CLAUDE LABEN
PRICING — 本日9月1日は Sonnet 5 の値上げ予定日でしたが、引き上げは実施されませんでした。導入価格の $2/$10 per MTok がそのまま標準価格として確定していますPARTNER — Salesforce と Anthropic が拡張提携「Claudeforce」を発表しました。Salesforce in Claude プラグインは商談準備やパイプライン管理など37のセールススキルを同梱しますTRUST — Claudeforce の推論は Amazon Bedrock 経由で Salesforce Trust Boundary の内側に留まります。データが境界の外へ出ない構成が、規制業種への回答になっていますBETA — Salesforce in Claude は現在は選抜パイロット顧客向けです。9月中のオープンベータ移行が予告されていますLIMITS — 週次上限の50%増は9月13日までです。9月14日からはプロモ前比+25%が恒久水準になります。今日の水準と比べると約17%の削減にあたりますRELEASE — Claude Code は v2.1.251(8月28日)から新しいリリースが出ていません。約0.8日に1本というペースからすると、4日の間隔は最長クラスですPRICING — 本日9月1日は Sonnet 5 の値上げ予定日でしたが、引き上げは実施されませんでした。導入価格の $2/$10 per MTok がそのまま標準価格として確定していますPARTNER — Salesforce と Anthropic が拡張提携「Claudeforce」を発表しました。Salesforce in Claude プラグインは商談準備やパイプライン管理など37のセールススキルを同梱しますTRUST — Claudeforce の推論は Amazon Bedrock 経由で Salesforce Trust Boundary の内側に留まります。データが境界の外へ出ない構成が、規制業種への回答になっていますBETA — Salesforce in Claude は現在は選抜パイロット顧客向けです。9月中のオープンベータ移行が予告されていますLIMITS — 週次上限の50%増は9月13日までです。9月14日からはプロモ前比+25%が恒久水準になります。今日の水準と比べると約17%の削減にあたりますRELEASE — Claude Code は v2.1.251(8月28日)から新しいリリースが出ていません。約0.8日に1本というペースからすると、4日の間隔は最長クラスです
TAG

security

10 記事
タグ一覧に戻る
関連タグ:
production5claude-code4mcp2api-key2automation2claude-api2sandbox2secrets2managed-agents2api2plugin1unicode1
Claude Code/2026-08-28初級

名前に混ざった見えない文字を、プラグインを入れる前に洗い出す小さなスクリプト

プラグインやスキルの名前に不可視文字や制御文字が混ざっていても、ターミナルの一覧では見分けがつきません。実際に6つの紛らわしい名前を並べて ls の出力を比べ、導入前に走らせる点検スクリプトと、その点検が拾えない範囲までを整理しました。

Cowork/2026-07-12上級

コネクタに書き込みツールが増えた夜、無人ジョブは黙って何かを送れるようになる

コネクタの更新で書き込みツールが静かに増えた瞬間、無人で回している定期処理はメール送信やファイル削除まで手が届くようになります。ツール表面のスナップショットと差分検知で、未承認の書き込みを実行前に止める関所の作り方を、個人開発の実務からまとめます。

API & SDK/2026-06-27上級

漏洩しても請求が膨らむ前に止める — 無人パイプラインのAPIキー被害半径設計

漏洩を前提にAPIキーの被害半径を縮める設計。ワークスペース単位のキー分離、無停止ローテーション、使用量のローリングベースライン+中央絶対偏差でスパイクを検知する番犬の実装を、定期実行への組み込みまで通します。

Claude Code/2026-06-25上級

サンドボックスはコードを動かせても、認証ファイルは読ませない — Claude Code の sandbox.credentials で秘密の露出面を絞る

Claude Code のサンドボックスは既定で ~/.aws/credentials やトークン環境変数を読めてしまいます。v2.1.187 で入った sandbox.credentials を使い、無人運用の秘密の露出面をOS強制で絞る設定と検証手順を実装込みで整理します。

API & SDK/2026-06-16上級

Claude API の PII マスキングは台帳運用で決まる — 復元・暗号化・漏洩率の本番設計メモ

Claude APIへ送る前のPIIマスキングで本当に難しいのは検出ではなく、復元用トークン台帳の運用です。正規表現とHaikuのNERによる2層検出、暗号化した共有ストアとしての台帳実装、ゴールデンデータセットによる漏洩率の毎日計測まで、本番で踏んだ落とし穴を含めて動くコード付きで整理します。

Claude Code/2026-05-12中級

APIキーを誤って git commit してしまった時の緊急対応手順 — Claude Code を使った履歴削除とキーローテーション

.envのAPIキーを誤ってgit commitしてしまったときの緊急対応手順です。最初の5分で行うキーのローテーション、被害範囲の確認、git履歴からの完全削除、GitHubのシークレットスキャンニングアラートの解除、.gitignore整備を含む再発防止までClaude Codeを使って実践的に解説します。

Claude Code/2026-04-25上級

Claude Code のシークレット管理とトラスト境界設計 — エージェント時代の秘匿情報ハンドリング本番ガイド

Claude Code がシェルを掌握する時代の秘匿情報設計を、トラスト境界・注入パターン・流出防止フックの3軸で体系化。.env から MCP までの本番運用パターンと、よくある落とし穴を実装コード付きで解説します。

API & SDK/2026-04-23上級

Claude API プロンプトインジェクション防御の設計パターン — 検出・サニタイゼーション・多層防御

ユーザー入力や外部データが混入する本番LLMアプリに必要なプロンプトインジェクション防御を体系的に解説します。信頼境界と命令チャネルの分離という設計原則から、入力サニタイゼーション、デリミタ戦略、出力バリデーション、マルチターン対策、投入前のレッドチーミングまで実装コード付きです。

API & SDK/2026-04-12上級

Claude Managed Agents のサンドボックス設計 ― 本番環境で安全に自律エージェントを動かす技術

Claude Managed Agentsのサンドボックスを3層構造で解剖し、本番環境で自律エージェントを安全に動かすセキュリティパターンを解説します。リソース制限の実践的な設定値、SSEストリーミングによるリアルタイム監視、暴走時のフェイルセーフ設計、デプロイ前チェックリストまで実装コード付きです。

API & SDK/2026-04-10上級

Claude Managed Agents を本番へ移すときに躓く境界 — Agent / Environment / Session の分離と、鍵をサンドボックスへ渡さない構成

Claude Managed Agents の本番設計を、SDK の実際の型で確かめながら整理します。サンドボックス制御・永続メモリ・認証情報・マルチエージェント・コスト計測が、それぞれどのオブジェクトに属しているかを扱います。