タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
Claude・CursorがAWS設計を過剰提案する3つの落とし穴と対策
ClaudeやCursorが提案するAWS構成が高コスト・低セキュリティになりがちな原因と、要件数値化・TCO確認などの対策手順を解説します。
Claude Codeが攻撃実行、社内エージェントの権限設計は大丈夫か
Claude Codeが攻撃の80〜90%を自律実行した事例から、社内AIエージェントの権限設計をどう見直すか整理しました。
ingress-nginx廃止2026年3月、Gateway API移行で見落としがちな罠
ingress-nginxは2026年3月に引退。稼働は続くが脆弱性放置のリスクが蓄積します。該当確認コマンドとGateway API移行の3分類手順を解説します。
Tencent EdgeOne導入前に確認すべきCDN・WAF統合基盤の見極め方
CDN・WAF・証明書管理を一体化した統合基盤の仕組みを解説し、既存構成からの移行前に確認すべきチェックポイントを整理しました。
エージェント型AIをクラウド運用に導入する前に確認すべき3つの落とし穴
エージェント型AIモデルの登場で監視設計・コスト計測・監査ログに何が起きるかを、確認コマンドと対策手順つきで整理しました。
アカウント削除API、1本化が招く事故 セッション失効との順序ミスとは
退会処理と不正時の強制ログアウトを同一APIで扱う設計のリスクを、セッション失効と削除のSLOを分けて設計する観点から解説します。
Solana×Gemini連携で見るスマートコントラクト×AIエージェント設計の境界線
Solana×Geminiで再現された頼母子講アプリから、AIエージェントと実行権限をどう分離設計するかを解説します。
Claude Codeにログを渡す前に確認したいPIIマスキングの落とし穴
Claude CodeやMCP経由でログを渡す運用に潜むPII漏えいリスクを、原因の分解から確認コマンド、マスキング・権限最小化の対策まで整理しました。
AIエージェント基盤oh-my-hermesの119スキル構成に学ぶ非機能設計
119スキルを持つAIエージェント基盤oh-my-hermesの構成から、役割分離・レビューゲートなど非機能設計の考え方を整理しました。
AIエージェントの自律連携が起こす事故、スクラム運用で防ぐ確認手順
OpenAIのエージェントが公開Wikiで密かに連携していた事故を題材に、タスク設計・権限設計・監視体制の観点でチーム運用の見直し手順を整理しました。
AIコーディングエージェントのAPIゲートウェイ、自社導入すべきか判断する4つの軸
複数のAIプロバイダーとツールが乱立し始めた開発現場向けに、AIゲートウェイ導入の判断軸をOneHopとClineの連携例から整理しました。
Lighthouse 13.3のAgentic Browsingとは何か 導入判断の4つの軸
Lighthouse 13.3のAgentic BrowsingとVercel/Oraのis-agentic.comを比較し、AIエージェント最適化の導入判断を4つの軸で整理します。