#セキュリティ
セキュリティに関する記事一覧です。関連する記事をまとめて探せます。
- AIエージェント開発で10万円溶かす前に読む、API課金・権限・知らないrepoの地雷回避ガイド
Codex、Claude Code、GitHub Copilot、MCP、AI APIを使う前に確認したいAPI課金事故、権限設定、知らないGitHubリポジトリ実行、APIキー、push・deployの注意点を初心者向けに整理します。
- MCPの権限はどこまで許可する?AIエージェント連携を安全に始める最小権限ガイド
MCPでAIエージェントに外部ツールをつなぐ前に、読み取り、書き込み、削除、外部送信、認証情報アクセスを分けて最小権限から始める方法を整理します。
- APIキーと.envをAIに読ませないルール|Codex・Claude Code・MCP利用前の秘密情報チェック
APIキー、Cookie、トークン、秘密鍵、.envをAIに読ませないためのルールを、ダミー値、伏せ字、ログ、HTML、コミット確認まで含めて整理します。
- AIエージェントを一晩放置する前に決めること|止め方・上限・ログ・作業範囲の安全設計
AIエージェントを長時間実行する前に決める最大実行時間、最大試行回数、料金上限、触ってよいファイル、push/deploy禁止、停止条件を整理します。
- AIに知らないGitHubリポジトリを実行させる前の安全チェック|Codex・Claude Code・Copilot Agent向け
Codex、Claude Code、GitHub Copilot Agentに知らないGitHubリポジトリをセットアップさせる前に確認したい安全チェックを初心者向けに解説。README、npm install、pip install、setup script、外部URL、秘密情報、権限設定の注意点を整理します。
- AIエージェントにsetupコマンドを実行させる前の安全確認|npm install・pip install・curlを分ける
AIエージェントにnpm install、pip install、pnpm install、Docker build、curlやwgetを実行させる前に、postinstall、prepare、setup.py、外部通信、秘密情報、権限を確認する実務チェックです。
- AI coding agentの間接プロンプトインジェクション対策|README・issue・外部ドキュメントを信じすぎない
AI coding agentがREADME、issue、外部ドキュメント、エラーメッセージを読むときに起きる間接プロンプトインジェクションを、防御目線で整理。AGENTS.md、Copilot code review、Codex、Claude Codeでの扱い方を解説します。
- AIエージェントに安全に作業を頼むプロンプトテンプレート|Codex・Claude Code・MCP向け
Codex、Claude Code、MCPに安全に作業を頼むための、小修正、記事追加、既存記事強化、MCP追加前確認、APIキー作業、push前レビュー、禁止事項テンプレート集です。
- AgentHarm・AgentHazardで読むAIエージェントの危険な失敗:ツール権限と禁止事項をどう設計するか
AgentHarm、AgentHazard、GPT-5.6 System Card、OWASP Top 10 for LLM Applicationsから、AIエージェントの危険行動を防ぐ権限設計を整理します。
- Claude Code CLI自動化の使い方|-p・JSON出力・max-turns・Windows・MCPの安全設計
Claude Code CLIを非対話で自動化する方法を、-p/--print、JSON・stream-json出力、max-turns、Windows Native・WSL、MCP接続の確認順に整理します。
- Claude Code Pluginsの使い方|marketplace・scope・MCP・Skillsを安全に管理
Claude Code Pluginsの使い方を、marketplaceの追加とinstall、user・project・local scope、Skills・Hooks・MCP・LSP、--plugin-dir、reload、更新、削除の順に整理します。
- Codex PluginsとSkillsの違い|MCP・コネクタ・Hooksを安全に使い分ける
Codex PluginsとSkillsの違いを、OpenAI Docsの現行Pluginsページに沿って整理。Skills、Connectors、MCP servers、Hooks、利用面、Codex CLIの導入前チェックを解説します。
- CodexのMCP設定ガイド|config.toml・CLI・Desktop・IDEを安全に分ける
CodexのMCP設定を、config.toml、CLI、ChatGPT desktop app、IDE extension、project scope、tool allow/deny、approval mode、OAuth loginから整理します。
- GPT-5.6のサイバー能力をどう読む?Cybench・ExploitGym・AgentHarm・System Cardの安全整理
GPT-5.6正式System Card、Cybench、ExploitGym、AgentHarmを、攻撃手順ではなく防御的コードレビュー、patch、Work・Codexの権限管理のために安全に読みます。
- GPT-5.6 System Cardの安全性|High capabilityと防御的コードレビューの注意点
GPT-5.6正式System Cardをもとに、Sol・Terra・LunaのBiological and Chemical / Cybersecurity High capability、Critical未満、防御的コードレビュー、Work・Codexの権限管理を解説します。
- MCP 2026-07-28仕様の変更点|ステートレス化・Tasks・認証・移行ガイド
正式公開されたMCP 2026-07-28仕様の変更点を、stateless core、server/discover、MRTR、Tasks、MCP Apps、認証強化、deprecation policyから整理します。2025-11-25系から移行する前に、SDK・クライアント・接続先の対応範囲を確認できます。
- 長時間動くAIエージェントは何が危険?trajectory監視・停止・rollbackの実務
OpenAIの長時間モデル安全報告をもとに、短いタスクでは見えにくい指示保持の崩れ、権限の累積、外部接続、sandbox境界の問題を整理します。trajectory-level monitoring、途中停止、rollback、予算、承認ポイントを個人開発の安全運用へ翻訳します。
- IssueTrojanBenchとは?GitHub Issueを未信頼入力として扱うAIコーディング安全ガイド
IssueTrojanBench論文の対象、評価方法、結果、限界を確認し、GitHub Issue、コメント、PDF、外部ドキュメントをAI coding agentへの命令ではなく未信頼入力として扱う設計を整理します。悪用payloadの再現ではなく、AGENTS.md、allowlist、read-only調査、差分レビューへ翻訳します。
- MCP OAuth認証のCIMD・DCR移行ガイド|iss・scope・resource・PKCEの確認順
MCP 2026-07-28のOAuth認証を、CIMD・DCR・Protected Resource Metadata・iss・resource・scope・PKCEに分けて整理。HTTPとstdioの違い、401/403の切り分け、移行前チェックを解説します。
- MCP Client Credentialsとは?CI/CD・常駐処理で使うOAuth拡張の安全設計
MCPのOAuth Client Credentials extensionを、ユーザー不在のCI/CD・background service・server-to-server向けに整理。JWT assertionとclient secret、scope、token refresh、対応状況の確認順を解説します。
- MCP EMAとは?Enterprise-Managed AuthorizationのIdP・SSO・ID-JAG設計
MCPのEnterprise-Managed Authorization(EMA)を、IdP・SSO・ID-JAG・組織ポリシー・中央失効の順に整理。通常OAuthやClient Credentialsとの違い、client・server・管理者の確認点を解説します。
- MCP Tasksとは?tasks/get・update・cancelと旧API移行の確認順
MCP Tasks extensionを、長時間処理、durable task handle、tasks/get・tasks/update・tasks/cancel、input_required、旧experimental APIからの移行、安全なTask ID管理まで整理します。
- MCP Appsとは?ui://・sandbox iframe・postMessageの安全設計
MCP AppsのUI resource、ui://、sandbox iframe、postMessage、CSP、permissions、host consent、client supportを、通常のMCP toolやWebアプリとの違いから整理します。
- ZCodeのFull Accessは危険?権限モード・確認ダイアログ・安全な使い方
ZCodeの権限モードを、Default、Confirm Before Changes、Auto Edit、Plan、Full Accessに分けて、許可してよい作業・止めるべき作業を整理します。
- AI生成コードの技術的負債とは?コードスメル・バグ・保守負荷を増やさない使い方
AI生成コードが実リポジトリに入った後の技術的負債、コードスメル、バグ、セキュリティ問題、保守負荷を研究ベースで整理します。
- カリフォルニア州とAnthropicのClaude導入発表から見る行政AI活用の確認ポイント
カリフォルニア州政府とAnthropicのClaude導入発表を、行政AI、Claude Code/Security、調達、研修、責任あるAI導入の観点で整理します。
- Five Eyesが警告したAIサイバーリスクとは?数年ではなく数か月で変わる防御チェック
NCSCなどFive EyesのAIサイバーリスク警告を、攻撃手順ではなく、防御、ID管理、パッチ、AIエージェント権限、個人サイト運営者の確認項目として整理します。
- 2026年7月上旬AIニュースまとめ:Claude・OpenAI・Google・Cloudflareの重要動向
2026年7月上旬のAIニュースを、Claude Sonnet 5、Fable再提供、Google新メディアモデル、Cloudflare AI traffic、OpenAI API廃止予定、AIサイバーリスクに分けて整理します。
- OpenAI Patch the Planetとは?Codex SecurityがOSSの脆弱性修正に入る意味
OpenAIのDaybreak / Patch the Planet / Codex Securityを、OSS保守、脆弱性検出、パッチ作成、人間レビュー、coordinated disclosure、個人開発者の安全運用という視点で整理します。
- AI時代にインフラエンジニアの需要が消えない理由:コード生成が速くなるほど、本番環境を守る人が必要になる
AIがコードや設定を生成できる時代でも、インフラエンジニア・SRE・DevOps・クラウドセキュリティの需要が消えない理由を解説。AIエージェントの本番反映、権限設定、IaC、監視、コスト、障害対応のリスクと、これから学ぶべきスキルを整理します。
- OpenAIのOna買収とは?Codexが長時間クラウドエージェント化する意味
OpenAIによるOna買収発表をもとに、Codexが単一デバイスやアクティブセッションに縛られない長時間クラウドエージェントへ進む意味を整理。個人開発者が準備すべきREADME、AGENTS.md、権限、ログ、レビュー手順、未確定な注意点を解説します。
- GPT-5.6正式リリース完全ガイド|Sol・Terra・Luna、料金、Codex、Work、Ultra
GPT-5.6の一般提供と2026年8月31日のCodex移行を公式情報から解説。Sol・Terra・Luna、API料金、ChatGPT Work、Codex、max・ultra、Programmatic Tool Calling、multi-agent、安全性を整理します。
- Claude Fable 5 / Mythos 5停止で見えたAI API依存リスクと開発者の備え
AnthropicのClaude Fable 5 / Mythos 5停止をきっかけに、AI APIやクラウドモデルに依存する個人開発者が確認すべき提供停止リスク、fallback、モデル切り替え、設定ファイル化、代替手段を整理します。
- AIエージェントに任せてはいけない作業|個人開発で事故らない判断基準
AIエージェントに任せやすい作業と任せてはいけない作業を、個人開発者向けに整理。本番反映、削除、.env、APIキー、MCP、課金判断など、CodexやClaude Codeで事故らないための線引きを解説します。