
開発・技術121記事
設計、実装、認証、運用。開発の現場で判断に役立つ記事。


委託先のビルド環境、まだ長期トークンで動いていませんか — npmとActionsの対策が示すもの

脆弱性をAIが見つけて直す時代 — 発注側が保守契約で決めておくこと

Copilot for Wordで実証されたAIワームの自己増殖 — 社内文書が感染源になる

Dependabotが既定で3日待つ — 依存更新の運用を組み直す
動画ファイルを置いただけで乗っ取られる — FFmpegの脆弱性PixelSmashと部品の探し方

AI連携の共通規格MCPが7月28日に更新 — 作ってもらった社内連携は動き続けるか

AIが書いたコードのセキュリティは誰が見るのか — Claude Code のセキュリティ点検

発注したシステムを受け取るとき — 検収で何をどこまで確認するか

「その技術で作ります」と言われたとき — 発注者が見るべき3つの観点

社内システムの「.NET 8/.NET 9」は2026年11月で期限切れ — 発注者が今すぐ確認すべきこと

「動いているのに、なぜ更新が必要なのか」— システムのサポート終了(EOL)への備え方

.NET 8・.NET 9 が11月にサポート終了 — 使う側の会社が今決めること

.NET 8・.NET 9 のサポート終了 — 自社が該当するかと11月までの決め方

脆弱性診断とは|種類・費用相場・ツール・依頼先の選び方を中小企業向けに解説

AIが書いたコードを本番でそのまま動かして大丈夫か — Cloud Runサンドボックスと「安全に動かす」勘所

サービスアカウントの鍵、何個配りましたか — 鍵レス連携という選択

納品されたら終わり、ではない — システムの保守・運用契約で発注者が見るべきこと

社内AIエージェントに業務システムをつなぐ前に — 権限管理(MCP認可)の要点

開発会社と連絡が取れなくなった — ベンダーロックインを避ける発注の仕方

業務システムの保守費用 — 毎月かかるお金の正体と塩漬けにしない契約

社長のアカウントが乗っ取られる前に — 中小企業の2段階認証とパスキー移行

引き継いだ認証コードは安全か — JWT検証ミドルウェアの落とし穴

CORSエラーの正体と正しい直し方 — 受託でやりがちな「とりあえず全許可」をやめる

uv audit でPythonの依存脆弱性を継続チェックする — 受託保守の脆弱性対応を仕組み化

ログイン時だけの認可をやめる — 機微な受託システムの継続的認可設計

ADR(設計決定記録)で受託システムの「なぜこうした」を残す

AIエージェントの認証・認可をどう設計するか — 受託で組み込む権限と委任

「内部ネットワークを叩かれる」を塞ぐ — SSRF対策を標準実装にする受託設計

「いい求人」に偽装したマルウェア — 開発者を狙う攻撃から受託チームを守る

AIに週6時間「子守り」していませんか — 受託で減らすAI運用の隠れコスト

本番サーバーに「SSHで入って実行」をやめる — 受託で作る監査できるジョブ実行基盤

AI駆動フィッシング時代の防御を受託で実装 — メール認証/なりすまし耐性の作り込み 2026

監視は「正常」を先に定義する — 受託システムを運用に乗せて引き渡すための監視設計 2026

「誰もシステムの全体像を知らない」を受託で解く — 依存関係を可視化する棚卸し設計 2026

AI のリファクタリング提案、どこまで受け入れる?— 受託保守で技術的負債を「判断」する設計

Node.js が年1回のメジャーリリースへ(Node 27)— 受託システムのLTS戦略と保守設計

末尾スラッシュで API Gateway 認可が突破された — 受託で行う API 認可セキュリティ監査 2026

Arm が Metis を OSS 化 ─ 受託で導入する AI エージェント型 AppSec 監査 2026

CT ログで「教えていない URL」も 30 分で発見される ─ 受託で守るステージング環境 2026
41–80 / 121 記事を表示


