Tag
#セキュリティ
「セキュリティ」のタグの記事、4件。
/blogブログ← スタジオについてお問い合わせ →
← ブログ一覧へ
AIエージェントに本物のAPIキーを渡したくない——OneCLIを自分のPCで動かして「FAKE_KEYが本物にすり替わる瞬間」を見た(ハマりどころ3つ)Claude CodeのようなAIエージェントに外部サービスを触らせたいけど、実APIキーをそのまま渡すのは怖い。そこでOneCLIというOSSのゲートウェイをDockerで自分の環境に立てて、エージェントはFAKE_KEYしか持たず本物のキーは送信の瞬間だけ差し込まれる、を実際に動かして確かめました。ちゃんと動いたけど、READMEに書いていない詰まりが3つ(Bearerではなく Basic 認証・/api/secrets のパス・MITMのCA証明書)ありました。全部、実行ログとスクショつきで書きます。読む→
WordPressの ?author=1 でユーザー名がバレる問題を、プラグインなしで根本対策する方法WordPressサイトで ?author=1 にアクセスするとログインIDが漏れる問題を、プラグインに頼らずに functions.php と REST API 制御で根本対策する手順を、コードと検証コマンド付きで解説します。読む→
プラグイン選定は減点方式が正解WordPressプラグインは足すより減らす。役割重複・更新停止・依存・速度・セキュリティの観点で減点し、必要最小限に絞る実務フレームを紹介します。評価シート、ケース別の判断、置き換え可能性の見極め方もまとめました。読む→
WordPressを安全に守るための超基本:4つの習慣で十分なセキュリティ入門初心者でも今日から実践できるWordPressセキュリティの基本。更新・バックアップ・WAF・ログの4習慣を中心に、設定例、失敗しない手順、30日プランまで丁寧に解説。読む→
AIエージェントに本物のAPIキーを渡したくない——OneCLIを自分のPCで動かして「FAKE_KEYが本物にすり替わる瞬間」を見た(ハマりどころ3つ)Claude CodeのようなAIエージェントに外部サービスを触らせたいけど、実APIキーをそのまま渡すのは怖い。そこでOneCLIというOSSのゲートウェイをDockerで自分の環境に立てて、エージェントはFAKE_KEYしか持たず本物のキーは送信の瞬間だけ差し込まれる、を実際に動かして確かめました。ちゃんと動いたけど、READMEに書いていない詰まりが3つ(Bearerではなく Basic 認証・/api/secrets のパス・MITMのCA証明書)ありました。全部、実行ログとスクショつきで書きます。読む→
WordPressの ?author=1 でユーザー名がバレる問題を、プラグインなしで根本対策する方法WordPressサイトで ?author=1 にアクセスするとログインIDが漏れる問題を、プラグインに頼らずに functions.php と REST API 制御で根本対策する手順を、コードと検証コマンド付きで解説します。読む→
プラグイン選定は減点方式が正解WordPressプラグインは足すより減らす。役割重複・更新停止・依存・速度・セキュリティの観点で減点し、必要最小限に絞る実務フレームを紹介します。評価シート、ケース別の判断、置き換え可能性の見極め方もまとめました。読む→
WordPressを安全に守るための超基本:4つの習慣で十分なセキュリティ入門初心者でも今日から実践できるWordPressセキュリティの基本。更新・バックアップ・WAF・ログの4習慣を中心に、設定例、失敗しない手順、30日プランまで丁寧に解説。読む→






