実験中...
6件の記事
サブドメインを1つ乗っ取られただけで正規オリジンとして扱われてしまう実装、意外と多いです。CORS判定を完全一致allowlistに直す具体的な手順を解説します。
ブラウザ認証は成功したのに、次のコマンドだけ急に権限エラーが出る。原因の多くはOSのkeyringへの保存が静かに失敗していることです。気づき方と直し方、手元で試せる確認コマンドをまとめました。
危険なコマンドを禁止したつもりが、オプションを1つ挟むだけで素通りする。原因はルール不足ではなく、先頭が固定されたパターンがそもそもマッチしていなかったこと。Claude Code の権限 deny ルールとフックに共通するこの穴を、実測で出た8通りの素通りから解説します。
自動化パイプラインを運用していると、セキュリティチェックが壊れているのに気づかず「異常なし」で通ってしまうことがあります——そんな見落としの実例から、壊れた時に安全側で止めるか通すかをチェックの性質で使い分ける設計を解説します。
AIが作った PR、そのまま「マージしていいのか」で毎回固まる。危険な操作だけを検出して一回だけ承認を挟み、ブランチ名などの入力は決定論的に検証する——自動マージのガバナンスを実装の判断ベースで解説します。
自動エージェント実行中に本番認証情報を露出させたり git を強制push してしまう事故を防ぐために、Claude Code の hooks と権限deny ルールを使った多層防御の設計パターン。
正解のない問いに、一緒に挑みましょう。まずはお気軽にご相談ください。