Tampering(改ざん) ・エージェントが誤って重要なコードを編集 /削除 ・ 想定範囲外の操作で実行環境のデータを削除 ・コードの外部管理( GitHub/GitLabなど) ・settings.jsonやsettings.local.jsonで権限制御 ・環境分離(コンテナ/ VM 利用) Repudiation(否認) ・誰が「--dangerously-skip-permissions」を使ったか不明 ・誰がファイルを削除 /編集したか追跡できない ・コードの外部管理( GitHub/GitLabなど) ・ログを外部保管、環境分離 Information disclosure (情報漏えい) ・機密ファイルや認証情報を AIが外部に送信 ・インターネットアクセスを通じた誤送信 ・Fetch Toolのドメイン制御 ・MCPサーバの許可制御 ・ファイルアクセス範囲の制御 ・NW分離(コンテナ/VM 利用) Denial of service (サービス妨害) ・AIが無限ループでCLIコマンド実行→CPU/メモリ枯渇 ・ネットワークへの大量リクエスト送信 ・環境分離(コンテナ/ VM 利用) ・NW監視 Elevation of privilege (特権の昇格) ・本来禁止されているコマンドを実行 ・settings.json などで権限制御(sudo禁止) ・環境分離(コンテナ/ VM 利用)