このページは機械翻訳であり、十分なレビューを経ていません。英語の原文が正となります。セキュリティ、プライバシー、データの取り扱い、コンプライアンス、ライセンスに関する記述は、技術レビューが完了するまで英語のまま掲載しています。 英語の原文を読む
役割別セットアップ
統制の形は、日々の業務によって異なります。DBA が気にするのはエージェントが実行できるクエリ、セキュリティエンジニアが気にするのはシークレットの外部流出、インターンに必要なのは何も壊さないためのガードレールです。このセクションでは、各役割に短く完結したパスを用意しています。通常統制したい対象、コピーして使えるスターターポリシー、インストールする適用面、そして動作開始後に確認できる内容をまとめています。
これらのページのスターターポリシーはすべて、安全な状態から始まります。意図しないブロックで驚くことはありません。Control Zero を一度も実行したことがない場合は、どの役割別ガイドも監視のみのセットアップと組み合わせて、最初は観測し、後から適用してください。
役割を選ぶ
| 役割 | 通常統制したい対象 | 最初に使うもの |
|---|---|---|
| AI エンジニア | エージェントが使用できるモデル、ツール、データ | SDK |
| データベース管理者(DBA) | データベースに対する読み取り、書き込み、スキーマ変更 | SDK / ゲートウェイ |
| ソフトウェア開発者 | AI コーディングアシスタントのシェル、ファイル、ネットワーク操作 | コーディングフック |
| DevOps エンジニア | 編集できないエージェントによる本番環境向けの操作 | ゲートウェイ |
| セキュリティエンジニア | シークレットと PII の外部流出、組織全体への適用、監査証跡 | SDK / ゲートウェイ |
| Intern / new hire | A safe sandbox where mistakes cannot cause real damage | Coding hooks |
どの適用面を指しているか分からない場合は、次のいずれかです。
- SDK -- 構築中の AI アプリに追加するライブラリです。ツールごとに
guard()を1回呼び出します。クイックスタート、オプション Bを参照してください。 - ゲートウェイ -- 既存のアプリのベース URL を1つ変更するだけで接続できるプロキシです。コード変更は不要です。ゲートウェイを参照してください。
- コーディングフック -- Claude Code、Gemini CLI、Cursor IDE、Kiro CLI、Codex CLI にワンコマンドでインストールします。Claude Code、Gemini CLI、Cursor IDE、Kiro CLI では、拒否は実行前にハードブロックされます。イベントごとのカバレッジと、文書化されている Codex の制約については、コーディングアシスタントフックを参照してください。
新しい役割別ガイドを追加する
これらのガイドは共通の型に従っているため、まだ扱っていないペルソナ(データサイエンティスト、プラットフォームエンジニア、サポートリード、監査担当者)の役割を追加する作業は定型的です。共通の概念はリンク先の概念ページに置き、ここには役割固有の内容だけを重ねてください。すべての役割ページのテンプレートは次のとおりです。
- 対象読者 -- 役割とその目的を示す1〜2文。
- 通常統制したい対象 -- その役割が実際に気にする2〜3項目を、その役割の言葉で。
- インストールする適用面 -- 推奨する適用面をちょうど1つ、接続するためのコマンド1つまたは URL 変更1つとともに。
- スターターポリシー -- そのまま有効で、安全な状態から始まる、コピーして使える完全な
controlzero.yaml。 - 確認できる内容 -- その役割で監査証跡や承認が表示される場所。動作していること が分かるようにします。
- 次のステップ -- 関連するレシピ、概念、ユースケースへの2〜3個のリンク。
ある役割が、現時点で Control Zero が適用できないことを求める場合は、そのためのポリシーを作り出さないでください。最も近い実在の機能へのリンクを示し、ギャップを正直に記載してください。
関連情報
- パスを選ぶ -- どの適用面が合うか迷ったときの、5つの質問からなる判断ツリーです。
- ポリシーレシピ -- 一般的なシナリオ向けの、コピーして使えるポリシー集です。それぞれ CI で検証されています。
- 監視のみのセットアップ -- 最初は観測し、後から適用します。