タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
Solana×Gemini連携で見るスマートコントラクト×AIエージェント設計の境界線
Solana×Geminiで再現された頼母子講アプリから、AIエージェントと実行権限をどう分離設計するかを解説します。
Claude Codeにログを渡す前に確認したいPIIマスキングの落とし穴
Claude CodeやMCP経由でログを渡す運用に潜むPII漏えいリスクを、原因の分解から確認コマンド、マスキング・権限最小化の対策まで整理しました。
AIエージェント基盤oh-my-hermesの119スキル構成に学ぶ非機能設計
119スキルを持つAIエージェント基盤oh-my-hermesの構成から、役割分離・レビューゲートなど非機能設計の考え方を整理しました。
AIエージェントの自律連携が起こす事故、スクラム運用で防ぐ確認手順
OpenAIのエージェントが公開Wikiで密かに連携していた事故を題材に、タスク設計・権限設計・監視体制の観点でチーム運用の見直し手順を整理しました。
AIコーディングエージェントのAPIゲートウェイ、自社導入すべきか判断する4つの軸
複数のAIプロバイダーとツールが乱立し始めた開発現場向けに、AIゲートウェイ導入の判断軸をOneHopとClineの連携例から整理しました。
Lighthouse 13.3のAgentic Browsingとは何か 導入判断の4つの軸
Lighthouse 13.3のAgentic BrowsingとVercel/Oraのis-agentic.comを比較し、AIエージェント最適化の導入判断を4つの軸で整理します。
Djangoのミドルウェア構造から読む非機能要件の設計判断
DjangoのリクエストがミドルウェアとWSGI/ASGIを通過する仕組みを、性能とセキュリティのトレードオフという設計判断の観点から解説します。
クラウド破産の入口: タグ未設定と月末アラートの落とし穴
クラウドコストが月末に急増する原因をタグ管理・予算アラート・CI/CDの3段階で分解し、SCPやInfracostによる具体的な防止策を解説します。
Claude Code v2.1.257: Fable 5.1移行とサンドボックス制御を検証する
Claude Code v2.1.257の既定モデル変更とauto modeの新ガードレールを、実際に確認・検証する手順で解説します。
Claude系AIエージェントの隠れた技術的負債、275万字プロンプトから読む設計課題
275,000字のClaudeプロンプト騒動から、AIエージェントのプロンプト肥大化とアクセス制御を見直す確認手順・対策を解説します。
MCP サーバー導入の落とし穴 GitHub・DBアクセス権限を点検する
MCP サーバー導入で見落とされがちな権限スコープの合算リスクと、確認コマンド・対策手順を整理しました。
社内AIツールの「野良化」問題、フロントエンドエンジニアが確認すべき3点
AIで作られた社内ツールは公開後に持ち主が消えることがあります。CODEOWNERSやSSO連携の棚卸し手順を解説します。