NextTech Insights
Web3 / AI / モダン開発のための、セキュリティ優先プレイブック。
短く、実務で使える形で。
NextTech Insightsについて
NextTech Insightsは、東京の合同会社DigitalCraftが運営する、Web3・AI・Web開発の実務メディアです。Next.jsやRAG、ウォレットの署名まわりは、正確な情報ほど英語の公式ドキュメントやセキュリティアドバイザリに散らばっていて、日本語で「結局なにを確認すればいいのか」まで整理された情報はまだ多くありません。
このサイトでは、一次情報を読み込んだうえで、専任のセキュリティ担当やSEO担当がいない小さなチームでも回せる手順に落とし込んでいます。用語の解説だけで終わらせず、「今日の作業でどこを見て、何を止めるか」をチェックリストの形でまとめるのが基本方針です。
暗号資産の記事は、国内取引所からウォレットへ資産を移し始めた方が、署名や承認(Approve)で事故を起こさないための内容に絞っています。特定の銘柄やサービスの推奨、投資・税務の助言は行いません。
こんな方に読んでほしいサイトです
- ・Next.js + Vercelで自社サイトやサービスを運用している個人開発者・Web担当者
- ・Search Consoleで「インデックス未登録」が増えて原因を切り分けたい方
- ・生成AIやRAGを業務システムに組み込もうとしている開発チーム
- ・MetaMaskなどの自己管理ウォレットを安全に使いたい方
テーマ別ガイド
記事はテーマごとに読む順番を決めたガイドにまとめています。困っていることに近いテーマから開いてください。
Googleインデックスとサーチコンソール
「検出 − インデックス未登録」「クロール済み − インデックス未登録」が出たときに、発見・クロール・登録のどこで止まっているかを順に確認します。
ガイドを見る →
Next.jsのセキュリティ運用
CVEが出たときのアップデート手順、セキュリティヘッダー、Server Actionsの認可、依存パッケージとCIの守り方をまとめています。
ガイドを見る →
AI開発(RAG・LLM運用)
RAGの検索精度と評価、LLMのコスト上限やログ設計、プロンプトインジェクション対策など、作った後に困るポイントを扱います。
ガイドを見る →
Web3ウォレットの安全対策
署名画面の読み方、Approveの見直しとRevoke、Permit2、エアドロのClaim前チェックなど、資産を守るための手順です。
ガイドを見る →
まずはここから
注目の記事
Permit2とは何か?Approveが変わった理由と安全な使い方(チェックリスト)
最近のEVM dAppで増えたPermit2承認。何が変わったのか、どこにリスクが集約されるのか、署名画面で何を見ればいいか、不要な許可をRevokeする運用までをチェックリスト化。
最新記事
Next.jsのSSRF対策チェックリスト|Route HandlersとServer Actionsを守る(2026)
Next.jsで外部URLを取得する際のSSRF(サーバーサイド・リクエスト・フォージェリ)防御チェックリスト。プロトコル制限、名前解決IPの検証、プライベート網遮断、DNS Rebinding対策、リダイレクト追従の制御までを実務コード付きで整理します。
デプロイ後の「Failed to find Server Action」の直し方|Next.js(2026)
Next.jsで「Failed to find Server Action ... older or newer deployment」が出る原因を、古いタブ、ローリングデプロイ、ビルド・暗号化キーの不一致に切り分けます。診断表、deploymentIdとNEXT_SERVER_ACTIONS_ENCRYPTION_KEYの設定、確認手順付き。
Next.jsの本番エラーの原因を特定する|digestとonRequestErrorの活用(2026)
Next.jsの本番環境で汎用エラーと識別用の数字(digest)しか表示されない場合に、onRequestErrorで元のエラーを記録し、原因を調べる方法を解説します。Next.js 15での検証結果も紹介します。
MCPサーバーのセキュリティチェックリスト:導入・自作前に確認する項目
MCPサーバー導入・開発前に確認する実務チェックリスト。ツールポイズニング、定義変更、出所とバージョン、最小権限、OAuth audience検証、stdio実行、承認、ログ、間接プロンプトインジェクションを整理します。
Safeマルチシグ設定チェックリスト|オーナー・しきい値・ブラインド署名対策(2026)
チームやトレジャリー用にSafe(旧Gnosis Safe)マルチシグを設定する実務チェックリスト。オーナーとしきい値を適切に組み、Bybitから1500億円規模を奪ったブラインド署名の穴をふさぐ方法を解説します。
Next.js Server Actionsのセキュリティチェックリスト|認可・入力検証・CSRF(2026)
Next.jsのServer Actionsを安全に運用するための実務チェックリスト。各アクションを公開POSTエンドポイントとして扱い、認可と所有者確認、入力検証、戻り値の絞り込み、allowedOriginsの設定を整理します。