
AIコーディングエージェント基盤に関するオープンなセキュリティ研究。CVE-2026-22812およびCVE-2026-22813向けのエージェント実行可能な修復マニフェスト。
AIコーディングエージェント基盤に関するオープンなセキュリティ研究。
Hodge Luke Digital Intelligence Agency 発行
このリポジトリには、AIコーディングエージェントプラットフォーム向けのセキュリティ研究、脆弱性分析、および修復ガイダンスが含まれています。すべてのアドバイザリには、エージェント実行可能な修復マニフェスト — AIコーディングエージェントが直接読み取って実行できる構造化ドキュメント — が同梱されています。
ほとんどのセキュリティアドバイザリは、何が問題で何をすべきかを教えてくれます。しかし、実行するのはあなた自身です。
私たちのアドバイザリには、STOP_IF 条件、認証情報用の ASK_USER ディレクティブ、REPORT チェックポイントを備えた構造化された一連の指示である修復マニフェストが同梱されています。マニフェストをコピーし、AIコーディングエージェントのチャットに貼り付けてください。そして、こう言います: 「これを実行して。」
エージェントはマニフェストを読み、各ステップを順番に実行し、条件が満たされない場合は停止し、必要な場合にのみ認証情報を尋ねます。推測はしません。省略もしません。
これこそが、2026年のセキュリティアドバイザリのあるべき姿です。
クイックスタート: advisories/CVE-2026-22812-22813/remediation.md を開き、マニフェストをコピーしてAIエージェントに貼り付けてください。
advisories/
CVE-2026-22812-22813/
ADVISORY.md # 技術概要
remediation.md # エージェント実行可能な修復マニフェスト
exposure-data.md # 情報源付き露出統計
SOURCES.md # 完全な引用リスト
hardening/
linux-vps.md # Ubuntu/Debian向けレイヤー4ハードニング
macos.md # macOS向けレイヤー4ハードニング
完全な脆弱性分析、再現方法論、および5層の多層防御アーキテクチャは、ブログ記事として公開されています:
あなたのAIコーディングエージェントは、あなたのマシンへのルートアクセスを持っています。他に誰が持っていますか?
FORGE は、この研究で説明されている5層防御アーキテクチャをワンコマンドのデプロイメントとして実装しています。一度だけ$47。あなたのVPS。あなたのコード。継続的な料金はありません。
発見事項の提出方法については、CONTRIBUTING.md を参照してください。
MIT — 研究は無料です。インフラストラクチャを保護するために使用してください。
Hodge Luke Digital Intelligence Agency forge.useacceda.com