インフラからAIまで、エンジニアの実践作業ログ
フルスタックエンジニアの作業ログ

npm

AI

AIエージェント時代のnpmサプライチェーン対策をAGENTS.mdで補強する

axiosサプライチェーン攻撃を受けて入れた.npmrcの対策を、AIエージェントを使った開発フローに合わせて再点検します。コンテナ内への設定の伝搬と、AGENTS.mdでエージェントの迂回行動を抑止する書き方を実例つきで紹介します。
2026.05.18
AIセキュリティ
セキュリティ

axiosサプライチェーン攻撃を踏まえて開発環境のnpm設定を見直す

はじめに2026年3月31日、npmパッケージ「axios」がサプライチェーン攻撃を受けました。メンテナーのアカウントが侵害され、悪意あるコードを仕込んだ axios@1.14.1 と axios@0.30.4 が公開されました。npm i...
2026.04.08
セキュリティ

最近の投稿

  • docker compose downで別プロジェクトを巻き込んで落とした話
  • nvmやpyenvからmiseに移行してランタイム管理をまとめる
  • WSLとSSH先でCodex CLIのログインにハマった話
  • WSL2 + Docker で M5Stack CoreS3 Lite にスタックチャンをデプロイする
  • Hermes AgentのSlack連携で使えるチャンネルごとのプロンプト機能

最近のコメント

表示できるコメントはありません。

アーカイブ

  • 2026年6月
  • 2026年5月
  • 2026年4月
  • 2026年3月
  • 2026年2月

カテゴリー

  • AI
  • Docker
  • MCP
  • Tips
  • WSL
  • セキュリティ
  • ホームサーバー
  • 画像処理
フルスタックエンジニアの作業ログ
© 2026 フルスタックエンジニアの作業ログ.
  • ホーム
  • トップ