無人で回す自動処理に、静的 API キーを置きっぱなしにしない — WIF で短命資格情報へ切り替える
Claude Code が静的 API キーを WIF(Workload Identity Federation)の短命・スコープ付き資格情報へ置き換える方向に進んでいます。深夜に無人で回すスケジュール実行で、キー漏れの被害範囲を構造的に小さくする移行手順を、動くコードとつまずきどころ付きで整理します。
Claude API の静的キーをやめる — Workload Identity Federation で CI と本番を鍵なしに切り替える
Claude Platform で一般提供が始まった Workload Identity Federation を使い、sk-ant- 形式の静的キーを数分で失効する OIDC トークンへ移行する設計を扱います。GitHub Actions の鍵なし認証、移行手順、トークン更新まで具体的に整理しました。
公開したくない社内サービスに Managed Agents を繋ぐ — MCP トンネル設計の勘所
Claude Managed Agents から、インターネットに公開していない社内 MCP サーバーへ安全に接続する設計を扱います。MCP トンネル・自前サンドボックス・認可境界・障害時の縮退まで、実運用で必要な判断を整理しました。
Claude Code のツール権限を自分好みに設定する:安全性と開発効率を両立させる
Claude Codeのツール権限をallowedTools・disallowedTools・settings.jsonで細かく制御する方法を解説。プロジェクト別の権限設定から、チームでの共有まで実践的な設定パターンを紹介します。
Claude API × Electron デスクトップAIアプリ本番実装 — セキュアなキー管理・ストリーミング・自動アップデート・収益化まで
Electron × Claude APIでデスクトップAIアプリを本番リリースするための完全ガイド。keytarによるAPIキー管理、IPC設計、ストリーミング実装、electron-updater自動更新、試用版→有料版の収益化戦略まで実装コード付きで解説します。
MCPサーバーの本番デプロイ・セキュリティ・収益化 — 独自MCPをSaaSとして展開する実践ロードマップ
MCPサーバーを本番環境で安全に運用し、収益化するまでの実装パターンです。OAuth 2.0 認証、レート制限、Stripe 連携、CI/CD、Cloudflare Workers への本番デプロイを扱います。
Claude Code × Terraform で AWS インフラを自動化する — 設計・生成・セキュリティ審査・コスト最適化の実装ガイド
Claude CodeとTerraformでAWSインフラの構築を自動化する上級ガイドです。Terraform規約やセキュリティポリシーを与えるCLAUDE.mdの設計、IaCコードの生成、セキュリティ審査、コスト試算、ドリフト検知までをAIで完結させる流れを実装ベースで解説します。