blog
記事
Claude Code / AIワークフローの技術ハック記事(Kludge)。実際に手を動かして検証したものだけを載せる。
自分のガードレールを敵に壊させた話
PreToolUseフックのdenylistに、敵役のサブエージェントで実際に穴を開けさせてみた。見つかったバイパスと、denylistが二次防壁でしかない理由。
本番CSPで消えた配色をdist実測で捕まえた
shikiのインラインstyleがCSPのstyle-src-attr 'none'で全消しになるバグを、astro previewでは気づけず、本番投入前のdist実測(セキュリティレビュー)で見つけた経緯と恒久対策を書く。
確認プロンプトに頼らないAIの止め方
グローバル設定が確認プロンプトを自動スキップする環境で、Claude Codeに破壊的操作をさせないために作ったdenyリストとフックの話。誤検知の実例も書く。
Claude Code で回す複利エンジンの設計
自前ドメインに記事とWEBゲームを集約し、Claude Code のハーネスで verify→score→commit を自動化する。その土台の設計メモ。