{
  "$type": "site.standard.document",
  "bskyPostRef": {
    "cid": "bafyreiacxarb252ft4usxzvm32ebua43wjhkbevgmjuumkkyifkjatvnjm",
    "uri": "at://did:plc:hzgu7qyp34ofph3btawzwyw4/app.bsky.feed.post/3mi4oor35xti2"
  },
  "coverImage": {
    "$type": "blob",
    "ref": {
      "$link": "bafkreicpwenc4grnpysabcmvdzmrfejzc5js33sl56a2jr7n6p5bolbbka"
    },
    "mimeType": "image/png",
    "size": 56554
  },
  "path": "/mkj/articles/3ec9d2d39f446b",
  "publishedAt": "2026-03-27T03:10:50.000Z",
  "site": "https://zenn.dev",
  "textContent": "株式会社松尾研究所の渡辺です。\nCodexやClaude Codeなどのコーディングエージェントは開発者のシェルとほぼ同じことができるようになっています。\nエージェントの中でnpm install を許可した際に、そのpostinstallスクリプトが ~/.ssh/id_rsa を読んで機密情報を外部に送信するといったことも理論上は起こりえます。このような事故を防止できるのが、サンドボックスです。本来のシステムから隔離された環境のことをサンドボックスと呼びます。\n本記事では、コーディングエージェントを走らせる際に、知っておくと役立つサンドボックス技術についてご紹介します。自分自身がCl...",
  "title": "コーディングエージェントのサンドボックス技術を理解する"
}