File contents Purpose
「権限の穴」や「過剰な権限付与」を本番前に発見する。
認証(誰か)と認可(何ができるか)の境界を明示し、最小権限の原則からの逸脱を点検する。
Use When
認証・認可の仕組みを設計/変更するとき
新しいロール・権限を追加するとき
「この API、誰でも叩けてしまわないか」と不安なとき
risk-scan で認証・認可リスクを深掘りしたいとき
Inputs
以下を準備すること。不足している場合は推測せず、不足を明示する。
対象 : 確認する機能・API・画面・データ
主体(ロール) : アクセスしうる利用者の種別
期待する境界 : 誰に許可し、誰を拒否したいか
認証方式 : 現在の認証・セッション・トークンの仕組み
Output Contract
以下の順で出力すること。順序を変えない。
論点 : 最も危険な権限境界はどこか
根拠 : その論点をそう判断した理由
権限境界マップ : 主体 × リソース × 操作(許可/拒否)
含意 : 境界の穴が悪用された場合の影響
改善案 : 最小権限化・境界の明確化の打ち手
代替案 : 別の認可方式(RBAC / ABAC / 行レベル)
判断材料 : 認可設計の確定に必要な人間の確認事項
Review Lens
目的妥当性 : 境界が業務上の必要性と一致しているか
範囲の過不足 : 過剰権限/権限不足がないか(最小権限)
中長期リスク : ロール増殖で管理不能にならないか
LAB全体との整合性 : LMS / 自動化 / B2B 展開の権限要件と整合するか
非エンジニア理解可能性 : 「誰が何をできるか」を関係者に説明できるか
他LLM移植耐性 : 判断が特定認証製品の前提に依存していないか
Instructions
主体(ロール)とリソース・操作の組み合わせを表に展開する
各セルを「許可 / 拒否 / 条件付き」で埋める
「拒否すべきなのに許可」になっている穴を特定する
最小権限から逸脱した過剰権限を指摘する
認証の前提(セッション失効・トークン漏洩時の影響)を確認する
不明な要件は推測せず、確認事項として明示する
Guardrails
「とりあえず管理者権限」を許容しない(最小権限を促す)
認可を UI 制御だけに頼らない(サーバ側境界を確認)
権限変更をロールバック方針なしに勧めない
認可設計の最終確定は人間に委ねる
LAB Cross-Check
観点
状態
備考
自動化フロー
—
自動化処理の実行権限が過剰でないか
データ / 認証 / ログ
—
行レベル権限・認証失敗ログを確認したか
実装 / 運用フロー
—
権限変更の運用手順が存在するか
非エンジニア理解可能性
—
権限境界を関係者に説明できるか
会員共有 / 再利用耐性
—
認可設計が他機能にも転用できるか
他LLM移植耐性
—
判断が特定認証製品に依存していないか
状態は OK / 注意 / NG / 対象外 で記入すること。
Handoff Notes
施工AI(Claude Code / Cursor 等)へ渡す前に以下を確定させること。
要件 : 確定した権限境界(主体 × リソース × 操作)
成功条件 : 境界が想定通りに機能すると判断する基準
失敗条件 : 権限の穴を検知する基準
実行範囲 : 変更してよい認証・認可・ポリシー設定
影響範囲 : 権限変更が波及する機能・利用者
ロールバック方針 : 権限変更が問題を起こした場合の戻し方
コスト比較 : 認可方式ごとの実装・運用コスト
Further Reading
auth-system-design skill — 点検する認証の仕組みそのものを上流で設計する
risk-scan skill — 認証・認可を含む広範なリスクスキャン
data-model-review skill — 行レベル権限を支えるデータ設計
access-control-matrix skill — 権限マトリクスの体系的な設計
audit-log-design skill — 認証・権限イベントの監査ログ
data-auth-principles.md — データ・認証設計の正本(SoT)
1 --- 2 name: auth-boundary-check 3 description: Auth Boundary Check 4 --- 5 6 ## Purpose 7 8 「権限の穴」や「過剰な権限付与」を本番前に発見する。 9 認証(誰か)と認可(何ができるか)の境界を明示し、最小権限の原則からの逸脱を点検する。 10 11 ## Use When 12 13 - 認証・認可の仕組みを設計/変更するとき 14 - 新しいロール・権限を追加するとき 15 - 「この API、誰でも叩けてしまわないか」と不安なとき 16 - risk-scan で認証・認可リスクを深掘りしたいとき 17 18 ## Inputs 19 20 以下を準備すること。不足している場合は推測せず、不足を明示する。 21 22 - **対象**: 確認する機能・API・画面・データ 23 - **主体(ロール)**: アクセスしうる利用者の種別 24 - **期待する境界**: 誰に許可し、誰を拒否したいか 25 - **認証方式**: 現在の認証・セッション・トークンの仕組み 26 27 ## Output Contract 28 29 以下の順で出力すること。順序を変えない。 30 31 1. **論点**: 最も危険な権限境界はどこか 32 2. **根拠**: その論点をそう判断した理由 33 3. **権限境界マップ**: 主体 × リソース × 操作(許可/拒否) 34 4. **含意**: 境界の穴が悪用された場合の影響 35 5. **改善案**: 最小権限化・境界の明確化の打ち手 36 6. **代替案**: 別の認可方式(RBAC / ABAC / 行レベル) 37 7. **判断材料**: 認可設計の確定に必要な人間の確認事項 38 39 ## Review Lens 40 41 - **目的妥当性**: 境界が業務上の必要性と一致しているか 42 - **範囲の過不足**: 過剰権限/権限不足がないか(最小権限) 43 - **中長期リスク**: ロール増殖で管理不能にならないか 44 - **LAB全体との整合性**: LMS / 自動化 / B2B 展開の権限要件と整合するか 45 - **非エンジニア理解可能性**: 「誰が何をできるか」を関係者に説明できるか 46 - **他LLM移植耐性**: 判断が特定認証製品の前提に依存していないか 47 48 ## Instructions 49 50 1. 