AI バイブコーディング
バイブコーディングの例
今このウェブサーバーのセッション認証に DAT を適用して。
JWT のような分散アクセストークンで、ドキュメントは https://dat.saro.me/llms.txt にある。
まず読んでから始めて。llms ドキュメントは全体をダウンロードして docs/dat フォルダに保存し、エージェントのドキュメントも更新して。
- プロジェクト: Java Spring Boot、Spring Security 使用中
- 目標: セッションを DAT 方式に置き換える
- DAT-CMS サーバーの場所: http://localhost:8088 プロパティ化すること
- 署名アルゴリズム: HMAC-SHA512-MFS
- 暗号化アルゴリズム: IV-AES256-GCM
- 残りはデフォルト値
ドキュメントにない API を推測して作らないで。アルゴリズム
署名
| アルゴリズム | 特徴 |
|---|---|
HMAC-SHA256-MFSHMAC-SHA384-MFSHMAC-SHA512-MFS | · ハッシュベース · 対称鍵 · 高速 · HMAC |
ECDSA-P256ECDSA-P384ECDSA-P521 | · 楕円曲線ベース · 非対称鍵 · 速度と引き換えに得るセキュリティ · ECDSA |
- HMAC の速度が圧倒的なため、外部からの攻撃を防ぐことだけが重要であれば HMAC をおすすめします。
- ECDSA を使うと、公開鍵の構造上、発行サーバーと検証サーバーを分けて置くことができ、権限と役割がよく分離された大規模サーバーシステムに適用すれば、内部者による攻撃に対するセキュリティが強化されると考えてください。
暗号化
| 名前 | キー長 |
|---|---|
IV-AES128-GCM | 128 ビット |
IV-AES256-GCM | 256 ビット |
- DAT が暗号化するデータは短いため、128 ビットと 256 ビットの実測差はほとんどありません。
- AES は事実上リソースを消費しないので、セキュリティの余裕をより多く確保できる 256 ビットをおすすめします。
DAT-CMS サーバー
DAT-CMS は必須ではありませんが、複数台のサーバーに証明書を配布してキーローリングを自動化するには、インストールを強く推奨します。