【要塞化】AIエージェント専用 Security Sandbox 構築ガイド | 2026最新版
The Eternal Fortress for AI Agents

Antigravity Security Sandbox

実機を汚さず、AIのパワーを100%解放する「物理的隔離」の極意

🔰 「自分じゃ無理かも…」という方は有料個別サポートを受付中。
相談はLINEでメッセージをください。

🚨 警告:AIはあなたの家を見ている

Antigravityをダウンロードして、そのまま使い始める。それは「見知らぬ他人に自分の家の鍵を渡す」のと同じ行為です。

AIエージェントはブラウザのパスワード、APIキー、プライベートな写真、仕事の機密データ……そのすべてを「読み取る」ことができます。もし、エージェントが脆弱性を突かれ、悪意ある操作をされたら? 証拠を隠滅されたら?

日本は「平和ボケ」しています。海外ではAIを動かす際、VM(仮想マシン)上のサンドボックスで隔離運用するのがもはや常識です。「動けばいい」という考えこそが最大の脆弱性です。

特に、企業や個人事業主などビジネスでAIを利用する方は要注意です。顧客情報や機密データが漏洩した場合、取り返しがつかないことになります。趣味なら自己責任で済みますが、ビジネスでは許されません。


Phase 1:事前準備(ダウンロード)

まず、サンドボックスを構築するための「魔法の器」と「素材」を揃えます。以下のリンクからダウンロードしてください。

STEP 01: 仮想化ソフトの入手

Oracle VirtualBox 公式ダウンロードページ

  • Windows hosts (本体インストーラー)
  • VirtualBox Oracle VM VirtualBox Extension Pack

※まず本体をインストールし、その後にExtension Packをダブルクリックしてインストール(ライセンス条項は一番下までスクロールして「同意」)してください。

STEP 02: OSイメージ(ISO)の確保

Windows 11 ディスク イメージ (ISO) のダウンロード

  • 「Windows 11 ディスク イメージ (ISO) をダウンロードする」の項目へ進む
  • 選択肢から「Windows 11 (multi-edition ISO)」を選択 →「ダウンロード」
  • 製品の言語:「日本語」を選択 →「確認」
  • 「64-bit ダウンロード」をクリック(約7.1GB)

※ダウンロードしたISOファイルは、Dドライブ直下の VirtualBox VMs フォルダなど、仮想マシンを作る場所と同じドライブに置いておくとエラー回避になります。


Phase 2:サンドボックス(仮想マシン)の新規作成

VirtualBoxを起動し、実機と隔離された「もう一つのパソコン」を作成します。

マシンの基本スペック設定

「新規」をクリックし、Antigravityを快適に動かすための推奨スペックで設定します。

Anti-gravity
Sandbox
Machine Name
8192 MBBase Memory (RAM)
4 CPUsProcessors
80 GBDisk Capacity

※Antigravityはブラウザ操作とAI処理を並行して行うため、これ以下のスペックだと動作が重くなり、エラーの原因になります。

設定の重要ポイント
  • ISOイメージ: 先ほどダウンロードした Windows 11 のISOファイルを選択。
  • 無人インストールを実行: この項目のチェックを外すこと。
  • メインメモリ/CPU: 上記スペック(8192MB / 4CPU)を確保。
  • ハードディスク: 「仮想ハードディスクを作成する」(デフォルトの80GB)。
⚙️ 追加のセキュリティ・スペック設定
  • ディスプレイ: 「3Dアクセラレーションを有効化」はオフ(チェックなし)のままにしてください。オンにするとホスト(実機)へのVMエスケープ(攻撃の貫通)リスクが増加します。
  • ネットワーク: デフォルトの「NAT」を使用してください。「ブリッジアダプター」に変更すると、隔離が弱まり家庭内LAN全体が危険に晒されます。
⚠️ 運命の分かれ道:インストール時の「瞬間」

「起動」ボタンを押した後、ウィンドウが開き、真っ暗な画面に Press any key to boot from CD or DVD... という文字が出たら、即座にキー(スペースキー等)を叩いてください。この数秒を逃すとインストールが始まらずエラーになります。

Windows 11 インストール手順
  • 言語・キーボード: すべてデフォルト(日本語)で「次へ」。
  • セットアップオプション: 「ファイル、アプリ、設定」などのチェックを入れて「次へ」。
  • プロダクトキー: 「プロダクトキーがありません」を選択。(※後述のライセンス注意参照)
  • エディション: 「Windows 11 Pro」を選択。
  • ライセンス条項を確認して「次へ」。
  • 場所の選択: そのまま「次へ」。
  • インストール中: マシンスペックを食うため、ホスト側のブラウザや重いアプリは閉じておきましょう。
⚠️ ライセンス(プロダクトキー)に関する重要なお知らせ

インストール時は一時的にキー入力をスキップして進めることができますが、Windows 11を仮想マシン上で継続利用する場合、Microsoftのソフトウェアライセンス条項(TOS)により、独立した有効な Windows 11 のライセンス(プロダクトキー)を購入し、認証を行う必要があります。
未認証のままの継続利用は規約違反となりますので、必ず公式または正規代理店からライセンスを購入してアクティベーションを完了させてください。

※補足: ホストPC(あなたの使っている実機)が「Windows 11 Pro(またはEnterprise)」の正規ライセンスを持っている場合、”Virtualization rights” に基づき、追加ライセンスなしで少数のVMを運用できるケースがあります。気になる方は自己責任においてMicrosoftの公式ドキュメントをご確認ください。


Phase 3:隔離を維持した初期セットアップ

ここが最重要です。Microsoftアカウントでサインインしてしまうと、実機との紐付けが生まれてしまいます。隔離を貫徹するための裏技を使います。

強制サインインの回避(OOBEバイパス)

