Authorized Research Platform
許可された範囲でセキュリティ調査を進めるための内部基盤です。実行前のポリシー評価でスコープ外の操作を止め、調査の判断と証拠を監査ログに残せるようにしています。
- TypeScript
- Claude MCP
- Security
- AI Agents
内部プロジェクト / ソース非公開
Googleのサービスをつなぐ個人用ツールを作りました。OAuthの再同意と、配列のitemsが抜けたツール定義。会話の外側で起きた失敗の記録です。
承認後に送信内容が変わった場合、古い承認と未送信キューを失効させる。運用ツールで実装した承認対象の固定と、検証範囲の記録。
概要・分析・進捗が別々にデータを取得していた構成を見直しました。共通取得への変更と、まだ測れていないことを分けて書きます。
Pythonで作ったV字彫刻ツールの話。画像と工作機械の座標、スライダーと内部値のずれから、画面だけでは分からなかった問題を直しました。
許可された範囲で調査し、再現条件と証拠を残します。
アプリやAPIを眺めて終わらず、どの権限から、どの入力で、どこまで影響が届くのかを追います。許可された範囲で再現し、確認できた事実と前提を分けて報告することを大切にしています。
IPC・exported components・permission boundaries
authentication・tokens・access control
prompt injection・tool authorization
未公開の報告内容や対象サービスの機密情報は掲載しません。テスト結果、実環境での確認、未検証の仮説は区別して記載します。
許可された範囲でセキュリティ調査を進めるための内部基盤です。実行前のポリシー評価でスコープ外の操作を止め、調査の判断と証拠を監査ログに残せるようにしています。
内部プロジェクト / ソース非公開
部活動の出欠確認を少し楽にしたくて、WebとAndroidで使える管理ツールを作りました。実際に使いながら、必要な機能を少しずつ直しています。
Microsoftが公開しているAIエージェント向けガバナンスツールキットを、学習と検証のためにフォークしています。
CNC(GRBL)でV-carve銘板彫刻するGコードを生成するPython GUIツール。DXFから骨格を抽出してmedial_axis+距離場でビット幅に応じた彫刻深さをリアルタイム算出。3DシミュレーションでGコードと同一の動きを時間再生でき、実機前に完全検証できる。
内部プロジェクト / ソース非公開