タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
Lighthouse 13.3のAgentic Browsingとは何か 導入判断の4つの軸
Lighthouse 13.3のAgentic BrowsingとVercel/Oraのis-agentic.comを比較し、AIエージェント最適化の導入判断を4つの軸で整理します。
Djangoのミドルウェア構造から読む非機能要件の設計判断
DjangoのリクエストがミドルウェアとWSGI/ASGIを通過する仕組みを、性能とセキュリティのトレードオフという設計判断の観点から解説します。
クラウド破産の入口: タグ未設定と月末アラートの落とし穴
クラウドコストが月末に急増する原因をタグ管理・予算アラート・CI/CDの3段階で分解し、SCPやInfracostによる具体的な防止策を解説します。
Claude Code v2.1.257: Fable 5.1移行とサンドボックス制御を検証する
Claude Code v2.1.257の既定モデル変更とauto modeの新ガードレールを、実際に確認・検証する手順で解説します。
Claude系AIエージェントの隠れた技術的負債、275万字プロンプトから読む設計課題
275,000字のClaudeプロンプト騒動から、AIエージェントのプロンプト肥大化とアクセス制御を見直す確認手順・対策を解説します。
MCP サーバー導入の落とし穴 GitHub・DBアクセス権限を点検する
MCP サーバー導入で見落とされがちな権限スコープの合算リスクと、確認コマンド・対策手順を整理しました。
社内AIツールの「野良化」問題、フロントエンドエンジニアが確認すべき3点
AIで作られた社内ツールは公開後に持ち主が消えることがあります。CODEOWNERSやSSO連携の棚卸し手順を解説します。
監視自動化エージェントがGitHubトークンを漏らす落とし穴と防ぎ方
AIエージェントに監視・自動化を任せる際の権限設計の落とし穴を、GitHub連携の実例から分解し、確認手順と対策をまとめました。
AI規制とデータセンター一時停止、業務システムへの影響を確認する方法
NY州知事のAI・データセンター規制発言をきっかけに、業務システムのリージョン依存と年齢確認実装を点検する手順を整理しました。
Macula徹底解説: Erlang/OTP製メッシュ基盤はVPNの代替になるか
Erlang/OTP製メッシュ基盤MaculaをQUIC・DHT・SWIMなどの技術要素から解説し、既存のサービスメッシュ・VPNとの違いと導入判断基準を整理しました。
マルチエージェントAIの権限暴走を防ぐスコープ設計とIAM分離の勘所
AIエージェント間の権限委譲で起きる暗黙の権限昇格の仕組みと、スコープ縮小・HMAC署名・IAM分離による対策手順を整理しました。
Classic ASPをWindowsから引き剥がせないまま残る技術的負債の正体
Windowsだけに残るClassic ASPシステムが技術的負債になる理由と、Linux移行の選択肢・判断基準を整理しました。