1. サインイン画面まで進んだら、キーボードの Shift + F10 を同時に押します(コマンドプロンプトが開きます)。

2. 黒い画面に以下のコマンドを入力し、Enterキーを押します。

OOBE\BYPASSNRO

3. 自動で再起動しますので、再度 日本語・キーボード等の設定を同じように進めていきます。

4. 右下のインターネットのアイコンを右クリックし、「ネットワークアダプターを接続」をクリックしてネット接続を一時的に切ります。

5. その状態でサインインを押すと、「このデバイスを使うのは誰ですか」と表示され、サインインを突破できます。

6. ユーザー名(例: sandbox)を入力して次へ。パスワードはそのまま次へで進めます。

【2026年最新の注意】OOBEコマンドが効かない場合

Windows 11の最新ビルド(25H2以降など)では、Microsoftがアカウント強制を徹底しているため、上記のBYPASSNROコマンドがブロックされ無効化されているケースが非常に増えています。

その場合は、Shift+F10で開いた画面で以下のレジストリハックを実行してください:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f

実行後、コマンドを閉じてPCを再起動(または shutdown -r -t 0 と入力)すると、オフライン環境でのセットアップが可能になります。

プライバシー設定の完全無効化

位置情報、デバイスの検索、診断データなど、セットアップ終盤のプライバシー設定はすべて「オフ(いいえ)」にします。余計な通信は一切させないのがサンドボックスの鉄則です。

💡 トラブルシュート:起動しない場合

ホストOS(実機)側で「コア分離(メモリ整合性)」がオンになっていると、仮想マシンが起動しないことがあります。以下の手順でオフにしてください。

1. キーボードの Windows + R を押す

2. 出てきた入力欄に以下のコマンドをコピペして Enter

ms-settings:windowsdefender

3. 「Windowsセキュリティ」が開くので、「デバイスセキュリティ」→「コア分離の詳細」→「メモリ整合性」をオフにする。


Phase 4:ホストとの「安全な橋渡し」

隔離された空間を使いやすくし、AIエージェントを投入する準備をします。

1. ネット接続の復旧

右下のインターネットのアイコンから「ネットワークアダプターを接続」を選択して、ネット環境を復旧させます。

2. Guest Additionsの導入

1. 左上の「デバイス」→ Guest Additions CD イメージを挿入 をクリック。

2. タスクバーのエクスプローラーを開き、左下のCDドライブを選択。

3. VBoxWindowsAdditions-amd64 をダブルクリックしてインストール。似た名前がありますが、最後がamd64のものを選んでください。

4. インストールが完了すると画面が大きく表示されます。最後に「Reboot now」でフィニッシュして再起動しましょう。

3. クリップボードとドラッグ&ドロップの設定

再起動後、VirtualBoxメニューの「デバイス」から以下を設定します。

4. 共有フォルダの設定(リスクあり)

実機とファイルをやり取りするためのフォルダを設定しますが、ここが最大の脆弱性になり得ます。

⚠️ VMエスケープのリスクについて

Guest Additions自体がホストとVMの橋渡しをするため、共有フォルダを常時接続していると、強力な自律型AIエージェント(Antigravity等)が誤って、あるいはマルウェアの介入により共有フォルダ経由でホストPC(実機)へ干渉・脱出(エスケープ)するリスクがゼロではありません。

推奨運用: 共有フォルダ機能は使わず、必要な時だけ「ドラッグ&ドロップ機能を有効(ホストからゲストへ)」にして手動でファイルを移動、その後機能をオフにするか、Pythonスクリプトによる必要な通信のみに絞るのが最強の隔離です。

どうしても常時共有が必要な場合は、以下の「読み取り専用」を厳守して設定してください。

エクスプローラーで「ネットワーク」を開くと、上部に「共有が無効になっています」と表示されるので、クリックして有効化します。「プライベートネットワーク」を選択すると、共有したフォルダが表示されます。

5. スナップショットの取得

この一番まっさらな状態、共有までができた状態を保存しておきます。

左上の「仮想マシン」→「スナップショットを取得」。名前は適当に(例: Clean State with Sharing)でOK。説明に「初期セットアップ」などと入れておくと分かりやすいです。
何かあっても、一瞬でこの状態に巻き戻せます。


Phase 5:Python と Antigravity のインストール

最後に、サンドボックスの中に Antigravity をインストールします。

エージェント環境の構築

1. Edgeを開く(「ユーザーデータを使用せずに開始」を選択し、同期などはすべてオフ)。

2. Python をダウンロード・インストール。

※インストーラー最初の画面で “Add python.exe to PATH” に必ずチェックを入れてから “Install Now” をクリックすること!これを忘れると動きません。

3. Antigravity を公式からダウンロード・インストール。

おめでとうございます。これで、もしAIが暴走してファイルを全削除しても、怪しいマルウェアを落としても、被害はこの「砂場」の中だけで完結します。実機は無傷です。


まとめ:AIと生きる時代の「マナー」

セキュリティ対策は、単なる防御ではありません。それは、あなたが心置きなくAI全自動化という「爆走」を楽しむためのチケットです。

「難しそう」「面倒くさい」と感じた方もいるかもしれません。しかし、被害が出てからでは遅いのです。

この要塞を使いこなし、安全に、そして大胆に。次世代のクリエイティブを切り拓いてください。

🛡️ 個別サポートのご案内(有料)

「どうしてもエラーが出る」「不安だから一緒にやってほしい」という方のために、
マンツーマンで環境構築をサポートします。

👉 LINEのトークで「VMサポート希望」と送ってください

※希望者が多いため、枠を調整させていただく場合があります。