For the complete documentation index, see llms.txt. This page is also available as Markdown.

概要

開発者およびAIエージェント向けのローカルシークレットアクセス

Keeperシークレットマネージャーは、CI/CD、DevOps、SDK、Ansible、Terraform、サードパーティ連携向けに設計されています。デバイスアプリケーションを通じて、企業はシークレットアクセスを一元管理できます。ユニバーサルシークレット同期などの機能により、そのアクセスはクラウドのシークレットストアや共有ワークフローへ拡張されます。

ローカル開発には別のモデルが必要です。開発者は、値をファイル、ターミナル、チャットにコピーせずに、ローカルビルド、ツール、AIワークフローでシークレットを利用する必要があります。Keeper AIおよび開発者ツールは、その制御をワークステーションにもたらします。

本ページでは、3つの中核機能を紹介します。

  • ローカルでのシークレット配信向けプロパティファイルレコード

  • Keeperデスクトップの [AIと開発者] ツール

  • 承認制御付きのローカルAIエージェント向けMCPアクセス

プロパティファイルレコードタイプ

プロパティファイルは、開発者およびエージェントのワークフロー向けの新しいボルトレコードタイプです。ボルトデータをローカルツールおよびAIエージェントに公開する方法を制御します。

プロパティファイルには、任意の数の名前/値ペアを保存できます。[宛先を追加] をクリックすると、レコードをローカルマシン上の仮想ファイルとしてマウントできます。ファイルは指定したパスに存在しますが、プロセスがアクセスを要求するまで内容は保護されたままです。

プロパティファイルは他のボルトレコードと同様に動作します。ユーザーおよびチームと共有できます。Keeperシークレットマネージャーのワークフロー、CI/CDパイプライン、インフラ自動化でも利用できます。ローカルワークステーション上の単一開発者向けにも使えます。

開発者は、ローカルソフトウェアまたはAIエージェントをマウント先ファイルに向けることができます。プロセスがアクセスを要求すると、Keeperはユーザーに承認または拒否を求めます。承認は1回限りにすることも、Keeper SSH Agentのワークフローと同様に今後の要求でも再利用できます。

開発者向けの利点

プロパティファイルは、シークレット制御を弱めずにローカル開発を改善します。

  • シークレットはローカルファイルにコピーされず、Keeperボルト内で暗号化されたまま保持されます

  • 承認済みのローカルツールは、常に最新のレコード値を読み取れます

  • 参照するプロパティファイルを切り替えることで、開発者は環境を切り替えられます

  • チームは、ローカル開発、CI/CD、Keeperシークレットマネージャー連携で同じワークフローを共有できます

AIと開発者

[AIと開発者] タブは、ローカル連携、エージェントアクセス、プロパティファイルワークフローを一か所で管理する画面です。Keeperデスクトップで安全な開発者ツールをセットアップする際の主要な入口となります。

このタブでは、プロパティファイルレコードタイプの作成、AI連携、SSHエージェント、CLIツール、高度なサードパーティツール連携をすべて設定できます。

AIエージェント向けMCP

[AIエージェントアクセス] セクションでは、KeeperデスクトップでローカルMCPサービスを有効にできます。これにより、承認済みAIエージェントが制御されたインターフェースを通じてKeeperと連携できます。

利用可能なツール

MCPを有効にすると、接続済みAIエージェントは許可したツールを使用できます。

  • プロパティファイルレコードの作成と管理

  • シークレットの読み取り

  • シークレットの作成

  • レコードの共有

  • フォルダの共有

  • PAMセッションおよびトンネルの起動

  • PAMリソースへのアクセス要求

  • PAMマシンによるリモートコマンド実行

  • PAMデータベースによるリモートデータベースクエリ

ユーザーはローカルAIエージェントからの要求を承認または拒否できます。[AIアクセス] 画面から、接続済みエージェントを確認し、いつでもアクセスを取り消すこともできます。

PAMリソースとの連携

[AIアクセス] でPAMツールが有効になっている場合、承認済みAIエージェントはKeeperゲートウェイで管理され、Keeperデスクトップ経由でルーティングされるPAMリソースと連携できます。

PAMマシン接続

AIエージェントが管理対象の PAMマシン と連携できるようにするには、以下を行います。

  • ボルト内のPAMマシンレコードを編集します

  • [PAM設定] を開きます

  • [MCPアクセス] タブに移動し、アクセスを許可します

  • 必要に応じて [AIコンテキスト] を追加し、ターゲットシステムでコマンドを実行する前にエージェントをガイドします

PAMデータベース接続

AIエージェントが管理対象の PAMデータベース と連携できるようにするには、以下を行います。

  • ボルト内のPAMデータベースレコードを編集します

  • [PAM設定] を開きます

  • [MCPアクセス] タブに移動し、アクセスを許可します

  • 必要に応じて [AIコンテキスト] を追加し、ターゲットデータベースに対してクエリを実行する前にエージェントをガイドします

以下の例では、ARRの算出方法をコンテキストで説明し、エージェントがデータを正しくクエリできるようにしています。

リモートデータベースへのMCPアクセスの例

ロールの強制適用とレポート

Keeper管理者は、[ロール] > [強制適用ポリシー] > [AIエージェントアクセス] から、ユーザーの [AIエージェントアクセス] を制限できます。管理者は機能全体を無効にするか、利用可能なMCPツールを制限できます。

[AI Governance] タブでは、MCPアクセスやツール利用状況を含む、ユーザー全体のレポートを確認できます。

コマンダーCLI連携

KeeperコマンダーCLIはKeeperデスクトップに同梱されています。開発者は、デバイスの個別登録やローカル構成なしに、デスクトップアプリで認証できます。認証はコマンダーCLIとKeeperデスクトップの間で直接行われます。

詳しくは、コマンダーの概要をご参照ください。

最終更新