VIBE BOX · SECURE BY DESIGN · GOOGLE CLOUD

バイブコーディングは
セキュリティが心配で
公開できない、を
構造で解く。

開発中も AI を攻撃され機密情報を流出させたり、PC 内のファイルや DB を消すなどの危険な操作をブロック。 公開時は Google Cloud のセキュリティ対策済み環境に乗せられる。 対象は、AI でアプリを作ってみたが、セキュリティが担保されているか分からなくて公開に踏み切れない非エンジニア/経営者です。

WAF · IAP · MCP · Cloud Run · Cloud SQL · Firestore · Secret Manager
3
WAF Tier (Public/Internal/Shared)
100%
MCP Mediated DB Ops
10+
Years CTO Security Knowledge
構造
Defends Beyond Prompts
01 / ARCHITECTURE

構築、開発、公開
全てセキュア

インフラ構築(Google Cloud)開発中(ホスト PC)公開後(エンドユーザー)。 AI 駆動開発に必要な 3 つのフェーズすべてがセキュアです。
VIBE BOX · ARCHITECTURE — build time × run time terraform · mcp · cloud run · cloud sql · firestore · secret manager
A BUILD TIME インフラ構築フェーズ — エンジニアが Terraform で Google Cloud にセキュリティ基盤を構築(推奨)
HUMAN · BUILD エンジニア 構築は専門エンジニアを推奨 terraform apply GOOGLE CLOUD Cloud LB · WAF · IAP エッジ防御 — 多層 WAF / IAP 認証 Bastion 踏み台 — DB への安全な接続 Secret Manager シークレット集中管理 Cloud SQL リレーショナル DB Cloud Storage オブジェクト / ファイル保管 Terraform 1 回 apply · セキュリティ境界をここで確定
B DEV TIME 開発フェーズ — バイブコーダーが AI 駆動開発ハーネス Exoloop で開発。MCP 経由で Google Cloud / Cloudflare を操作
VIBE CODER バイブコーダー 対話 HOST PC AI Agent powered by Exoloop AI 駆動開発ハーネス MCP server 危険操作を決定論的にガード MCP 経由で操作 GOOGLE CLOUD Cloud Run · Cloud SQL · Firestore Secret Manager · Cloud Storage CLOUDFLARE Workers · D1 · R2 コンピュート / DB / ストレージ
C RUN TIME 運用フェーズ — エンドユーザーがアプリにアクセス · 攻撃者は Edge で遮断
社内 取引先 一般ユーザー 攻撃者 Cloud LB · WAF · IAP MULTI-LAYER DEFENSE Cloud Run Cloud SQL · Firestore
STATIC

VPC / Cloud LB / Cloud Armor / IAP / Cloud SQL instance / Firestore / Service Account x 3 / Bastion をTerraform 1 回 applyで。事業のセキュリティ境界はここで決まる。

DYNAMIC

アプリ作成時に Cloud Run / DB(Firestore or Cloud SQL の DB & User)/ Secret / IAP allowlist / Backend Service をMCP が API で動的生成。Terraform state を肥大させない。

MEDIATE

AI Agent → DB(Firestore / Cloud SQL)も MCP server が中継。SQLi や危険クエリは決定論的にガード。Cloud SQL 接続は IAP tunnel + Bastion経由で、関係者以外は接続不能。

02 / WHY

バイブコーダーの “怖くて出せない” を、解決

Replit などの既存のノーコード開発ツールでは DB 全削除Secret 漏洩 などの事故が起きがち。 Vibe Box は安全に安心してバイブコーディングする環境を提供します。
01

AI が暴走しても、
DB やインフラは壊れない

AI は MCP server 経由でしか DB を操作できない。DROP TABLE / WHERE 無し DELETE / TRUNCATE 等の危険操作は決定論的にブロック、または人間確認を必須化します。

02

開発中も、
Secret は漏れない

シークレットはホスト PC に置かず Secret Manager に集約。AI が機密ファイルを読めない設定、外部通信先のホワイトリスト、機密検知のフックで多重に防ぎます。

