Claude CodeClaude Codeの「スキル」機能に潜むセキュリティリスク ― 手軽さの裏に潜む権限問題を解説
Claude Codeのスキル機能は、GitHubから拾ったMarkdownファイルをフォルダに置くだけでエージェントが実行できる便利な仕組みです。しかし、そのスキルはシェルやファイル、認証情報にエージェントと同等の権限でアクセス可能で、セキュリティスキャナもほとんど機能していないという研究結果が報告されています。
2026-08-08 · とうもろこし茶
Claude Code に関する記事一覧(109件)
Claude CodeClaude Codeのスキル機能は、GitHubから拾ったMarkdownファイルをフォルダに置くだけでエージェントが実行できる便利な仕組みです。しかし、そのスキルはシェルやファイル、認証情報にエージェントと同等の権限でアクセス可能で、セキュリティスキャナもほとんど機能していないという研究結果が報告されています。
2026-08-08 · とうもろこし茶
Claude Code自社ブログの記事をnoteやQiitaにも展開したいが、全文コピペはSEOで不利。この課題に対し、Claude Codeを使ってサマリー記事を自動生成する手法が注目されています。専門家の視点から、この戦略のメリット・注意点・実践方法を詳しく解説します。
2026-07-28 · kennyA
Claude CodeClaude Codeで設定ルールを毎回復唱させることで忘却を防ぐ手法が話題ですが、コンテキストウィンドウを圧迫するデメリットも。この記事では、長期対話におけるルール保持とリソース効率の最適なバランスについて、実践的な視点で分析します。
2026-07-27 · Rapls
Claude CodeClaude CodeでMCPやHookを使うと、AIがメール送信やファイル操作を自動実行できるようになります。しかし便利さの裏には「AIも騙される」という重大なリスクが潜んでいます。本記事では、Prompt Injectionをはじめとする脅威モデルと、Zero Trust原則に基づくセキュリティ設計を解説します。
2026-07-27 · シュンク堂
Claude Code個人開発でClaude Code上に11体のサブエージェントを構築し、設計から実装、リリースまでを役割分担させる運用が注目を集めています。成果を出しているのは高度なプロンプトではなく、「症状→誤った直感→正しい打ち手」形式で失敗を記録するteam-lessons という仕組みです。この事例から見える、AI開発体制構築の新しい方向性を分析します。
2026-07-26 · clar
Claude Code記憶、カメラ、音声、センサー、アクチュエータをClaude Codeに接続するMCP群「embodied-claude」のv0.3.0がリリースされました。セットアップの簡素化とエージェント機能の強化により、AIの「具現化」が一層身近になる意欲的なプロジェクトです。
2026-07-24 · kmizu
Claude CodeClaude Codeの最上位モデルと下位モデルの「仕事の進め方」の違いを定量化し、規約違反なしで移植する試み。モデルの出力を学習に使わず、観測可能な「行動署名」を抽出することで、下位モデルでも上位モデルの働き方を再現するプロジェクト「fable-mode」が公開されました。
2026-07-24 · okaz
Claude Code台湾の起業家Leo Huangさんが、コーディングをほぼClaudeに任せながら動画解析OSSを開発。この事例は「AIエージェントを使いこなす者が開発者になる」という新時代の到来を示唆しています。非エンジニアでもOSSを作れる時代の実践例として注目です。
2026-07-17 · Leo Huang
Claude Code週次プランナー、Supabaseのキュー、日次エグゼキューターの3層設計で、Claude Codeが自律的にブログ記事を執筆するシステムが登場。CLAUDE.mdによる制約記述が人間の介入を不要にする鍵となっています。
2026-07-16 · ミケ