権限管理と安全な使用
NOTE
本記事の翻訳作業はまだ完了していません。 中国語版原文は 中文版 を参照してください。
MBAgent は 本当に手を動かす AI であり、あなたのファイルを操作し、コマンドを実行し、候鳥アカウントを操作します。そのため 権限管理 と 安全な使用 が極めて重要です。
一、MBAgent の権限階層
MBAgent の権限システムは 5 階層 に分かれます:
[第 5 層] 候鳥クライアント ControlV2 プロトコルレベル制限
← 候鳥ブラウザ自体のセキュリティポリシー
[第 4 層] ユーザー権限モード(Ask / Auto / Plan)
← MBAgent 設定
[第 3 層] ツール承認(ツールごとに個別設定可)
← ツール級承認
[第 2 層] ファイルサンドボックス(作業ディレクトリ限定)
← ワークスペース隔離
[第 1 層] OS 権限
← あなたの PC のアカウント権限二、権限モード:Ask / Auto / Plan
1. Ask モード(デフォルト推奨)
各高リスク操作に確認ポップアップを表示。
適用ユーザー:
- ✅ 初心者ユーザー
- ✅ 重要データ / アカウントを含むシーン
- ✅ AI の挙動が不確かな時
2. Auto モード
一般的な操作は自動実行、極少数のみポップアップ。
適用ユーザー:
- ✅ MBAgent 熟練の上級ユーザー
- ✅ 反復タスク(AI に自走させる)
- ✅ サンドボックス環境(壊しても大丈夫)
自動実行される操作:
- ファイル読み取り
- ウェブ検索
- 読み取り専用 API 呼び出し
依然としてポップアップされる操作:
- ファイル書込
- shell コマンド実行
- 候鳥アカウント操作
3. Plan モード
AI がまずプランを提出、各ステップにユーザー承認が必要。
適用ユーザー:
- ✅ 複雑な多段タスク
- ✅ AI の思路を理解したい
- ✅ 頻繁なポップアップで煩わされたくない
モード切替
- 「設定 → 権限」 に入る
- モードを選択
- 保存
三、ツール承認
各 AI ツールは個別に承認ポリシーを設定できます。
デフォルト承認ポリシー
| ツール | Ask モード | Auto モード | Plan モード |
|---|---|---|---|
Read(ファイル読み取り) | 自動 | 自動 | プラン中 |
Write(ファイル書込) | ポップアップ | ポップアップ | プラン中 |
Edit(ファイル編集) | ポップアップ | ポップアップ | プラン中 |
Bash(コマンド実行) | ポップアップ | ポップアップ | プラン中 |
WebFetch(ウェブ取得) | 自動 | 自動 | プラン中 |
WebSearch(検索) | 自動 | 自動 | プラン中 |
| 候鳥環境コントロール | ポップアップ | ポップアップ | プラン中 |
| フォーム入力 / 送信 | ポップアップ | ポップアップ | プラン中 |
カスタム承認ポリシー
- 「設定 → 権限 → ツール承認」 に入る
- 調整したいツールを見つける
- 選択:自動 / ポップアップ / 禁止
四、ファイルサンドボックス
作業ディレクトリ制限
MBAgent のすべてのファイル操作は 指定した作業ディレクトリ内のみ:
✓ /my-project/ ← 作業ディレクトリ、読み書き可能
✗ C:\Windows\ ← システムディレクトリ、アクセス禁止
✗ D:\機密文書\ ← 作業ディレクトリ外、アクセス禁止作業ディレクトリの変更
- MBAgent メイン画面で 「作業ディレクトリ」 ボタンをクリック
- 新しいディレクトリを選択
- MBAgent がサンドボックスを再初期化
IMPORTANT
毎回起動時に作業ディレクトリを確認:MBAgent が触りたくないディレクトリを誤って操作しないように。
サンドボックス外のファイル
作業ディレクトリ外のファイルにアクセスする必要がある場合:
- 一時的:ファイルを作業ディレクトリへコピー
- 永久的:作業ディレクトリにターゲット位置を含めるよう変更
- 危険:設定でサンドボックスをオフにする(非推奨)
五、コマンド実行制限
デフォルトでブロックされる危険コマンド
MBAgent には 危険コマンドブラックリスト が内蔵され、デフォルトでブロック:
| カテゴリ | ブロックコマンド |
|---|---|
| システム級 | format、diskpart、bcdedit、reg delete |
| ネットワーク攻撃 | netsh firewall、net user /add |
| 削除系 | rm -rf /、del /f /s /q C:\ |
| プロセス操作 | taskkill /f /im、ps -ef | grep に kill 組み合わせ |
| ダウンロード実行 | curl ... | bash、wget ... | sh |
WARNING
ブラックリストはフォールバックであり、絶対的防御ではない。複雑な攻撃コマンドは迂回可能。重要環境では Ask モードを引き続き使用することを推奨。