03

5 つのセキュリティで
公開アプリを守る

Identity-Aware Proxy + Cloud Armor (WAF) + 最小 Service Account + DB 権限分離 + テナント分離の 5 つのセキュリティ対策済み

03 / TARGETS

バイブコーダーの
悩みを解決

バイブコーダーがセキュリティ対策を全て行うことは不可能。Vibe Box なら、SDK 側で対策済み
PERSONA 01

バイブコーダー個人 / 一人 SaaS

悩み:AI で作れるが、セキュリティを全部一人で見るのが怖くて公開できない。

効く理由:Vibe Box のインフラ定義(Terraform)を一度だけ走らせれば、以降は MCP 経由で安全にアプリを開発・公開できる。守りはプロダクト側に内蔵されている。

PERSONA 02

AI カンパニー化を進める企業の DX / 情シス(〜100 名)

悩み:社内ツールや取引先共有ダッシュボードを Excel と外注で凌いでおり、内製化したいがセキュリティ専門家がいない。

効く理由:社内のみアクセスできる tier、ホワイトリストで取引先だけアクセスできる tier を選べる。外部からの侵入を構造で遮断できる。

PERSONA 03

企業オーナー / 経営者

悩み:自社アプリをオーナーシップ持って色々作りたいが、社内にエンジニアもセキュリティ専門家もいない。

効く理由:社内向け・取引先向け・一般公開向けをアプリごとに切り替え可能。一般公開アプリでも基本的なセキュリティは担保された状態で出せる。

PERSONA 04

AI 駆動開発スクール卒業生 / ハーネス利用者

悩み:学んだ後、自分のアプリを出したいが、公開に伴うセキュリティ運用が怖い。

効く理由:スクールの知識とハーネスの自律開発に、Vibe Box のセキュリティ済み環境が加わる。安心して開発から公開まで通せる。

04 / VS CLOUD

ノーコード開発ツール
との違い

Replit / v0 / Lovable / Bolt.new との比較

情報をクラウドツールに預けない仕組みや、AI の暴走を防ぐ仕組みが、セキュアなバイブコーディングを実現しています。
観点
クラウド型 SaaS
Vibe Box
コードと DB の所有権
ベンダー側
顧客(vendor lock-in なし)
WAF / 認証 / DDoS 対策
プロバイダ依存
Cloud Armor + IAP + Cloud LB をアプリ種別ごとに選択
DB 全削除事件への耐性
AI が直接 SQL を叩ける構造で、防ぎきれない
AI は MCP tool 経由のみ。DROP TABLE / WHERE 無し DELETE は決定論的にブロック or 人間確認
OS / ネットワーク隔離
ベンダー環境やホスト PC から Secret 流出の余地
機密はファイル単位でガード、外部通信先はホワイトリスト
Secret 管理
.env や設定ミスで平文保存
Secret Manager + アプリごとに別 Secret を発行
05 / VS VIBESDK

Cloudflare VibeSDK
との違い。

Vibe Box は、Cloudflare VibeSDK よりも開発できるアプリが自由で、柔軟性があります。
観点
Cloudflare VibeSDK
Vibe Box
クラウド
Cloudflare(Workers / D1 / R2)
Google Cloud
DB
D1(SQLite ベース、規模に上限)
Cloud SQL(Postgres)または Firestore をアプリに応じて選択
認証
Cloudflare Access
IAP(Cloudflare Access 相当)+ 4 tier(public / internal / shared / vpn-only)
取引先共有
Cloudflare Access
IAP に社外ドメイン追加可能。Microsoft 等 Google Workspace 以外も対応予定
Runtime
Workers(V8 isolate)
Cloud Run 上で動く任意の Docker image(Hono / Drizzle / HTMX / React + Inertia など自由)
06 / STRUCTURAL DEFENSE

