AI Agent 時代のシークレット管理設計 — Vault・SSO・MCP の3層アーキテクチャ
AIエージェントが増えると秘密鍵の管理が破綻する。開発者個人・Agent・CI環境の3層に分けて設計する方法と、1Password/Vault/Doppler/AWS Secrets Managerのツール選定マトリクス、MCP×Vaultパターン、SSO+Token Lifecycle設計、監査ログ、鍵流出パターン3つを網羅した設計論。
29 articles
AIエージェントが増えると秘密鍵の管理が破綻する。開発者個人・Agent・CI環境の3層に分けて設計する方法と、1Password/Vault/Doppler/AWS Secrets Managerのツール選定マトリクス、MCP×Vaultパターン、SSO+Token Lifecycle設計、監査ログ、鍵流出パターン3つを網羅した設計論。
Claude Codeで本当に詰まったときの復旧手順を実体験ベースでまとめた。セッションクラッシュ・無限ループ・permission暴走・context overflow・ファイル破壊・bg agent暴走・コスト異常検知まで、7つのシナリオ別に具体的な復旧コマンドと設計を解説。
.envファイルの平文管理から脱却するための実践ガイド。1Password CLIを使ったop runによる実行時注入・fish/zshシェル統合・MCPサーバー経由の3パターンを解説。Claude Code SubAgentsとの組み合わせ、Doppler/Infisicalとの比較まで網羅。
Docker Desktop から OrbStack に乗り換えて3ヶ月が経過。メモリ使用量の実測値・Docker Composeの互換性・GitHub Actions連携・日常業務でのパフォーマンス変化を正直にレポート。移行を迷っている人向けの実体験記録。
1Password MCPサーバーをClaude Codeに接続する手順を完全解説。インストール・Vault設定・環境変数の自動注入・claude_desktop_config.jsonの設定方法から、実運用でのシークレット管理パターンまでカバー。
Claude Code の effort レベル(low/medium/high/max)を同一タスクで実測比較。リファクタリング・バグ調査・新規実装の3シナリオでトークン数・処理時間・成果物の質を計測。どのタスクにどのレベルが最適かを数字で示す。
Claude Code の --resume フラグと会話履歴管理を徹底解説。クラッシュ後のセッション再開、セッションIDの特定方法、CLAUDE.md を使った状態の永続化、複数セッション並列管理まで実装例付きで解説。
Claude Codeを使ってテストコードを自動生成する方法を解説。Jest・Vitest・pytestのコマンド例、TDDワークフロー、カバレッジ改善のコツ、よくある失敗パターンまで。日常の開発でそのまま使える実践レシピ集。
Claude Code HooksをGitワークフローに組み込む実践ガイド。commitトリガーでのlint/test自動実行、危険コマンドのブロック、コミットメッセージの自動生成、git push前のセキュリティチェックなど、実際に動くコード例付きで解説。
Claude Codeのコンテキスト管理を徹底解説。/compact・/clear・/rewindの使い分け、CLAUDE.mdでの永続化、サブエージェント分割による長時間作業の維持方法。コンテキスト汚染で品質が落ちる前にやるべき対策まとめ。
Claude Codeのeffort設定(low/medium/high/max)を実際に検証。コード品質・処理時間・トークンコストの変化、ultrathinkとの関係、Opus/Sonnetでの挙動の差、実務での最適な使い分けを詳しく解説。
Claude Code MCPの設定方法をゼロから解説。MCPサーバーの追加・削除・スコープ管理、Filesystem・GitHub・Brave Search・Puppeteer・自作サーバーの実用5選、よくあるエラーと対処法まで網羅。
OrbStack と Docker Desktop を料金・メモリ・機能・ユースケースの4軸で比較。個人開発者が乗り換えるべきタイミングと、Docker Desktop を残すべき理由まで正直に書く。
