newrelic.com 昨日 09:22

メール認証を用いたMFAログインをSyntheticsのScripted Browserで実装する方法

New Relic SyntheticsのScripted Browserでメール送信型OTPを用いたMFAログインを自動監視する実装方法を解説。マルチタブ操作でGmail連携のGoogle Apps Script APIを別タブで開きOTPを取得、元タブに戻してログイン画面へ入力する仕組みを、GASコードとメインスクリプトの実装例とともに紹介している。認証なしAPI公開に伴うセキュリティリスクと対策にも言及。

New Relic SyntheticsのScripted Browserでメール送信型OTPを用いたMFAログインを自動監視する実装方法を解説。マルチタブ操作でGmail連携のGoogle Apps Script APIを別タブで開きOTPを取得、元タブに戻してログイン画面へ入力する仕組みを、GASコードとメインスクリプトの実装例とともに紹介している。認証なしAPI公開に伴うセキュリティリスクと対策にも言及。
↗ 元記事を開く
newrelic.com 昨日 09:22

Workflow AutomationでJWT認証を行う

New RelicのWorkflow Automationが提供するAuth JWTアクションを使い、GitHub Appの認証フローを構築する手順を解説。GitHub Appの作成とNerdGraphでの秘密鍵登録を行った後、JWT生成、インストールアクセストークンの発行、GitHub REST APIでのIssue作成という3つのアクションを連携させる具体的な設定方法を紹介している。

New RelicのWorkflow Automationが提供するAuth JWTアクションを使い、GitHub Appの認証フローを構築する手順を解説。GitHub Appの作成とNerdGraphでの秘密鍵登録を行った後、JWT生成、インストールアクセストークンの発行、GitHub REST APIでのIssue作成という3つのアクションを連携させる具体的な設定方法を紹介している。
↗ 元記事を開く
nopipi.hatenablog.com 2日前

Google DriveをGoogle Workspace CLI(gws)のCLIを使ってClaude Codeに操作させてみた

Google WorkspaceをCLIで操作できるOSSツール「gws」を使い、Claude CodeからGoogle Driveを操作させる手順を解説する記事。Google Cloudプロジェクトの作成・OAuth認証設定・API有効化といったセットアップ、ファイル一覧取得やダウンロード・アップロード・移動・ゴミ箱操作などDriveの基本操作コマンドを紹介する。さらにgwsリポジトリ同梱のSKILL.mdをClaude Code専用のエージェント定義に作り直し、settings.jsonで読み取り系コマンドをallow、delete等の破壊的操作をdenyに設定することで、安全にスラッシュコマンド化する方法を示している。

Google WorkspaceをCLIで操作できるOSSツール「gws」を使い、Claude CodeからGoogle Driveを操作させる手順を解説する記事。Google Cloudプロジェクトの作成・OAuth認証設定・API有効化といったセットアップ、ファイル一覧取得やダウンロード・アップロード・移動・ゴミ箱操作などDriveの基本操作コマンドを紹介する。さらにgwsリポジトリ同梱のSKILL.mdをClaude Code専用のエージェント定義に作り直し、settings.jsonで読み取り系コマンドをallow、delete等の破壊的操作をdenyに設定することで、安全にスラッシュコマンド化する方法を示している。
↗ 元記事を開く
zenn.dev 2026/08/21

Claude Tag+Amazon GuardDuty Investigation Agentでセキュリティアラートの一次トリアージを自動化

SREのGuardDutyアラート対応負荷を減らすため、Claude TagとAmazon GuardDuty Investigation Agentを組み合わせて一次トリアージを自動化した事例。Claude Tagがオーケストレーション役となりInvestigation Agentの弱点(対応アラート種別の少なさ、アカウント横断調査不可)をFindings APIの横断検索で補い、Slackスレッドで調査結果を報告する構成。コストはAWS側はプレビュー無料、Claude Tagは1解析$3〜4程度。委任管理者detector活用やプロンプト設計上の学びも紹介。

SREのGuardDutyアラート対応負荷を減らすため、Claude TagとAmazon GuardDuty Investigation Agentを組み合わせて一次トリアージを自動化した事例。Claude Tagがオーケストレーション役となりInvestigation Agentの弱点(対応アラート種別の少なさ、アカウント横断調査不可)をFindings APIの横断検索で補い、Slackスレッドで調査結果を報告する構成。コストはAWS側はプレビュー無料、Claude Tagは1解析$3〜4程度。委任管理者detector活用やプロンプト設計上の学びも紹介。
↗ 元記事を開く