◉ANTIGRAVITY LABEN
記事一覧/Agents & Manager
◈ Agents & Manager/2026-06-28中級

頼んでいないことまでやられた — エージェントのタスク範囲を契約で縛る

ボタンの色を直すだけの依頼にリファクタやリネームまで付いてくる問題を、権限ではなく範囲の事故と捉え直しました。タスク範囲契約の書き方、範囲を越えたときの挙動の決め方、ヘッドレス実行への載せ方、逸脱を差分で自動的に拾う方法を順序立てて説明します。

antigravity458agents99scope-controltask-contract

✦ プレミアム記事

「ボタンの色を直してください」と頼んだだけのつもりでした。返ってきた変更には、色の修正に加えて、近くの関数のリファクタ、変数のリネーム、ついでの依存バージョン更新まで入っていました。どれも善意で、しかも動きます。ですが、私が見たかったのは一行の色の変更だけで、残りはレビューを膨らませ、意図しない差分を紛れ込ませる種になりました。

個人開発で複数のアプリを回していると、この「気を利かせすぎ」は地味に効いてきます。一回ごとは小さくても、積み重なると、どの変更を自分が意図したのか分からなくなる。ここで縛りたいのは権限ではありません。書き込み権はあってよいのです。縛りたいのは、頼んだ範囲を超えて動くことです。

これは権限ではなく「範囲」の問題

エージェントの暴走対策というと、まず権限(permission)の話になりがちです。何に書き込めるか、何を実行できるか。それも大切ですが、今回の問題は別の層にあります。色を直す権限はあってよい。問題は、色を直すついでに別のことまでやってしまうこと。つまりタスクの範囲を超えて気を利かせることです。

権限で縛ると、できることが減ります。範囲で縛ると、できることは変えずに「今回やってよいこと」だけを限定できます。私が欲しいのは後者でした。

権限層が固まっても、範囲の事故は残る

この区別は、抽象論ではなく実装の話です。2026年7月16日の Antigravity CLI 1.1.3 で、権限層の穴が二つ塞がれました。

一つは、ヘッドレス実行(-p)の挙動です。確認が必要なツールに当たると、そこで固まってしまうか、あるいは黙って自動承認してしまう、という二択でした。修正後はソフト拒否になり、許可に必要な allow ルール名が stderr に出ます。もう一つは always-proceed モードで、ワークスペース外へのファイル書き込みが誤って自動承認されていた問題です。

夜間に自動でタスクを回している身としては、後者はひやりとしました。ワークスペースの外に書けてしまう自動承認は、権限層のバグとして正しく修正されるべきものです。

けれど、直ったあとで自分の「ボタンの色」問題を見返すと、一つも解決していないことに気づきます。あの時の書き込み先はワークスペースの中でしたし、権限は正しく付いていました。リファクタもリネームも依存更新も、権限の観点では全て合法です。

層問いの形7/16 の修正が効くか残る事故
権限そこに書いてよいか効く(外部書き込みの自動承認を封鎖)—
範囲今回それをやってよいか効かない(権限は正当なまま)ついでのリファクタ・リネーム

権限層が固まるほど、残る事故は範囲層に寄っていきます。ツールが安全になったから安心、ではなく、ツールが安全になったぶん、自分が設計すべき層がはっきりした、と受け取っています。

✦

ここまでお読みいただきありがとうございます。

この記事の続きを読む

この先には、実装コードやベンチマーク結果など、実務でお役に立てる内容をご用意しています。このサイトは広告を掲載しておらず、サーバーや開発にかかる費用はメンバーの皆様のご支援で成り立っています。もしお役に立てていましたら、ご支援いただけますと大変ありがたいです。

この記事で得られること
✦権限と区別した「タスク範囲」の契約で、気を利かせすぎる変更を止める設計
✦範囲外に触れたくなったら実行せず提案だけさせる、受け入れ条件の書き方
✦ヘッドレス実行に範囲契約を載せ、逸脱を差分で事後検証する手順
Stripe による安全な決済 · いつでもキャンセル可能
✦

この記事を購入する

この先の内容をすべてお読みいただけます。一度のご購入で、いつでも何度でもアクセスできます。このサイトは広告を掲載しておらず、皆さまのご支援がサーバー費用などの運営を支えています。

または
メンバーシップなら全記事が読み放題 →
シェア

お読みいただきありがとうございます

Antigravity Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • ✦コピー&ペーストで使える実装コード付き
  • ✦毎日新しい上級ガイドを追加
  • ✦¥580/月 または ¥2,480 の永久アクセス
メンバーシップを見る →

関連記事

◈ Agents & Manager2026-09-04
エージェントの実効スコープを書き出しておくと、既定が変わった日に気づけます
Antigravity 1.1.25 で、Markdown 定義のカスタムエージェントが既定で周囲のスキル・ルール・サブエージェントを継承するようになりました。絞ったつもりのエージェントが更新後に広がっていないかを、実効スコープの JSON スナップショットと差分で確かめる手順を書き残します。
◈ Agents & Manager2026-08-21
Antigravity CLI の継承設定は description の重なりを見てから決めています
CLI 1.1.14 で markdown 定義エージェントの継承が inheritCustomizations 一本にまとまりました。手元の 47 本のスキルを実際に棚卸しして、継承を有効にするかどうかをコンテキスト量ではなく description の重なりで決めるまでの記録です。
◈ Agents & Manager2026-05-27
Antigravity Agent の Record & Replay — 失敗を3分で再現する本番運用パターン
Antigravity の自律エージェントが本番で失敗した瞬間を、後からオフラインで決定的に再生する Record & Replay の設計と実装。実際に運用してきた経験から、ストレージ設計・PII マスク・ハーネスのコードまで具体的に解説します。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます