タグ: セキュリティ
【Claude Fable 5と挑む自律型AIサイト運営実験vol.2】Akiraのキャラクター決定!
自律型AI「Akira(Claude Fable 5)」のキャラクター決定!予算枯渇の報告と、Akiraによる「homepage-v2」のレビューをお届けします。
GitHub Copilotの救世主!超格安「DeepSeek V4 Pro」で開発・自律エージェントのコストを90%削減した実録レポート
GitHub Copilotの課金改定を受け、高性能ながら圧倒的低コストを誇る「DeepSeek V4 Pro」をVS Codeや自律レビューエージェントに導入し、開発コストを90%削減した実践レポート。
【AWS WAF】ログの手動解凍は不要!既存環境を変更せずAthenaで安全にクエリ・分析する実践手順ガイド
S3に保存されたAWS WAFのJSON/gzログを解凍せず、AthenaのPartition Projectionを利用して既存環境を崩さず、安全に分析する手順を解説します。
日本郵便の公式APIを使ってみた!さらにヤマト「マスタパック」をAWS Lambdaで爆速API化する挑戦【PHP/.NETコード付】
日本郵便公式の郵便番号検索APIを使ってみた感想と、ヤマト運輸のマスタパック(配送リードタイムデータ)をAWS Lambda上でセキュアかつ高速なAPIへと昇華させる実装方法を解説します。
【原価全公開】GitHub CopilotのOpusは高すぎる?Claude Sonnetとの使い分け戦略とMythosショックへの備え
GitHub CopilotでのClaude OpusとSonnetの開発コスト実録を公開し、Mythosショックを見据えたAIモデルの使い分け戦略についてokamo独自の視点で考察します。
【AI Studio豆知識】Cloud RunのWebアプリをIAP(Googleログイン)で安全に保護する方法
Google AI Studio等で公開したCloud RunのWebアプリを、Identity-Aware Proxy (IAP) によるGoogleログイン画面で簡単に保護する手順を解説します。
AWS WAF CAPTCHAが難しすぎる?「難しい→楽しい」に変える攻略法と導入のすすめ
AWS WAF CAPTCHAの難解な画像判定を「楽しいクイズ」に変える攻略法と、法人向けサイトにおける効果的なボット対策の導入メリットをわかりやすく解説します。
「至急直して!」の嵐からみんなを救う。三方良しとなるCloudFront Functionsの使い所とテンプレ
リンク切れや攻撃などの緊急トラブルを、CloudFront Functionsを使って10分で解決するための実践的なテンプレートと運用ノウハウを紹介します。
【情シス革命】GUI設定でTera Termに自動ログイン!平文パスワード問題とログ取得漏れを解決する「TTP」をAIと開発しました
Tera Termの面倒なログイン入力やパスワード管理、ログ取得漏れを解決するGUIツール「TTP (Tera Term Pilot)」をAIと共に開発しました。
【GA4×MCP】gcloud認証WARNINGの解決策 & AWS Workload Identity連携(127バイト制限回避)
gcloud認証時のWARNING対処法から、AWS環境でのWorkload Identity連携(127バイト制限回避)まで、analytics-mcpを安全に利用するテクニックを解説します。
【実録】RateLimitが無力化する瞬間。「1IP=1リクエスト」のボットネット攻撃をAWS Athenaで完全分析する
Rate Limitを無効化する「1IP=1リクエスト」型ボットネット攻撃の実態をAWS Athenaで解明し、Geo BlockとBot Controlを組み合わせた多層防御の手法を解説します。
【実録】X-Forwarded-Forを絶対に使わない理由 〜「オリジン保護」なきIP制限は無意味である〜
WebアプリのIP制限において「X-Forwarded-For」の使用はセキュリティリスクとなります。本記事では、オリジン保護を前提としたCloudFront、Firebase、Cloudflare等における正しいクライアントIP取得手法を解説します。