Skip to content

権限管理と安全な使用 ​

NOTE

本記事の翻訳作業はまだ完了していません。 中国語版原文は 中文版 を参照してください。

MBAgent は 本当に手を動かす AI であり、あなたのファイルを操作し、コマンドを実行し、候鳥アカウントを操作します。そのため 権限管理 と 安全な使用 が極めて重要です。


一、MBAgent の権限階層 ​

MBAgent の権限システムは 5 階層 に分かれます:

[第 5 層] 候鳥クライアント ControlV2 プロトコルレベル制限
         ← 候鳥ブラウザ自体のセキュリティポリシー
[第 4 層] ユーザー権限モード(Ask / Auto / Plan)
         ← MBAgent 設定
[第 3 層] ツール承認(ツールごとに個別設定可)
         ← ツール級承認
[第 2 層] ファイルサンドボックス(作業ディレクトリ限定)
         ← ワークスペース隔離
[第 1 層] OS 権限
         ← あなたの PC のアカウント権限

二、権限モード:Ask / Auto / Plan ​

1. Ask モード(デフォルト推奨) ​

各高リスク操作に確認ポップアップを表示。

適用ユーザー:

  • ✅ 初心者ユーザー
  • ✅ 重要データ / アカウントを含むシーン
  • ✅ AI の挙動が不確かな時

2. Auto モード ​

一般的な操作は自動実行、極少数のみポップアップ。

適用ユーザー:

  • ✅ MBAgent 熟練の上級ユーザー
  • ✅ 反復タスク(AI に自走させる)
  • ✅ サンドボックス環境(壊しても大丈夫)

自動実行される操作:

  • ファイル読み取り
  • ウェブ検索
  • 読み取り専用 API 呼び出し

依然としてポップアップされる操作:

  • ファイル書込
  • shell コマンド実行
  • 候鳥アカウント操作

3. Plan モード ​

AI がまずプランを提出、各ステップにユーザー承認が必要。

適用ユーザー:

  • ✅ 複雑な多段タスク
  • ✅ AI の思路を理解したい
  • ✅ 頻繁なポップアップで煩わされたくない

モード切替 ​

  1. 「設定 → 権限」 に入る
  2. モードを選択
  3. 保存

三、ツール承認 ​

各 AI ツールは個別に承認ポリシーを設定できます。

デフォルト承認ポリシー ​

ツールAsk モードAuto モードPlan モード
Read(ファイル読み取り)自動自動プラン中
Write(ファイル書込)ポップアップポップアッププラン中
Edit(ファイル編集)ポップアップポップアッププラン中
Bash(コマンド実行)ポップアップポップアッププラン中
WebFetch(ウェブ取得)自動自動プラン中
WebSearch(検索)自動自動プラン中
候鳥環境コントロールポップアップポップアッププラン中
フォーム入力 / 送信ポップアップポップアッププラン中

カスタム承認ポリシー ​

  1. 「設定 → 権限 → ツール承認」 に入る
  2. 調整したいツールを見つける
  3. 選択:自動 / ポップアップ / 禁止

四、ファイルサンドボックス ​

作業ディレクトリ制限 ​

MBAgent のすべてのファイル操作は 指定した作業ディレクトリ内のみ:

✓ /my-project/        ← 作業ディレクトリ、読み書き可能
✗ C:\Windows\        ← システムディレクトリ、アクセス禁止
✗ D:\機密文書\        ← 作業ディレクトリ外、アクセス禁止

作業ディレクトリの変更 ​

  1. MBAgent メイン画面で 「作業ディレクトリ」 ボタンをクリック
  2. 新しいディレクトリを選択
  3. MBAgent がサンドボックスを再初期化

IMPORTANT

毎回起動時に作業ディレクトリを確認:MBAgent が触りたくないディレクトリを誤って操作しないように。

サンドボックス外のファイル ​

作業ディレクトリ外のファイルにアクセスする必要がある場合:

  1. 一時的:ファイルを作業ディレクトリへコピー
  2. 永久的:作業ディレクトリにターゲット位置を含めるよう変更
  3. 危険:設定でサンドボックスをオフにする(非推奨)

五、コマンド実行制限 ​

デフォルトでブロックされる危険コマンド ​

MBAgent には 危険コマンドブラックリスト が内蔵され、デフォルトでブロック:

カテゴリブロックコマンド
システム級format、diskpart、bcdedit、reg delete
ネットワーク攻撃netsh firewall、net user /add
削除系rm -rf /、del /f /s /q C:\
プロセス操作taskkill /f /im、ps -ef | grep に kill 組み合わせ
ダウンロード実行curl ... | bash、wget ... | sh

