AntigravityのSecureMode設定を解説!勝手なコマンド実行を止める方法

  • URLをコピーしました!

Googleが提供する次世代AIエディタである「Antigravity」は、AIが自律的にコードを書き、ターミナルでコマンドを実行してくれる非常に便利なツールです。

しかし、その「自律性の高さ」ゆえに、自分が知らない間に大切なファイルを削除されたり、設定を書き換えられたりしないか不安に感じる方も多いのではないでしょうか。

AIにすべてを任せきりにするのは便利ですが、エンジニアとしては環境を守るための「ブレーキ」が必要です。そこで重要になるのが「SecureMode(セキュアモード)」です。この記事では、AIの暴走を防ぎ、安全に開発を進めるためのSecureMode設定と具体的な運用方法を詳しく解説します。

目次

AntigravityのSecureModeとは?勝手な動作を防ぐ基本機能

Antigravityには、AIエージェントの行動を制限するための安全装置としてSecureModeが備わっています。これは、AIがパソコンの内部やプロジェクトのファイルに手を加える際、必ず「人間の許可」を求めるようにする仕組みです。

この章では、SecureModeがどのような役割を果たしているのか、なぜこの機能が開発環境の守り神となるのか、その基本を整理していきましょう。

AIに勝手なことをさせないための防衛策

SecureModeは、AIエージェントとあなたの間に引かれた「一線」です。このモードを有効にすると、AIはターミナルでコマンドを叩いたり、新しいファイルを作成したりする前に、必ずその内容をあなたに提示します。人間が内容を確認して「よし、やっていいぞ」と承認ボタンを押さない限り、AIは1文字も書き換えることはできません。

例えば、AIが環境構築のためにライブラリをインストールしようとしたとき、その中身を事前にチェックできます。もし自分の意図しない重いパッケージが含まれていれば、その場ですぐに拒否できるため、自分のPC環境が知らない間に汚れるのを防げます。AIの便利さを享受しながら、主導権は常に人間が握り続けるための必須機能と言えるでしょう。

実行前に必ず人間の許可を求める仕組み

SecureModeをオンにすると、エディタの操作フローに「承認ステップ」が加わります。AIはタスクを実行する前に「実装計画(Plan)」を作成し、これから実行する予定の全コマンドと変更予定のファイルをリストアップします。この「計画書」こそが、SecureModeにおける対話の要です。

具体的には、画面上に「Approve(承認)」と「Deny(拒否)」のボタンが現れます。計画を見て問題がなければ承認し、少しでも不安があれば拒否して指示を出し直すことができます。このフローにより、AIが勝手に外部サーバーにデータを送信したり、重要な設定ファイルを書き換えたりといった事故を物理的に防ぐことが可能になります。

なぜデフォルトでオンにしておくべきなのか?

初めてAntigravityを使う際は、まずSecureModeがオンになっていることを確認しましょう。AIは非常に効率的ですが、時には「良かれと思って」破壊的な操作を提案することがあります。もしこの安全装置がオフのままだと、AIがコマンドを一気に実行してしまい、気づいた時には手遅れになっているリスクがあるからです。

確かに、毎回ボタンを押すのは少し手間に感じるかもしれません。しかし、一度壊れた環境を復旧させる手間と比べれば、承認の一手間は非常に小さなコストです。特に、まだツールの癖に慣れていない段階や、仕事で使う大切なプロジェクトを扱う際は、常にこのブレーキを効かせておくのがプロとしての正しい選択です。

項目SecureMode ONSecureMode OFF (自動実行)
操作の安全性常に人間が確認するため高いAI任せになりリスクがある
開発のスピード確認の手間がかかる爆速で進むがミスに弱い
推奨シーン業務利用・大規模修正実験的な個人プロジェクト
ファイルの保護意図しない削除を防げる勝手に書き換わる恐れあり

なぜ自動実行は危ない?SecureModeが必要な理由

AIエージェントは指示に対して忠実ですが、文脈を読み間違えると恐ろしい結果を招くことがあります。特に、ターミナルを通じたシステム操作は、一瞬のミスが致命傷になりかねません。

