セキュリティの記事一覧
DevContainer でエコシステムのサプライチェーン攻撃からマシンを守る
エコシステムが脆弱ならローカルを最後の砦として守っていこう
2026年 08月 30日 日曜日「実行しますか?」に思わずEnterしかけた話 ── AIと本番デプロイ可能な環境を同居させない
本番環境がHerokuの初デプロイ前にClaudeへ手順を確認したところ、コマンド実行の確認プロンプトが返ってきた。今回はしっかり確認して事なきを得たが、確認せずEnterしていたら意図しない本番反映が走っていた。「AI」 と「本番環境にコマンドを送れる環境」を同居させる危険性に気づき、WSL2のディストリビューションを開発用とデプロイ用に分離することにした。
2026年 05月 27日 水曜日1Passwordに保持したCredentialを利用コマンドの直前に流し込む方法
.envrc で direnv 連携すると cd のたびに 1Password の touch ID の要求が発生する。op run --env-file を使えば、credential を必要とするコマンドの直前にだけ env に流し込める。CDK デプロイを題材に紹介する。
2025年 03月 29日 土曜日Credentialsを含む環境変数を1passwordで管理しdirenvでディレクトリごとに読み込む方法
開発環境でのCredentialsを安全に管理するために、1passwordとdirenvを組み合わせた方法を紹介します。
2024年 11月 14日 木曜日GitHub Dependabot Alertsを溜めた話とその対処法
GitHub Dependabot Alertsの対処法と教訓
2022年 05月 31日 火曜日URLの安全性をチェッ クできるサイト
Webサービスの紹介