Documentation Index
Fetch the complete documentation index at: https://factory-docs-auto-sync-jp-docs.mintlify.app/llms.txt
Use this file to discover all available pages before exploring further.
エンタープライズ機能 — Droid Shield Plusはエンタープライズ顧客が利用できます。組織でこの機能を有効にするにはお問い合わせください。
Droid Shield Plusとは?
Droid Shield Plusは、プロンプトインジェクション攻撃、機密データの露出、その他のセキュリティ脅威に対するリアルタイム保護を提供する高度なAI搭載セキュリティレイヤーです。パターンベースの検出を使用する標準的なDroid Shieldとは異なり、Droid Shield Plusは**Palo Alto Networks Prisma AIRS**(AI Runtime Security)を活用して、インテリジェントでコンテキストを認識するセキュリティスキャンを提供します。主な機能
プロンプトインジェクション検出
AIの動作を操作したりセキュリティ制御を回避したりする悪意あるプロンプトインジェクションの試みを特定してブロックします。
高度なシークレットスキャン
パターンマッチングより高い精度と少ない誤検知で、APIキー、トークン、パスワード、認証情報をAIで検出します。
機密データ保護(DLP)
個人識別情報(PII)、財務データ、その他の機密情報がプロンプトやコミットに含まれて公開される前に検出します。
悪意あるコード検出
セキュリティリスクとなり得る危険なコードパターンや疑わしいコンテンツを特定します。
Droid Shield Plusの仕組み
Droid Shield Plusは2層の保護を提供します:1. プロンプトセキュリティスキャン
Droidに送信するすべてのプロンプトは、処理前に自動的にスキャンされます。脅威が検出された場合、プロンプトはブロックされ、通知されます:- Prompt Injection — AIの指示を操作しようとする試み
- 機密データ (DLP) — PII、認証情報、または機密情報
- 有害コンテンツ — 害のあるまたは不適切なコンテンツ
- 悪意のあるコード — 疑わしいコードパターン
2. Git コミットスキャン
Droid経由でgit commitまたはgit push操作を実行する際、Droid Shield PlusはAI搭載分析を使用してステージされた変更をスキャンします:
- 難読化またはエンコードされたシークレット
- コンテキストを認識した認証情報の検出
- カスタムシークレット形式
- 複雑なコード構造に埋め込まれたシークレット
Droid Shield vs Droid Shield Plus
| 機能 | Droid Shield | Droid Shield Plus |
|---|---|---|
| 検出方法 | パターン/正規表現マッチング | AI搭載分析 |
| プロンプトスキャン | なし | あり |
| Git コミットスキャン | あり | あり |
| Prompt Injection 検出 | なし | あり |
| 機密データ (DLP) | 限定的 | 包括的 |
| 有害コンテンツ検出 | なし | あり |
| 悪意のあるコード検出 | なし | あり |
| 偽陽性率 | 高い | 低い |
| 利用可能性 | 全ユーザー | Enterprise |
| 提供元 | 内蔵パターン | Palo Alto Networks Prisma AIRS |
Droid Shield Plusを有効にすると、git操作では標準のDroid Shieldに代わり、パターンベース検出ではなく強化されたAI搭載スキャンを提供します。
Droid Shield Plusの有効化
Factoryに問い合わせる
組織でDroid Shield Plusを有効にするには、sales@factory.aiまでお問い合わせください。
設定で有効化
組織で有効化されたら:
droidを実行します/settingsを入力します- Securityセクションに移動します
- **“Droid Shield Plus (AI-Powered)“**をオンにします
ブロックされたプロンプトの処理
Droid Shield Plusがプロンプトやgit操作をブロックした場合:検出内容を確認
検出内容を確認
フラグが立った内容を慎重に確認します。エラーメッセージには脅威カテゴリ(プロンプトインジェクション、機密データ、有害コンテンツ、悪意のあるコード)が表示されます。
機密コンテンツを削除
機密コンテンツを削除
機密データが検出された場合:
- シークレットを環境変数に移動する
- 安全な認証情報ストアを使用する
- プロンプトからPIIを削除する
必要に応じて言い換える
必要に応じて言い換える
プロンプトインジェクションが検出された場合は、操作の試みと誤解される可能性のあるパターンを避けるようにリクエストを言い換えます。
誤検知を報告
誤検知を報告
検出が誤っていると思われる場合は、誤検知の詳細を添えてsupport@factory.aiまでお問い合わせください。
セキュリティとプライバシー
Droid Shield Plusは業界をリードするAIランタイムセキュリティプラットフォームである**Palo Alto Networks Prisma AIRS**によって駆動されています:- リアルタイム分析 — プロンプトとコードは最小限のレイテンシでリアルタイムスキャンされます
- エンタープライズグレードセキュリティ — Palo Alto Networksの業界をリードするセキュリティインフラストラクチャ上に構築
- グレースフルデグラデーション — セキュリティサービスが一時的に利用できない場合、Droidは問題をログに記録しながら動作を継続します
関連リソース
Droid Shield
すべてのDroidアカウントに含まれる標準のパターンベースシークレット検出について学びます。
セキュリティ概要
Factoryのセキュリティ機能とプラクティスの包括的な概要。
Prisma AIRS ドキュメント
Prisma AIRS概要
Prisma AIRS AI Runtime SecurityプラットフォームのPalo Alto Networks公式ドキュメント。
Prisma AIRS APIリファレンス
Prisma AIRS AI Runtime Security APIの開発者向けドキュメント。
Droid Shield Plusを入手
組織で有効化
エンタープライズ組織でDroid Shield Plusを有効にするには、sales@factory.aiまで営業チームにお問い合わせください。
