Agent構成の把握
Agentの役割、利用者、接続ツール、MCP、外部API、SaaS連携、実行権限を確認します。
Agent、MCP、外部API、SaaS連携向けのAIセキュリティ支援
AI AgentやMCP、外部API連携を含むAIシステムに対して、ツールの不正実行、権限逸脱、承認フロー回避、外部送信、承認フロー不備などを確認します。単純なチャットボットよりも高リスクなAgent型システムを対象にします。
| 項目 | 内容 |
|---|---|
| 対象顧客 | Agent、MCP、外部API、SaaS連携 |
| 内容 | ツール実行、権限逸脱、承認回避、外部送信、承認フロー不備 |
| 成果物 | 攻撃シナリオ、PoC、権限設計改善案 |
| 価格目安 | 70〜150万円 |
サービス別の確認イメージ
AI Agentは外部ツールを実行できるため、承認、権限、外部送信、承認要否の境界を明確にします。
| 項目 | 内容 |
|---|---|
| 報告書 | 攻撃シナリオ、PoC、権限設計改善案を、管理者向けサマリーと技術詳細に分けて提示します。 |
| 再現手順 | 開発チームが確認できる入力例、前提条件、観測結果を整理します。 |
| 改善優先度 | 技術的リスク、業務影響、対応難易度を踏まえて改善順序を示します。 |
Agentの役割、利用者、接続ツール、MCP、外部API、SaaS連携、実行権限を確認します。
ツール実行条件、承認要否、外部送信、ファイル操作、例外処理の設計を整理します。
権限逸脱、承認回避、意図しない外部送信、危険なツール連鎖、間接Prompt Injectionの攻撃シナリオを作成します。
実際のAgent操作に近い流れで、ツールの不正実行や業務上問題となる操作が成立するか検証します。
実行可能な操作、到達可能なデータ、承認回避時の影響範囲を評価します。
ツール権限、承認ステップ、入力制御、例外処理、外部送信制御の改善案を提示します。
料金は対象システムの規模、機能数、連携先、診断範囲、報告会の有無によって変動します。正式なお見積りはヒアリング後にご提示します。
診断業務で取り扱う設計資料、プロンプト、認証情報、RAG関連データ等は秘密情報として管理します。これらの情報は、原則として外部の生成AIサービスに入力しません。必要がある場合は、事前に利用目的と取扱い範囲をご説明し、お客様の承諾を得たうえで利用します。
Agentの実行権限がまだ固まっていない段階でも、危険な操作と承認が必要な操作を整理できます。
対象範囲、連携先、報告会の有無を確認し、正式なお見積りをご提示します。