タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
Claude Code v2.1.285で権限管理を見直す手順(allowedProviders設定)
Claude Code v2.1.285のallowedProviders設定を使い、チームのAPI接続経路を管理する手順と確認方法を整理しました。
AIコーディングツールが生むOSSライセンス違反、AGPLの落とし穴
AIコーディングツールが生成するコードにGPL・AGPL由来の断片が混入するリスクと、CIでのライセンスチェック手順を解説します。
Azureのサービスプリンシパル侵害、7分でリソース全消去された実例と防御策
侵害されたAzureサービスプリンシパルが7分でリソースを大量削除した実例から、権限設計とロック運用の見直しポイントを整理しました。
JiraやTrelloをAIで自動化する前に潰すべき3つの落とし穴
JiraやConfluenceにAIエージェントを繋ぐ際に起きがちな権限事故の原因と、スコープ棚卸し・承認フロー導入までの具体的な確認手順を整理しました。
Coolifyで自前AI基盤を構築:可用性とセキュリティの設計判断を整理する
CoolifyでAIエージェント基盤をセルフホストする事例から、可用性・セキュリティ・単一障害点の設計判断を整理し、導入前の確認ポイントをまとめました。
Claude Opus 4.5とGPT-5.1でコーディングエージェントを常用する前の落とし穴
Claude Opus 4.5とGPT-5.1でコーディングエージェントが実用域に達したとされる背景と、導入前に確認すべき落とし穴を整理しました。
Copilot Managed Runtimeとは。市民開発アプリのガバナンス確認法
マイクロソフトの新基盤「Copilot Managed Runtime」を、シャドーIT対策と既存ガバナンスとの統合という観点から確認すべきポイントとともに整理しました。
AIクローラーをブロックするか許可するか、開発チームの判断基準
AIクローラーやエージェントをブロックすべきか許可すべきか、Cloudflareの事例をもとに開発チームが判断するための4つの軸を整理しました。
Codexを会社導入:ChatGPT BusinessとEnterprise、どちらを選ぶか
CodexをChatGPT BusinessとEnterpriseどちらで導入すべきか、人数・セキュリティ・利用量の3軸で判断基準を整理しました。
AIコーディングエージェントの自動更新機能に潜むRCEリスクとは
AIコーディングエージェントのプラグイン自動更新に潜むゼロクリックRCEの仕組みと、確認・対策手順を整理しました。
社内LLM利用がAPIキー管理の落とし穴に陥る理由と対策
LLM利用が本番基盤化する過程で起きるAPIキー散在の問題を、原因の分解から確認コマンド、AIゲートウェイ導入手順まで整理しました。
リンク管理の乱立はアーキテクチャ的負債になるという話
プロジェクトのリンク管理を、アクセス制御・可用性・技術的負債の観点から整理し直す考え方を解説します。