[{"data":1,"prerenderedAt":67},["ShallowReactive",2],{"tag-articles-security":3},[4,10,14,18,23,28,33,38,43,48,53,58,62],{"title":5,"description":6,"path":7,"publishedAt":8,"updatedAt":9},"Draw.io動的埋め込み：セキュリティレビュー","サーバーミドルウェアとVueコンポーネントのセキュリティ評価と推奨対策","/drawio-embedding-security-review","2025-11-19T00:00:00.000Z",null,{"title":11,"description":12,"path":13,"publishedAt":8,"updatedAt":9},"パストラバーサル脆弱性：実証テスト結果","Draw.io動的埋め込みミドルウェアのパストラバーサル脆弱性に関する実証テスト結果と分析","/path-traversal-vulnerability-test",{"title":15,"description":16,"path":17,"publishedAt":8,"updatedAt":9},"セキュリティ改善実装レポート","MEDIUM脆弱性の検証と対策実装の詳細記録","/security-improvements-implementation",{"title":19,"description":20,"path":21,"publishedAt":22,"updatedAt":22},"Draw.io Viewer: CDN vs ローカルホストのセキュリティ比較","viewer-static.min.jsをCDNから読み込むか、ローカルにホストするかの選択について、セキュリティリスクと実用性を詳細に比較","/drawio-viewer-cdn-vs-local","2025-12-16T00:00:00.000Z",{"title":24,"description":25,"path":26,"publishedAt":27,"updatedAt":27},"個人開発で意識したセキュリティ対策","個人開発者が最低限押さえるべきセキュリティ対策を解説","/security-for-indie-dev","2025-12-19T00:00:00.000Z",{"title":29,"description":30,"path":31,"publishedAt":32,"updatedAt":9},"許可プロンプトを超えて：Claude Codeをより安全かつ自律的にする","Claude Codeの新しいサンドボックス機能（bashツールとWeb版Claude Code）により、許可プロンプトを削減しファイルシステム・ネットワーク分離でユーザーの安全性を向上","/claude-code-sandboxing","2025-12-30T00:00:00.000Z",{"title":34,"description":35,"path":36,"publishedAt":37,"updatedAt":9},"収録カレンダーとスポット管理の実装 -- 年間スケジュール可視化とセキュリティ対策","Tokyo Soundscapeプロジェクトの収録カレンダー（年間一覧表）とスポット管理機能を実装。GPS座標の公開リスク対策、useSpotCalendar composable、桜スポット追加、年間サマリー自動計算などの作業ログ。","/recording-calendar-spot-management-2026-02-14","2026-02-14T00:00:00.000Z",{"title":39,"description":40,"path":41,"publishedAt":42,"updatedAt":9},"Nuxtプロジェクトのセキュリティレビューと依存関係の脆弱性を全件修正した","セキュリティ・パフォーマンス・SREの3視点で並列レビューを実施し、パストラバーサル防御の追加と依存関係のCritical/High脆弱性を全て解消した記録。","/security-review-vulnerability-fix-2026-02-26","2026-02-26T00:00:00.000Z",{"title":44,"description":45,"path":46,"publishedAt":47,"updatedAt":9},"Electronアプリのセキュリティ分析 ― APIキー窃取の攻撃パターンとChrome拡張の脅威モデル","Electronアプリでelectron-storeに保存したAPIキーは悪意ある開発者にどう盗まれるか。asar展開でソースが丸見えになる問題、4段階の攻撃パターン、Chrome拡張Keepaの実地分析まで。","/electron-app-security-analysis","2026-03-19T00:00:00.000Z",{"title":49,"description":50,"path":51,"publishedAt":52,"updatedAt":9},"npm axiosサプライチェーン攻撃への対応 - 全プロジェクトスキャンと依存パッケージ棚卸し","npm axios v1.14.1が悪意あるパッケージplain-crypto-jsを取り込んでいたサプライチェーン攻撃に対し、ローカル全プロジェクトをスキャンして安全を確認した記録。プロンプトインジェクションとの誤判定から本物と確認するまでのプロセスも記載。","/axios-supply-chain-attack-response","2026-03-31T00:00:00.000Z",{"title":54,"description":55,"path":56,"publishedAt":57,"updatedAt":9},"GitHub 158リポを棚卸し、Dependabot・Push Protection・Secret Scanningの現状把握から明日のTODOへ","ある会計ソフトAのソースコード流出事件をきっかけに、自分のGitHubアカウント158リポを一気に棚卸しした記録。gh CLIで全リポのDependabot/Secret Scanning/Push Protectionの有効状況を取得し、Plan A/B/Cの判断軸を整理して明日のTODOまで落とす過程を、API取得スクリプトのCR・空値バグ込みで時系列に残す。","/github-security-audit-prep","2026-05-02T00:00:00.000Z",{"title":59,"description":60,"path":61,"publishedAt":57,"updatedAt":9},"マネーフォワードGitHub流出を受けて、ひとり開発の秘密管理を棚卸しした","MFのソースコード流出事件をきっかけに、自分のリポジトリで何が抜けているかを点検する。gitleaks・GitHub Push Protection・OIDC・Claude Code Hookまで、ひとりでもいま入れられる対策を網羅的に整理した。","/moneyforward-leak-lessons",{"title":63,"description":64,"path":65,"publishedAt":66,"updatedAt":9},"CT Logとbot対策：AI検索で参照されたいならBot Fight Modeを入れてはいけない","CT Log経由のbotスキャン対策を調べていたら、Bot Fight ModeがAI検索クローラーも弾く可能性があるとわかった。税理士事務所など「AI検索で見つかりたい」サイトに向いている代替策を整理した。","/ct-log-bot-and-ai-search","2026-05-06T00:00:00.000Z",1785654925172]