JOURNAL — 2026-10-02

Antigravity 2.0 × TDW-OS 24時間スタンバイ運用 完全ガイド

AIワークデザイン Antigravity 自律運用

けんさん

けんさん

案内人

個人事業主として、Web・写真・AI活用などに日々向き合っている案内人。現場で試しながら、本質を丁寧に整理する。

まりなさん

まりなさん

受け手

けんさんのアシスタント。一般人目線で素朴な疑問や感想を代弁し、読みやすさをサポートする。

AI先生

AI先生

整理係

日々の対話相手であるLLMを擬人化した存在。親しみを込めて「先生」と呼ぶ、構造化の頼れる相棒。

まりなさん
まりなさん 受け手 — 導入

けんさん、スマホからAIエージェントに仕事を頼めるのはすごいんですけど…画面に「Execute pwd?」とか「cat?」って英語のメッセージが何度も出てきて、何を聞かれてるのか分からなくて怖いですし、毎回「許可」を押すだけで疲れちゃって…!

けんさん
けんさん 案内人 — 本質化

そうだよね。黒い画面の英語コマンドが並ぶと難しく見えるけど、やってることは「新人スタッフがオフィスの机で書類を1枚めくるたびに『読んでいいですか?』って聞きに来る」のと同じなんだ。今日はプログラミング用語をオフィスの日常の仕事に翻訳しながら、安全で快適なルールの決め方を整理してみよう。

ONE PAGE SUMMARY

今日の核心は、AIの能力を縛るのではなく、「活動する部屋(境界線)」を決めて、その中で自由に働かせること。

許可確認ゼロを目指すのではない。日常の書類仕事は止めず、書類の破棄や社外連絡だけを確実に止める。

信頼された執務室(完全自律)

社内フォルダ(TDW-OS)

机の上の日常業務
書類を読む・検索する・下書きを書く・完成品を組み立てる作業は確認なしでスラスラ進める。

チェックゲート(人間確認)

大切な判断・外部への影響

シュレッダー・社外送信・買い物
ファイルの完全消去(rm)や、外部サービスへの通信・ブラウザ操作は必ず人間の承認(Ask)を挟む。

禁止エリア(原則拒否)

危険行為・オフィスの破壊

一括全消去・管理者パスワード
丸ごと削除(rm -rf)やPCの根っこをいじる権限(sudo)は、AIには最初から持たせず拒否(Deny)する。

英語コマンドを日常業務に翻訳 AIに「自由な自分の部屋」を渡す 大事な消去・社外連絡だけ呼んでもらう

ここからひとつずつ、図で整理していきます。

AI先生
AI先生 整理係 — 構造化

整理すると、この記事では難しい専門用語をオフィスの日常業務に置き換えながら、なぜ確認ばかりになるのかの理由から、安全な部屋づくり、実際の動きの比較、そしてスマホから安心して待てる環境設定までを全6章で分かりやすく解説します。

01

なぜ「全自動か、毎回確認か」の二者択一で疲弊するのか

感じていること(二者択一のジレンマ)

安全をとるなら確認地獄、自由をとるなら事故の恐怖

「毎回ポチポチ承認を押すか、危険を承知で全開放するかの2つしかない」と思い込み、エージェントを使うのが億劫になってしまう。

実際に起きていること(オフィスの仕事と同じ)

日常の書類仕事と、大切な手続きは明確に分けられる

書類を読む・探す・下書きをまとめる作業と、書類を破棄する・社外へ送信する操作は別物。境界線を引けば、安全と自律は両立する。

AIエージェントを24時間いつでもスマホから呼び出せるようにしようとするとき、多くの人が極端な二者択一に直面して疲れてしまいます。

「パソコンの中身を勝手に壊されたら困るから、AIの行動をすべて人間確認にする」と設定すると、書類を1枚めくるたびに承認通知が届き、1日に100回近くもスマホで許可ボタンを押す羽目になります。一方で、「確認が面倒だから」と権限をすべて開放してしまうと、大事なファイルを消されたり外部に勝手に送信されたりしないか不安で眠れません。

しかし本当は、「全部確認する」か「全部お任せにする」かの二択ではありません。日常の安全な書類仕事は止めず、消去や社外連絡だけを止めるという「仕事の仕分け」をすれば解決します。

英語コマンドを日常業務に翻訳してみよう

難しそうな英単語に見えますが、意味はどれもオフィスの身近な仕事そのものです。

英語コマンド オフィスの日常業務
pwd / ls 机の上の書類を見る
今いるフォルダやファイル一覧を確認する
cat / grep 書類の中身を読む・探す
ファイルを開いて必要な文字や記述を探す
git status / diff 修正箇所の見直しチェック
前回の記録から何が変わったか確認する
npm run build 資料の製本・組み立て
バラバラの部品から完成Webページを作る
rm 重要書類のシュレッダー破棄
ファイルを完全に消去する(要人間確認)
rm -rf / sudo 金庫や建物の破壊行為
フォルダ丸ごと全消去 / 管理者パスワード(原則禁止)
まりなさん
まりなさん 受け手 — 代弁

翻訳表を見たら一気にわかりました! 「cat」ってネコじゃなくて「書類を読むこと」だったんですね! それなら「机の上の書類を読むたびに私に電話してこないで、勝手に読んで仕事を進めて!」って思っちゃいます。

けんさん
けんさん 案内人 — 本質化

あはは、そうだよね。書類を読むくらいなら誰にも迷惑をかけないから、AIに自由にやらせてあげればいい。でも書類をシュレッダーにかける(rm)ときだけは「これ捨てていいですか?」って聞いてほしい。この直感をそのまま設定にしてあげればいいんだよ。

02

オフィスビルの「セキュリティゲート」と「執務室」

1

信頼された執務室

TDW-OSフォルダ
机の上の書類を読む・下書きを書く・調べる作業は完全自律。

2

部屋の出入り口ゲート

Permission Policy(主役)
シュレッダーは確認(Ask)、外への荷物発送は審査、建物の破壊は拒否(Deny)。

3

夜間も安心な自律作業

24時間スタンバイ
人間が寝ていても、安全な部屋の中で仕事がどんどん進む。

「AIエージェントの安全性を保つ」というと難しそうですが、オフィスビルのセキュリティと全く同じです。

ビルのエントランスで社員証をタッチして執務室に入れば、自分の机でノートを開いたり、資料棚からファイルを出したり、パソコンで文字を打つたびに警備員を呼ぶ人はいません。執務室の中は、安心して仕事に集中できる「信頼された部屋」だからです。

しかし、金庫を開けたり(重要データの削除)、ビルのブレーカーを落としたり(パソコン自体の設定変更)、社外へ荷物を発送する(外部通信)ときは、必ず管理者のサインや手続きが必要になります。

まりなさん
まりなさん 受け手 — 理解確認

執務室のたとえ、すごくしっくりきます! 「パソコン全体をAIに自由に使わせる」んじゃなくて、「このTDW-OSっていうフォルダの中があなたの執務室だから、ここで自由に作業してね」って部屋を決めてあげることなんですね!

AI先生
AI先生 整理係 — 具体化

その通りです。部屋の外(デスクトップやシステムフォルダ)に勝手に出ようとしたり、部屋の中の物を破棄しようとした瞬間にだけ「ちょっと待って、本当にいいの?」と確認が入る。これだけで、安全性は何十倍にも高まるのです。

03

許可確認100回地獄 vs 3段階境界ガードの自律完走

変更前: 1歩進むごとに停止

毎回確認(確認地獄)

書類を1枚めくるたびに承認通知が届き、人間がスマホで「許可」を押すまで作業が完全に止まる。

ユーザー: 「議事録調べて設計書作って」

[確認] フォルダを見てもいいですか? (pwd / ls) → 停止
[確認] 議事録を読んでいいですか? (cat meeting.md) → 停止
[確認] 変更箇所を調べていいですか? (git status) → 停止
[確認] 設計書ファイルを書いていいですか? (write) → 停止
→ 1日に100回近くスマホで許可ボタンを押す羽目に

Antigravity 2.0 (境界設計後)
$ user: "議事録調べて設計書作って"
[自動] フォルダとファイル一覧を自律確認 (pwd / ls)
[自動] 過去の議事録を読み込んで要約 (cat)
[自動] 最新の変更差分をチェック (git status)
[自動] 新しい設計書ファイルを社内フォルダに作成
[人間へ確認通知: スマホに通知]
「設計書の作成は完了しました。
古い一時メモ(draft_old.txt)をシュレッダー破棄(rm)
してもよろしいですか?」

