最新動向
CrowdStrikeがAIエージェント認証 導入前の検証を制度化
CrowdStrikeはパートナーが作るAIエージェントを検証するVerified Agent認証を開始した。自社基準に照らして安全性を確かめ、市場経由で提供する。エージェント時代のセキュリティ整備が進む。
4件の記事
CrowdStrikeはパートナーが作るAIエージェントを検証するVerified Agent認証を開始した。自社基準に照らして安全性を確かめ、市場経由で提供する。エージェント時代のセキュリティ整備が進む。
OpenAIが8月2日、ChatGPTのアカウントで他サービスにログインできる機能をベータ公開した。Notion、HubSpot、Airtable、Vercelなど6社が対応。氏名とメール、写真が相手に渡る。社内で使うSaaSの認証設計を見直すきっかけになる。
Anthropicは、Claude Platformで鍵を使わない認証を一般提供にした。固定のAPIキーを、その都度発行する短命の権限に置き換える。AWSやAzureなど既存のIDで認証でき、鍵の作成・更新・漏洩のリスクを減らせる。AIの社内利用を安全に広げる土台になる。
Supabase Authのメール+パスワード認証を使って、個人開発の管理ページを保護する実装方法を解説する。ログインフォーム・セッション管理・保護ページの作り方をAstroでのコード例とともに示す。