コーディングエージェントは今や実機のシェルへアクセスします。移行、ディレクトリ整理、ブランチのリセット、不要に見えるファイルの削除を行い、多くの場合は依頼どおりです。しかし新しい失敗パターンにより、AIエージェント向けバックアップが独自分野になりました。エージェントが到達できるコピーは、指示された作業中にも破壊できるコピーです。
ストレージを売るために作った仮説ではありません。実際の作業コピーでエージェントを動かす人は、意図しない削除を目にしていることがあります。ここでは有効なAIエージェント向けバックアップの形と、保護できない範囲を説明します。
既存バックアップがAIエージェント向けではない理由
従来の脅威モデルは、ハードウェア故障、人為ミス、ランサムウェアを想定します。エージェントは利用者の認証情報を使い、機械の速度で、もっともらしい理由を持って動くため、三つすべてにまたがります。
ユーザーとして動くものには、マウントしたネットワークドライブが見えます。同期フォルダー、割り当てドライブ、エージェントが読める環境ファイルに鍵があるオブジェクトストレージも同じです。古いビルド出力だと判断したり、リポジトリをリセットしたり、容量を空けようとしたりすれば、見えるものすべてが対象になり得ます。同期は削除を頼りにしていたコピーへ伝播します。これは同期本来の動作です。
したがって、AIエージェント向けバックアップを分けるのはクラウドかローカルかではなく、コピーと認証情報にエージェント環境から到達できるかです。
AIエージェント向けバックアップ:同期せずプッシュする
誤解されやすいため、独立した見出しが必要な点です。
同期は本質的に双方向です。ローカルで削除するとリモートにも反映されます。作業ファイルには望ましくても、アーカイブは失われます。バックアップと呼ばれる多くの構成は実際には同期で、ディスク故障には対応しても削除には対応しません。ランサムウェア耐性に関する公的指針も長年同じ点を示しています。CISAの助言では、コピーを保護対象システムから隔離します。シェルアクセスを持つエージェントは、その条件を急速に破る新しい方法にすぎません。
有効なバックアップは新しい素材をアップロードし、削除を反映しません。時刻や日付付きの保存先なら、各実行は置換ではなく追加になります。通常の容量なら、データベースダンプの日次コピー三十個は、復元できない理由を説明する一時間より安く済むことが多いでしょう。
認証情報の分離が要点
仕組みは平凡ですが、バックアップでは利点です。作業環境が決して持たない認証情報を使う、プッシュ専用の経路が必要です。
記載された機能では、Driveは機器単位のアプリパスワードに対応し、ダッシュボードで作成して個別に無効化できます。専用バックアップ認証情報は、プッシュする機器または予定ジョブだけに置きます。プロジェクトディレクトリ、共有環境ファイル、エージェントがアクセスする場所には置きません。エージェントは作業コピーを自由に操作しても、保存先へ認証できません。
同じ機器で実行するなら、認証情報をプロジェクトツリー外に置き、ファイル権限を制限します。別の常時稼働機器や予定runnerなら、ファイルシステムを共有しないため分離が明確です。削除を権限で禁止するだけでなく、提示する認証情報がないためバックアップが残ります。システム全体や特権アクセスは別途考慮が必要です。
保護できるものとできないもの
安心させる表現より正確さが重要です。
保護できるのは作業環境でのエージェントによる削除や上書き、スクリプトのディレクトリ消去、誤ったリポジトリリセット、rmの場所を間違えるような人為ミスです。意図しない削除を同期が忠実に伝播する場合にも対応できます。
保護できないのはダッシュボードのログインと第二要素を持つ人です。アプリパスワードを無効化し、ゴミ箱を空にできます。意図的なアーカイブ削除も防がず、別の問題をより適切に解決するソースコードのバージョン管理も置き換えません。
AIエージェント向けバックアップは一つの層であり、完全なセキュリティ計画ではありません。
