<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Secrets on hdknr blog</title><link>https://hdknr.github.io/blogs/tags/secrets/</link><description>Recent content in Secrets on hdknr blog</description><generator>Hugo -- 0.157.0</generator><language>ja</language><lastBuildDate>Tue, 12 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hdknr.github.io/blogs/tags/secrets/index.xml" rel="self" type="application/rss+xml"/><item><title>SOPS で AI エージェントのシークレット管理 — Claude Code に「平文を見せない」3つのガードレール</title><link>https://hdknr.github.io/blogs/posts/2026/05/sops-ai-agent-secrets-management/</link><pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate><guid>https://hdknr.github.io/blogs/posts/2026/05/sops-ai-agent-secrets-management/</guid><description>Claude Code などの AI エージェントに SOPS で暗号化されたシークレットを安全に扱わせるための3つのガードレール（平文をコンテキストに載せない／コミットさせない／復号鍵を分離する）と、Linux / macOS / Windows それぞれでの sops exec-env を使ったランタイム注入の具体例、permissions.deny の設定例を解説します。</description></item></channel></rss>