
開発・技術121記事
設計、実装、認証、運用。開発の現場で判断に役立つ記事。
過去30日間によく読まれた記事から表示しています。


「その技術で作ります」と言われたとき — 発注者が見るべき3つの観点

.NET 8・.NET 9 のサポート終了 — 自社が該当するかと11月までの決め方

サービスアカウントの鍵、何個配りましたか — 鍵レス連携という選択

納品されたら終わり、ではない — システムの保守・運用契約で発注者が見るべきこと

社内AIエージェントに業務システムをつなぐ前に — 権限管理(MCP認可)の要点

開発会社と連絡が取れなくなった — ベンダーロックインを避ける発注の仕方

業務システムの保守費用 — 毎月かかるお金の正体と塩漬けにしない契約

CORSエラーの正体と正しい直し方 — 受託でやりがちな「とりあえず全許可」をやめる

ログイン時だけの認可をやめる — 機微な受託システムの継続的認可設計

ADR(設計決定記録)で受託システムの「なぜこうした」を残す

AIエージェントの認証・認可をどう設計するか — 受託で組み込む権限と委任

「内部ネットワークを叩かれる」を塞ぐ — SSRF対策を標準実装にする受託設計

「いい求人」に偽装したマルウェア — 開発者を狙う攻撃から受託チームを守る

AIに週6時間「子守り」していませんか — 受託で減らすAI運用の隠れコスト

本番サーバーに「SSHで入って実行」をやめる — 受託で作る監査できるジョブ実行基盤

AI駆動フィッシング時代の防御を受託で実装 — メール認証/なりすまし耐性の作り込み 2026

監視は「正常」を先に定義する — 受託システムを運用に乗せて引き渡すための監視設計 2026

AI のリファクタリング提案、どこまで受け入れる?— 受託保守で技術的負債を「判断」する設計

末尾スラッシュで API Gateway 認可が突破された — 受託で行う API 認可セキュリティ監査 2026

CT ログで「教えていない URL」も 30 分で発見される ─ 受託で守るステージング環境 2026

AI コーディングエージェントの真の攻撃面は設定ファイル ─ 受託で実装するハードニング 2026

GitLab 19.0 の Developer Flow と Secrets Manager ─ DevSecOps 自動化を受託で設計する 2026

eBPF が「ユーザー空間エージェント」を置き換える ─ ランタイムセキュリティ観測を受託で設計する 2026

GitHub 内部リポ侵害(悪意ある VSCode 拡張機能経由)— 開発者端末ガバナンス代行を受託で設計する 2026

Microsoft BitLocker バックドア公表 — エンドポイント暗号化監査を受託で設計する 2026

nginx 18 年放置の重大脆弱性 — 受託インフラセキュリティ監査 2026 対応設計

Mini Shai-Hulud — TanStack 等 160 パッケージ感染 npm ワーム時代の受託インシデント対応設計 2026

OpenAI Daybreak — 設計フェーズからセキュリティを織り込む受託シフトレフト 2026

AI エージェントが Cloudflare アカウントを作りドメインを買う時代 — 受託の自律支出ガバナンス 2026

WordPress プラグイン 30 件が Flippa 経由で乗っ取り — 受託サプライチェーン監査 2026

「npm install は任意コード実行」時代の受託開発環境 — DevSecOps 強化と隔離設計 2026

Claude Code Auto Mode を受託で安全運用する — ヒューマン承認ゲート設計 2026

AWS Security Agent でAIペネトレーションテスト — 受託SaaSのクラウド監査を自動化する 2026

pnpm 11.0 の "1 日遅延" デフォルトで受託サプライチェーンを守る 2026

AIで月$0.5のセキュリティ診断 — 受託サービスとしてパッケージ化する設計と価格戦略 2026

Cloudflare Sandboxes が GA — AIエージェント実行環境を「自社で持たない」受託設計 2026

Cloudflare Mesh で組む「人 × ノード × AIエージェント」プライベートネットワーク受託構築ガイド 2026

NVIDIA GPU Rowhammer 攻撃に備える ― 企業 AI インフラのセキュリティ監査実践ガイド

今週のClaude Codeアップデート総まとめ(v2.1.94〜2.1.98)— 必ず確認したい変更点
81–120 / 121 記事を表示


