何にも一致しないつもりの1行が、全コマンドを承認していました — allowlist の空集合を棚卸しする
コマンド語がゼロ個に分解される allowlist entry が、すべてのコマンドに一致して自動承認していた問題。手元の設定を分解して測り、修正で閉じた穴と閉じなかった穴を切り分け、先頭トークン列一致へ書き換えるまでの手順をまとめました。
作業フォルダの外に書けてしまった朝 — 無人実行の書き込み先を1関数で検札する
Antigravity CLI 1.1.3 で、always-proceed のときワークスペース外への書き込みが誤って自動承認されていた不具合が塞がれました。無人実行の書き込み先を、正規化と包含判定だけで検札する小さなガードを、すり抜け試験つきでまとめます。
エージェントに API キーを安全に渡す — 実行時の環境変数注入とログ漏洩の遮断
デプロイ用トークンが無人ランのログに残っていた反省から、実行の瞬間だけ環境変数を注入する起動ラッパー、出力から鍵を消すマスキングフィルタ、コミット前の二段スキャンゲートという3つの遮断層を実装した手順と、導入後に変わったことをまとめました。
Antigravityの起動がウイルス対策に弾かれたら、署名を検証してから許可する
Antigravityデスクトップアプリの起動がウイルス対策に阻まれたとき、誤検知と本物の脅威を切り分ける方法を解説します。macOSのGatekeeperとWindows Defenderで署名を検証してから、最小スコープで許可リスト化する手順をコード付きでまとめました。
外部ページに紛れ込んだ指示で無人エージェントが動いてしまう前に — 入力の汚染を追跡して権限を落とす設計
無人エージェントが外部ページに紛れ込んだ指示に従ってしまう前に、入力の汚染を実行単位で追跡し、汚染時にケイパビリティを落とすゲートを設計します。外部コンテンツをデータとして囲うコンテンツフェンスや、運用での測定としきい値の決め方まで扱います。
保存するエージェントログから秘密を消す — 投入前のリダクション層を設計する
無人で走るエージェントのログを残し始めると、いつかトークンやAPIキーが平文で記録されます。ローテートしても、流出したログは消えません。書き込みの直前で秘密を確実に落とすリダクション層を、正規表現だけに頼らず既知の秘密を登録して消す方式まで含めて、動くPython実装と運用の所感つきで設計します。
Antigravity でローカル LLM を併用し、機密コードを外に出さない振り分け設計
課金キーやアプリの売上ロジックを含むコードまでクラウドのエージェントに読ませてよいのか、という不安は個人開発でも現実的です。Ollama と Gemma によるローカル LLM を Antigravity と併用し、機密部分はローカル・一般部分はクラウドへ振り分ける設計を、判定ルールと計測込みで組み立てます。
Antigravity のエージェント出力からシークレットを漏らさない多層防御 — ログ・差分・PR 本文を守る実装メモ
エージェントがシークレットを漏らす出口を、コミット差分・実行ログ・PR 本文の3つに分けて塞ぐ多層防御の実装メモです。pre-commit と CI での関門づくり、allowlist と entropy による誤検知の抑え方、漏れた後の復旧手順まで記しました。
Antigravity に Gemma 4 ローカルモデルを統合する — オフライン/エアギャップ環境での AI 開発
Apache 2.0でリリースされた Gemma 4 を Antigravity に統合することで、機密プロジェクトやオフライン環境でも Antigravity のエージェント体験が可能になります。Ollama / vLLM 経由の接続設定、Architect / Builder の挙動チューニング、本番運用の注意点までを実装ベースで解説します。
Antigravity の `.antigravityignore` ファイルを使いこなす — AIに見せる範囲を意識的に絞る設計
Antigravity の `.antigravityignore` ファイルは、AIエージェントが読み取るファイルを除外するための強力な仕組みです。`.gitignore` と何が違うのか、どう書けば読み取り精度と安全性が両立できるのかを、実際のプロジェクト構成例と一緒に整理します。
Gemma 4 × Antigravity:機密コードを外部に送らないローカル AI コードレビュー環境の構築
機密コードをクラウドに送らずに AI レビューを受けるため、Gemma 4 をローカルで動かし Antigravity に接続する環境を構築します。レビュー専用プロンプトの設定、優先順位付きのレビュー観点、出力形式と制約の書き方までを解説します。
Antigravity × Deno 2 開発ガイド — セキュアな次世代ランタイムで AI 駆動開発を始める
セキュリティファーストの権限管理と TypeScript ゼロ設定が特長の Deno 2 を、Antigravity と組み合わせて使う開発ガイドです。Oak での REST API 構築、Fresh でのフルスタック開発、テスト駆動開発、Deno Deploy へのデプロイまで扱います。