> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/configure-a-pentest/testing-ai-capabilities.md).

# AI機能のテスト

AIエージェントとLLM機能をテストするためにAikido Pentestを設定します。

選択 **AI機能のみ** コパイロット、チャット、RAG、ツール、メモリ、その他のLLM機能を重点的に評価したい場合に選びます。Aikidoはそれらの実行時の表面をマッピングし、この実行の主目的としてテストします。

{% hint style="warning" %}
ステージングまたはテスト環境でペンテストを実行します。エージェントはAI機能とやり取りし、ツール、メモリ、または下流システムを通じてデータを作成、変更、削除する可能性があります。
{% endhint %}

## どの場面で何を使うか

| ウィザードのオプション          | 次の場合に使用                                                                                                                            |
| -------------------- | ---------------------------------------------------------------------------------------------------------------------------------- |
| **Webアプリケーション**      | アプリケーション全体のペンテストを行いたい場合。AI機能も対象には含まれますが、優先事項ではありません。                                                                               |
| **AI機能のみ**           | チャット、コパイロット、RAG、ツール、メモリなど、AIエージェントとLLM機能に焦点を当てて実行したい場合。                                                                            |
| **MCPエンドポイントが対象範囲内** | 対象はリモートのModel Context Protocolサーバーです。以下に従ってください [MCPサーバーのテスト](/docs/docs-ja/pentesuto/configure-a-pentest/testing-mcp-servers.md). |

レポートはAIおよびLLMリスクに焦点を当てたままになります。テスト中にエージェントがWebまたはAPIの問題を確認した場合は、それも含めます。

## テストされる内容

Aikidoは、AI機能が実際にどのように動作するかを把握し、その背後にあるセキュリティ上重要な経路をテストします。主な重点領域は次のとおりです。

* **プロンプトインジェクションと脱獄：** 信頼できない入力、アップロードされたファイル、取得されたドキュメント、またはツールの出力によって、指示が上書きされたり、ガードレールを回避されたりするか
* **データ漏えい：** エージェントがシステムプロンプト、非公開の指示、認証情報、PII、またはテナント間データを公開できるか
* **ツールおよびエージェンシーの悪用：** エージェントが重大な影響を持つ操作を実行したり、悪意のあるパラメータでツールを呼び出したり、本来アクセスすべきでない下流システムに到達したりできるか
* **メモリとRAG：** 永続メモリ、セッション状態、またはインデックス化された知識が汚染され、後続の実行を誘導したりデータを漏えいさせたりできるか
* **AIアクションに対する認可：** 未認証ユーザーまたは低権限ユーザーが、別の役割やテナント用に予約されたAIエンドポイント、ツール、またはアクションに到達できるか
* **無制限な消費：** プロンプト、ループ、またはツールチェーンによって、コスト、遅延、またはトークン使用量が暴走するか

完全な一覧は、 [チェックページ](https://app.aikido.dev/ai-pentests/checks) および [エージェント型アプリケーション向けOWASP Top 10](/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find/owasp-top-10-for-agentic-applications.md).

## 必要なもの

* **ペンテスト管理** [権限](/docs/docs-ja/hajimeni/automated-user-management/setting-roles-and-permissions.md)
* **十分なクレジット** あなたの [ウォレット内に](/docs/docs-ja/miscellaneous-info/wallet-and-credits.md)
* 1つの **ステージングURL** AI機能をホストしているアプリケーションの
* ドメインの所有権があること [検証済み](/docs/docs-ja/pentesuto/configure-a-pentest/domain-verification.md)、または [Aikido Broker](/docs/docs-ja/miscellaneous-info/aikido-broker-for-internal-applications.md) アプリが内部ネットワークからのみ到達可能な場合
* Aikidoの [ペンテスト用IPアドレス](/docs/docs-ja/pentesuto/prepare-a-pentest/ip-addresses-for-pentest.md) を、ファイアウォール、WAF、またはAPIゲートウェイの許可リストに追加
* **テストユーザー** 実際にテストしたいAI機能を使用できる
* すべての **リポジトリ** を対象範囲に含める（ホワイトボックス探索に強く推奨）