なぜ「自動実行」を安易に許可してはいけないのか、その具体的なリスクと、SecureModeがどのように私たちを守ってくれるのかを掘り下げていきましょう。

ファイルの削除や上書きによるデータの損失を防ぐ

最も恐ろしいのは、AIが誤ってファイルを削除してしまうことです。例えば、古いファイルを整理してと頼んだ際、AIが誤って大切なソースコードが含まれるディレクトリを rm -rf で消し去ろうとする可能性があります。SecureModeがあれば、このような危険なコマンドが実行される前に、あなたの目で止めることができます。

ファイルの「上書き」についても同様です。既存のコードを大幅に書き換えるプランをAIが立てた際、SecureModeなら「どのファイルのどの行が変わるのか」を事前に確認できます。自分の書いたこだわりのロジックが、AIによってあっさり消されてしまう悲劇を回避できるのは、このモードがあるおかげです。

知らない間にパッケージが大量にインストールされるリスク

AIは問題を解決するために、新しいライブラリやツールの導入を提案することがよくあります。自動実行が許可されていると、AIはあなたの許可なく npm installpip install を行い、プロジェクトの依存関係を勝手に増やしてしまいます。これが原因で、プロジェクトの動作が不安定になったり、セキュリティリスクのあるライブラリが混入したりする恐れがあります。

例えば、似たような機能を持つライブラリがすでにあるのに、AIが新しいものを追加してしまい、プロジェクトが肥大化するといったケースです。SecureModeを有効にしていれば、「そのパッケージはすでにあるものを使って」と指示を出し直し、依存関係をクリーンに保つことができます。

機密情報の外部送信や意図しないプッシュを回避する

セキュリティ上の大きな懸念は、ネットワークを通じたデータの流出です。AIがデバッグのためにログを外部の解析サイトに送ろうとしたり、テストのために勝手にリポジトリへ git push を行ったりする可能性があります。もし環境変数に秘密鍵などが含まれていれば、それが意図せず外部に漏れるリスクも否定できません。

SecureModeを使えば、ネットワーク通信を伴うコマンドや、Gitの操作が実行される前に必ずブレーキがかかります。特に本番環境に近いコードを扱っている場合、この「一呼吸置く」ステップがあるかないかで、情報の安全性は天と地ほど変わります。

  • 誤削除の防止
  • 強制上書き回避
  • 依存関係の維持
  • 外部送信の遮断
  • git事故の防止

勝手なコマンド実行を止める!SecureModeの設定方法

それでは、実際にAntigravityでSecureModeを有効にする手順を見ていきましょう。設定は非常に簡単で、一度覚えてしまえば迷うことはありません。

ここでは、エディタ全体の設定から、プロジェクトごとに信頼レベルを変える方法までをステップバイステップで解説します。

設定画面から「実行前の確認」を有効にする

まずはAntigravityの全体設定を変更しましょう。メニューの「Settings(設定)」を開き、サイドバーから「Agent」または「Security」の項目を選択します。そこに「Require approval before executing commands(コマンド実行前に承認を求める)」というスイッチがあるはずです。

これをオンにすることで、すべてのエージェントが自律的に動く前にあなたに声をかけるようになります。導入したばかりの状態では最初からオンになっていることが多いですが、アップデートなどで設定が変わることもあるため、定期的にチェックしておくのが安心です。この設定一つで、AIがあなたのPCの「暴走エージェント」になるのを防げます。

信頼できるプロジェクトフォルダを個別に管理する

すべての操作で承認を求められるのが煩わしい場合、特定のフォルダだけを「信頼済み」として登録することも可能です。例えば、練習用の空のフォルダであれば、AIに自由に動いてもらってもリスクは低いでしょう。設定画面の「Trusted Directories」にそのフォルダを追加すれば、その中での作業に限り、承認なしで自動実行を許可できます。

ただし、業務で使うフォルダや、大切な個人プロジェクトが含まれるフォルダは、絶対に信頼済みリストに入れないようにしましょう。フォルダごとに「ここはガードを固める」「ここは自由にさせる」というメリハリをつけることで、安全性と作業スピードのバランスを最適化できます。

ファイルの書き換えも確認対象に含めるように設定する

コマンドの実行だけでなく、ファイルの中身を書き換える際にも確認を求める設定にしておきましょう。「Approval for file edits(ファイル編集の承認)」という項目を有効にします。これにより、AIがコードを1行追加するだけでも、画面上に差分(Diff)が表示され、あなたの承認が必要になります。

