メインコンテンツへスキップ
Enterprise Feature — Droid Shield Plus is available for enterprise customers. Contact us to enable this feature for your organization.

Droid Shield Plusとは?

Droid Shield Plusは、プロンプトインジェクション攻撃、機密データの露出、その他のセキュリティ脅威に対するリアルタイム保護を提供する高度なAI搭載セキュリティレイヤーです。パターンベースの検出を使用する標準的なDroid Shieldとは異なり、Droid Shield Plusは**Palo Alto Networks Prisma AIRS**(AI Runtime Security)を活用して、インテリジェントでコンテキストを認識するセキュリティスキャンを提供します。

主な機能

Prompt Injection Detection

Identifies and blocks malicious prompt injection attempts designed to manipulate AI behavior or bypass security controls.

Advanced Secrets Scanning

AI-powered detection of API keys, tokens, passwords, and credentials with higher accuracy and fewer false positives than pattern matching.

Sensitive Data Protection (DLP)

Detects personally identifiable information (PII), financial data, and other sensitive information before it’s exposed in prompts or commits.

Malicious Code Detection

Identifies potentially dangerous code patterns and suspicious content that could pose security risks.

Droid Shield Plusの仕組み

Droid Shield Plusは2層の保護を提供します:

1. プロンプトセキュリティスキャン

Droidに送信するすべてのプロンプトは、処理前に自動的にスキャンされます。脅威が検出された場合、プロンプトはブロックされ、通知されます:
Droid Shield Plus has blocked this prompt due to detected: prompt injection, sensitive data.

If you believe this is a false positive, you can disable Droid Shield Plus in settings.
検出される脅威のカテゴリ:
  • Prompt Injection — AIの指示を操作しようとする試み
  • 機密データ (DLP) — PII、認証情報、または機密情報
  • 有害コンテンツ — 害のあるまたは不適切なコンテンツ
  • 悪意のあるコード — 疑わしいコードパターン

2. Git コミットスキャン

Droid経由でgit commitまたはgit push操作を実行する際、Droid Shield PlusはAI搭載分析を使用してステージされた変更をスキャンします:
Droid Shield Plus has detected potential secrets in your staged changes.

If you would like to override, you can either:
1. Perform the commit/push yourself manually
2. Disable Droid Shield Plus in settings
これにより正規表現ベースのスキャンよりも大幅に高精度な検出が可能になり、以下をキャッチします:
  • 難読化またはエンコードされたシークレット
  • コンテキストを認識した認証情報の検出
  • カスタムシークレット形式
  • 複雑なコード構造に埋め込まれたシークレット

Droid Shield vs Droid Shield Plus

機能Droid ShieldDroid Shield Plus
検出方法パターン/正規表現マッチングAI搭載分析
プロンプトスキャンなしあり
Git コミットスキャンありあり
Prompt Injection 検出なしあり
機密データ (DLP)限定的包括的
有害コンテンツ検出なしあり
悪意のあるコード検出なしあり
偽陽性率高い低い
利用可能性全ユーザーEnterprise
提供元内蔵パターンPalo Alto Networks Prisma AIRS
When Droid Shield Plus is enabled, it replaces the standard Droid Shield for git operations, providing enhanced AI-powered scanning instead of pattern-based detection.

Droid Shield Plusの有効化

1

Contact Factory

Reach out to sales@factory.ai to enable Droid Shield Plus for your organization.
2

Enable in Settings

Once enabled for your organization:
  1. Run droid
  2. Enter /settings
  3. Navigate to the Security section
  4. Toggle “Droid Shield Plus (AI-Powered)” to On
3

Verify Activation

You’ll see a subtitle confirming: “AI-powered security scanning for prompt injection, sensitive data, and toxic content. Powered by Palo Alto Networks Prisma AIRS.”

ブロックされたプロンプトの処理

Droid Shield Plusがプロンプトやgit操作をブロックした場合:
Carefully examine what was flagged. The error message will indicate the threat category (prompt injection, sensitive data, toxic content, or malicious code).
If sensitive data was detected:
  • Move secrets to environment variables
  • Use secure credential stores
  • Remove PII from prompts
If prompt injection was detected, rephrase your request to avoid patterns that could be misinterpreted as manipulation attempts.
If you believe the detection is incorrect, contact support@factory.ai with details about the false positive.
Never disable Droid Shield Plus just to bypass security checks. If content is being blocked, there’s likely a legitimate security concern that should be addressed.

セキュリティとプライバシー

Droid Shield Plusは業界をリードするAIランタイムセキュリティプラットフォームである**Palo Alto Networks Prisma AIRS**によって駆動されています:
  • リアルタイム分析 — プロンプトとコードは最小限のレイテンシでリアルタイムスキャンされます
  • エンタープライズグレードセキュリティ — Palo Alto Networksの業界をリードするセキュリティインフラストラクチャ上に構築
  • グレースフルデグラデーション — セキュリティサービスが一時的に利用できない場合、Droidは問題をログに記録しながら動作を継続します

関連リソース

Prisma AIRS ドキュメント


Droid Shield Plusを入手

Enable for Your Organization

Contact our sales team at sales@factory.ai to enable Droid Shield Plus for your enterprise organization.