Claude Code Pro(月約3,000円)・Max 5x(約15,000円)・Max 20x(約30,000円)・API直接利用を実際の使用量から逆算して比較。リミットに引っかかる頻度とストレスから判断するプラン選びの基準を、フリーランス目線で解説。
Claude Code Hooksの設定方法と実践的な使い方を解説。PreToolUse・PostToolUse・SessionStart・Notificationなど主要イベントを使った自動化レシピ5選。副業・フリーランスエンジニア向けに実用性重視でまとめた。
Cursor vs Claude Code を料金・エージェント性能・コンテキスト窓・拡張性で比較。無料で使える?月額の実コストは?どっちを選ぶべきか判断フロー付き。両方使った正直な感想。
HyperbrowserのHyperSkillはClaude Code用のSKILL.mdを自動生成するOSSツール。Serper検索→Hyperbrowserスクレイプ→GPT-4o生成の3段パイプラインを、ソースコード精読で徹底解剖。仕組み・料金・限界・競合比較まで。
AIツールが毎週出てくる中で「どれを試し、どれをスルーするか」を決めるフレームワーク「入社試験」を紹介。エンジニア視点のツール評価5軸・合否の判断基準・実際の採用/不採用事例を通じて、ツール疲れを防ぐ賢い取捨選択の考え方を具体的に解説する。
CLAUDE.mdを3ヶ月間毎日書き換えながら運用して見えた設計のコツ。読み込み階層の構造、箇条書きvsコードブロックの遵守率の違い、Progressive Disclosure、Auto Memoryとの役割分担、アンチパターンまで実運用ベースで解説。
gws CLI(github.com/googleworkspace/cli)をClaude CodeのMCPサーバーとして接続する方法。gws install・gws auth login の手順、Gmail・Calendar・Drive・Sheetsの自然言語操作、許可スコープの絞り方まで実践解説。
AIにブラウザの「目と手」を渡すMCPサーバー「PinchTab」を徹底解説。macOS/Linux/Windowsへの導入手順、Claude Code・Cursor・Claude Desktopへの設定、アクセシビリティツリーベースの仕組み、Playwrightとの使い分け、トラブルシューティングまで。
Claude Code Reviewの使い方を実務で検証。REVIEW.mdの書き方テンプレ付き。マルチエージェント構成の仕組み、GitHub Actions連携、CodeRabbit等との比較、実用的な活用法をまとめた。
Claude Codeを日常の開発で使い倒すための実践テクニック15選。CLAUDE.md設計、bash連携、自動化パイプライン構築、デバッグ技法など、公式ドキュメントだけでは分からない実用的なTipsを具体的なコマンド例付きで解説します。
Claude CodeのSkills・Hooks・MCP・LaunchAgentを組み合わせて、GA4分析から記事テーマ決定・サムネ生成・note下書き投稿・X宣伝・Search Consoleへのインデックス通知まで全自動化した実践構成をコード付きで解説。
Google Apps ScriptとGemini・OpenAI・Anthropic APIを組み合わせた実務自動化レシピ7つを解説。メール自動分類・議事録要約・日報自動生成など、コピペで即動くコードをすべて掲載。2026年版GASでasync/awaitが使えるようになった変更点も解説。
Hacker Newsで427ポイントを記録したGoogle公式CLI「gws」の日本語完全ガイド。npmでインストールしてGmail・Drive・Calendar・Sheetsをコマンド1行で操作する方法、OAuth認証設定、サービス別全コマンド例、AIエージェント連携・セキュリティ対策まで網羅。
OrbStackの存在は知ってた。知ってたけど乗り換えが面倒で放置してた。重い腰を上げて実際に計測したら差がエグかったので全部書く。
AIエージェントランタイム「OpenClaw」を数週間使った体験談と、Rust製の後継「ZeroClaw」に期待すること。RAM消費・コスト・セットアップの実体験をまとめました。
Rust製AIエージェントランタイム「ZeroClaw」をmacOSにインストールする手順をステップ別に解説。GitHub Releasesからのバイナリ取得、Apple Silicon/Intel対応、APIキー設定、OpenClawからの設定移行まで所要10分でセットアップ完了。