メインコンテンツまでスキップ
このページは機械翻訳であり、十分なレビューを経ていません。英語の原文が正となります。セキュリティ、プライバシー、データの取り扱い、コンプライアンス、ライセンスに関する記述は、技術レビューが完了するまで英語のまま掲載しています。 英語の原文を読む

役割別セットアップ

統制の形は、日々の業務によって異なります。DBA が気にするのはエージェントが実行できるクエリ、セキュリティエンジニアが気にするのはシークレットの外部流出、インターンに必要なのは何も壊さないためのガードレールです。このセクションでは、各役割に短く完結したパスを用意しています。通常統制したい対象、コピーして使えるスターターポリシー、インストールする適用面、そして動作開始後に確認できる内容をまとめています。

これらのページのスターターポリシーはすべて、安全な状態から始まります。意図しないブロックで驚くことはありません。Control Zero を一度も実行したことがない場合は、どの役割別ガイドも監視のみのセットアップと組み合わせて、最初は観測し、後から適用してください。

役割を選ぶ​

役割通常統制したい対象最初に使うもの
AI エンジニアエージェントが使用できるモデル、ツール、データSDK
データベース管理者(DBA)データベースに対する読み取り、書き込み、スキーマ変更SDK / ゲートウェイ
ソフトウェア開発者AI コーディングアシスタントのシェル、ファイル、ネットワーク操作コーディングフック
DevOps エンジニア編集できないエージェントによる本番環境向けの操作ゲートウェイ
セキュリティエンジニアシークレットと PII の外部流出、組織全体への適用、監査証跡SDK / ゲートウェイ
Intern / new hireA safe sandbox where mistakes cannot cause real damageCoding hooks

どの適用面を指しているか分からない場合は、次のいずれかです。

  • SDK -- 構築中の AI アプリに追加するライブラリです。ツールごとに guard() を1回呼び出します。クイックスタート、オプション Bを参照してください。
  • ゲートウェイ -- 既存のアプリのベース URL を1つ変更するだけで接続できるプロキシです。コード変更は不要です。ゲートウェイを参照してください。
  • コーディングフック -- Claude Code、Gemini CLI、Cursor IDE、Kiro CLI、Codex CLI にワンコマンドでインストールします。Claude Code、Gemini CLI、Cursor IDE、Kiro CLI では、拒否は実行前にハードブロックされます。イベントごとのカバレッジと、文書化されている Codex の制約については、コーディングアシスタントフックを参照してください。

新しい役割別ガイドを追加する​

これらのガイドは共通の型に従っているため、まだ扱っていないペルソナ(データサイエンティスト、プラットフォームエンジニア、サポートリード、監査担当者)の役割を追加する作業は定型的です。共通の概念はリンク先の概念ページに置き、ここには役割固有の内容だけを重ねてください。すべての役割ページのテンプレートは次のとおりです。

  1. 対象読者 -- 役割とその目的を示す1〜2文。
  2. 通常統制したい対象 -- その役割が実際に気にする2〜3項目を、その役割の言葉で。
  3. インストールする適用面 -- 推奨する適用面をちょうど1つ、接続するためのコマンド1つまたは URL 変更1つとともに。
  4. スターターポリシー -- そのまま有効で、安全な状態から始まる、コピーして使える完全な controlzero.yaml。
  5. 確認できる内容 -- その役割で監査証跡や承認が表示される場所。動作していることが分かるようにします。
  6. 次のステップ -- 関連するレシピ、概念、ユースケースへの2〜3個のリンク。

ある役割が、現時点で Control Zero が適用できないことを求める場合は、そのためのポリシーを作り出さないでください。最も近い実在の機能へのリンクを示し、ギャップを正直に記載してください。

  • パスを選ぶ -- どの適用面が合うか迷ったときの、5つの質問からなる判断ツリーです。
  • ポリシーレシピ -- 一般的なシナリオ向けの、コピーして使えるポリシー集です。それぞれ CI で検証されています。
  • 監視のみのセットアップ -- 最初は観測し、後から適用します。