5 つの
セキュリティレイヤー

プロンプトや運用ルールに加え、規約や権限、設定でセキュリティ事故を防ぎます。
01

AI に生 gcloud / 直 SQL / Secret 操作を禁止

対応 Agent の deny 設定で、network / compute / Cloud Run / IAM / KMS / DNS / IAP / Firestore / Secret Manager 系の危険コマンドをブロック。

02

MCP は編集できない

MCP server の更新を拒否設定で阻止。AI が MCP を書き換えてガードを外す経路を構造で塞ぐ。

03

MCP が危険操作をブロック

DROP TABLE / TRUNCATE / WHERE 無し UPDATE/DELETE / EXPLAIN ANALYZE での DML / pg_terminate_backend 等を、MCP がブロックまたは人間確認に切り替える。

04

静的インフラと動的インフラの分離

セキュリティ対策済みの静的インフラ(VPC / Cloud LB / WAF / IAP / Cloud SQL)は Terraform で一度構築。アプリ作成時の動的な Cloud Run / DB / Secret は MCP が API 経由で扱う。

05

テナント分離は IAM + IAP + Cloud Run + DB 単位

Cloud SQL は instance 共有・DB を app 単位で分離、Firestore は Document を app 単位で分離、Cloud Storage は prefix で分離。さらに各リソース操作 IAM をアプリごとに発行し、権限レベルでも分離。

+

10 年以上の CTO 経験で得たセキュリティ知見を反映

Yuki Doi(lit.link 等)が 海外からの超大規模 DDoS 攻撃を受けた際の実戦知見、AI を安全に運用する知見、 フロントエンド / サーバーサイド / DB / インフラの4 層ガード。 フロント・サーバ内のセキュリティ対策(認証・認可・validation)は専用の Skill が担保し、 AI 駆動開発ハーネスの仕組みで全タスクに自動適用されます。

07 / OPERATION FLOW

Vibe Box 運用イメージ

インフラ管理者が環境をセットアップしたあと、バイブコーダーは作りたいことを AI とやりとりするだけでセキュアなアプリが組み上がります
00
Admin / Once

インフラ担当者:Google Cloud にセキュアな基盤を 1 コマンドで構築

配布先ユーザーごとの GCP project を作成し、terraform apply で Cloud Run 以外(Firestore / Cloud SQL / VPC / IAP / Cloud Armor / Cloud LB / SA x 3)を一括構築。

terraform apply · vibe-mcp-runner SA key 発行
  • 静的インフラを Terraform module で構築(network / iam / data-layer / tier-internal / bastion)
  • vibe-mcp-runner Service Account の鍵を発行し、1Password または直接配布で渡す
  • Cloud SQL の Identity Platform 初期化、Budget Alert、監査ログまで Terraform で固定
01
Install

バイブコーダー:APM で Vibe Box を入れる

ローカル PC で apm install Clickan/vibe-box --target claude を実行。Claude Code / Codex / Cursor / Gemini に対応。

apm install Clickan/vibe-box
  • Skills / Hooks / deny pattern / .claudeignore が一括で配布される
  • MCP host 設定(.mcp.json / .codex / .gemini)は APM が自動で書き込み
  • ホスト PC の AI Agent に「危険コマンドを叩けない設定」が入る
02
Setup

バイブコーダー:MCP server を起動

Agent から /setup-vibe-box-on-consumer を呼び、SA key を 1Password または file で受け取って配置。MCP server が Google Cloud と話せる状態になる。

/setup-vibe-box-on-consumer --from-1password ...
  • MCP server を pnpm install + build、credentials/sa-key.json を chmod 600 で配置
  • CLAUDE.md / AGENTS.md の ## vibe-box 節を upsert
  • whitelist 外の skill を cleanup、ホスト環境を最小権限に
03
Talk

バイブコーダー:作りたいことを Agent と話す

「家計簿を作りたい」「社内向け勤怠ツールを作りたい」を自然言語で渡す。Agent がアプリ種別と公開範囲を聞き返す。

対話で要件と公開範囲を決める
  • WAF tier(public / internal / shared)と IAP 有無を選択肢で提示
  • DB は Firestore か Cloud SQL かをアプリの内容に合わせて Agent が提案
  • デザインシステムも提示し、バイブコーダーが選ぶだけで適用
04
Provision

