名前に混ざった見えない文字を、プラグインを入れる前に洗い出す小さなスクリプト
プラグインやスキルの名前に不可視文字や制御文字が混ざっていても、ターミナルの一覧では見分けがつきません。実際に6つの紛らわしい名前を並べて ls の出力を比べ、導入前に走らせる点検スクリプトと、その点検が拾えない範囲までを整理しました。
コネクタに書き込みツールが増えた夜、無人ジョブは黙って何かを送れるようになる
コネクタの更新で書き込みツールが静かに増えた瞬間、無人で回している定期処理はメール送信やファイル削除まで手が届くようになります。ツール表面のスナップショットと差分検知で、未承認の書き込みを実行前に止める関所の作り方を、個人開発の実務からまとめます。
漏洩しても請求が膨らむ前に止める — 無人パイプラインのAPIキー被害半径設計
漏洩を前提にAPIキーの被害半径を縮める設計。ワークスペース単位のキー分離、無停止ローテーション、使用量のローリングベースライン+中央絶対偏差でスパイクを検知する番犬の実装を、定期実行への組み込みまで通します。
サンドボックスはコードを動かせても、認証ファイルは読ませない — Claude Code の sandbox.credentials で秘密の露出面を絞る
Claude Code のサンドボックスは既定で ~/.aws/credentials やトークン環境変数を読めてしまいます。v2.1.187 で入った sandbox.credentials を使い、無人運用の秘密の露出面をOS強制で絞る設定と検証手順を実装込みで整理します。
Claude API の PII マスキングは台帳運用で決まる — 復元・暗号化・漏洩率の本番設計メモ
Claude APIへ送る前のPIIマスキングで本当に難しいのは検出ではなく、復元用トークン台帳の運用です。正規表現とHaikuのNERによる2層検出、暗号化した共有ストアとしての台帳実装、ゴールデンデータセットによる漏洩率の毎日計測まで、本番で踏んだ落とし穴を含めて動くコード付きで整理します。
APIキーを誤って git commit してしまった時の緊急対応手順 — Claude Code を使った履歴削除とキーローテーション
.envのAPIキーを誤ってgit commitしてしまったときの緊急対応手順です。最初の5分で行うキーのローテーション、被害範囲の確認、git履歴からの完全削除、GitHubのシークレットスキャンニングアラートの解除、.gitignore整備を含む再発防止までClaude Codeを使って実践的に解説します。
Claude Code のシークレット管理とトラスト境界設計 — エージェント時代の秘匿情報ハンドリング本番ガイド
Claude Code がシェルを掌握する時代の秘匿情報設計を、トラスト境界・注入パターン・流出防止フックの3軸で体系化。.env から MCP までの本番運用パターンと、よくある落とし穴を実装コード付きで解説します。
Claude API プロンプトインジェクション防御の設計パターン — 検出・サニタイゼーション・多層防御
ユーザー入力や外部データが混入する本番LLMアプリに必要なプロンプトインジェクション防御を体系的に解説します。信頼境界と命令チャネルの分離という設計原則から、入力サニタイゼーション、デリミタ戦略、出力バリデーション、マルチターン対策、投入前のレッドチーミングまで実装コード付きです。
Claude Managed Agents のサンドボックス設計 ― 本番環境で安全に自律エージェントを動かす技術
Claude Managed Agentsのサンドボックスを3層構造で解剖し、本番環境で自律エージェントを安全に動かすセキュリティパターンを解説します。リソース制限の実践的な設定値、SSEストリーミングによるリアルタイム監視、暴走時のフェイルセーフ設計、デプロイ前チェックリストまで実装コード付きです。
Claude Managed Agents を本番へ移すときに躓く境界 — Agent / Environment / Session の分離と、鍵をサンドボックスへ渡さない構成
Claude Managed Agents の本番設計を、SDK の実際の型で確かめながら整理します。サンドボックス制御・永続メモリ・認証情報・マルチエージェント・コスト計測が、それぞれどのオブジェクトに属しているかを扱います。