Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Kiro5兄弟のいまどきのセキュリティ基礎知識
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Hiroo Katoh
August 26, 2026
Technology
230
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Kiro5兄弟のいまどきのセキュリティ基礎知識
Kiro5兄弟のいまどきのセキュリティ基礎知識のまとめ資料です。目玉はKiro Crewの調査結果をまとめた2種類の構成図と1つのシーケンス図です。
Hiroo Katoh
August 26, 2026
More Decks by Hiroo Katoh
See All by Hiroo Katoh
Kiro 5兄弟の現在位置を確認してみた
kentapapa
0
86
Bedrock でFable 5 が使えるようになったので性能検証してみた。Fable 5 に「いい感じにして」と雑に頼んだら、 サイトの看板を掛け替えられた話
kentapapa
0
110
Kiro CLI v2.0.0がやってきた!
kentapapa
0
380
猫でもわかるKiro CLI(CDKコーディング編)
kentapapa
1
330
今年60歳のおっさんCBになる
kentapapa
2
480
猫でもわかるKiro CLI(AI 駆動開発への道編)
kentapapa
0
640
猫でもわかるKiro CLI(セキュリティ編)
kentapapa
1
760
猫でもわかるS3 Tables(その後編)
kentapapa
1
150
猫でもわかるQ Developer CLI(できる子編)
kentapapa
2
200
Other Decks in Technology
See All in Technology
Digitization部 紹介資料
sansan33
PRO
2
7.7k
Introduction to Bill One Development Engineer
sansan33
PRO
0
470
AI画像認識を活用したゲーム内決済処理検証の自動化
gree_tech
PRO
0
500
Introduction to Sansan Meishi Maker Development Engineer
sansan33
PRO
0
460
EUDIWの枠組みを出発点に民間エコシステムの在り方を考える(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
260
アクセスキーが漏れた日にやるべきこと- 無効化の先にある本当の対応
kazzpapa3
0
320
内製AIチャットボット開発で学んだ Datadog Agent Observability活用術
mkdev10
0
140
コミュニティから始まった農業IoTとの7年間 ——人との関わりが教えてくれたこと
peacemaker07
0
110
:syncing_time:
sksat
2
750
カーネルまで探検して理解するふたつの自動計装
sumiyae
0
310
AI駆動開発はどこまで来たのか? ファインディの最新実態調査で読み解く現在地 Devin Con Tokyo
akiratom
1
840
パスキーでドライブする アカウント統合(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
270
Featured
See All Featured
Principles of Awesome APIs and How to Build Them.
keavy
128
18k
Designing Powerful Visuals for Engaging Learning
tmiket
1
510
Lightning Talk: Beautiful Slides for Beginners
inesmontani
PRO
2
650
jQuery: Nuts, Bolts and Bling
dougneiner
66
8.6k
Become a Pro
speakerdeck
PRO
31
6.2k
Building Adaptive Systems
keathley
44
3.2k
Fireside Chat
paigeccino
42
4k
Building a Scalable Design System with Sketch
lauravandoore
463
34k
First, design no harm
axbom
PRO
2
1.3k
Connecting the Dots Between Site Speed, User Experience & Your Business [WebExpo 2025]
tammyeverts
11
1k
Technical Leadership for Architectural Decision Making
baasie
3
530
Embracing the Ebb and Flow
colly
88
5.1k
Transcript
© NTT TechnoCross Corporation
©
NTT TechnoCross Corporation 2
© NTT TechnoCross
Corporation 3
© NTT TechnoCross Corporation 4
© NTT TechnoCross Corporation 5
© NTT TechnoCross Corporation 6
© NTT TechnoCross Corporation 7
© NTT TechnoCross Corporation 8
© NTT TechnoCross Corporation 9
© NTT TechnoCross Corporation 10
© NTT TechnoCross Corporation 11
© NTT TechnoCross Corporation 12
© NTT TechnoCross Corporation 13
© NTT TechnoCross Corporation 14
© NTT TechnoCross Corporation 15
© NTT TechnoCross Corporation 16
© NTT TechnoCross Corporation 17
【New】五男 Crew © NTT TechnoCross Corporation 18
© NTT TechnoCross Corporation 19
© NTT
TechnoCross Corporation 20
© NTT TechnoCross Corporation 21
© NTT TechnoCross Corporation 22
© NTT TechnoCross Corporation 23
