現在2026年8月 — 現在
Millelith
- 共同創業者
- CTO
- セキュリティリサーチャー
- ソフトウェアエンジニア
2026年8月に Millelith を共同創業。CTO としてエンジニアリングの方向性を担い、セキュリティリサーチャーとして、作ったものが「壊そうとする人」に耐えられるかを確かめ、ソフトウェアエンジニアとして自らも手を動かしてコードを書いている。
HAL大阪の学生。昼は本番で動くソフトウェアを作り、夜はそれを分解する。
知っていることの大半は、実際に動かなければならないものを世に出す中で身についた。落ちない API、迷わず操作できるインターフェース、ワークフローの退屈な部分を取り除くツール。面白い問題はフロントとバックの境界を気にしてくれないので、スタック全体を横断して書く。
セキュリティは好奇心から始まり、やがて規律になった。許可を得た評価を重ねる中で、攻撃者と同じ目線でシステムを読む癖がついた。何も仮定せず、すべてを検証し、二つのコンポーネントが互いを信頼し合う「継ぎ目」に注意を払う。
元 Netflix のシニアクラウドエンジニアに師事しており、「完成」の基準を根本から見直すことになった。スケールしても崩れない信頼性、可観測性、影響範囲を意識した設計。プロジェクトとプロダクトを分ける習慣はそこで身についた。
現在2026年8月 — 現在
2026年8月に Millelith を共同創業。CTO としてエンジニアリングの方向性を担い、セキュリティリサーチャーとして、作ったものが「壊そうとする人」に耐えられるかを確かめ、ソフトウェアエンジニアとして自らも手を動かしてコードを書いている。
許可を得て、
検証し、
報告する。
2026年8月から、Millelith の案件を通じてインドネシアと日本の、中小企業から誰もが知る大企業までを対象に評価を行ってきた。面白い部分は非公開のまま。数字だけを残す。
銀行、通信事業者、ベンチャーキャピタル、テックスタートアップ、大学、行政機関、病院を対象とした、中小から大企業規模までの許可済み評価。すべての所見を再現・評価し、修正方針とともにオーナーへ引き渡した。
3分の1以上が CVSS v3.1 で 9.0 以上。放置すれば完全侵害に至る種類の問題。書面による許可のもと、調整された窓口を通じて報告し、詳細はオーナーの手元に留めている。
あるベンチャーキャピタルの公開フロントエンドバンドルにキャッシュされていた AWS IAM アクセスキー。非公開で報告し、キーはローテーションされ、露出は解消された。
修正済みベンチャーキャピタル、大学、行政機関、病院のシステムで、外部から到達可能だったデータベースポート。各オーナーへ報告し、アクセスは内部ネットワークに制限された。
修正済みあるフィンテック API 事業者で露出していた JWT の署名シークレット。有効なセッショントークンを偽造できる状態だった。非公開で報告し、シークレットはローテーションされた。
修正済みある大手通信事業者の公開 JavaScript に含まれていた、有効な Azure AD アプリケーションの認証情報。非公開で報告し、認証情報は失効された。
修正済みある大手テクノロジー・通信グループが、サポート終了(EOL)を大きく過ぎた外部公開ソフトウェアを運用しており、複数の公開 CVE に晒されていた。非公開で報告し、アップグレード方針を提示した。
報告済みある大手ゲームパブリッシャーが、既知の CVE を抱える EOL コンポーネント上で本番サービスを提供していた。非公開で報告し、修正方針を提示した。
報告済み01AI 履歴書スコアラー2025
履歴書を求人票と照合し、足りない点を説明する。
Matchingg は履歴書と求人票を読み込み、根拠つきのマッチスコアを返す。どの要件を満たし、どれが欠けていて、どの表現が候補者の評価を下げているのかまで。
難しかったのは、自信ありげなだけでなく信頼できる出力にすること。まず構造化抽出、それからスコアリング。すべての数字が、書類に実際に書かれている何かに遡れるようにした。
02CLI ツール2025
コミットとプッシュの儀式をなくす。
バージョン管理の反復的な半分、つまりステージング、Conventional Commits 形式のメッセージ、ブランチの整理、プッシュを、一つの意図的なコマンドに畳み込んだコマンドラインツール。
何よりも予測可能であることを優先した。頼んでいない履歴は決して書き換えず、破壊的な操作はすべて確認を求める。

03エディトリアル Web2024
ラブレターとして作ったディスコグラフィとアーカイブ。
RADWIMPS のファンが作ったアーカイブ。リリース、年表、歌詞の背景を、その音楽にふさわしいタイポグラフィの丁寧さでレイアウトした。
完全にフロントエンドの仕事。レスポンシブなエディトリアルレイアウト、画像パフォーマンスへの規律、読むことを邪魔せず支えるモーション。
04セキュリティプラットフォーム2026
許可済み評価のための偵察、所見管理、AI によるレポート作成。非公開。
Millelith の案件を支える内部プラットフォーム。Node 20 上の NestJS バックエンドとスキャナーサービス、ダークなターミナル調の Angular 21 コンソール、そして所見スキーマ・DTO・バスメッセージをサービス間で揃える共有 TypeScript 契約ライブラリで構成。
偵察エンジンは nmap、ffuf、gobuster、subfinder、dnsx、dig、whois を束ねる Bash パイプラインで、パース処理は Python が担う。所見は RabbitMQ を経由し、TypeORM で MariaDB へ。レポートの文章は Zod で検証したスキーマに沿って Claude が書き、PDF は Puppeteer が生成する。全体は Tailscale の内側に Docker Compose で配置し、node:test と GitHub Actions でテストしている。
非公開リポジトリ — 公開ソース・デモなし。
作るのも
守るのも
一緒に。
書面による許可のもとでのセキュリティ案件、協業、そしてどちらの箱にも収まらない問題を歓迎します。大阪時間、世界どこからでも。