どうやら私の AI Agent はハッカーに見えるようになりました。😂

Codex や別の Agent に欲しいものを伝えると、shell を開き、script を実行し、package を install し、file を読み、process を起動し、Git を使い、test を走らせ、ときには別の tool まで呼び出します。

私にとっては、もう普通の development です。目的を伝えれば、Agent はそこへ到達するために必要なことをします。でも context なしで外から見れば、本当に誰かが machine に侵入したように見えます。😂

The Hacker News の記事を読んで、Codex CLI、Herdr、複数 Agent、worktree、automation を使う自分の環境をすぐ思い出しました。以前なら security system は「user がこれを実行したのか」と聞けました。今は「いいえ。user が AI Agent に目的を伝え、Agent が実行を決めました」と答える場合があります。

これは大きな変化です。私は autonomy を減らしたいわけではありません。むしろ増やしたい。だからこそ access control、isolation、credential 管理、行動理由の理解を大幅に改善する必要があります。

Software development の未来は、ときどき cyberattack にしか見えない小さな process 軍団を私が管理することらしいです。問題なさそうですね。😂