プッシュする価値のある項目
作業ディレクトリの大半は再現可能なので、一覧は予想より短くなります。
- データベースダンプ。本当に再生成できないものです。夜間に日付付きで作り、プランと方針が許す期間保持します。
- 環境ファイルと設定ファイル。小さく、バックアップを忘れやすく、再構築が困難です。整理処理で消されやすいファイルでもあります。秘密は暗号化しアクセスを制限します。
- ユーザーがアップロードした内容。バージョン管理になく、再生成できず、失ってから気づきます。
- 重要な生成物。後に変更された処理で作成したレポートやエクスポートです。
ソースコードは通常ここに含めません。正しく設定したリモートGitリポジトリが独立コピーだからです。含めても害はありませんが、この層の主目的ではありません。
夜間ジョブの形
実装は短く、その簡潔さが重要です。保守対象が少ないため動き続けやすくなります。
予定タスクは毎晩一度実行します。データベースを一時ファイルへダンプし、日付で命名し、ドライブ上の日付付きパスへアップロードして、ローカル一時コピーを削除します。設定とアップロード内容も同様です。ジョブは専用認証情報を持ち、プロジェクトから読み込まず、保存先を削除するロジックを持ちません。
機能するバックアップと静かに壊れるものを分ける点が二つあります。第一に、保存先パスへ日付を含め、置換せず作成します。毎晩同じファイル名へアップロードすると、昨夜のバックアップがちょうど一つだけとなり、木曜日に気づいた古い問題を防げません。第二に、失敗を明確に通知します。六週間静かに失敗していたバックアップは、存在すると信じていた分だけ危険です。
復元をテストする
復元したことのないバックアップは仮説でしかなく、多くの構成が最も弱い部分です。
四半期に一度、バックアップファイルを使い捨ての隔離環境へ実際に復元します。ファイルが完全にダウンロードできること、途中で失敗したジョブによって切れていないこと、手順を把握し記録していることの三点を確認します。復元が必要な瞬間に初めて方法を考えるべきではありません。
復元は、必要なアクセス経路が動き、ジョブを更新しないまま認証情報が無効化またはローテーションされていないことも確認します。プッシュ専用経路は監視がなければ一方向で静かに失敗し、正常に見えることがあります。
保持期間
保持は技術だけでなく容量と方針の問題で、最初の想定より長く必要なことが多いでしょう。
対象の失敗はすぐ見つかるとは限りません。ディレクトリ削除は数時間で分かりますが、小さなデータ破損や月次利用ファイルの削除は数週間見つからない場合があります。日次コピー三十個で一か月の履歴を得られ、多くをカバーします。通常のダンプなら小容量ですが、大規模データベースでは計算が必要です。
一般的には毎日のコピーを一か月保持し、その後は月一個を一年保持します。増加を抑えながら長く戻れます。権限を限定した別ジョブで、検証済み方針に従って削除します。アップローダーにも削除権限を持たせると、避けたかったリスクが戻ります。
保存場所
Driveはメールと同じアカウントに付き、サービスと請求の数を減らします。記載されたプランではアドオンは250 GBから月額3.20ドルで、スライダーは100 TBまでです。AIエージェント向けバックアップでは、価格に加え、外向き転送料金がないという説明も有用ですが、大規模復元前に現行条件を確認してください。
容量はアカウントで共有するかメールボックスごとに分け、バックアップ先を他の利用から隔離できます。アップロードにはWebDAVまたはAPIを使い、マウントはWebDAVガイドで説明しています。権限確認後に別アカウントへフォルダーを共有すれば、同僚が利用者の認証情報なしで復元できます。共有リンクの仕組みをご覧ください。
特別なものではありません。日付付きフォルダー、作業環境が持たない認証情報、追加だけを行うジョブです。エージェントにより古い助言が再び重要になりました。救いになるコピーは、作業環境内の何も認証できないコピーです。