MCP 経由でアプリを構築

バイブコーダーの選択を受けて、MCP が app_create で Cloud Run / DB / Secret / NEG / Backend Service / IAP allowlist まで一気通貫で構築。

app_create → cloud_run + db + secret + iap
  • app_id ごとに Cloud Run service / DB / Secret / 専用 SA を発行
  • 静的インフラ側の URL Map に host_rule を patch、tier に応じた WAF / IAP に bind
  • 失敗時は orphan を残さない設計(cleanup_errors を Firestore に観測)
05
Build

バイブコーダー:Agent と話してアプリを作る

AI 駆動開発ハーネスのプロセスで、要件 → 設計 → 実装 → テスト → レビュー → 受入判定を自律ループ。Vibe Box の deny / hooks 配下なので開発中も安全。

harness が要件 → 受入判定までループ
  • AI が DB を触るのは MCP tool 経由のみ。危険クエリは決定論的にガード
  • Secret はホスト PC ではなく Secret Manager に集約。AI が読めない
  • セキュリティ Skill が認証・認可・validation を全タスクで自動監査
06
Deploy

バイブコーダー:アプリをデプロイ

app_deployapps/<app_id>/docker buildx --platform linux/amd64 でビルド、Artifact Registry に push、Cloud Run の revision を切り替える。NEG / IAP は不変。

app_deploy(app_id, image_tag?)
  • NEG / Backend Service / URL Map / IAP allowlist は触らない invariant
  • /healthz の smoke test、失敗時は revision の自動保持で rollback 可能
  • 履歴を Firestore apps/<app_id>/deploys/ に時系列で蓄積
07
Operate

バイブコーダー:数個のコマンドで運用・保守

本番運用も MCP tool 経由。app_logs / app_status / app_secret_set / app_destroy / app_repair で、Console を触らずに完結する。

app_logs · app_status · app_secret_set · app_repair
  • Secret 更新は MCP 経由で Secret Manager に書き込み、AI には鍵を見せない
  • orphan が出ても app_destroy --force / app_repair で安全に巻き戻し
  • 監査ログは Firestore と Cloud Logging に二重で残す
09 / FAQ

よくある質問

導入前のよくある疑問にお答えします。ご不明点は 相談する からお問い合わせください。

誰のためのプロダクトですか?

AI でアプリを量産したいが公開する勇気がない非エンジニア / 経営者、AI カンパニー化を進めたい企業の DX / 情シス担当者、AI 駆動開発ハーネスを利用していて自分のアプリを安全に出したいエンジニアが対象です。

Replit / v0 / Cloudflare VibeSDK と何が違うのですか?

コーディングツール上に機密情報を置かないこと、セキュリティ対策が実施済みのインフラ上でアプリを公開できること、作れるアプリの自由度が違いです。

作ったアプリは Vibe Box に依存しますか?

Vibe Box は顧客の Google Cloud プロジェクト上で動作します。Terraform で構築されるため、移行・解約・自社運用化が可能です。コード・DB・Secret は全てお客様のクラウドアカウントに残ります。

AWS や Azure には対応しますか?

現時点では Google Cloud のみに対応していますが、将来的に Azure や AWS に対応予定です。

価格は?

アカウントごとの月額制となります。お問い合わせください。

既存の AI 駆動開発ハーネスを使っていますが、Vibe Box は別物ですか?

ハーネスはアプリの中身を作る仕組み、Vibe Box はアプリを安全に動かす基盤です。Vibe Box の上でハーネスを併用することができます。

セキュリティを守った
バイブコーディング

Vibe Box のパイロット導入を検討中の方、お問い合わせフォームからご相談ください。Google Cloud のセキュリティ済み環境を、お客様のプロジェクト上に構築するご支援をします。