「コードを書くくらいなら自動でいいや」と思うかもしれませんが、AIが予期せぬファイルを編集して設定を壊してしまうことは珍しくありません。ファイル編集も確認対象に含めることで、プロジェクトの整合性を完璧に保つことができます。特に複雑なアプリを開発しているときは、この細かい確認が大きなミスを未然に防いでくれます。

全てを任せない!承認フロー(Approve)を使いこなす

SecureModeを有効にすると、AIとの「対話」が始まります。AIが出してきた計画に対して、あなたは「上司」として的確な判断を下さなければなりません。

ここでは、単にボタンを押すだけではない、賢い承認フローの回し方について解説します。

提示された実行プランを細かくチェックする

AIに指示を出すと、画面に「Plan(計画)」が表示されます。ここには、AIがこれから行おうとしているステップが番号順に並んでいます。この時、最初の一行だけを見て「OK」を押すのは禁物です。スクロールして、最後のステップまで何が行われるかをしっかり確認してください。

例えば「既存のファイルを削除して、新しく作り直す」という計画になっていないかチェックします。もし大切なコメントが消される恐れがあるなら、そこで立ち止まる必要があります。計画書はAIからの「お伺い」です。内容をしっかり読み解くことが、セキュアな開発の第一歩になります。

怪しいコマンドが含まれていたらDenyで拒否する

プランの中に、自分が意図しないコマンドや、名前の知らない怪しいスクリプトが含まれていた場合は、迷わず「Deny(拒否)」を選択しましょう。拒否ボタンを押しても、それまでのチャット履歴が消えるわけではありません。拒否した理由をAIに伝えれば、AIは別のやり方を考えて新しいプランを提示してくれます。

「なぜこのパッケージが必要なの?」と質問を投げかけるのも有効です。AIが納得のいく説明をできないのであれば、その操作は危険かもしれません。少しでも違和感を感じたら、自分の直感を信じてブレーキを踏む勇気を持ちましょう。それが、あなたの開発環境をクリーンに保つ唯一の方法です。

実行内容をAIに修正させてから再承認する

一度プランを拒否しても、タスクを最初からやり直す必要はありません。チャット欄に「ステップ3のコマンドは実行しないで、代わりにこの方法で進めて」と具体的にフィードバックを送りましょう。AIはその指示を反映させた、新しい修正版のプランをすぐに作成してくれます。

このように「拒否→指示→再提案」を繰り返すことで、AIの行動をあなたの望む形へと矯正していくことができます。これは、AIを「教育」するプロセスでもあります。自分のこだわりやチームのルールをAIに教え込むことで、次からの提案の精度も徐々に上がっていくはずです。

  • 計画を最後まで読む
  • 全てのコマンドを確認
  • 不明点はAIに質問
  • 代わりの案を提示
  • 納得してから承認

もし暴走し始めたら?緊急停止ボタンを使いこなす

どんなに注意していても、AIが予想外の挙動を始めたり、間違えて承認ボタンを押してしまったりすることもあります。そんな時に必要なのは、パニックにならずに作業を止める術です。

AIの動きを瞬時に遮断する手順と、その後のリカバリー方法を身につけておきましょう。

実行中のタスクを瞬時に中断する手順

AIが作業を開始した後でも、パネル上には常に「Stop」または「Cancel」というボタンが表示されています。何かおかしな動きを感じたら、迷わずこのボタンをクリックしてください。これにより、現在実行中のプロセスが強制終了され、AIの作業がピタッと止まります。

例えば、AIが大量のファイルを一気に生成し始めて画面が埋め尽くされそうになった時、このボタンが命綱になります。停止ボタンを押すことをためらう必要はありません。まずは止めて、状況を確認することが、被害を最小限に抑えるための鉄則です。

連続してコマンドが走るのを物理的に止める方法

AIエージェントの指示によっては、一つのコマンドが終わると自動的に次のコマンドが走り出す「連鎖」が起きることがあります。もし最初のコマンドでエラーが起きたのに、AIが強引に次のステップに進もうとしている場合は、すぐにエージェント自体を一時停止(Pause)させましょう。

MissionControl画面を使えば、動いているすべてのエージェントの状態を確認し、個別に停止させることができます。物理的にAIの思考を止めることで、二次被害を防ぐことができます。焦ってエディタ自体を閉じるよりも、この停止機能を使う方が、現在の状態を保存したまま状況を整理できるためおすすめです。

