Haruka Kaya / Technical journal

Security research.Systems engineering.

権限、入力、状態の境界を調べ、実装と検証の過程を記録しています。確認した挙動と、そこから推測する影響を分けて書きます。

01 /技術記事

全8本の記事 →
  1. 予定とメールを扱うAIを作って、権限と入力形式でつまずいた話

    Googleのサービスをつなぐ個人用ツールを作りました。OAuthの再同意と、配列のitemsが抜けたツール定義。会話の外側で起きた失敗の記録です。

  2. メール送信の承認を、宛先・本文・添付の版に結び付ける

    承認後に送信内容が変わった場合、古い承認と未送信キューを失効させる。運用ツールで実装した承認対象の固定と、検証範囲の記録。

  3. ダッシュボードが、同じデータを三回読んでいた

    概要・分析・進捗が別々にデータを取得していた構成を見直しました。共通取得への変更と、まだ測れていないことを分けて書きます。

  4. 彫刻のプレビューは正しいのに、工具の軌跡が反転していた

    Pythonで作ったV字彫刻ツールの話。画像と工作機械の座標、スライダーと内部値のずれから、画面だけでは分からなかった問題を直しました。

02 /研究領域と報告方針

許可された範囲で調査し、再現条件と証拠を残します。

アプリやAPIを眺めて終わらず、どの権限から、どの入力で、どこまで影響が届くのかを追います。許可された範囲で再現し、確認できた事実と前提を分けて報告することを大切にしています。

Android

IPC・exported components・permission boundaries

Web & API

authentication・tokens・access control

AI Agents

prompt injection・tool authorization

  1. Scopeルールと対象範囲を読む
  2. Reproduce前提を減らして再現する
  3. Report証拠と影響を分けて伝える

未公開の報告内容や対象サービスの機密情報は掲載しません。テスト結果、実環境での確認、未検証の仮説は区別して記載します。

03 /開発しているもの

Authorized Research Platform

許可された範囲でセキュリティ調査を進めるための内部基盤です。実行前のポリシー評価でスコープ外の操作を止め、調査の判断と証拠を監査ログに残せるようにしています。

  • TypeScript
  • Claude MCP
  • Security
  • AI Agents

内部プロジェクト / ソース非公開

Attendance System

部活動の出欠確認を少し楽にしたくて、WebとAndroidで使える管理ツールを作りました。実際に使いながら、必要な機能を少しずつ直しています。

  • Python
  • Flask
  • Flutter
  • SQLite
  • GitHub Actions
プロジェクトを見る ↗

Agent Governance Toolkit

Microsoftが公開しているAIエージェント向けガバナンスツールキットを、学習と検証のためにフォークしています。

  • Python
  • Security
  • AI Agents
  • OWASP
プロジェクトを見る ↗

V-carve Engraver

CNC(GRBL)でV-carve銘板彫刻するGコードを生成するPython GUIツール。DXFから骨格を抽出してmedial_axis+距離場でビット幅に応じた彫刻深さをリアルタイム算出。3DシミュレーションでGコードと同一の動きを時間再生でき、実機前に完全検証できる。

  • Python
  • CNC
  • GRBL
  • tkinter

内部プロジェクト / ソース非公開