資安與認證

網站與系統的資安實戰:OAuth / SSO / JWT 認證、CORS / CSRF / XSS 防護、滲透測試、MQTT 訊息協定資安、加密儲存、敏感資料隱碼處理。

14 篇文章

MCP server 自架 vs 外接 SaaS 採購決策完整指南封面

Anthropic Claude Managed Agents 與 MCP Server 採購完整指南:自架 vs 外接 SaaS 6 個決策、3 個資安風險、5 條合約紅線

Anthropic 6 月公告 Project Glasswing 擴至 150 組織 + Managed Agents 沙盒運行——中小企業老闆與工程主管現在做 MCP server 採購決策必看的 6 個決策、3 個資安風險與 5 條合約紅線。

自由揚AntonyLin
Stripe Agentic Commerce 與 AI agent 付款示意封面

Stripe Agentic Commerce + MPP 完整解析:AI agent 自己付錢的時代到了,中小企業老闆的 6 個月採購、合約與資安行動清單

Stripe Sessions 2026 端出 Machine Payments Protocol——AI agent 從此可以自己掏錢、自己付訂閱、自己跟另一家公司的 agent 做微交易。中小企業老闆 6 月就要做的 5 件採購治理事,我們把 6 個月節奏表、5 個合約地雷、4 個 KPI 全部攤出來。

自由揚AntonyLin
AI agent 部署資安完整指南封面 — server room 深夜運作

中小企業 AI agent 部署資安完整指南:1M 暴露 AI 服務、PraisonAI CVE 3 小時 44 分被攻擊事件復盤,60 天止血行動清單

PraisonAI CVE 公告後 3 小時 44 分就被自動化武器掃描,全網被掃出近百萬個曝險 AI 端點。本篇拆解 MCP server、RAG endpoint、vLLM、Ollama 的網路暴露面、8 條最常見設定錯配,以及中小企業 60 天止血行動清單。

自由揚AntonyLin
程式碼與資安畫面,企業單一登入 SSO 與身分驗證示意

企業單一登入 SSO 完整指南:SAML、OAuth、OIDC 差在哪?老闆與 IT 採購搞懂帳號治理、離職撤權與資安合規

離職員工帳號沒撤乾淨,是中小企業最被低估的資安破口。本文寫給老闆與 IT 採購:SSO 單一登入到底解決什麼、SAML/OAuth/OIDC 白話差異、4 個立即效益、自建 vs 採購 Entra ID/Okta/Google 怎麼選、導入 6 步驟、5 個迷思與地雷,以及找外包做系統時帳號治理該問的 6 件事。

自由揚AntonyLin
Claude Security 公測上線資安掃描示意圖

Claude Security 公測上線完整解析:找外包做開發的中小企業老闆該怎麼把 AI 程式碼資安納入合約與廠商評估流程

Anthropic 4/30 把 Claude Security 推進 public beta。中小企業老闆找外包做 AI 系統,外包合約該寫哪 8 條資安紅線、廠商評估該問哪 12 題、60 天怎麼導入?完整流程一次拆給你看。

自由揚AntonyLin

需要資安與認證的專業協助?

根據企業流程量身設計管理系統,穩定可靠、長期好維護

了解客製化系統開發