Slide 16
Slide 16 text
セキュリティと設定
セキュリティ機能
サンドボックス化
macOS Seatbelt - 軽量OS レベルサンドボック
ス
Docker/Podman - コンテナベース分離
カスタムプロファイル - プロジェクト固有設定
確認システム
破壊的操作にユーザー承認が必要
ファイル変更のdiffプレビュー
MCPサーバーの信頼設定
シェルツールのコマンド制限
設定システム
設定レイヤー(優先順位)
1. デフォルト値
2. ユーザー設定 ( ~/.gemini/settings.json
)
3. プロジェクト設定 ( .gemini/settings.json
)
4. 環境変数(.env含む)
5. コマンドライン引数
{
"coreTools": ["read_file", "write_file"],
"excludeTools": ["run_shell_command"],
"autoAccept": true,
"sandbox": "docker",
"checkpointing": true
}
1 / 19