予期せぬ変更を「元に戻す」ための基本的な対処

もしAIによってコードが書き換えられてしまった後に停止させた場合は、落ち着いて「元に戻す(Undo)」を行いましょう。AntigravityはVS Codeベースなので、Cmd + Z(Windowsは Ctrl + Z)で大抵の変更は戻せます。また、Gitを使っているなら、変更されたファイルを破棄して元の状態に戻すのが最も確実です。

AIに「今の変更を全部キャンセルして、1分前の状態に戻して」と頼むこともできますが、人間がGitなどのバージョン管理ツールを使って手動で戻す方が、間違いがなく安心です。AIとの共同開発においては、常に「いつでも元に戻せる状態」を作っておくことが最大の防御になります。

どんなコマンドが危ない?特に注意したい実行指示

AIが提案してくるコマンドの中には、一見便利そうに見えて、実は非常に危険なものが含まれています。SecureModeでプランを確認する際、どのようなキーワードに警戒すべきかを知っておきましょう。

特に注意が必要な、いわゆる「レッドフラグ(危険信号)」となるコマンドを紹介します。

ファイルの削除(rm)や強制上書きを伴う操作

最も警戒すべきは rm コマンドです。特に -rf というオプションが付いている場合、確認なしに実行されると指定したフォルダが根こそぎ消えてしまいます。AIが「古いキャッシュを消します」と言って、大切な設定フォルダを消そうとしていないか、パスをしっかり確認してください。

また、Git操作における --force オプションも同様に危険です。リモートリポジトリの履歴を無理やり書き換えてしまうため、チームメンバーの作業を台無しにする恐れがあります。これらの「破壊的」なオプションが含まれている場合は、なぜそれが必要なのかをAIに厳しく問い正すべきです。

外部サーバーへのデプロイやプッシュに関する指示

npm publishdocker push、あるいはクラウドへのデプロイコマンドなど、プロジェクトの外へ情報を送り出す操作には細心の注意を払いましょう。テスト用の環境だと思っていたら、実は本番環境に接続されていたという設定ミスは、ベテランエンジニアでも起こり得ます。

AIは環境変数の設定ミスまで完全に見抜けるわけではありません。デプロイに関連するコマンドが含まれている場合は、一度作業を止めて、自分の手で設定値が正しいかを確認する習慣をつけましょう。

環境変数の読み出しや書き出しの要求

echo $API_KEYcat .env といった、機密情報を表示させるコマンドも要注意です。AIが「設定を確認するために必要です」と言ってきても、画面上に秘密鍵が表示されるリスクがあります。もしそのまま画面を共有していたり、ログが残ったりすれば、情報漏洩に繋がります。

機密情報はAIに見せないのが基本です。「そのファイルは読み込まないで」と指示を出し、AIには機密情報そのものではなく、その「扱い方」だけを教えてもらうように導きましょう。

警戒すべきコマンドリスクの内容安全な対処法
rm -rf大切なファイルの永久削除パスが正しいか目視で確認
git push –force他人の作業を上書きして消す強制プッシュは自分で行う
npm install未知の脆弱性の混入必要なものかAIに聞く
curl / wget外部から怪しいファイルをDL接続先URLを自分でチェック
env / export秘密鍵などの漏洩機密ファイルは除外設定する

安心とスピードを両立させる!セキュアな運用のコツ

「安全第一」は大切ですが、すべてにブレーキをかけていては、AIの良さであるスピードが失われてしまいます。

賢いエンジニアは、ツールをうまく使い分けて、安全性と効率を高いレベルで両立させています。今日から試せる、おすすめの運用スタイルを紹介します。

読み取り専用モードを使い分けて安全に検証する

いきなりコードを書かせるのが不安なときは、AIに「まずはファイルを読み取るだけで、修正案だけチャットで教えて」と指示を出しましょう。これを「読み取り専用(Read-only)」の運用と呼びます。

この方法なら、AIが勝手にファイルを書き換える心配はゼロです。AIが出してきた修正案を、あなたがコピー&ペーストして反映させるか、内容に納得してから改めて「今の案を適用して」と依頼すれば、非常に高い安全性を保てます。慎重に進めたい初期の設計段階などで特に有効な手法です。

