Tech Blog & Portfolio

たぬきのはらのうち

プログラミング、AI、暗号通貨に関する技術ブログ。
フリーランスエンジニアの知見と実践を記録します。

攻撃手法から学ぶOAuth 2.0セキュリティ完全ガイド|CSRF・認可コードインジェクション・トークン漏洩をRFC 9700で防ぐ
Featured

攻撃手法から学ぶOAuth 2.0セキュリティ完全ガイド|CSRF・認可コードインジェクション・トークン漏洩をRFC 9700で防ぐ

攻撃手法から学ぶOAuth 2.0セキュリティ完全ガイド|CSRF・認可コードインジェクション・トークン漏洩をRFC 9700で防ぐ はじめに:なぜ「正しく実装したはずのOAuth」が破られるのか ライブラリに任せていれば安全、という誤解 「Auth0のSDKを使っているから大丈夫」「Keycloakを立てたから認証周りは安心」——そう思っているエンジニアは少なくありません。しかし現実は厳しく、S...

· 読む →

最新の記事

カテゴリ一覧 →
PGSimCityとは?PostgreSQLの内部動作をシムシティ風3Dで可視化する学習ツール徹底解説

PGSimCityとは?PostgreSQLの内部動作をシムシティ風3Dで可視化する学習ツール徹底解説

PGSimCityとは?PostgreSQLの内部動作をシムシティ風3Dで可視化する学習ツール徹底解説 「SQLは書けるし、インデックスも張っている。でも、なぜこのクエリが遅いのかを説明できない」——そんな経験に心当たりはないでしょうか。あるいは「autovacuumが走っているのにテーブルが膨張し続けている」という現象に頭を抱えたことはないでしょうか。 PostgreSQLの内部構造は、文章や図...

Substackだけで書くのは危険?独自サイト+POSSE戦略で自分のコンテンツを守る方法

Substackだけで書くのは危険?独自サイト+POSSE戦略で自分のコンテンツを守る方法

Substackだけで書くのは危険?独自サイト+POSSE戦略で自分のコンテンツを守る方法 2026年6月、テクノロジー系の議論が集まるHacker Newsで394点を獲得した記事がありました。マレーシアのライターElizabeth Tai氏による「Substack writers, you need a website!」です。その冒頭に書かれた一文が、多くの技術者の胸に刺さりました。 > 「...

Claudeが「AIの使われ方」を語り出す──Anthropic Economic Index Connector 完全ガイド

Claudeが「AIの使われ方」を語り出す──Anthropic Economic Index Connector 完全ガイド

Claudeが「AIの使われ方」を語り出す──Anthropic Economic Index Connector 完全ガイド 2026年7月23日、AnthropicはClaude向けの新機能「Economic Index Connector」をリリースしました。これにより、claude.aiユーザーはわずか2クリックの操作で、約100万件の会話分析データに自然言語で問い合わせられるようになりま...

Next.js Cloudflare Turso 本番

Next.js Cloudflare Turso 本番

Next.js × Cloudflare × Turso で作る本番環境:エッジで動く高速Webアプリの完全構築ガイド はじめに:なぜこのスタックなのか Webアプリケーションの開発において、「高速」「安価」「スケーラブル」を同時に実現するスタック選定は、現代の開発者にとって最重要課題のひとつです。従来のVPSやコンテナベースの構成では、グローバルな低レイテンシを達成するためにマルチリージョン展開...

AIエージェント拡張の標準規格「Agent Plugins」とは?Vercel主導の新標準とClaude未対応が意味するもの

AIエージェント拡張の標準規格「Agent Plugins」とは?Vercel主導の新標準とClaude未対応が意味するもの

AIエージェント拡張の標準規格「Agent Plugins」とは?Vercel主導の新標準とClaude未対応が意味するもの 「便利なAgent Skillを作ったのに、Cursor用・VS Code用・Claude用に3回パッケージし直した」——AIエージェントを活用している開発者なら、一度はこの痛みを経験したことがあるのではないでしょうか。 2026年8月6日、その構造的な問題を解決しようとす...

Opus 5は「聞き返さない」──ベンチマーク訓練がLLM品質にもたらした副作用
AI・機械学習

Opus 5は「聞き返さない」──ベンチマーク訓練がLLM品質にもたらした副作用

Opus 5が曖昧な指示でも確認せず勝手に実装を進める理由を解説。ベンチマーク訓練とRLHFが「聞き返さないモデル」を生む構造的メカニズムと、仮定を可視化させるプロンプト設計の実践的対策を紹介。