CLAUDE LABEN
MCP — 2026-07-28 仕様への対応が Claude 製品群で広がっています。双方向ステートフルなプロトコルからリクエスト・レスポンス型へ移り、MCP サーバーをサーバーレスやエッジに置けるようになりましたEXTENSIONS — 公式拡張が3種そろいました。サーバー側で UI を描く MCP Apps、非同期の長時間処理を扱う Tasks、IdP 経由で組織単位に払い出す Enterprise Managed Auth ですADOPTION — MCP の月間 SDK ダウンロードが4億を超え、年内で約4倍になりました。エージェントとアプリケーションを繋ぐ標準としての位置づけが固まりつつありますQUOTA — Claude Code 契約者向けの週次利用枠 50% 上乗せは本日8月19日が最終日です。長時間のエージェント実行を回すなら今日が最後の機会になりますPRICING — Claude Sonnet 5 の導入価格 100万トークンあたり入力2ドル・出力10ドルは8月31日で終了し、9月1日から入力3ドル・出力15ドルへ移ります。残り12日ですFIX — タイムアウトが固定されたサーバーに対し MCP v2 接続がサブスクリプションを際限なく張り直す不具合が修正され、ユーザー帰属のための forward_user_identity 設定も追加されましたMCP — 2026-07-28 仕様への対応が Claude 製品群で広がっています。双方向ステートフルなプロトコルからリクエスト・レスポンス型へ移り、MCP サーバーをサーバーレスやエッジに置けるようになりましたEXTENSIONS — 公式拡張が3種そろいました。サーバー側で UI を描く MCP Apps、非同期の長時間処理を扱う Tasks、IdP 経由で組織単位に払い出す Enterprise Managed Auth ですADOPTION — MCP の月間 SDK ダウンロードが4億を超え、年内で約4倍になりました。エージェントとアプリケーションを繋ぐ標準としての位置づけが固まりつつありますQUOTA — Claude Code 契約者向けの週次利用枠 50% 上乗せは本日8月19日が最終日です。長時間のエージェント実行を回すなら今日が最後の機会になりますPRICING — Claude Sonnet 5 の導入価格 100万トークンあたり入力2ドル・出力10ドルは8月31日で終了し、9月1日から入力3ドル・出力15ドルへ移ります。残り12日ですFIX — タイムアウトが固定されたサーバーに対し MCP v2 接続がサブスクリプションを際限なく張り直す不具合が修正され、ユーザー帰属のための forward_user_identity 設定も追加されました
TAG

security

9 記事
タグ一覧に戻る
関連タグ:
production5claude-code3mcp2api-key2automation2claude-api2sandbox2secrets2managed-agents2api2cowork1connector1
Cowork/2026-07-12上級

コネクタに書き込みツールが増えた夜、無人ジョブは黙って何かを送れるようになる

コネクタの更新で書き込みツールが静かに増えた瞬間、無人で回している定期処理はメール送信やファイル削除まで手が届くようになります。ツール表面のスナップショットと差分検知で、未承認の書き込みを実行前に止める関所の作り方を、個人開発の実務からまとめます。

API & SDK/2026-06-27上級

漏洩しても請求が膨らむ前に止める — 無人パイプラインのAPIキー被害半径設計

漏洩を前提にAPIキーの被害半径を縮める設計。ワークスペース単位のキー分離、無停止ローテーション、使用量のローリングベースライン+中央絶対偏差でスパイクを検知する番犬の実装を、定期実行への組み込みまで通します。

Claude Code/2026-06-25上級

サンドボックスはコードを動かせても、認証ファイルは読ませない — Claude Code の sandbox.credentials で秘密の露出面を絞る

Claude Code のサンドボックスは既定で ~/.aws/credentials やトークン環境変数を読めてしまいます。v2.1.187 で入った sandbox.credentials を使い、無人運用の秘密の露出面をOS強制で絞る設定と検証手順を実装込みで整理します。

API & SDK/2026-06-16上級

Claude API の PII マスキングは台帳運用で決まる — 復元・暗号化・漏洩率の本番設計メモ

Claude APIへ送る前のPIIマスキングで本当に難しいのは検出ではなく、復元用トークン台帳の運用です。正規表現とHaikuのNERによる2層検出、暗号化した共有ストアとしての台帳実装、ゴールデンデータセットによる漏洩率の毎日計測まで、本番で踏んだ落とし穴を含めて動くコード付きで整理します。

Claude Code/2026-05-12中級

APIキーを誤って git commit してしまった時の緊急対応手順 — Claude Code を使った履歴削除とキーローテーション

.envのAPIキーを誤ってgit commitしてしまったときの緊急対応手順です。最初の5分で行うキーのローテーション、被害範囲の確認、git履歴からの完全削除、GitHubのシークレットスキャンニングアラートの解除、.gitignore整備を含む再発防止までClaude Codeを使って実践的に解説します。

Claude Code/2026-04-25上級

Claude Code のシークレット管理とトラスト境界設計 — エージェント時代の秘匿情報ハンドリング本番ガイド

Claude Code がシェルを掌握する時代の秘匿情報設計を、トラスト境界・注入パターン・流出防止フックの3軸で体系化。.env から MCP までの本番運用パターンと、よくある落とし穴を実装コード付きで解説します。

API & SDK/2026-04-23上級

Claude API プロンプトインジェクション防御の設計パターン — 検出・サニタイゼーション・多層防御

ユーザー入力や外部データが混入する本番LLMアプリに必要なプロンプトインジェクション防御を体系的に解説します。信頼境界と命令チャネルの分離という設計原則から、入力サニタイゼーション、デリミタ戦略、出力バリデーション、マルチターン対策、投入前のレッドチーミングまで実装コード付きです。

API & SDK/2026-04-12上級

Claude Managed Agents のサンドボックス設計 ― 本番環境で安全に自律エージェントを動かす技術

Claude Managed Agentsのサンドボックスを3層構造で解剖し、本番環境で自律エージェントを安全に動かすセキュリティパターンを解説します。リソース制限の実践的な設定値、SSEストリーミングによるリアルタイム監視、暴走時のフェイルセーフ設計、デプロイ前チェックリストまで実装コード付きです。

API & SDK/2026-04-10上級

Claude Managed Agents を本番で運用する設計パターン — サンドボックス実行・永続メモリ・認証管理・コスト最適化の実装

Claude Managed Agentsを本番環境で運用するための設計パターンを、サンドボックス実行、永続メモリ、認証情報管理、マルチエージェント連携、コスト最適化の観点から実装例とともに整理します。