AIに書かせる・作らせる側のための実装ガイド。エージェントへ渡す権限の設計、Hooks でのガードレール、生成AIツール側の設定、生成コードのレビュー観点、デプロイ基盤の本番前チェックまでを扱う
AIで作る時代に何が攻撃面になったか、どこまでが自分の責任か
Claude Code / Codex の権限設計、Hooks でのガードレール、MCP・外部連携の攻撃面、生成AIツール側の設定
レビュー観点の全体像と、認証・認可/入出力・外部連携の各論
Cloudflare / Vercel / Supabase の本番前チェック、秘密情報とサプライチェーン
ログ・監視と、事故が起きたときの初動