# ~/.kiro/settings/permissions.yaml … 全プロジェクトに適用 rules: # ---- 拒否(最優先。どのスコープのallowでも上書きできない)---- capability:
fs_read effect: deny match: ["**/.env", "**/.env.*", "**/*.pem", "**/*.key", "secrets/**"] - capability: shell effect: deny match: ["rm -rf *", "sudo *"] # ---- 許可 ---- capability: fs_read effect: allow - capability: fs_write effect: allow match: ["src/**", "tests/**"] # npmは許可、ただし公開だけは除外 - capability: shell effect: allow match: ["npm *", "npx *", "git *"] exclude: ["npm publish*"] - capability: mcp effect: allow match: ["awslabs.aws-documentation-mcp-server/*"] © NTT TechnoCross Corporation 24
# ~/.kiro/settings/permissions.yaml rules: - capability: fs_read
effect: deny match: ["**/.env"] #・・・・・② © NTT TechnoCross Corporation 25
# ~/.kiro/settings/permissions.yaml # npmコマンドは許可。ただし公開だけは除く rules: - capability: shell
effect: allow #・・・・・② match: [“npm *"] exclude: ["npm publish*"] © NTT TechnoCross Corporation 26
© NTT TechnoCross Corporation 27
© NTT TechnoCross Corporation 28
© NTT TechnoCross Corporation 29
© NTT TechnoCross Corporation 30
© NTT TechnoCross Corporation 31
・・・① ・・・② ・・・③ ・・・④ © NTT TechnoCross Corporation
32
© NTT TechnoCross Corporation 33
© NTT TechnoCross Corporation 34
"Statement": [ { "Effect": "Allow", "Principal": { "Service":
"q.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:SetSourceIdentity" ], © NTT TechnoCross Corporation 35
© NTT TechnoCross Corporation 36
© NTT TechnoCross Corporation 37
© NTT TechnoCross Corporation 38
ACP(Agent Client Protocol) kiro-cli(v2系) 設定ファイル:~/.kiro/agents/kirocrew.json(Kiro Crewが生成した) LLM(Bedrock) ©
NTT TechnoCross Corporation 39
© NTT TechnoCross Corporation 40
© NTT TechnoCross Corporation 41
© NTT TechnoCross Corporation 42
© NTT TechnoCross Corporation 43
© NTT TechnoCross Corporation 44
© NTT TechnoCross Corporation 45
© NTT TechnoCross Corporation 46
• • • • • © NTT TechnoCross Corporation
47
© NTT TechnoCross Corporation 48
© NTT TechnoCross Corporation 49
© NTT TechnoCross Corporation 50
© NTT TechnoCross Corporation 51
© NTT TechnoCross Corporation 52
© NTT TechnoCross Corporation 53
{ "version": 1, "boot": { "fail_closed": true }, "network":
{ "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *"] } } © NTT TechnoCross Corporation 54
© NTT TechnoCross Corporation 55
© NTT TechnoCross Corporation 56
© NTT TechnoCross Corporation 57
# ~/.kiro/crew/ security_policy.json "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"]
} © NTT TechnoCross Corporation 58
© NTT TechnoCross Corporation 59
{ "version": 1, "boot": { "fail_closed": true
}, "network": { "egress": { "mode": "allow", "allow": ["*.amazonaws.com", "*.kiro.dev", "management.*.kiro.dev", "runtime.*.kiro.dev"] } }, "commands": { "mode": "deny", "deny": ["curl*://*", "wget*://*", "nc *", "ncat *", "ssh *", "scp *", "python -c*", "python3 -c*"] }, "capabilities": { "telemetry": { "enabled": false }, "publish": { "enabled": false }, "theme_install": { "enabled": false } }, "filesystem": { "write": { "mode": "allow", "allow": ["~/work/**", "/tmp/**"] } }, } "mcp": { "mode": "deny", "deny": ["@kirocrew-computer"] } © NTT TechnoCross Corporation 60
© NTT TechnoCross Corporation 61
© NTT TechnoCross Corporation 62