![]() ![]() |
![]() |
|
![]() |
||
![]() |
すべて | グループ指定なし | tech | network/security | diary | news | music | picture | old
ユーザーの入力を処理するエージェントは、最後のイベントの author を選択する というシンプルなルール。Runner が InvocationContext を作る際に決定する。
1 回の LLM 呼び出し
_run_one_step_async()
async def _run_one_step_async(
self,
invocation_context: InvocationContext,
) -> AsyncGenerator[Event, None]
2025年5月
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
2
コメント ラベル: Emacs, Lisp
2025年1月6日月曜日
ISO-2022-JP自動判定を用いたHTMLコンテキスト破壊によるXSS
サマリ
ISO-2022-JPエンコーディングの誤判定を悪用したXSSの技法としてEncoding Differentials: Why Charset Matters | SonarのTechnique 2を紹介する。これは、HTMLの属性を囲むダブルクォート等をISO-2022-JPの2バイト文字と誤認させることによって引用符の効果を無効化させることによるXSSである。本稿で紹介する攻撃は、
NyaRuRuが地球にいたころ
NETWORK ENGINEER BLOG
読者になる
▼ ▶
2019
2019 / 10
2019 / 4
2019 / 3
2019 / 2
2019 / 1
▼ ▶
2018
2018 / 12
2018 / 11
2018 / 10
2018 / 9
2018 / 8
2018 / 7
2018 / 5
▼ ▶
2017
2017 / 12
2017 / 11
2017 / 10
2017 / 9
2017 / 8
2017 / 7
2017 / 6
2017 / 5
2017 / 3
2017 / 2
2017 / 1
▼ ▶
2016
Azure Container Apps (Preview) でカスタムドメインに必要な証明書を Cloudflare で作る
Created at: 2022-05-21
tl;dr
Azure Container Apps は現時点ではカスタムドメインの設定に証明書が必須
Cloudflare オリジン証明書というオリジンと Cloudflare の間の通信で使用する証明書を発行できる仕組みがある
オリジン証明書を Container Apps に登録して、Cloudflare をフロントに