Slide 5
Slide 5 text
クレデンシャル × パーミッションは、
ペアで設計するもの
クレデンシャル
— 持つもの (what you have)
= 認証設計 / 守るのは「漏洩」
Anthropic API key
AWS IAM ロール / STS
OAuth トークン (Google / Slack)
外部 API key (Stripe, Twitter, …)
MCP サーバの認証情報
×
ペアで設計
パーミッション
— できること (what you can do)
= 権限委譲設計 / 守るのは「暴走」
settings.json
の allow / deny
hooks による自動制御
Sandbox の境界 (FS / Network)
コンテナによる環境隔離
CLAUDE.md
のソフト制御
片方だけ設計しても穴が残る。片方を絞れば、もう片方が暴れる。
本書 ch.1.6 で「認証設計 / 権限委譲設計」の 2 軸として整理。各章は両軸のどちらかに寄っている。
5 / 21