生成AI
JWTはデコードできても検証済みではない: サーバー間照会で認可を作り直した話新着!!

Edge環境のミドルウェアでJWTを扱うとき、「デコードできる」を「検証済み」と混同してしまうことがあります。

続きを読む
生成AI
非同期ワーカーからの完了通知を、エージェント前提で安全に受け取る設計

非同期ワーカーからの完了通知をエージェント前提で安全に受け取る設計判断をまとめました。HMAC署名ではなく固定Bearerトークンを選んだ理由、新しいテーブルやロック機構を追加せず既存資産(バリデータ・カラム)を再利用した判断を、実装コードとともに解説します。

続きを読む
Docker
AIチャットBotのDocker Compose環境をセキュリティを考慮して構築した話

AI チャット Bot を Docker Compose で安全に運用するためのセキュリティ設計を実践解説。非 root 実行・socat bridge による Gateway 分離・Telegram トークンのコンテナ分離など、ベストプラクティスを実装コード付きで紹介します。

続きを読む