毎朝更新
← 今日のニュース2026.08.13 / Fujin編集約7分で読めます

AIが何を起動するか、許可前に見える——Kimi Code 0.36.0が信頼確認を改善

AIへ『このフォルダを調べて』と頼んだ瞬間、裏で何が起動するのか。Kimi Codeは今回、許可ボタンを押す前に、その中身を人が読めるようにしました。

01 / QUICK GUIDE

まず、30秒でつかむ

  • 01

    Moonshot AIは2026年8月13日、開発支援ツールKimi Code 0.36.0を公開しました。これはKimi基盤モデルの能力更新ではなく、外部ツールの信頼確認とエージェント運用を改善する製品更新です。

  • 02

    プロジェクト固有のMCPサーバーを起動する前に、名前だけでなく、命令、引数、作業場所または接続URLを表示します。確認画面の初期選択も『信頼しない』になりました。

  • 03

    補助AIごとにモデルを選べる実験的なモデルプールも追加されました。ただしv2エンジン限定で、速度、費用、品質がどれだけ改善するかを示す数値は公表されていません。

02 / KEY WORDS

専門用語を、やさしく。

ここだけ押さえれば、残りの本文はスムーズに読めます。

MCPサーバー
Model Context Protocolという共通規格で、AIにファイル、検索、社内データなどの道具を提供するプログラムです。便利な反面、起動命令や接続先を確認してから許可する必要があります。
ワークスペースの信頼
開いた作業フォルダ内の設定やプログラムを実行してよいか、人へ確認する仕組みです。受け取った荷物を開ける前に、送り主と中身を確かめる場面に近いものです。
絶対パス
実行するプログラムの場所を先頭から完全に指定する書き方です。名前だけで探すより、作業フォルダに置かれた偽物を誤って呼び出す危険を減らせます。
モデルプール
補助AIが使える複数モデルの候補集です。速く軽いモデル、難問向けモデルなどを登録し、メインAIが仕事ごとに選びます。自動で最安・最高品質になる保証はありません。

03 / THE FACTS

何が起きたのか

Kimi Code 0.36.0は8月13日5時50分UTC、日本時間14時50分に安定版として公開されました。変更の中心は、未確認の作業フォルダを開いた直後の安全性と、サブエージェントへモデルを割り当てる仕組みです。

信頼画面はMCPの起動先を構造化して表示します。端末で動く方式ならcommand、args、cwd、ネット接続ならURLが見えます。一方、環境変数、HTTPヘッダー、Bearer tokenなどの秘密情報は表示用データから除外します。

作業フォルダ側が細工した文字で画面表示を乱さないよう、端末を操作する制御文字も取り除きます。利用者が読んだ内容と、実際の起動先がずれにくいようにするための修正です。

また、ファイル検索に使うfdとfdfind、端末設定に使うsttyを、名前だけではなく絶対パスで解決します。未信頼フォルダに同名の偽プログラムを置き、確認前に動かす経路を防ぐ狙いです。

実験機能では、サブエージェント用のモデル候補を設定でき、メインAIが生成時に一つを選びます。既定モデルも指定できますが、新しいv2エンジンだけが実際にこのプールを使います。

THE CONCLUSION

つまり、何が重要なのか

0.36.0で重要なのは、信頼の判断材料が増えたことです。以前の画面はプロジェクトMCPの名前だけを示しましたが、更新後は、どの命令を、どの引数と作業場所で起動するのか、またはどのURLへ接続するのかを表示します。

さらに、初期選択は『このフォルダを信頼する』から『信頼しない』へ変わりました。うっかりEnterを押して外部ツールを有効にしにくい設計です。ただし、公式情報には実際の攻撃、被害、CVE番号、危険度の記載はありません。

04 / THE CONTEXT

なぜ、今これが重要なのか

AI開発ツールは、文章を出すだけでなく、端末コマンドや外部サービスを動かします。できることが増えるほど、『許可したか』だけでなく『何を許可したか』が人に見える必要があります。

GitHubなどから取得したコードを、内容を読み切る前にAIへ渡す使い方も増えました。フォルダの設定を自動で見つける便利さが、確認前の実行につながらない境界設計が欠かせません。

同時に、補助AIを複数動かす使い方が広がり、すべてへ高価なモデルを使う必要があるのかという問題も出ています。モデルプールは、仕事の難しさに合わせて道具を変える試みです。

05 / WHAT IT MEANS FOR YOU

私たちには、何が変わる?

利用者は、MCP名だけで判断せず、起動命令、引数、作業場所、URLまで見て許可できます。見覚えのない場所、外部送信、強すぎる権限があれば、いったん拒否して管理者へ確認できます。

製品側の修正が入っても、出所不明のフォルダが安全になるわけではありません。正規の配布元、変更履歴、実行権限を確認し、管理者権限を必要なく渡さないという基本は残ります。

モデルプールも節約機能と決めつけない方がよいでしょう。軽い調査を小型モデルへ渡しても、手直しが増えれば合計費用は上がります。仕事ごとの時間、料金、修正回数を測る必要があります。

07 / NEXT ACTION

今日から、どう動くか

  1. 01

    Kimi Codeの版を確認し、利用条件を確かめたうえで0.36.0以降へ更新する。

  2. 02

    初めて開く作業フォルダではMCPの命令、引数、作業場所、URLを読み、分からなければ信頼しない。

  3. 03

    モデルプールを試すなら、小さな3種類の仕事で時間、料金、人の修正回数を記録して比較する。

BOTTOM LINE

Kimi Code 0.36.0の本質は、AIをもっと自動で動かすことより、動かす前に人が中身を確認できるようにしたことです。

今日のAIニュース一覧へ →