📚 すべての記事
全 84 件 / 5 ページ目(全 7 ページ)
認証プロトコル 20 年史 — OAuth / OIDC / SAML / WebAuthn
SAML 2.0(2005)から WebAuthn(2019)まで、認証・認可プロトコルが歩んだ 20 年の系譜を時系列で整理。OAuth・OIDC・PKCE・FIDO2 が何を防ぐために生まれ、現代の SaaS でどう組み合わせるかを解説します。
BtoB SaaS セキュリティ設計総覧 — 多層防御と採用判断
当社の BtoB マルチテナント SaaS(CTS-EC)で採用しているセキュリティ対策を、認証・認可・通信・インフラ・データ保護・開発環境・監査・コンプライアンスの 8 軸で総覧。各層での採用判断、効果、今後のロードマップを実装に基づいて解説する。シリーズ「BtoB SaaS セキュリティ設計」第 1 回。
セキュリティ境界はネットワークから ID へ — ゼロトラスト時代の前提
ゼロトラストアーキテクチャを「ID 境界モデルへの移行」という視点で整理。ネットワーク境界モデルが IPv6・SaaS・パスキーで構造的に成立しなくなった理由と、BeyondCorp・NIST SP 800-207・自社実装の観点から解説します。
Claude Code リモートコントロール:CLI セッションをスマホ・Web から操る
Claude Code v2.1.51+ で追加された Remote Control 機能の実践ガイド。claude.ai/code と iPhone / Android アプリから、ローカルで動いている Claude Code セッションを監視・指示・承認できる。長時間タスク中に席を外すためのセキュリティモデル・設定・制限事項を解説します。
Agent Teams 編:12 体のサブエージェント構成とマルチエージェント並列協調
ステアリング駆動開発を支える Claude Code サブエージェント 12 体の責務分割、並列起動パターン 5 種、実験的機能 Agent Teams(tmux split-pane)の DevContainer 前提の安全運用、bypassPermissions の使い所までを CTS-EC の実例で解説します。
壁打ち・規模判定編:ステアリング駆動開発のファーストステップ
ステアリング駆動開発における「壁打ち(背景/目的/スコープ/既存資産/代替案の 5 観点)」と「S/M/L 規模判定」の実践手順。brainstorm.md の書き方、ADR 昇華の基準、L 規模シグナルのチェックリストまでを CTS-EC の運用例で解説します。
Claude Code ベストプラクティス:CLAUDE.md・hooks・skills 統合運用
ステアリング駆動開発を支える Claude Code の .claude/ 構成。CLAUDE.md の 10 必須ルール、hooks による自動品質ゲート、commands の責務分割、skills の when-to-use 設計、rules 層を skills に統合した運用を CTS-EC の実例で解説します。
コンテキスト設計編:AI に渡すコンテキストを最適化する skills と prepare-context
ステアリング駆動開発におけるコンテキストエンジニアリングの実装。Prompt Cache 5 分 TTL を意識した skills 設計、context-preparer による Iterative Retrieval、strategic-compact による compact タイミング判断を CTS-EC の運用例で解説します。