開発中も AI を攻撃され機密情報を流出させたり、PC 内のファイルや DB を消すなどの危険な操作をブロック。 公開時は Google Cloud のセキュリティ対策済み環境に乗せられる。 対象は、AI でアプリを作ってみたが、セキュリティが担保されているか分からなくて公開に踏み切れない非エンジニア/経営者です。
VPC / Cloud LB / Cloud Armor / IAP / Cloud SQL instance / Firestore / Service Account x 3 / Bastion をTerraform 1 回 applyで。事業のセキュリティ境界はここで決まる。
アプリ作成時に Cloud Run / DB(Firestore or Cloud SQL の DB & User)/ Secret / IAP allowlist / Backend Service をMCP が API で動的生成。Terraform state を肥大させない。
AI Agent → DB(Firestore / Cloud SQL)も MCP server が中継。SQLi や危険クエリは決定論的にガード。Cloud SQL 接続は IAP tunnel + Bastion経由で、関係者以外は接続不能。
AI は MCP server 経由でしか DB を操作できない。DROP TABLE / WHERE 無し DELETE / TRUNCATE 等の危険操作は決定論的にブロック、または人間確認を必須化します。
シークレットはホスト PC に置かず Secret Manager に集約。AI が機密ファイルを読めない設定、外部通信先のホワイトリスト、機密検知のフックで多重に防ぎます。
Identity-Aware Proxy + Cloud Armor (WAF) + 最小 Service Account + DB 権限分離 + テナント分離の 5 つのセキュリティ対策済み。
悩み:AI で作れるが、セキュリティを全部一人で見るのが怖くて公開できない。
効く理由:Vibe Box のインフラ定義(Terraform)を一度だけ走らせれば、以降は MCP 経由で安全にアプリを開発・公開できる。守りはプロダクト側に内蔵されている。
悩み:社内ツールや取引先共有ダッシュボードを Excel と外注で凌いでおり、内製化したいがセキュリティ専門家がいない。
効く理由:社内のみアクセスできる tier、ホワイトリストで取引先だけアクセスできる tier を選べる。外部からの侵入を構造で遮断できる。
悩み:自社アプリをオーナーシップ持って色々作りたいが、社内にエンジニアもセキュリティ専門家もいない。
効く理由:社内向け・取引先向け・一般公開向けをアプリごとに切り替え可能。一般公開アプリでも基本的なセキュリティは担保された状態で出せる。
悩み:学んだ後、自分のアプリを出したいが、公開に伴うセキュリティ運用が怖い。
効く理由:スクールの知識とハーネスの自律開発に、Vibe Box のセキュリティ済み環境が加わる。安心して開発から公開まで通せる。
Replit / v0 / Lovable / Bolt.new との比較
DROP TABLE / WHERE 無し DELETE は決定論的にブロック or 人間確認対応 Agent の deny 設定で、network / compute / Cloud Run / IAM / KMS / DNS / IAP / Firestore / Secret Manager 系の危険コマンドをブロック。
MCP server の更新を拒否設定で阻止。AI が MCP を書き換えてガードを外す経路を構造で塞ぐ。
DROP TABLE / TRUNCATE / WHERE 無し UPDATE/DELETE / EXPLAIN ANALYZE での DML / pg_terminate_backend 等を、MCP がブロックまたは人間確認に切り替える。
セキュリティ対策済みの静的インフラ(VPC / Cloud LB / WAF / IAP / Cloud SQL)は Terraform で一度構築。アプリ作成時の動的な Cloud Run / DB / Secret は MCP が API 経由で扱う。
Cloud SQL は instance 共有・DB を app 単位で分離、Firestore は Document を app 単位で分離、Cloud Storage は prefix で分離。さらに各リソース操作 IAM をアプリごとに発行し、権限レベルでも分離。
Yuki Doi(lit.link 等)が 海外からの超大規模 DDoS 攻撃を受けた際の実戦知見、AI を安全に運用する知見、 フロントエンド / サーバーサイド / DB / インフラの4 層ガード。 フロント・サーバ内のセキュリティ対策(認証・認可・validation)は専用の Skill が担保し、 AI 駆動開発ハーネスの仕組みで全タスクに自動適用されます。
配布先ユーザーごとの GCP project を作成し、terraform apply で Cloud Run 以外(Firestore / Cloud SQL / VPC / IAP / Cloud Armor / Cloud LB / SA x 3)を一括構築。
vibe-mcp-runner Service Account の鍵を発行し、1Password または直接配布で渡すローカル PC で apm install Clickan/vibe-box --target claude を実行。Claude Code / Codex / Cursor / Gemini に対応。
Agent から /setup-vibe-box-on-consumer を呼び、SA key を 1Password または file で受け取って配置。MCP server が Google Cloud と話せる状態になる。
## vibe-box 節を upsert「家計簿を作りたい」「社内向け勤怠ツールを作りたい」を自然言語で渡す。Agent がアプリ種別と公開範囲を聞き返す。
対話で要件と公開範囲を決めるバイブコーダーの選択を受けて、MCP が app_create で Cloud Run / DB / Secret / NEG / Backend Service / IAP allowlist まで一気通貫で構築。
AI 駆動開発ハーネスのプロセスで、要件 → 設計 → 実装 → テスト → レビュー → 受入判定を自律ループ。Vibe Box の deny / hooks 配下なので開発中も安全。
harness が要件 → 受入判定までループapp_deploy で apps/<app_id>/ を docker buildx --platform linux/amd64 でビルド、Artifact Registry に push、Cloud Run の revision を切り替える。NEG / IAP は不変。
/healthz の smoke test、失敗時は revision の自動保持で rollback 可能apps/<app_id>/deploys/ に時系列で蓄積本番運用も MCP tool 経由。app_logs / app_status / app_secret_set / app_destroy / app_repair で、Console を触らずに完結する。
app_destroy --force / app_repair で安全に巻き戻しAI でアプリを量産したいが公開する勇気がない非エンジニア / 経営者、AI カンパニー化を進めたい企業の DX / 情シス担当者、AI 駆動開発ハーネスを利用していて自分のアプリを安全に出したいエンジニアが対象です。
コーディングツール上に機密情報を置かないこと、セキュリティ対策が実施済みのインフラ上でアプリを公開できること、作れるアプリの自由度が違いです。
Vibe Box は顧客の Google Cloud プロジェクト上で動作します。Terraform で構築されるため、移行・解約・自社運用化が可能です。コード・DB・Secret は全てお客様のクラウドアカウントに残ります。
現時点では Google Cloud のみに対応していますが、将来的に Azure や AWS に対応予定です。
アカウントごとの月額制となります。お問い合わせください。
ハーネスはアプリの中身を作る仕組み、Vibe Box はアプリを安全に動かす基盤です。Vibe Box の上でハーネスを併用することができます。
Vibe Box のパイロット導入を検討中の方、お問い合わせフォームからご相談ください。Google Cloud のセキュリティ済み環境を、お客様のプロジェクト上に構築するご支援をします。