何が起きたか
AWS Security Blog は (2026年7月30日) dozens の pull request を自律的に開くことができる AI コーディング エージェント (Kiro、Claude Code) の速度と安全性のバランスを取るためのコントロール フレームワークを公開しました。タスク固有のアクセス許可、PR ガバナンス、およびエージェント駆動コード変更のガードレールをカバーしています。
なぜ重要か
SDLC の特権アクターとして大量の自律型コード生成エージェントを管理するためのベンダー推奨の参照アーキテクチャを提供し、理論的なリスクではなく実際のインシデント (エージェント駆動本番停止など) に対応します。
適用範囲
大規模で AI コーディング エージェントを採用しているエンジニアリング/セキュリティ チームは、このフレームワークに対して PR/権限ガバナンスをベンチマークする必要があります。