概要
開発者およびAIエージェント向けのローカルシークレットアクセス
Keeperシークレットマネージャーは、CI/CD、DevOps、SDK、Ansible、Terraform、サードパーティ連携向けに設計されています。デバイスとアプリケーションを通じて、企業はシークレットアクセスを一元管理できます。ユニバーサルシークレット同期などの機能により、そのアクセスはクラウドのシークレットストアや共有ワークフローへ拡張されます。
ローカル開発には別のモデルが必要です。開発者は、値をファイル、ターミナル、チャットにコピーせずに、ローカルビルド、ツール、AIワークフローでシークレットを利用する必要があります。Keeper AIおよび開発者ツールは、その制御をワークステーションにもたらします。
本ページでは、3つの中核機能を紹介します。
プロパティファイルレコードタイプ
プロパティファイルは、開発者およびエージェントのワークフロー向けの新しいボルトレコードタイプです。ボルトデータをローカルツールおよびAIエージェントに公開する方法を制御します。
プロパティファイルには、任意の数の名前/値ペアを保存できます。[宛先を追加] をクリックすると、レコードをローカルマシン上の仮想ファイルとしてマウントできます。ファイルは指定したパスに存在しますが、プロセスがアクセスを要求するまで内容は保護されたままです。
プロパティファイルは他のボルトレコードと同様に動作します。ユーザーおよびチームと共有できます。Keeperシークレットマネージャーのワークフロー、CI/CDパイプライン、インフラ自動化でも利用できます。ローカルワークステーション上の単一開発者向けにも使えます。
開発者は、ローカルソフトウェアまたはAIエージェントをマウント先ファイルに向けることができます。プロセスがアクセスを要求すると、Keeperはユーザーに承認または拒否を求めます。承認は1回限りにすることも、Keeper SSH Agentのワークフローと同様に今後の要求でも再利用できます。
開発者向けの利点
プロパティファイルは、シークレット制御を弱めずにローカル開発を改善します。
シークレットはローカルファイルにコピーされず、Keeperボルト内で暗号化されたまま保持されます
承認済みのローカルツールは、常に最新のレコード値を読み取れます
参照するプロパティファイルを切り替えることで、開発者は環境を切り替えられます
チームは、ローカル開発、CI/CD、Keeperシークレットマネージャー連携で同じワークフローを共有できます
AIと開発者
[AIと開発者] タブは、ローカル連携、エージェントアクセス、プロパティファイルワークフローを一か所で管理する画面です。Keeperデスクトップで安全な開発者ツールをセットアップする際の主要な入口となります。
このタブでは、プロパティファイルレコードタイプの作成、AI連携、SSHエージェント、CLIツール、高度なサードパーティツール連携をすべて設定できます。
AIエージェント向けMCP
[AIエージェントアクセス] セクションでは、KeeperデスクトップでローカルMCPサービスを有効にできます。これにより、承認済みAIエージェントが制御されたインターフェースを通じてKeeperと連携できます。
利用可能なツール
MCPを有効にすると、接続済みAIエージェントは許可したツールを使用できます。
プロパティファイルレコードの作成と管理
シークレットの読み取り
シークレットの作成
レコードの共有
フォルダの共有
PAMセッションおよびトンネルの起動
PAMリソースへのアクセス要求
PAMマシンによるリモートコマンド実行
PAMデータベースによるリモートデータベースクエリ
ユーザーはローカルAIエージェントからの要求を承認または拒否できます。[AIアクセス] 画面から、接続済みエージェントを確認し、いつでもアクセスを取り消すこともできます。
PAMリソースとの連携
[AIアクセス] でPAMツールが有効になっている場合、承認済みAIエージェントはKeeperゲートウェイで管理され、Keeperデスクトップ経由でルーティングされるPAMリソースと連携できます。
PAMマシン接続
AIエージェントが管理対象の PAMマシン と連携できるようにするには、以下を行います。
ボルト内のPAMマシンレコードを編集します
[PAM設定] を開きます
[MCPアクセス] タブに移動し、アクセスを許可します
必要に応じて [AIコンテキスト] を追加し、ターゲットシステムでコマンドを実行する前にエージェントをガイドします
PAMデータベース接続
AIエージェントが管理対象の PAMデータベース と連携できるようにするには、以下を行います。
ボルト内のPAMデータベースレコードを編集します
[PAM設定] を開きます
[MCPアクセス] タブに移動し、アクセスを許可します
必要に応じて [AIコンテキスト] を追加し、ターゲットデータベースに対してクエリを実行する前にエージェントをガイドします
以下の例では、ARRの算出方法をコンテキストで説明し、エージェントがデータを正しくクエリできるようにしています。

ロールの強制適用とレポート
Keeper管理者は、[ロール] > [強制適用ポリシー] > [AIエージェントアクセス] から、ユーザーの [AIエージェントアクセス] を制限できます。管理者は機能全体を無効にするか、利用可能なMCPツールを制限できます。
[AI Governance] タブでは、MCPアクセスやツール利用状況を含む、ユーザー全体のレポートを確認できます。
コマンダーCLI連携
KeeperコマンダーCLIはKeeperデスクトップに同梱されています。開発者は、デバイスの個別登録やローカル構成なしに、デスクトップアプリで認証できます。認証はコマンダーCLIとKeeperデスクトップの間で直接行われます。
詳しくは、コマンダーの概要をご参照ください。
最終更新

