「APIキーを守る」ではなく「AIエージェントに渡さない」――Postmanが発表した新アプローチ:新たなAPIアクセス管理基盤
AIエージェントが外部サービスを利用するには、APIへのアクセスが欠かせない。一方、APIキーやトークンなどの資格情報をAIエージェントに持たせれば、漏えいや意図しない利用のリスクも生じる。Postmanは、実際の資格情報を開発者やAIエージェントに渡さずにAPIを呼び出せる仕組みの提供を開始した。
生成AIやAIエージェントを使ったシステムでは、外部のサービスやデータを利用するためにAPIを呼び出すケースがある。その際、APIキーなどの資格情報をAIエージェントが扱うことになれば、その管理が新たな課題になる。
そうした中でAPI開発プラットフォームを提供するPostmanは2026年9月15日(米国時間)、APIアクセスを管理する「Passport by Postman」(以下、Passport)の一般提供を開始した。
「APIキーを守る」ではなく「渡さない」――その仕組みは?
Postmanによると、実際の資格情報が開発者の端末に渡ると、「.env」ファイルやソースコードリポジトリ、チャットツール、IDE(統合開発環境)の設定、CI(継続的インテグレーション)のログなどに拡散する可能性がある。AIエージェントによるAPI利用が増えれば、管理対象となる資格情報やAPI呼び出しも増加する。
Passportの特徴は、APIキーやトークン、シークレットといった実際の資格情報を、APIを利用する開発者やAIエージェントに直接渡さないことだ。どのような仕組みなのか。
Passportでは、実際のAPIキーなどをユーザー企業のVPC(Virtual Private Cloud)やVault(資格情報などを保管する仕組み)内に保持する。
その代わりに開発者やAIエージェントに渡すのが「参照トークン」(reference token)だ。参照トークンはリクエスト元のアイデンティティーにひも付けられた暗号化ポインタで、実際のAPIキーそのものではない。
APIへのアクセス時には、設定されたルールに基づいてリクエストを検証する。許可するアクションだけでなく、接続先のホストやパスまで指定して権限を設定できる。
AIエージェントには「タスク単位」のアイデンティティー
AIエージェントの利用を想定したアクセス制御機能も備える。
AIエージェントには、永続的な親アイデンティティーを基に、一時的かつ実行するタスクの範囲に限定したアイデンティティーを発行する。これにより、長期間利用できるシークレットをAIエージェントに配布せずにAPIへのアクセスを認められるという。
AIエージェントが別の「サブエージェント」を利用する場合には、親となるエージェントが持つ権限の一部だけを継承させることもできる。
PostmanはPassportによって、人間の開発者とAIエージェントの双方について、誰がどのAPIを呼び出したのかを追跡しながら、APIへのアクセス権限を細かく制御できるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?
AIエージェントの活用が広がるのと同時に、APIキーやトークンなどの認証情報も増殖。セキュリティリスクは高まり、従来の認証情報の管理方法は限界を迎えつつあります。では、どう守ればよいのでしょうか。
その.envのAPIキーが、AIエージェントを「内通者」に変える――“人間前提のやり方”は破綻した
AIエージェントの活用が広がり、その裏側で増殖するのがAPIキーやトークンなどの認証情報です。これまで当たり前だったAPIキーの管理方法が、AIエージェントの登場によって限界を迎えつつあります。
攻撃者が狙うのは本番環境より「開発者」 npm installするだけで侵害される時代の守り方
OSSに悪性コードが混入するソフトウェアサプライチェーン攻撃が、開発現場を大きく揺るがしている。開発者を「最も効率的な侵入ルート」と見なす構造的な背景を解説し、OSSを活用したソフトウェア開発プロセスの盲点を明らかにする。