## ペンテストをセットアップする

{% stepper %}
{% step %}

### AI機能のみを選択

その後、Splunk Cloud と Splunk Enterprise の両方でトークンを作成します: **ペンテスト**を開き、 **プロジェクト**をクリックして **評価を作成**。 **ペンテスト対象を選択** の手順で、 **AI機能のみ**.
{% endstep %}

{% step %}

### 対象範囲を定義する

次の場所で **対象範囲** の手順で、アプリケーションのURLを入力します。ステージングまたはQA環境を使用してください。

選択 **アプリケーション全体をテスト** AI機能がメインアプリの一部である場合は **特定の部分のみをテスト** エージェントをAI固有の経路に集中させたい場合は（たとえば `/chat`, `/copilot`、または内部アシスタント）。

完了 [ドメインの検証](/docs/docs-ja/pentesuto/configure-a-pentest/domain-verification.md) を、対象範囲内のすべてのホストに対して行います。アプリが内部ネットワークからのみ到達可能な場合は、ブローカーリソースとして追加し、そのブローカーURLを対象範囲で選択してください。
{% endstep %}

{% step %}

### AI機能を使えるテストユーザーを追加

次の場所で **テストユーザー** の手順で、標準ユーザー、管理者、別テナントのユーザーなど、検証したい各役割の資格情報セットを追加します。参照してください [テストユーザーの設定](/docs/docs-ja/pentesuto/configure-a-pentest/setting-up-authenticated-testing.md).
{% endstep %}

{% step %}

### コードとコンテキストを追加

次の場所で **コードとドキュメント** の手順で、対象範囲内のすべてのリポジトリ（フロントエンド、バックエンド、ワーカー、AI機能を実装または呼び出すすべてのサービス）をリンクします。ホワイトボックスが強く推奨されます。Aikidoはソースを読み取り、チャットの प्रवेश点、プロンプト、ツール、メモリ、検索、およびそれらを取り巻く制御をマッピングします。

リポジトリをリンクできない場合は、 **追加のコンテキスト** を使用して次を説明してください：

* どのAI機能が存在し、ユーザーがそれらにどう到達するか
* エージェントが呼び出せるツール、プラグイン、または下流システム
* 各機能を使用してよい役割
* メモリ、会話履歴、またはナレッジベースがどこに保存されているか

参照 [コードとドキュメントの活用](/docs/docs-ja/pentesuto/configure-a-pentest/leveraging-code-and-documentation.md).
{% endstep %}

{% step %}

### 安全性、価格、開始前確認をレビュー

残りの **安全性チェック**, **価格**、および **要約** の手順を完了してから、実行を開始します。
{% endstep %}
{% endstepper %}

## ヒント

* **専用のテストインスタンスを使用する** 非本番データで。破壊的なツール（削除、デプロイ、メール送信、カード請求など）は、可能であればモック化するか無効化してください。
* **エージェントがAI機能へたどり着ける経路を与えてください。** コパイロットが機能フラグの裏側にある場合、追加のオンボーディングが必要な場合、または特定のワークスペースでのみ利用できる場合は、テストユーザー向け指示または追加コンテキストにその旨を記載してください。
* **ツールと知識ソースを説明する** コードを添付できない場合は、エージェントが取れるアクション、取得できるデータ、分離すべきテナントまたは役割を記載してください。
* **専用のテストIDを発行する** 検証したい権限を付与し、評価後にローテーションしてください。

## ヘルプが必要ですか？

エージェントがAI機能に到達できない、または認証に失敗する場合は、 **Intercomチャット** を右下隅で開いてください。私たちのチームがサポートします！


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/configure-a-pentest/testing-ai-capabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
