Malinois
ホーム / セキュリティガイド
Malinois Field Guide

AI アプリ セキュリティガイド

公開前、大きな変更後、アプリを一般公開するときに使ってください。各項目は自分のデプロイ環境で確認でき、未検証のベンチマークには依存しません。

AI アプリ セキュリティチェックリスト

アクセス、データ、依存関係、復旧、検証を含む公開・運用手順です。

ガイドを読む →

セキュリティヘッダー チェックリスト

各レスポンスヘッダーの保護内容を理解し、本番レスポンスで確認します。

ガイドを読む →

Web アプリの API キー漏洩を防ぐ

公開バンドル、ログ、リポジトリ、ブラウザ処理からキーを守ります。

ガイドを読む →

安全な確認の三原則

所有する対象だけを確認

自分が管理する本番・ステージング URL だけを使い、他者のシステムには明示的な許可を得てください。

攻撃より観察を先に

公開レスポンス、ブラウザの動作、設定から始めます。脆弱性を悪用する必要はありません。

修正・デプロイ・再確認

修正が公開され、二回目の確認で解消が分かるまで対応済みにしません。

リストだけでなく実際のデプロイを確認

所有者の許可のもと、Malinois は公開レスポンスにあるファイル、秘密情報、データアクセスの兆候、不足ヘッダーを確認します。

無料のパッシブチェックを実行

パッシブな外部確認のみ。悪用や侵入テストは行いません。