Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

マザーボード上のマイクロチップの接写
設計と運用

Claude Code v2.1.285で権限管理を見直す手順(allowedProviders設定)

Claude Code v2.1.285のallowedProviders設定を使い、チームのAPI接続経路を管理する手順と確認方法を整理しました。

約7分
#Claude#セキュリティ#API連携
黒い基板上の抵抗器とコンデンサの接写
技術解説

AIコーディングツールが生むOSSライセンス違反、AGPLの落とし穴

AIコーディングツールが生成するコードにGPL・AGPL由来の断片が混入するリスクと、CIでのライセンスチェック手順を解説します。

約7分
#セキュリティ#CI/CD#エージェント
金色の配線パターンが広がる基板の接写
設計と運用

Azureのサービスプリンシパル侵害、7分でリソース全消去された実例と防御策

侵害されたAzureサービスプリンシパルが7分でリソースを大量削除した実例から、権限設計とロック運用の見直しポイントを整理しました。

約9分
#セキュリティ#アーキテクチャ#クラウド
黒い基板上の抵抗器とコンデンサの接写
技術解説

JiraやTrelloをAIで自動化する前に潰すべき3つの落とし穴

JiraやConfluenceにAIエージェントを繋ぐ際に起きがちな権限事故の原因と、スコープ棚卸し・承認フロー導入までの具体的な確認手順を整理しました。

約9分
#MCP#API連携#セキュリティ
金色の配線パターンが広がる基板の接写
設計と運用

Coolifyで自前AI基盤を構築:可用性とセキュリティの設計判断を整理する

CoolifyでAIエージェント基盤をセルフホストする事例から、可用性・セキュリティ・単一障害点の設計判断を整理し、導入前の確認ポイントをまとめました。

約10分
#アーキテクチャ#セキュリティ#IaC
チェーンと南京錠で固定されたスマートフォン
ニュース深掘り

Claude Opus 4.5とGPT-5.1でコーディングエージェントを常用する前の落とし穴

Claude Opus 4.5とGPT-5.1でコーディングエージェントが実用域に達したとされる背景と、導入前に確認すべき落とし穴を整理しました。

約7分
#Claude#エージェント#セキュリティ
金色の配線パターンが広がる基板の接写
現場の実践

Copilot Managed Runtimeとは。市民開発アプリのガバナンス確認法

マイクロソフトの新基盤「Copilot Managed Runtime」を、シャドーIT対策と既存ガバナンスとの統合という観点から確認すべきポイントとともに整理しました。

約8分
#セキュリティ#API連携#アーキテクチャ
金色の配線パターンが広がる基板の接写
技術解説

AIクローラーをブロックするか許可するか、開発チームの判断基準

AIクローラーやエージェントをブロックすべきか許可すべきか、Cloudflareの事例をもとに開発チームが判断するための4つの軸を整理しました。

約8分
#セキュリティ#API連携#アーキテクチャ
オレンジ色のケーブルが接続されたパッチパネル
ニュース深掘り

Codexを会社導入:ChatGPT BusinessとEnterprise、どちらを選ぶか

CodexをChatGPT BusinessとEnterpriseどちらで導入すべきか、人数・セキュリティ・利用量の3軸で判断基準を整理しました。

約7分
#API連携#セキュリティ#エージェント
黒い基板上の抵抗器とコンデンサの接写
現場の実践

AIコーディングエージェントの自動更新機能に潜むRCEリスクとは

AIコーディングエージェントのプラグイン自動更新に潜むゼロクリックRCEの仕組みと、確認・対策手順を整理しました。

約9分
#セキュリティ#エージェント#SRE
金色の配線パターンが広がる基板の接写
設計と運用

社内LLM利用がAPIキー管理の落とし穴に陥る理由と対策

LLM利用が本番基盤化する過程で起きるAPIキー散在の問題を、原因の分解から確認コマンド、AIゲートウェイ導入手順まで整理しました。

約9分
#セキュリティ#アーキテクチャ#API連携
金色の配線パターンが広がる基板の接写
設計と運用

リンク管理の乱立はアーキテクチャ的負債になるという話

プロジェクトのリンク管理を、アクセス制御・可用性・技術的負債の観点から整理し直す考え方を解説します。

約8分
#セキュリティ#アーキテクチャ