Niriakot Inc.

AIとITのコンサルティング

NASTFS カテゴリー

将来対策

未実装の項目は実装済みと混ぜず、導入条件と停止条件を先に公開します。

項目番号 34

SSRF対策方針

未実装・対策方針

対象

OpenClaw、Security architecture

適用方針

読み取り専用の導入評価

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

未実装です。情報提供と導入判断だけに使用し、自動適用してはいけません。

現在、段階導入としている理由:本環境では、認証済みの業務サービスや管理対象との内部通信が正規機能として必要です。内部宛通信を一律に遮断すると、正常な業務連携まで停止させるおそれがあるため、単純な全面遮断は採用していません。正規通信先の棚卸しを行ったうえで、取得先allowlist、private・metadata遮断、DNS rebindingおよびredirect再検査を入口ごとに検証し、誤遮断と抜けを防ぎながら段階導入します。導入完了までは、本人確認、所有者承認、外部入力の未信頼扱い、監査ログを補完対策として運用します。

対策内容

取得先allowlist、private・metadata遮断、DNS rebindingとredirect再検査を行う計画です。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 現行環境では変更せず、導入条件・競合・誤検知・切り戻しを読み取り専用で評価します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 35

clawsec-scanner導入方針

未実装・対策方針

対象

OpenClaw、Security architecture

適用方針

読み取り専用の導入評価

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

未実装です。情報提供と導入判断だけに使用し、自動適用してはいけません。

現在、導入を見送っている理由:公開情報と配布物の真正性を独立に確認する情報が不足しており、配布元、署名、権限、外部通信、保存内容、既存監査との競合を確定できないため、導入していません。安全性を確認できないツールを、機能名だけで本番環境へ入れない方針です。公式性、署名、必要権限、通信先、プライバシー、既存対策との重複が確認できた場合だけ、隔離環境と読み取り専用評価から段階導入します。導入までは、ClawSec Suite、Soul Guardian、OpenClaw Audit Watchdog、Prompt Injection Guard、依存・hook検査を補完対策として運用します。

対策内容

配布元、署名、権限、通信、既存監査との競合を確認する計画です。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 現行環境では変更せず、導入条件・競合・誤検知・切り戻しを読み取り専用で評価します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 36

Prompt Injection Guard block mode移行方針

未実装・対策方針

対象

OpenClaw、Security architecture

適用方針

読み取り専用の導入評価

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

未実装です。情報提供と導入判断だけに使用し、自動適用してはいけません。

現在、block modeへ移行していない理由:自動遮断は危険な操作だけでなく、所有者が明示承認した正規の管理・保守作業も誤って停止させる可能性があります。同じ操作でも文脈と承認の有無で安全性が異なるため、操作種別だけで一律遮断しません。auditログを危険確定、承認済み高リスク、誤検知、未解決に分類し、誤検知率、見逃し候補、即時解除経路、通知、切り戻しを確認できたルールだけを、一件ずつshadow blockから評価します。移行までは、本人確認、所有者承認、重要操作前のバックアップ、監査ログと日次・週次の実査を補完対策として運用します。

対策内容

現在のauditを維持し、誤検知率と解除経路を確認したルールだけを遮断候補にします。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 現行環境では変更せず、導入条件・競合・誤検知・切り戻しを読み取り専用で評価します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

NASTFS一覧へ戻る
30分AI業務診断
問い合わせフォーム