Antigravity CLI 1.1.13 の GEMINI_API_KEY 直接認証をサインイン不可の環境で使う
ブラウザのない環境に agy を入れたらサインインで止まりました。8月14日の CLI 1.1.13 で入った GEMINI_API_KEY 直接認証の設定手順と、確認方法、そしてアプリで使っているキーを流用してはいけない理由をまとめました。
Antigravity の OAuth トークンが OS キーリングに保存されるようになった—ヘッドレス運用で認証を崩さない設計
v2.2.1 で更新後の OAuth トークンが OS キーリングへ自動保存されるようになりました。デスクトップでは快適な一方、ヘッドレスのスケジュール実行では保管庫そのものが存在せず認証が崩れます。バックエンドの明示指定・安全なファイルフォールバック・保存場所ごとの生死確認までを設計します。
無人のエージェントを止めずに鍵を入れ替える — 重複期間つきローテーション設計
API キーやトークンは、漏れる前に定期的に入れ替えたいものです。ところが無人で動くエージェントは、入れ替えの瞬間に認証が切れて静かに止まります。個人開発で複数サイトを自動運用してきた立場から、止めずに鍵を回す重複期間つきの設計をまとめます。
Antigravity CLI が無人実行中に 401 で止まるとき — 認証切れと再ログイン待ちを切り分ける
成功と表示されたジョブが実は 401 で止まっていた——Antigravity CLI の無人実行で起きる認証切れの切り分けです。対話ログインに頼らない認証への切り替え、対話落ちをジョブ側で握る方法、毎朝の認証スモークテストの組み方までを紹介します。
Antigravity × Better Auth でモダンTypeScript認証基盤を構築する
auth.ts を書き直し続ける消耗から抜けるために、Better Auth で TypeScript 認証基盤を組み立てます。Auth.js v5 との設計思想の違い、スキーマ生成、メール+パスワード認証、Google / GitHub OAuth、セッション取得までを5ステップで実装します。
Antigravity エージェントでセキュアな API バックエンドを構築する — 認証・バリデーション・レート制限の実装パターン
認証の不備・バリデーション欠如・レート制限の未設定が招く事故を防ぐ、セキュアな API バックエンドの実装パターン集です。Antigravity エージェントと security-auditor を活用し、設計思想からステップバイステップの実装、応用パターンまで進めます。