JWTはデコードできても検証済みではない: サーバー間照会で認可を作り直した話新着!!
2026年9月20日
Edge環境のミドルウェアでJWTを扱うとき、「デコードできる」を「検証済み」と混同してしまうことがあります。
非同期ワーカーからの完了通知を、エージェント前提で安全に受け取る設計
2026年9月2日
非同期ワーカーからの完了通知をエージェント前提で安全に受け取る設計判断をまとめました。HMAC署名ではなく固定Bearerトークンを選んだ理由、新しいテーブルやロック機構を追加せず既存資産(バリデータ・カラム)を再利用した判断を、実装コードとともに解説します。
AIチャットBotのDocker Compose環境をセキュリティを考慮して構築した話
2026年3月20日
AI チャット Bot を Docker Compose で安全に運用するためのセキュリティ設計を実践解説。非 root 実行・socat bridge による Gateway 分離・Telegram トークンのコンテナ分離など、ベストプラクティスを実装コード付きで紹介します。


