Show HN:隠れたAI開発エージェントのアクションパスを可視化するインタラクティブマップ
Action-path labは、通常のPRから隠れたパス、実際の露出、証拠のギャップという4つの段階を通じて、AIコーディングエージェントがどのようにセキュリティリスクを生み出すかを示すインタラクティブマップです。コードアシスタンスが行動権限に変わるプロセスをシミュレートします。
Action-path labは、AI開発エージェントの隠れたアクションパスを可視化するインタラクティブマップツールです。通常のPRから始まり、ワークフロー制御、資格情報、ツール、デプロイ権限、そして証拠連鎖に至る潜在的な危険経路をシミュレートします。
最初のステップは「通常のシグナル」:エージェントがPRを開きます。これは有用でレビュー可能、通常は危険ではありません。次の「隠れたパス」では、PRがワークフロー、パッケージ、ツール設定を変更し、他の場所で実行されるコマンドやツールに影響を与える可能性があります。そして「実際の露出」:自動化が資格情報を持ち、コードアシスタンスが行動権限に変わります。最後に「証拠のギャップ」:証拠が複数のシステムに分散し、誰が何を、どの資格情報で承認したのか、そして実際に何が起こったのかを確認するのが困難になります。
この演習はリポジトリアクセスやアップロードを必要とせず、完全にシミュレーションされた制御パス演習です。ユーザーは通常のパスを選択するだけで、グラフが権限が現れる場所を示します。実際のPR、ワークフローファイル、MCP設定、パッケージスクリプト、またはリリースパスがあれば、Clyraはリポジトリをアップロードせずにアクション境界、所有者、資格情報スコープ、承認ポイント、証拠連鎖をマッピングできます。