生成AIやOSS寄稿の増加でCIに流れ込むコードの信頼度は下がる一方、GitHub-hosted runnerでの任意コード実行は依然としてセキュリティ課題です。実際、2025年のNx「s1ngularity」事件や、自己増殖型のnpm「Shai-Hulud」ワームは、`npm install`のpostinstall>フックを悪用してCI環境の認証情報を窃取しました。本セッションでは、2026年に登場したAWS Lambda MicroVMs(Firecracker microVMをLambda上で直接制御できる新機能。)を使い、PRごとに使い捨てのmicroVMで依存関係インストールからテストまでを隔離実行し、マルウェアが混入したパッケージをnpm
installしても外部への情報持ち出しやリリースをさせない仕組みを紹介します。オーケストレーションにLambda Durable Functio使うことで運用コストを最小化する構成です。
際に手を動かして初めてぶつかった判断ポイントと、その根拠を話します。
i-enter
SREインフラ
コンテナ / Kubernetes / AWS CDK を中心に、ECS・EKS のユースケース検証や可観測性(OpenTelemetry, Grafana Loki)、ネットワーキング(VPC Lattice, NAT Gateway)などを幅広く検証しています。コミュニティの LT 登壇や CDK Conference での登壇のほか、kagent、Google ADK、StrandsによるAIエージェント個人開発、Jevなども試しています