カスタム危険コマンド
- 「設定 → 権限 → コマンドブラックリスト」 に入る
- ブロックしたいコマンドパターンを追加
- 保存
六、API Key と資格情報管理
保存場所
| 資格情報タイプ | 保存場所 | 暗号化 |
|---|---|---|
| 候鳥アカウント Token | 候鳥ブラウザローカル DB | ✅ |
| AI Provider API Key | Windows Credential Manager | ✅ |
| サードパーティアカウントパスワード | 現セッション一時保存のみ | ❌(メモリ) |
| 候鳥アカウントパスワード | ログイン時のみ使用、保存なし | ❌(メモリ) |
資格情報使用フロー
[1] ユーザーが候鳥ブラウザにログイン
候鳥アカウント + パスワード → 候鳥クライアント検証
↓
[2] 候鳥クライアントが Token を返す
Token をローカル DB に書込
↓
[3] MBAgent 起動時
候鳥クライアントから Token を読み取
↓
[4] MBAgent が Token を使って ControlV2 に接続
全過程 Token はフロントチャット内容を経由しない資格情報セキュリティ推奨
- ✅ 定期ローテーション:候鳥コンソールで定期的にパスワードを変更
- ✅ 二次認証:候鳥アカウントで二次認証を有効化
- ✅ 独立アカウント:AI 操作には独立した候鳥子アカウントを使用
- ✅ 失効メカニズム:異常発見時は即座に候鳥コンソールで Token を失効
七、AI メモリバンクセキュリティ
メモリバンクファイルの可視性
AI メモリバンクファイルは以下に保存:
%LOCALAPPDATA%\mbagent\memory\平文で、あなたの PC にアクセスできる人なら誰でも読める。
メモリバンクに置かないもの
❌ 絶対置かない:
- パスワード
- Token / API Key
- 銀行口座番号
- 身分証番号
✅ 置けるもの:
- あなたの好み
- アカウント 番号(パスワードではない)
- 業務ルール
- 公開事実
暗号化バックアップ
機密記憶のバックアップが必要な場合:
- 7-Zip で暗号化圧縮
- 暗号化モバイル HDD に保存
- クラウドにはアップロードしない
八、セキュリティ監査とログ
操作ログ
MBAgent はすべての AI 操作を記録:
[2026-09-24 22:30:15] AI がツール Write を呼び出し
パラメータ: {"file_path": "D:/my-project/reports.xlsx"}
結果: 成功
Token: 1234
[2026-09-24 22:30:18] AI が候鳥 ControlV2 を呼び出し
パラメータ: {"action": "browser.start", "env_id": "223223"}
結果: 成功
所要時間: 3.2sログの確認
- 「設定 → 実行ログ」 に入る
- 「MBAgent ログ」 を有効化
- ログファイル位置:
%LOCALAPPDATA%\mbagent\logs\
異常検出
疑わしい操作を発見した場合:
- 即座に MBAgent 内で 「現在のタスクを停止」 をクリック
- 候鳥ブラウザ内で 該当環境の Token を失効
- 候鳥アカウントパスワードを変更
- 候鳥カスタマーサポートへ連絡
九、ベストプラクティス
個人ユーザー向け
- ✅ Ask モードを使用(デフォルト)
- ✅ 重要操作前に確認
- ✅ AI メモリバンクを定期確認
- ✅ AI に銀行 / 決済サイトを操作させない
エンタープライズユーザー向け
- ✅ AI 専用に独立した候鳥子アカウントを使用
- ✅ AI がアクセスできる環境範囲を制限
- ✅ 候鳥操作監査ログを有効化
- ✅ AI の API Key を定期ローテーション
- ✅ 従業員に MBAgent セキュリティ研修を実施
危険操作リスト
⚠️ MBAgent がすべきでないこと(可能だと主張しても):
- ❌ システムファイル / レジストリの修正
- ❌ ソフトウェアのインストール / アンインストール
- ❌ データベースの削除
- ❌ 決済 / 銀行サイトの操作
- ❌ 対外メール送信(明示的許可がない限り)
- ❌ SNS プラットフォームでの公開投稿
十、緊急時対応
AI を即座に停止
- 方法 1:
Escキーを押す - 方法 2:入力ボックスの 「停止」 ボタンをクリック
- 方法 3:MBAgent メインウィンドウを閉じる
- 方法 4:候鳥ブラウザ内で すべての環境を閉じる
AI が誤った操作を実行した
- 即座に停止(上記)
- AI メモリバンクを確認し、誤った記憶を削除
- 操作ログを確認し、AI が行ったことを調査
- AI の誤った操作を手動で取り消し
- 「すべきでない操作」をコマンドブラックリストに追加
アカウント盗難が疑われる
- 即座に候鳥コンソールでパスワードを変更
- すべての Token を失効
- 候鳥アカウント操作ログを確認
- 候鳥カスタマーサポートへ連絡
下一步:中文版原文