実際に「前回の議事録を調べてWebページの設計書を作成し、不要になった古い一時メモを整理する」という日常業務を依頼したとき、設定前と設定後で画面の中で何が起きるかを比べてみましょう。

机の上の安全な書類仕事は全自動で完走し、ファイルを消す時だけスマホに呼んでくれる。この仕分けがあるだけで、出先でのストレスは完全にゼロになります。

まりなさん
まりなさん 受け手 — 共感返し

画面Bならすごく安心です! 読む・調べる・下書きを作るのは全部一人でやっておいてくれて、「できました!古いメモを捨てていいですか?」の1回だけ通知が来るなら、スマホを見る回数が100回から1回に減りますね!

けんさん
けんさん 案内人 — 現場確認

そうなんだ。しかも、確認回数が激減しているのに、セキュリティはむしろ強化されている。これが「とりあえず全部OKにする」のではなく、「境界線を引く」ことの本当の威力なんだよ。

04

4層の権限スタックと「Plan自律・操作権限」の分離

階層1:頭で考えること(Plan: 計画・段取り)

完全自律(Always Proceed)
「どう進めるか」の思考と計画立案は止めずに自由に考えさせる。

階層2:作業してよい部屋(File: フォルダ領域)

部屋を限定
TDW-OSフォルダ内は自由(Allow) / 自分の部屋の外に出るときは確認。

階層3:使ってよい道具(Terminal: コマンド)

道具の仕分け
読む・調べる文房具は自由 / シュレッダー(rm)は確認 / 破壊(sudo)は拒否。

階層4:外の世界とお財布(External: 通信・課金)

最後の安全柵
ネット閲覧操作は審査 / 外部送信は確認 / 予算上限ストッパーで勝手な課金防止。

Antigravity 2.0の安全設計が優れている理由は、「頭で考えること(計画)」と「実際の手足(権限)」が別々の多重階層(スタック)に分かれている点です。

初期設定では「Plan Review(計画のレビュー)」が Always Ask(毎回人間に確認)になっています。これを Always Proceed(自動進行)に変えると、「AIが勝手に暴走して大変なことになるのでは?」と心配になりますよね。

しかし、心配いりません。計画を自動で立てさせても、その下にある「手足の安全柵(ファイル・コマンド・外部通信)」がしっかり守られているため、危険な行動をとる直前で必ず物理的にストップします。

PHILOSOPHY

「頭で考えること(計画)」と「手足の動き(権限)」を切り離す。
これが、自律性と安全性を最高水準で両立させる道具の美学。

AIに『どう進めるか』の段取りは自由に考えさせつつ、現実世界に影響を与える手足の直前で物理的な安全柵を設ける。計画の途中で人間が毎回口を挟むのではなく、危険な処理の直前でシステムが確実に止める。これが安心の基盤となります。
AI先生
AI先生 整理係 — 構造化

補足すると、設定画面にある「AI Credit Overages(クレジット超過請求)」をあえてOFFにしておくのも安心のための防波堤です。万が一AIが夜間に考え込み続けても、毎月の契約枠の上限で物理的に推論が止まるため、想定外の高額請求が発生する心配が絶対にありません。

けんさん
けんさん 案内人 — 本質化

ガードレールやお財布の鍵がしっかりかかっているからこそ、安心してAIに仕事を預けて寝ることができるんだよね。これが「無謀な放置」と「設計された自律」の決定的な違いなんだ。

05

Allow / Ask / Deny の判断基準マトリクスと常駐設定

ALLOW(自動許可)

青信号:机の上の仕事

失敗しても何も壊れない安全な日常業務

  • 書類を読む: cat, ls, find, pwd
  • 文字を探す: grep, rg
  • 変更を確認: git status, diff
  • 資料を組み立てる: npm run build/test
  • 下書きを書く: 社内フォルダへの保存
ASK(人間確認)

黄信号:大切な判断

元に戻せない操作・社外への影響

  • シュレッダー破棄: rm(ファイル消去)
  • 部屋の外の変更: デスクトップ等への書き込み
  • Web操作: ブラウザJavaScript実行
  • 社外通信: 外部API通信 (curl等)
  • 本番公開: ホームページの本番反映
DENY(原則禁止)

