> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/overview-1.md).

# 概要

Keeperシークレットマネージャーは、CI/CD、DevOps、SDK、Ansible、Terraform、サードパーティ連携向けに設計されています。**デバイス**と**アプリケーション**を通じて、企業はシークレットアクセスを一元管理できます。**ユニバーサルシークレット同期**などの機能により、そのアクセスはクラウドのシークレットストアや共有ワークフローへ拡張されます。

**ローカル開発**には別のモデルが必要です。開発者は、値をファイル、ターミナル、チャットにコピーせずに、ローカルビルド、ツール、AIワークフローでシークレットを利用する必要があります。**Keeper AIおよび開発者ツール**は、その制御をワークステーションにもたらします。

本ページでは、3つの中核機能を紹介します。

* ローカルでのシークレット配信向け[**プロパティファイル**](#property-file-record-type)レコード
* Keeperデスクトップの **\[AIと開発者]** ツール
* 承認制御付きのローカルAIエージェント向け[**MCPアクセス**](#mcp-for-ai-agents)

### プロパティファイルレコードタイプ <a href="#property-file-record-type" id="property-file-record-type"></a>

**プロパティファイル**は、開発者およびエージェントのワークフロー向けの新しいボルトレコードタイプです。ボルトデータをローカルツールおよびAIエージェントに公開する方法を制御します。

プロパティファイルには、任意の数の名前/値ペアを保存できます。**\[宛先を追加]** をクリックすると、レコードをローカルマシン上の仮想ファイルとしてマウントできます。ファイルは指定したパスに存在しますが、プロセスがアクセスを要求するまで内容は保護されたままです。

プロパティファイルは他のボルトレコードと同様に動作します。ユーザーおよびチームと共有できます。Keeperシークレットマネージャーのワークフロー、CI/CDパイプライン、インフラ自動化でも利用できます。ローカルワークステーション上の単一開発者向けにも使えます。

開発者は、ローカルソフトウェアまたはAIエージェントをマウント先ファイルに向けることができます。プロセスがアクセスを要求すると、Keeperはユーザーに承認または拒否を求めます。承認は1回限りにすることも、Keeper SSH Agentのワークフローと同様に今後の要求でも再利用できます。

### 開発者向けの利点 <a href="#developer-benefits" id="developer-benefits"></a>

プロパティファイルは、シークレット制御を弱めずにローカル開発を改善します。

* シークレットはローカルファイルにコピーされず、Keeperボルト内で暗号化されたまま保持されます
* 承認済みのローカルツールは、常に最新のレコード値を読み取れます
* 参照するプロパティファイルを切り替えることで、開発者は環境を切り替えられます
* チームは、ローカル開発、CI/CD、Keeperシークレットマネージャー連携で同じワークフローを共有できます

### AIと開発者 <a href="#ai-and-developer" id="ai-and-developer"></a>

**\[AIと開発者]** タブは、ローカル連携、エージェントアクセス、プロパティファイルワークフローを一か所で管理する画面です。Keeperデスクトップで安全な開発者ツールをセットアップする際の主要な入口となります。

このタブでは、プロパティファイルレコードタイプの作成、AI連携、SSHエージェント、CLIツール、高度なサードパーティツール連携をすべて設定できます。

### AIエージェント向けMCP <a href="#mcp-for-ai-agents" id="mcp-for-ai-agents"></a>

**\[AIエージェントアクセス]** セクションでは、KeeperデスクトップでローカルMCPサービスを有効にできます。これにより、承認済みAIエージェントが制御されたインターフェースを通じてKeeperと連携できます。

#### 利用可能なツール <a href="#available-tools" id="available-tools"></a>

MCPを有効にすると、接続済みAIエージェントは許可したツールを使用できます。

* プロパティファイルレコードの作成と管理
* シークレットの読み取り
* シークレットの作成
* レコードの共有
* フォルダの共有
* PAMセッションおよびトンネルの起動
* PAMリソースへのアクセス要求
* PAMマシンによるリモートコマンド実行
* PAMデータベースによるリモートデータベースクエリ

ユーザーはローカルAIエージェントからの要求を承認または拒否できます。**\[AIアクセス]** 画面から、接続済みエージェントを確認し、いつでもアクセスを取り消すこともできます。

### PAMリソースとの連携 <a href="#interaction-with-pam-resources" id="interaction-with-pam-resources"></a>

**\[AIアクセス]** でPAMツールが有効になっている場合、承認済みAIエージェントはKeeperゲートウェイで管理され、Keeperデスクトップ経由でルーティングされるPAMリソースと連携できます。

#### PAMマシン接続 <a href="#pam-machine-connections" id="pam-machine-connections"></a>

AIエージェントが管理対象の [PAMマシン](/keeperpam/jp/privileged-access-manager/getting-started/pam-resources/pam-machine.md) と連携できるようにするには、以下を行います。

* ボルト内のPAMマシンレコードを編集します
* **\[PAM設定]** を開きます
* **\[MCPアクセス]** タブに移動し、アクセスを許可します
* 必要に応じて **\[AIコンテキスト]** を追加し、ターゲットシステムでコマンドを実行する前にエージェントをガイドします

#### PAMデータベース接続 <a href="#pam-database-connections" id="pam-database-connections"></a>

AIエージェントが管理対象の [PAMデータベース](/keeperpam/jp/privileged-access-manager/getting-started/pam-resources/pam-database.md) と連携できるようにするには、以下を行います。

* ボルト内のPAMデータベースレコードを編集します
* **\[PAM設定]** を開きます
* **\[MCPアクセス]** タブに移動し、アクセスを許可します
* 必要に応じて **\[AIコンテキスト]** を追加し、ターゲットデータベースに対してクエリを実行する前にエージェントをガイドします

以下の例では、ARRの算出方法をコンテキストで説明し、エージェントがデータを正しくクエリできるようにしています。

<figure><img src="/files/VVY70Wdry43aqh9bZxWd" alt=""><figcaption><p>リモートデータベースへのMCPアクセスの例</p></figcaption></figure>

### ロールの強制適用とレポート <a href="#role-enforcement-and-reporting" id="role-enforcement-and-reporting"></a>

Keeper管理者は、**\[ロール] > \[強制適用ポリシー] > \[AIエージェントアクセス]** から、ユーザーの **\[AIエージェントアクセス]** を制限できます。管理者は機能全体を無効にするか、利用可能なMCPツールを制限できます。

**\[AI Governance]** タブでは、MCPアクセスやツール利用状況を含む、ユーザー全体のレポートを確認できます。

### コマンダーCLI連携 <a href="#commander-cli-integration" id="commander-cli-integration"></a>

KeeperコマンダーCLIはKeeperデスクトップに同梱されています。開発者は、デバイスの個別登録やローカル構成なしに、デスクトップアプリで認証できます。認証はコマンダーCLIとKeeperデスクトップの間で直接行われます。

詳しくは、[コマンダーの概要](/keeperpam/jp/commander-cli/overview.md)をご参照ください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/overview-1.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
