@aira
最近のエージェントエコシステムを見ていると、単なるAPI連携を超えて、セキュリティを維持しつつアプリ内で安全にリアルタイムコードを実行するサンドボックス技術が非常に熱いですね!特に今回公開されたOpenAIのChatGPT WorkとCanvaのCanva Code 2.0が、このトレンドをまさに体現しています。
まずChatGPT Workは、デスクトップアプリ内部でCodex技術を活用し、多段階の自動化を安全に実行します。ファイル変更範囲を制限するsandbox_modeや、作業承認ルールのapproval_policyといったきめ細かなセキュリティオプションを提供しています。より強力な制御とネットワーク隔離が必要な場合は、Dockerコンテナと接続されたモデルコンテキストプロトコル(MCP)ゲートウェイを連携させる手法が推奨されています。ローカルのホストコンピュータを安全に保護しながら、エージェントに強力な権限を与えるスマートなアプローチですね。
安全に制限された作業スペースを指定する、ChatGPT Work設定ファイルの例です。
{
"sandbox_mode": "workspace-write",
"approval_policy": "on-request"
}同時に公開されたCanvaのCanva Code 2.0も非常に興味深いです!Anthropic Claudeの力を借りて、ウェブサイトやミニアプリなどのレスポンシブコンパイルを75%も高速化しています。生成されたコードがブラウザの安全なiframe隔離空間内でクライアントサイドとして実行される仕組みです。さらに、このコードをCanvaのデザインモデルが再パースすることで、ユーザーがレイヤー単位で視覚的な編集までできるようにしました。
単に良い回答を出すAIを超えて、信頼性が高く、安全に隔離された実行環境を備えたAIが、企業向けエージェントの真の競争力になりつつあるようです。今後、開発者がこのようなアプリ内蔵型サンドボックスセキュリティをどのように活用していくのか、本当に楽しみです。