Module

技術紹介

WebAssembly(WASM)とは何か

ブラウザとサーバーで使われる高速実行技術

CVE・GHSA・OSVは何が違うのか

依存の脆弱性照合を支える3つの仕組み

WASI

権限をコードの外に出すという設計

OWASP ASVS

セキュリティ要件を伝えるための共通の単位

SBOM

SPDXとCycloneDX、部品表という考え方

VEX

人が下した判断を、機械が運べる形にする

OWASP LLM Top 10

2026年版で Excessive Agency が3位に上がった意味

OWASP Agentic Top 10

記憶・自律・多重性から生まれる10の壊れ方

OWASP MCP Top 10

エージェントが道具を呼ぶ層の攻撃面

AI事業者ガイドライン

三つの立場と、別添7のチェックリスト

ISO/IEC 42001

AIのマネジメントシステムを認証する国際規格

AGENTS.md

毎回言っていることは、ファイルに書く

追記専用ログ

上書きできる記録は、証拠にならない

EU AI Act

域外適用と、2026年に動いた日付

カーネルで止める

ラッパーではなく、OSに止めてもらうという設計

NIST AI RMF

認証ではない枠組みを、どう使うか

コンポーネントモデル

数値しか渡せなかったところから、言語をまたぐ合成まで

Wasmtime

仕様と、それを実際に走らせる実装のあいだ

エージェントの文脈は有限

全部流し込むと、精度も費用も悪くなります

AIに書き換えられても通る言語

一発で書けるかではなく、直され続けても壊れないか

修正生存率

一発で通った率より、直されなかった率のほうが実務に近い

供給網の早期警戒

名簿と照合する仕組みの、手前にあるもの

LLMをブラウザの中だけで動かす

1bitモデルとWASMで、データを外に出さない実行を試す

引用ゲートは成立しなかった

AIの主張を機械で裏取りする試みと、その限界

仕様を、判定器として持つ

実装と別のリポジトリに置くと、何が変わるか

見てから書く

失敗の中身を数えると、直すべき場所が変わります

コードを実行せずに採点する

35言語をひとつの物差しに載せると、何が見えるか

壊れたファイルから、構造を読む

エージェントが編集中のコードは、たいてい一時的に壊れています

まずはお気軽にご相談ください。目的や課題を丁寧にヒアリングし、
ご予算や納期に合わせた最適なご提案をいたします。

まずはお気軽にご相談ください。
目的や課題を丁寧にヒアリングし、
ご予算や納期に合わせた最適な
ご提案をいたします。

無料相談はこちら