実験中...
5件の記事
AIエージェントに自分のAPIキーを握らせるのは、正直こわい。でも、渡さなくても動く。sandbox の一段上、権限そのものを最小に絞る——ネットワーク・秘匿値・信用範囲の線引きを、ポリシー設計の視点で紹介します。
「AI が勝手にどこへでも通信するのでは」——この不安は正当です。Claude Code のセキュリティ設定を業務で本当に機能させる、3つの防御ラインの考え方を紹介します。
Hooks と Permissions(deny rules)の使い分け・settings.json での権限管理・Hooks を残すべきケースの見分け方を解説。ワイルドカードパターンによるブロック設計と、通知・監視用途に Hooks を使う役割分担の実践例を紹介します。
OpenClawをDocker化しCVE-2026対策を実施。cap_drop ALL・read_only・no-new-privilegesのハードニング設定と、AI開発ツールのコンテナセキュリティ設計を実コード付きで解説します。
Claude Code Hooksのprotect-branches.pyによるブランチ保護、auto-approve設計、170超のdenyルール分類を実コード付きで解説。PreToolUse・PostToolUse・Notificationの使い分けも紹介します。
正解のない問いに、一緒に挑みましょう。まずはお気軽にご相談ください。