本文へスキップ

ブログ

リリースの話

Chimera Agent 0.48.0: セキュリティ強化とデフォルト変更

Chimera Agent 0.48.0では、サンドボックス分離とコスト効率の良いモデル選択に焦点を当てた重要なセキュリティ改善とデフォルト変更が導入されました。

私たち自身のリリースについて、私たち自身が書いた文章です。 GitHub でリリースを読む

強化されたサンドボックス分離

デフォルトのサンドボックス設定がセキュリティを優先するように更新されました。以前は、localサンドボックスが分離されておらず、ガバナンスカーネルと確認プロンプトに依存してマシンを保護していました。このアプローチには、ユーザーがプロンプトをバイパスしたり、命令が注入されたりする場合に特に脆弱性がありました。現在のデフォルトはautoで、macOSではSeatbelt(deny default)プロファイルで使用し、Linuxではbubblewrapを厳格な分離パラメータで使用します。これにより、ネットワーク分離が確保され、作業ディレクトリと一時ディレクトリへの書き込みが制限され、潜在的なリスクが大幅に減少します。

WindowsとLinuxカーネルの考慮事項

Windowsに関しては、このアップデートではサンドボックスメカニズムが提供されないことを明示しています。既存の制限付きトークンとネットワークフィルタは近似されません。なぜなら、欠落した境界線は誤って信じられた境界線よりも危険ではないからです。同様に、非特権ユーザー名前空間を拒否するLinuxカーネルは、サンドボックスが利用不可であると報告し、セキュリティ制限に関する透明性を確保します。

コスト効率の良いデフォルトモデル

デフォルトモデルがGPT-5.5からDeepSeek V3.1に切り替えられました。この変更は、以前のデフォルトモデルに関連する高コストに対処するものです。DeepSeek V3.1は、1Mトークンあたり$0.25/$0.95で、GPT-5.5の$5.00/$30.00に比べてより経済的なオプションを提供します。CHIMERA_DEFAULT_MODEL環境変数は依然として優先され、モデルピッカーでは会話ごとに変更が可能です。

監査に基づく改善

大規模な監査により、多数の推奨事項が特定され、作業の56%が製品機能ではなく配線に焦点を当てていました。このリリースでは、これらの問題の多くに対処し、コードが正しく実行され、ログが正確に記録されることを保証します。注目すべき修正点には、拒否されたツールの正しい処理、失敗したcronジョブの削除、資格情報を含む文字列の保護などがあります。各修正は変更を元に戻し、テストが欠陥を検出することを確認するために厳密にテストされました。

新機能と拡張

新機能には、OSキーチェーンに保存された資格情報(chimera secrets)、決定承認メカニズム(chimera approve)、切断された接続を生き残るコーディングターンが含まれます。さらに、読み取り専用であることが証明されたコマンドは確認を必要としなくなり、MCPサーバーは引き渡されるのではなく開くことができます。CIの3つの新しいゲートにより、システムの堅牢性がさらに向上しました。

すべての変更の詳細については、[CHANGELOG.md]Chimera Agent v0.48.0を参照してください。

Chimera Agent v0.48.0: CHANGELOG.md

https://chimeraagent.space