2.3標準
AIがサポートチケットを作成するツールを呼び出す。
利用者ID、優先度、本文を安全に受け取る。
実装として適切なものを2つ選べ。
× 不正解
ツール引数は型・値域・利用者との対応を検証し、本文を無害化して、実行側でも認可と監査を行う。
詳細解説
正しい引数の型、必須項目、列挙値、長さ、利用者との対応を検証する
異常な値や他人のチケット作成を防げる。
異常な値や他人のチケット作成を防げる。
問題の要件では、引数の型、必須項目、列挙値、長さ、利用者との対応を検証するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいモデルが作った本文をサニタイズし、ツール側でも利用者権限を再確認する
出力と認可を別の境界で守れる。
出力と認可を別の境界で守れる。
問題の要件では、モデルが作った本文をサニタイズし、ツール側でも利用者権限を再確認するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り引数がJSONなら任意の利用者IDと優先度を許可する
構文だけでは権限・値域を保証しない。
構文だけでは権限・値域を保証しない。
問題の要件では、引数がJSONなら任意の利用者IDと優先度を許可するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデルのツール呼び出しを監査しない
不正操作や誤作成を追跡できない。
不正操作や誤作成を追跡できない。
問題の要件では、モデルのツール呼び出しを監査しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3・5.1のツール、入力検証、認可を確認する。期待される結果
構文検証と権限検証を分け、ツール実行を監査できる。理解のポイント
- 引数
- 値域
- 再認可
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
ツールスキーマ
モデルが呼ぶ外部操作の引数名、型、必須、許可値を定義した形式。
再認可
モデルや中間サービスを信頼せず、実行直前の主体・対象・操作を再検証すること。
問題IDAWS-AIF-280
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告