赤信号:絶対ダメ

オフィスの破壊・パソコンの根っこの変更

  • フォルダ丸ごと全消去: rm -rf
  • 管理者権限: sudoコマンド
  • パソコンの設定変更: OSの基本設定
  • 履歴の強制巻き戻し: git reset --hard
HARDWARE & OS

パソコンの居眠りを防ぐ設定

  • Prevent Sleep [ON]: パソコンが勝手に寝てしまってAIと連絡が途切れるのを防ぐ
  • Keep In Menu Bar [ON]: 画面を閉じてもメニューバーの中でAIが起きて待機する
  • 自動アップデート [OFF]: 夜中にパソコンが勝手に再起動して仕事が止まるのを防ぐ
RECOVERY & SECURITY

止まったあとも安心な復旧設計

  • 再起動時の自動起動: Macのログイン項目にDropboxとAntigravityを入れておく
  • イベント駆動で動かす: AIを24時間常時回すのではなく「仕事発生時だけ」起こす
  • パスワードの分離: パスワードや機密情報はAIに見せず、環境変数に保管する

運用中に新しい操作やツールに出会ったとき、毎回「これって許可していいのかな?」と迷わないよう、信号機のように3色で判断できるマトリクスを用意しておきましょう。

まりなさん
まりなさん 受け手 — 理解確認

青信号、黄信号、赤信号の3色で見ると本当にすっきりしますね! 「机の上の仕事は青信号」「書類を捨てる時は黄信号」「パソコンを壊す行為は赤信号」。これならプログラミングがわからない私でも「今AIが何をしているか」が手に取るようにわかります!

けんさん
けんさん 案内人 — 現場確認

そうだよね。結局、AIを使うって言っても、本質は「一緒に働くチームメンバーにどんな役割分担を渡すか」という仕事のマネジメントなんだよ。ルールが明確になれば、AIも迷わず全力で働けるし、人間も安心してスマホで待っていられるんだ。

06

人間が境界を設計し、AIがその中で自由に働く

  • 01
    「確認ゼロ」ではなく「不要な確認ゼロ」を目指す 安全を犠牲にしてすべてを投げ出すのではない。日常の書類仕事は止めず、書類の消去や外部公開などの大切な急所だけを確実に止める境界を作ります。
  • 02
    AIに権限を与えるのではなく、AIが働いてよい「部屋」を定義する パソコン全体を開放するのではなく、作業用のフォルダ(TDW-OS)を「信頼された執務室」として渡す。部屋の中では自由に、部屋の外に出るときはチェックします。
  • 03
    段取り(計画)は自律させ、手足(権限の柵)で安全を担保する AIの思考そのものを毎回ストップさせない。仕事の進め方は最後まで自由に考えさせ、危険な行動の直前でシステムが確実に止めてくれる安全柵を作ります。
  • 04
    正常に動くこと以上に「止まったあとに復旧できること」を大切にする 居眠り防止、常駐設定、再起動後の自動復帰。人間が手を触れなくてもシステムが自律して元のスタンバイ状態に戻れることこそが、本当に強い運用の姿です。
まりなさん
まりなさん 受け手 — 理解確認

最初は「難しそうなプログラミングの呪文がいっぱい…」って身構えていましたけど、全然違いました! 新人スタッフが安心して机で作業できるように、お部屋とオフィスのルールを決めてあげるのと同じだったんですね。これなら出先からでも安心して仕事を頼めます!

けんさん
けんさん 案内人 — 次の一手

その通りだね。人間が境界線をしっかり引いてあげることで、AIも遠慮せずに力を発揮できるんだ。まずは日常よく使う書類仕事を青信号にして、削除だけ黄色にするところから、一歩ずつ自分のオフィスを整えていこう。

AI先生
AI先生 整理係 — 次の一手

素晴らしいまとめです。Antigravity 2.0とTDW-OSの組み合わせは、エンジニアだけでなく、あらゆる個人実務者にとっての頼れる自律パートナーになります。安全な境界線のなかで、存分にエージェントとの協働を楽しんでくださいね。

CONTACT

この話、あなたの現場ではどうですか。

記事の話題そのままで構いません。「あの記事の件で聞きたい」——それだけで最初の一言になります。

  • ヒアリング無料
  • 東広島市・広島県内を中心に全国対応(オンライン可)
  • しつこい営業はしません
相談のながれを見る →