AIエージェントにHMAC署名検証をさせてはいけない理由|セキュリティの「確実性の穴」を埋めるMCP設計
はじめに
MCP(Model Context Protocol)は、Cursor や Claude などのエージェントが DB 更新や API 呼び出しなどのツールをプロンプト経由で実行するための仕組みです。Webhook の HMAC ...
Thousand APIのNext.js製フロントエンドをどう作ったか|App Router・TypeScript・Stripe連携の設計
はじめに
個人開発の MCP サーバー「Thousand API」では、ドキュメント閲覧、プラン選択、API Key の発行・管理を Web フロントエンドで担っています。MCP(Model Context Protocol)は、Cla ...
Lambda + S3インメモリ検索で郵便番号APIを作った話【OpenSearch不要・月額ほぼ0円】
TL;DR日本郵便の公式CSVデータ(約12万件)をS3に置き、Lambda起動時にメモリに展開
インメモリで中間一致検索を実現(OpenSearch不要)
コールドスタート約1〜2秒、ウォームスタート数ms
月額 ...
インメモリで中間一致検索を実現(OpenSearch不要)
コールドスタート約1〜2秒、ウォームスタート数ms
月額 ...
AIエージェントに「確実性」を与えるMCPサーバーが50ツールになりました
はじめに
以前こちらの記事で、AIエージェント向けのユーティリティMCPサーバー Thousand API を公開しました。
リリース時はCalendar・Scraper・ExchangeRate・IPLookup・Dist ...
AIに頼んだら「それ、計算できません」と言われた話——MCPで解決するAIの苦手な処理
はじめに
最近、AIを使って業務効率化を試みる方が増えています。
エンジニアだけでなく、営業・企画・総務など、さまざまな職種でClaudeやChatGPTが使われるようになってきました。
しかしこんな経験はないでしょ ...
MCPサーバー「Thousand API」に12個のツールを追加した
はじめに
以前こちらの記事でリリース報告をしました。
http:/localhost:8080/articles/thousand-api/thousand-api-mcp-personal-devあれからコツコツとツールを ...
AIエージェントに「確実性」を与えるMCPサーバーを個人開発した話
はじめに
タイムゾーン変換を頼んだらサマータイムを無視
Claude や Cursor を使っていると、こんな場面に遭遇したことはないでしょうか。
「2026年5月22日は営業日ですか?」と聞いたら自信満々に間違えたタイムゾーン変換を頼んだらサマータイムを無視