
開発・技術121記事
設計、実装、認証、運用。開発の現場で判断に役立つ記事。
過去30日間によく読まれた記事から表示しています。


コードの置き場所を契約に書いていますか — Cursor Originの登場

AIエージェントに更新を許す日 — 読み取りと同じ扱いにしない

「バックアップは成功しています」は、戻せる意味ではない

「そのデータは外に出せません」でAI活用が終わる会議

10年後に読まれる前提で — ポスト量子暗号への移行、どこから

AI に開発を任せて月13万件 — その会社が先に作ったのは実行環境だった

Cloudflare AI Labyrinth を読み解く ― AIクローラーを「迷路」に閉じ込める無断学習対策

マネーフォワードGitHub事件から学ぶ — 受託で必ず実施したいソースコード漏洩監査 2026

git push の重大 RCE 脆弱性 2026 — 受託開発の Git パイプラインを守る対応マニュアル

Kubernetes で自律 AI エージェントを安全に運用する — 受託の信頼境界・シークレット・可観測性設計 2026

GitHub CodeQL 宣言型セキュリティモデリング — 受託 SAST を運用に組み込む 2026

GitHub Agentic Workflows CI/CD 多層防御 — 受託エージェント運用のセキュリティ設計 2026

Arm が Metis を OSS 化 ─ 受託で導入する AI エージェント型 AppSec 監査 2026

引き継いだ認証コードは安全か — JWT検証ミドルウェアの落とし穴

社長のアカウントが乗っ取られる前に — 中小企業の2段階認証とパスキー移行

AIが書いたコードを本番でそのまま動かして大丈夫か — Cloud Runサンドボックスと「安全に動かす」勘所

評価用のAIがサンドボックスを抜けて他社に侵入した — 権限を渡す前に決めること

退職者のアカウントは止めたのに — システムが使う「人ではないID」が残り続けている

「重大な脆弱性が見つかりました」— そのCVEは実在しないかもしれない

AIエージェントの承認は安全装置にならない — 3件に1件の見逃し

GitHubが8時間止まった日 — 障害で止まるのは開発だけではない

月次のパッチ適用が通らなくなった — 保守契約の書き直し4点

MySQL 9.7のDATE挙動変更 — 数字だけが静かに変わる更新

外注が終わったのに、リポジトリの権限が残っている

Amazon Linux 2027 の SELinux 既定変更で止まる場所

【Astro】SSGFromで設定したフォームにreCAPTCHAを設置する

.NET Framework の業務システムを、いつ動かすか

AIサンドボックスの外向き通信 — 許可リストと信頼境界の点検

障害が自動で直るようになった半年後、誰も原因を説明できない

連携アプリの権限要求、全部飲むか諦めるかの二択から外す

「S3互換」と書いてあっても、S3の守りは付いてきません

ベースイメージのCVEは誰が直すのか — Buildpacks CNCF卒業

DBが自分で外部へ送る — 画面に出ないSQLインジェクション

npmの段階公開 — CIだけでリリースできる状態を止める

「たまに重くなる」を再現できないまま終わらせない — トレースをAIに読ませるWPA MCP

委託先のアカウントに本番環境の権限が残っている — 「必要なときだけ渡す」への切り替え方

委託先のビルド環境、まだ長期トークンで動いていませんか — npmとActionsの対策が示すもの

脆弱性をAIが見つけて直す時代 — 発注側が保守契約で決めておくこと

AIが書いたコードのセキュリティは誰が見るのか — Claude Code のセキュリティ点検
41–80 / 121 記事を表示