WARNING

ブラックリストはフォールバックであり、絶対的防御ではない。複雑な攻撃コマンドは迂回可能。重要環境では Ask モードを引き続き使用することを推奨。

カスタム危険コマンド ​

  1. 「設定 → 権限 → コマンドブラックリスト」 に入る
  2. ブロックしたいコマンドパターンを追加
  3. 保存

六、API Key と資格情報管理 ​

保存場所 ​

資格情報タイプ保存場所暗号化
候鳥アカウント Token候鳥ブラウザローカル DB✅
AI Provider API KeyWindows Credential Manager✅
サードパーティアカウントパスワード現セッション一時保存のみ❌(メモリ)
候鳥アカウントパスワードログイン時のみ使用、保存なし❌(メモリ)

資格情報使用フロー ​

[1] ユーザーが候鳥ブラウザにログイン
    候鳥アカウント + パスワード → 候鳥クライアント検証
    ↓
[2] 候鳥クライアントが Token を返す
    Token をローカル DB に書込
    ↓
[3] MBAgent 起動時
    候鳥クライアントから Token を読み取
    ↓
[4] MBAgent が Token を使って ControlV2 に接続
    全過程 Token はフロントチャット内容を経由しない

資格情報セキュリティ推奨 ​

  • ✅ 定期ローテーション:候鳥コンソールで定期的にパスワードを変更
  • ✅ 二次認証:候鳥アカウントで二次認証を有効化
  • ✅ 独立アカウント:AI 操作には独立した候鳥子アカウントを使用
  • ✅ 失効メカニズム:異常発見時は即座に候鳥コンソールで Token を失効

七、AI メモリバンクセキュリティ ​

メモリバンクファイルの可視性 ​

AI メモリバンクファイルは以下に保存:

%LOCALAPPDATA%\mbagent\memory\

平文で、あなたの PC にアクセスできる人なら誰でも読める。

メモリバンクに置かないもの ​

❌ 絶対置かない:

  • パスワード
  • Token / API Key
  • 銀行口座番号
  • 身分証番号

✅ 置けるもの:

  • あなたの好み
  • アカウント 番号(パスワードではない)
  • 業務ルール
  • 公開事実

暗号化バックアップ ​

機密記憶のバックアップが必要な場合:

  1. 7-Zip で暗号化圧縮
  2. 暗号化モバイル HDD に保存
  3. クラウドにはアップロードしない

八、セキュリティ監査とログ ​

操作ログ ​

MBAgent はすべての AI 操作を記録:

[2026-09-24 22:30:15] AI がツール Write を呼び出し
  パラメータ: {"file_path": "D:/my-project/reports.xlsx"}
  結果: 成功
  Token: 1234

[2026-09-24 22:30:18] AI が候鳥 ControlV2 を呼び出し
  パラメータ: {"action": "browser.start", "env_id": "223223"}
  結果: 成功
  所要時間: 3.2s

ログの確認 ​

  1. 「設定 → 実行ログ」 に入る
  2. 「MBAgent ログ」 を有効化
  3. ログファイル位置:
    %LOCALAPPDATA%\mbagent\logs\

異常検出 ​

疑わしい操作を発見した場合:

  1. 即座に MBAgent 内で 「現在のタスクを停止」 をクリック
  2. 候鳥ブラウザ内で 該当環境の Token を失効
  3. 候鳥アカウントパスワードを変更
  4. 候鳥カスタマーサポートへ連絡

九、ベストプラクティス ​

個人ユーザー向け ​

  1. ✅ Ask モードを使用(デフォルト)
  2. ✅ 重要操作前に確認
  3. ✅ AI メモリバンクを定期確認
  4. ✅ AI に銀行 / 決済サイトを操作させない

エンタープライズユーザー向け ​

  1. ✅ AI 専用に独立した候鳥子アカウントを使用
  2. ✅ AI がアクセスできる環境範囲を制限
  3. ✅ 候鳥操作監査ログを有効化
  4. ✅ AI の API Key を定期ローテーション
  5. ✅ 従業員に MBAgent セキュリティ研修を実施

危険操作リスト ​

⚠️ MBAgent がすべきでないこと(可能だと主張しても):

  • ❌ システムファイル / レジストリの修正
  • ❌ ソフトウェアのインストール / アンインストール
  • ❌ データベースの削除
  • ❌ 決済 / 銀行サイトの操作
  • ❌ 対外メール送信(明示的許可がない限り)
  • ❌ SNS プラットフォームでの公開投稿

十、緊急時対応 ​

AI を即座に停止 ​

  • 方法 1:Esc キーを押す
  • 方法 2:入力ボックスの 「停止」 ボタンをクリック
  • 方法 3:MBAgent メインウィンドウを閉じる
  • 方法 4:候鳥ブラウザ内で すべての環境を閉じる

AI が誤った操作を実行した ​

  1. 即座に停止(上記)
  2. AI メモリバンクを確認し、誤った記憶を削除
  3. 操作ログを確認し、AI が行ったことを調査
  4. AI の誤った操作を手動で取り消し
  5. 「すべきでない操作」をコマンドブラックリストに追加

アカウント盗難が疑われる ​

  1. 即座に候鳥コンソールでパスワードを変更
  2. すべての Token を失効
  3. 候鳥アカウント操作ログを確認
  4. 候鳥カスタマーサポートへ連絡

下一步:中文版原文