Fragments of verbose memory

冗長な記憶の断片 - Web技術のメモをほぼ毎日更新

Oct 8, 2026 - 日記

AIペンテスト4ツールの使い分け:コード監査から攻撃の実証、LLMの安全制限まで

AIペンテスト4ツールの使い分け:コード監査から攻撃の実証、LLMの安全制限まで

2025年12月の記事 では、DeepAuditをコード監査、PentestGPTを稼働中の対象への侵入テストとして対比しました。

2026年には、コードから攻撃の手掛かりを探し、稼働中のアプリで実証コード(PoC)を試す仕組みも登場しています。 PoCで攻撃が成立するかを確かめ、その結果を変更ごとの自動検査(CI)に取り込みます。 Strix とShannon の更新を見ると、発見した脆弱性の根拠を残す仕組みが増えています。 一方、攻撃を試す段階では大規模言語モデル(LLM)の安全制限が実行を止めることもあります。

以下は2026年10月7日時点で、Strix v1.7.0とShannon v3.4.0の公式資料を中心に整理した内容です。 実際のペンテストや、検出性能の比較は行っていません。 サーバー側のモデル制限や商用サービスの提供内容は、その後も変わり得ます。

Jul 1, 2026 - 日記

Herdr性能比較: tmuxとは用途が違うAIエージェント管理ツール

Herdr性能比較: tmuxとは用途が違うAIエージェント管理ツール

以前、tmux の代替を探して、dtach、abduco、zmxなどを比較しました。 そのときは、100並列のセッション保持という観点でtmuxの効率が目立つ結果になりました。

最近、Herdr というツールを見つけました。 公式サイトでは「Agent multiplexer」と説明されています。つまり、複数のAIエージェントを1つのターミナルから管理するためのターミナルマルチプレクサです。

では、Herdrはtmuxと同じ用途で比べるべきツールなのでしょうか。 実際に入れて、メモリ使用量と機能の違いを確認しました。

Jun 22, 2026 - 日記

mosh+tmuxでCmd-Cコピーできた: mouse offとallow-passthroughの話

mosh+tmuxでCmd-Cコピーできた: mouse offとallow-passthroughの話

以前、「リモートtmuxでコピーできない原因はmoshだった件 」という記事を書きました。そのときは、mosh + tmux + OSC 52 の組み合わせは不安定なので、素直にSSHへ寄せるのがよさそう、という結論でした。

その後、設定を見直したところ、今回の環境では mosh + tmux でも端末側の範囲選択から Cmd-C コピーが問題なくできました。結論から言うと、効いたのは mouse off と allow-passthrough on の組み合わせです。