AI バイブコーディング

バイブコーディングの例

今このウェブサーバーのセッション認証に DAT を適用して。
JWT のような分散アクセストークンで、ドキュメントは https://dat.saro.me/llms.txt にある。
まず読んでから始めて。llms ドキュメントは全体をダウンロードして docs/dat フォルダに保存し、エージェントのドキュメントも更新して。

- プロジェクト: Java Spring Boot、Spring Security 使用中
- 目標: セッションを DAT 方式に置き換える
- DAT-CMS サーバーの場所: http://localhost:8088 プロパティ化すること
- 署名アルゴリズム: HMAC-SHA512-MFS
- 暗号化アルゴリズム: IV-AES256-GCM
- 残りはデフォルト値

ドキュメントにない API を推測して作らないで。

アルゴリズム

署名

アルゴリズム特徴
HMAC-SHA256-MFS
HMAC-SHA384-MFS
HMAC-SHA512-MFS
· ハッシュベース
· 対称鍵
· 高速
· HMAC
ECDSA-P256
ECDSA-P384
ECDSA-P521
· 楕円曲線ベース
· 非対称鍵
· 速度と引き換えに得るセキュリティ
· ECDSA
  • HMAC の速度が圧倒的なため、外部からの攻撃を防ぐことだけが重要であれば HMAC をおすすめします。
  • ECDSA を使うと、公開鍵の構造上、発行サーバーと検証サーバーを分けて置くことができ、権限と役割がよく分離された大規模サーバーシステムに適用すれば、内部者による攻撃に対するセキュリティが強化されると考えてください。

暗号化

名前キー長
IV-AES128-GCM128 ビット
IV-AES256-GCM256 ビット
  • DAT が暗号化するデータは短いため、128 ビットと 256 ビットの実測差はほとんどありません。
  • AES は事実上リソースを消費しないので、セキュリティの余裕をより多く確保できる 256 ビットをおすすめします。

DAT-CMS サーバー

DAT-CMS をインストールする

DAT-CMS は必須ではありませんが、複数台のサーバーに証明書を配布してキーローリングを自動化するには、インストールを強く推奨します。

次のドキュメント