プライベートな Company OS を作るための覚え書き。
Local-First なソフトウェア、Zero-Knowledge アーキテクチャ、そして秘密情報を渡さずに AI に本物の仕事を任せることについてのエッセイ。
n8nは式evalを経由してCVSS 9.9のRCE脆弱性を出荷してしまった。lodosのワークフローエンジンにはこのバグが構造的に存在し得ない、 インジェクションの対象となるevaluatorがそもそもどこにも存在せず、ビルド時のgrepがその状態を維持し続けているからだ。記事を読む
ほとんどのシークレットマネージャーは getSecret(name) を公開しており、平文が AI のトランスクリプトに載ってしまう。lodos のスキーマはそのやり取りを構造的に 不可能にする、AI はシークレットの値を見ることができず、ビルドがそれを強制する。記事を読む 