重要なブランチでは自動実行を完全にオフにする

プロジェクトの中でも、mainproduction といった本番に直結する重要なブランチで作業する際は、絶対にSecureModeをオフにしてはいけません。むしろ、普段よりガードを固めるべきです。

一方で、自分だけが使う「実験用ブランチ」であれば、少し設定を緩めてAIに自由に試行錯誤させるのも一つの手です。作業する場所の「重要度」に合わせて自分の警戒レベルを切り替えることが、プログラミングを楽しく、かつ安全に進めるためのコツです。

.gitignoreと連携してAIから守るファイルを指定する

AntigravityのAIは、プロジェクト内の .gitignore ファイルの設定を尊重するように設計されています。Gitで管理したくない機密ファイルや巨大なデータフォルダは、しっかりこのファイルに記載しておきましょう。

これにより、AIがそれらのファイルを読み取ったり、誤って外部に送信したりするリスクを大幅に減らすことができます。さらに、AI専用の除外設定ファイル(.antigravityignore)を使えば、よりきめ細やかに「AIの立ち入り禁止区域」を指定できます。道具を揃えるだけでなく、境界線をしっかり引くことが、安全な開発環境の土台となります。

利用枠(クォータ)を浪費しないための賢い承認術

実は、SecureModeは単なる安全装置ではなく、あなたの「利用枠(トークン)」を守るための節約ツールでもあります。

無駄なAIの稼働を減らし、限られたリソースで最高の結果を出すための、ちょっとしたテクニックを伝授します。

計画に無理があるなら承認せずに指示を出し直す

AIが提示したプランを見て「あ、これはうまくいかなそうだな」と感じたら、承認して実行させる前にその場で「Deny」して指示を修正しましょう。一度実行させて失敗してから直すよりも、実行前に止める方がAIの思考パワーを節約できます。

特に無料プランや利用枠が限られているプランを使っている場合、この「実行前の見極め」が重要になります。AIに無駄な試行錯誤をさせないようにリードするのも、人間の大事な役割です。

成功率の低いコマンド実行を未然に防いで節約する

プランの中に、明らかにエラーになりそうなコマンド(存在しないパスへの移動など)が含まれていることがあります。これをそのまま承認してしまうと、AIはエラーに直面して、それを直すためにさらに多くの計算リソースを使ってしまいます。

「ステップ2のパスが間違っているから直して」と指摘してから再度プランを出させることで、1回の承認で確実にタスクを完了させることができます。一発で成功させる確率を高めることが、結果的に一番の節約に繋がります。

最小限のステップでタスクを完遂させるコツ

AIに指示を出す際、あまりに多くのことを一度に頼みすぎると、プランが長大になり、承認のチェックも大変になります。タスクは小さく切り分けて、こまめに承認を回すようにしましょう。

小さなタスクであれば、万が一ミスが起きても原因の特定が容易ですし、リセットも簡単です。10の指示を1回で出すよりも、2の指示を5回に分けて、それぞれを確実に承認して進める。この「スモールステップ」の積み重ねが、安全かつ最速でアプリを完成させるための王道です。

まとめ:SecureModeを味方につけて自信を持って開発しよう

AntigravityのSecureModeは、あなたの開発環境を守る最強の盾です。

  • 基本設定:まずは設定画面から「実行前の確認」をオンにするのが鉄則。
  • 承認の質:AIが提示するプランを最後まで読み、納得してから「Approve」を押す。
  • リスク管理:破壊的なコマンドや機密情報の扱いに注意し、迷ったら「Deny」で止める。
  • 緊急時の対応:Stopボタンの場所を常に把握し、いつでも中断できる準備をしておく。

AIエージェントの自律性は素晴らしいものですが、それをコントロールするのはあなた自身です。SecureModeを適切に使いこなすことで、「AIが何をしでかすかわからない」という不安から解放され、純粋にクリエイティブな開発に集中できるようになります。

AIという強力な相棒にブレーキを預けるのではなく、あなたがしっかりとハンドルを握り続けましょう。安全な環境さえ整えば、Antigravityはあなたの想像力を形にするための、この上なく心強いツールになってくれるはずです。

よかったらシェアしてね!
  • URLをコピーしました!

この記事を書いた人

目次