主体(ロール)とリソース・操作の組み合わせを表に展開する 51 2. 各セルを「許可 / 拒否 / 条件付き」で埋める 52 3. 「拒否すべきなのに許可」になっている穴を特定する 53 4. 最小権限から逸脱した過剰権限を指摘する 54 5. 認証の前提(セッション失効・トークン漏洩時の影響)を確認する 55 6. 不明な要件は推測せず、確認事項として明示する 56 57 ## Guardrails 58 59 - 「とりあえず管理者権限」を許容しない(最小権限を促す) 60 - 認可を UI 制御だけに頼らない(サーバ側境界を確認) 61 - 権限変更をロールバック方針なしに勧めない 62 - 認可設計の最終確定は人間に委ねる 63 64 ## LAB Cross-Check 65 66 | 観点 | 状態 | 備考 | 67 |---|---|---| 68 | 自動化フロー | — | 自動化処理の実行権限が過剰でないか | 69 | データ / 認証 / ログ | — | 行レベル権限・認証失敗ログを確認したか | 70 | 実装 / 運用フロー | — | 権限変更の運用手順が存在するか | 71 | 非エンジニア理解可能性 | — | 権限境界を関係者に説明できるか | 72 | 会員共有 / 再利用耐性 | — | 認可設計が他機能にも転用できるか | 73 | 他LLM移植耐性 | — | 判断が特定認証製品に依存していないか | 74 75 状態は OK / 注意 / NG / 対象外 で記入すること。 76 77 ## Handoff Notes 78 79 施工AI(Claude Code / Cursor 等)へ渡す前に以下を確定させること。 80 81 - **要件**: 確定した権限境界(主体 × リソース × 操作) 82 - **成功条件**: 境界が想定通りに機能すると判断する基準 83 - **失敗条件**: 権限の穴を検知する基準 84 - **実行範囲**: 変更してよい認証・認可・ポリシー設定 85 - **影響範囲**: 権限変更が波及する機能・利用者 86 - **ロールバック方針**: 権限変更が問題を起こした場合の戻し方 87 - **コスト比較**: 認可方式ごとの実装・運用コスト 88 89 ## Further Reading 90 91 - `auth-system-design` skill — 点検する認証の仕組みそのものを上流で設計する 92 - `risk-scan` skill — 認証・認可を含む広範なリスクスキャン 93 - `data-model-review` skill — 行レベル権限を支えるデータ設計 94 - `access-control-matrix` skill — 権限マトリクスの体系的な設計 95 - `audit-log-design` skill — 認証・権限イベントの監査ログ 96 - [data-auth-principles.md](../../../src/lab-data-auth/rules/data-auth-principles.md) — データ・認証設計の正本(SoT)
thinkyou0714/claude-lab-skills/tree/main/lab-data-auth-ops/skills/auth-boundary-check commit f29b2c119f
Frequently asked questions How do I install the Auth Boundary Check skill? Run npx skillmds@latest add thinkyou0714/auth-boundary-check in your terminal (requires Node.js), paste this page's agent-chat prompt into Claude, Cursor, or any MCP-connected agent, or download the SKILL.md file and copy it into your agent's skills directory.
What does the Auth Boundary Check skill do? Auth Boundary Check It is listed under Coding & Dev Tools on SkillMD.
Is Auth Boundary Check safe to use? This skill has not completed SkillMD's automated safety review yet. SkillMD never runs a skill's scripts for you; review the SKILL.md before installing.
Which AI agents work with Auth Boundary Check? This skill is tagged as working with Claude Code, Claude.ai, OpenAI Codex. SKILL.md is an open format, so most agents that read a skills directory can load it too.
Is Auth Boundary Check free to use? Yes. Installing skills from SkillMD is free, and the skill stays under its author's original license.
Who published Auth Boundary Check? thinkyou0714 (@thinkyou0714) published this skill. Their other Agent Skills are listed on their SkillMD profile.