AIエージェントにシークレットが混入したときの対処法:アクセス権の失効、監査、安全な復帰
AIエージェントのコンテキストへのシークレット流出を局所化・封じ込めるためのステップバイステップガイド。GitLabトークン、AWSキー、SSH鍵、VPNセッションの緊急失効手順、ログ確認と限界、最小権限の再設定手順を詳解します。
記事を読むAI API、アーキテクチャ、信頼性の高い LLM ツールに関する実践記事。
AIエージェントのコンテキストへのシークレット流出を局所化・封じ込めるためのステップバイステップガイド。GitLabトークン、AWSキー、SSH鍵、VPNセッションの緊急失効手順、ログ確認と限界、最小権限の再設定手順を詳解します。
記事を読むMCPサーバーをprotocol era、transport、実行環境、認証、tool schemaの順に診断し、Inspector CLIで安全に確認する実践ガイドです。
記事を読むBase URLは、APIサーバーまたはAPIゲートウェイの基点となるアドレスです。クライアントはそこへ特定のendpointを追加し、最終的なリクエストURLを作ります。本記事ではBase URL、endpoint、完全なURLの違いを整理し、OpenAI-compatibleクライアントとClaude Codeで使うBetterTokenのアドレスを示したうえで、401、404、405、model not found、HTML応答、timeout、古い設定が残る問題を順番に切り分けます。
記事を読むコンテキストの各要素を計測し、重複と不要な履歴を除去し、出力用の余地を残して必須情報が失われていないか確認します。
記事を読むLLM API timeoutの発生層を特定し、該当する制限だけを変更して、二つの対照テストで復旧を確認する実践ガイド。
記事を読むLLM APIにおけるHTTP 429エラー対策ガイド:RPM/TPM制限の仕組み、Retry-Afterヘッダーの正確な読み取り、Full Jitter指数バックオフの実装方法。
記事を読むSSE切断を見分け、途中出力を保持し、副作用を重複させない安全な再試行を行う方法。
記事を読むendpoint、プロトコル、API Key、Model ID、alias、override、状態、request ID を通じて model not found を追跡します。
記事を読む