来通り runcでPodを立ち上げ ることができる • ハイパーバイザーを触れる必要があるので、 ベアメタル or Nested Virtualizationを使用できる VMが必須 ◦ ベアメタルサーバは高価なため、 Nested Virtualizationを使用で きるGoogle Cloudが有用 apiVersion: apps/v1 kind: Deployment metadata: name: nginx-deployment-qemu spec: selector: matchLabels: app: nginx replicas: 1 template: metadata: labels: app: nginx spec: runtimeClassName: kata-qemu containers: - name: nginx image: nginx:1.14 ports: - containerPort: 80
Kubernetesを利用したサンドボックス的な実行環境の提供 【今後の展望】 • Kata Containers+firecrackerでE2Bと同等の機能を提供できるように整備 ◦ Cloud-Hypervisorも同様に整備し検証 • Argo Workflow、ArgoCD、Knativeなどを
活用しつつ AIエージェントがから使いやすい形を目指す
Appendix: gVisorについて gVisorもKata Containers同様にセキュアな低レベルコンテナランタイム • Kata Containersではホストカーネルと完全に分離したカーネルを提供するが、 gVisorはシステムコールをイ ンターセプトしてゲストカーネルとして振る舞うコンセプト •
対応していないシステムコールも存在するため全ての処理が動作するとは限らない • ただ、Google CloudのCloud Run(第1世代の実行環境 )でも使用されていることから多くのユースケー スでは問題にならない gVisor : https://gvisor.dev/docs/
まとめ • AIを活用した開発では静的な分析とそれに基づく修正が主だが、今後は動的な面にも広がってくると考え られる • 動的なテストなどを AIが自律的に行えるように開発環境を用意してあげる必要がある • 信頼できないコードを出力することのある AIにローカル環境などを触らせるのは危険なためサンドボックス
技術を必要とする現場が増えてくると考えられる • E2Bのような SaaSプロダクト、 Kubernetesのようなクラウドネイティブ技術がサンドボックス環境の提供に 有用
ご清聴ありがとうございました 3-shakeでは一緒に働く仲間を募集しています! 気になる求人がありましたらぜひお話を聞きにきてください Copyright © 3-shake, Inc. All Rights Reserved.