# セキュリティと権限

> エージェントが何にアクセスでき、何がそれを止めるのか。認証情報の保管方法と、アクセスを取り消す方法。

endue のエージェントがアクセスできるのは、あなたが与えたものだけです。また、取り消しのきかない操作をあなたの確認なしに行うこともできません。このページでは、その仕組みの全体を1か所にまとめています。

## エージェントがアクセスできるもの

エージェントが最初から持っているのは、推論、計算、現在時刻、公開されている Web ページだけです。それ以外はすべて、あなたが追加したものです。

| アクセス先 | 由来 | 範囲 |
| --- | --- | --- |
| 使っているサービス | 認可し、**かつ**このエージェントに紐付けた[接続](/ja/docs/connect/overview/) | そのアカウントと、その操作 |
| パッケージ化された手順 | このエージェントに紐付けた[スキル](/ja/docs/capabilities/skills/) | スキルの手順が行うこと |
| 自分で運用しているサーバー | このエージェントに紐付けた[直接接続](/ja/docs/connect/direct-connections/) | そのエンドポイント。HTTP サーバーの場合は、その配下のパスのみ |
| コンピューターやブラウザー | エージェントの[デバイス](/ja/docs/build/devices/) | そのエージェントの endue Computer と endue for Chrome |
| 組み込みの機能 | オンのままにした[ツールグループ](/ja/docs/capabilities/built-in-tools/) | あなたの endue ワークスペース |
| あなたに関する事実 | [メモリ](/ja/docs/capabilities/memory/)に保存した内容 | このエージェントのみ |

## アクセスできないもの

- **ほかのエージェントの会話、メモリ、紐付け**。エージェントは互いに隔離されています。
- **自分の別の会話**。ある[会話](/ja/docs/work/conversations/)から、別の会話の内容を読むことはありません。
- **接続していないサービス**。「どんな API でも呼び出せる」汎用の機能はありません。[直接接続](/ja/docs/connect/direct-connections/)がアクセスできるのは、登録したサーバーだけです。
- **コネクターが提供していない操作**。操作の一覧はコネクターごとに決まっています。[利用できるコネクター](/ja/docs/connect/available-connectors/)を参照してください。
- **あなた自身のマシン上のあらゆるもの**。ただし、そのエージェント用に [endue Computer](/ja/docs/build/own-server/) をインストールした場合は別です。その場合でも、エージェントはインストール時に設定した制限の範囲内で、専用のユーザーとして作業します。

## 取り消しのきかない操作の前にあるゲート

コネクターの操作はすべて分類されています。**送信**（アカウントの外に出て、ほかの誰かに届くもの）と**破壊的操作**（削除や上書きを行うもの）は、実行前にいったん止まり、どの操作をどの引数で行うのかを正確に表示します。

<Aside type="caution" title="このゲートはオフにできません">
  エージェントが確認なしに送信や削除を行えるようにする設定は、エージェント単位にもアカウント単位にもありません。無人の実行（[ルーティン](/ja/docs/automate/routines/)や[チャンネル](/ja/docs/automate/channels/)）では、そうした操作は実行されずに拒否されます。
</Aside>

承認によって許可されるのは、*その引数でのその操作*を1回だけです。次の操作では、改めて確認を求めます。

## 認証情報の保管方法

コネクターを認可すると、endue はその結果として発行されたトークンを保存します。パスワードは保存しません。パスワードは endue ではなく、プロバイダー側で入力するものだからです。保存された認証情報は暗号化され、コネクターの操作が定める呼び出しにのみ使われます。

[BYOK](/ja/docs/account/bring-your-own-key/) で登録したモデルプロバイダーのキーも、[直接接続](/ja/docs/connect/direct-connections/)のヘッダー値も、同じ方法で扱われます。これらは保存後に再表示されることはなく、エージェントに渡されることもありません。

## アクセスの取り消し

| 取り消したいもの | 操作 | 効果 |
| --- | --- | --- |
| 1つのエージェントのサービスへのアクセス | [エージェントビルダー](/ja/docs/build/agent-builder/)で接続の紐付けを解除する | そのエージェントについて即時に反映 |
| すべてのエージェントのアクセス | endue で接続を削除する | すべての場所で即時に反映 |
| endue のアクセス全体 | プロバイダー側でも取り消す | 古いトークンが残っていても、endue は呼び出せなくなる |
| 共有した[アウトプット](/ja/docs/capabilities/outputs/) | リンク共有をオフにする | リンクが機能しなくなる |

完全に断ち切るには、endue 側とプロバイダー側の両方で操作してください。endue で接続を削除しても、プロバイダー側にある endue の登録は取り消されません。

## 実践的なアドバイス

- **紐付けは必要な範囲に絞る**。メールの下書きを作るエージェントに、本番環境のダッシュボードは必要ありません。
- **チャンネル向けのエージェントには注意する**。ボットにアクセスできる人は誰でも、そのエージェントと話せます。[チャンネル](/ja/docs/automate/channels/)で公開するエージェントには、機密性の高い接続を持たせないでください。
- **承認リクエストを読む**。宛先の間違いに気づけるように用意されたもので、宛先が名指しで表示されます。
- **共有する内容を読む**。メールをもとに書かれたアウトプットには、そのメールの引用が含まれている場合があります。共有リンクは、リンクを知っている人なら誰でも開けます。
- **ときどきメモリを見直す**。エージェントは推測したことも書き留めます。残すべきでないものは削除できます。

## 関連項目

<CardGrid>
  <LinkCard
    title="承認"
    href="/ja/docs/work/approvals/"
    description="ゲートそのものと、無人の実行での動作。"
  />
  <LinkCard
    title="コネクターの概要"
    href="/ja/docs/connect/overview/"
    description="接続と紐付けの違い。アクセスモデルの核心です。"
  />
  <LinkCard
    title="接続のトラブルシューティング"
    href="/ja/docs/connect/troubleshooting/"
    description="取り消し、再認可、誤ったアカウント。"
  />
</CardGrid>
