Category
セキュリティ運用
「セキュリティ運用」のカテゴリの記事、3件。
/blogブログ← スタジオについてお問い合わせ →
← ブログ一覧へ
AIエージェントに本物のAPIキーを渡したくない——OneCLIを自分のPCで動かして「FAKE_KEYが本物にすり替わる瞬間」を見た(ハマりどころ3つ)Claude CodeのようなAIエージェントに外部サービスを触らせたいけど、実APIキーをそのまま渡すのは怖い。そこでOneCLIというOSSのゲートウェイをDockerで自分の環境に立てて、エージェントはFAKE_KEYしか持たず本物のキーは送信の瞬間だけ差し込まれる、を実際に動かして確かめました。ちゃんと動いたけど、READMEに書いていない詰まりが3つ(Bearerではなく Basic 認証・/api/secrets のパス・MITMのCA証明書)ありました。全部、実行ログとスクショつきで書きます。読む→
WordPressの ?author=1 でユーザー名がバレる問題を、プラグインなしで根本対策する方法WordPressサイトで ?author=1 にアクセスするとログインIDが漏れる問題を、プラグインに頼らずに functions.php と REST API 制御で根本対策する手順を、コードと検証コマンド付きで解説します。読む→
WordPressを安全に守るための超基本:4つの習慣で十分なセキュリティ入門初心者でも今日から実践できるWordPressセキュリティの基本。更新・バックアップ・WAF・ログの4習慣を中心に、設定例、失敗しない手順、30日プランまで丁寧に解説。読む→
AIエージェントに本物のAPIキーを渡したくない——OneCLIを自分のPCで動かして「FAKE_KEYが本物にすり替わる瞬間」を見た(ハマりどころ3つ)Claude CodeのようなAIエージェントに外部サービスを触らせたいけど、実APIキーをそのまま渡すのは怖い。そこでOneCLIというOSSのゲートウェイをDockerで自分の環境に立てて、エージェントはFAKE_KEYしか持たず本物のキーは送信の瞬間だけ差し込まれる、を実際に動かして確かめました。ちゃんと動いたけど、READMEに書いていない詰まりが3つ(Bearerではなく Basic 認証・/api/secrets のパス・MITMのCA証明書)ありました。全部、実行ログとスクショつきで書きます。読む→
WordPressの ?author=1 でユーザー名がバレる問題を、プラグインなしで根本対策する方法WordPressサイトで ?author=1 にアクセスするとログインIDが漏れる問題を、プラグインに頼らずに functions.php と REST API 制御で根本対策する手順を、コードと検証コマンド付きで解説します。読む→
WordPressを安全に守るための超基本:4つの習慣で十分なセキュリティ入門初心者でも今日から実践できるWordPressセキュリティの基本。更新・バックアップ・WAF・ログの4習慣を中心に、設定例、失敗しない手順、30日プランまで丁寧に解説。読む→






