Trend Digest

OpenAI DevDay 2026 の GPT-6.1 Sol と常時稼働エージェント Dots が Hacker News の 1・2 位となり、Techmeme の上位も DevDay とホワイトハウスでの AI 合意の報道で占められる

Hacker News では GPT-6.1 Sol が 735 ポイント・673 コメント、Dots が 438 ポイント・333 コメントで 1・2 位となり、Techmeme の上位 10 件は DevDay 関連の 6 件と、ホワイトハウスでの AI 業界幹部との昼食会や自主的な合意に関する 4 件で埋まった。GitHub Trending では NVIDIA のエージェント用ランタイム OpenShell や Paperclip、OpenRig などエージェントの実行と統制を扱うリポジトリが並び、はてなブックマークと Zenn には TypeSafe の意思決定モデル Jev に関する記事が 3 件入った。日本でははてなブックマークで IIJ の新人研修教材の無料公開が 408 users で首位となり、タイムズカーの情報漏えいは免許証画像のリスク解説と第 3 報が 2・3 位に続いた。

  1. 1
    GPT-6.1 Sol:Astra に迫る性能を 5 分の 1 の価格で(新しいタブで開く)Hacker NewsOpenAI releases GPT-6.1 Sol, saying it nearly matches Astra on agentic coding and professional work at one-fifth of Astra's standard prices, in Work and CodexHacker News で 735 ポイント・673 コメントを集めて当日の首位となり、Techmeme でも価格設定と公開の記事が 7 位と 8 位、Zenn の DevDay まとめも 10 位に入った。LLM の新モデルという高関心テーマに該当する
  2. 2
    Dots:常時稼働するエージェント(新しいタブで開く)Hacker NewsDots: Always-on agentsHacker News で 438 ポイント・333 コメントの 2 位、Techmeme でも Bloomberg と Wired の記事が 2 位と 4 位に入った。AI エージェントという高関心テーマに該当する
  3. 3
    Trump 大統領が AI 業界の幹部と「道徳的拘束力のある」AI 文書に署名したと表明。Mike Johnson 下院議長は業界の「自主的な」原則の表明だと説明(新しいタブで開く)TechmemeTrump says he signed a “morally binding” AI doc with AI leaders; Mike Johnson calls it a statement of principles that are “voluntary on behalf of the industry”Techmeme の上位 10 件のうち 4 件がホワイトハウスでの AI 業界幹部との昼食会と自主的な合意に関する記事で、1 位は AI を「Super Intelligence」と呼ぶよう求める大統領令だった
  4. 4
    免許証画像が漏れると何が“ヤバい”のか タイムズカーで最大約660万件の個人情報漏えいで考えられる「3つのリスク」(新しいタブで開く)はてなブックマークはてなブックマークで 376 users の 2 位となり、タイムズカーの第 3 報も 233 users で 3 位に続いた。上位 20 件にはほかに日本経済新聞の報道など 3 件が入り、前日に続いて上位を占めた
  5. 5
    無料でJev互換の小型高速意思決定モデル「Jeff」、ローカル環境で約22~28ミリ秒と爆速(新しいタブで開く)はてなブックマークはてなブックマークで 7 位。Zenn でも Jev を使ったサイト内検索の記事が 1 位、Jev のゲーム操作を LLM の蒸留で置き換える記事が 7 位に入り、Jev に関する記事が 2 サービスで 3 件並んだ
78件57件

グローバル

Hacker News

10件
1

GPT 6.1 Sol: Near-Astra intelligence for a fifth of the price

OpenAI が DevDay 2026 で公開した GPT-6 Sol の改良版。エージェント型コーディングや専門業務で上位モデル Astra にほぼ並び、価格は Astra の標準料金の 5 分の 1 とされる。

コメントの要約

OpenAI が 9 月 29 日の DevDay 2026 で発表した新モデルの告知ページ。GPT-6 Sol の改良版で、エージェント型コーディングや専門業務で GPT-6 Astra に近い性能を、Astra の 5 分の 1 の価格で提供するとしている。Techmeme によれば API 価格は入力 100 万トークンあたり 2 ドル、出力 10 ドル。

コメントでは「Opus 5.5 の半額だ」という反応や、トークン単価が主戦場になりつつあることは業界と投資家にとって不吉で、Anthropic が年内の IPO を目指す理由かもしれないという見方が出た。

前日に安全面の懸念で公開しないという見出しがあったのではという疑問(前日に報じられたのは GPT-6.1 Astra の公開中止)、先週 6 が出たばかりでリリース間隔が短すぎるという声、モデル選択自体をモデルに任せられないのかという皮肉も並んだ。

ハイライトAI/LLMopenai.com735pt / 673コメントコメントを見る(新しいタブで開く)スコア 98興味マッチ度 3
2

Dots: Always-on agents

OpenAI が DevDay 2026 で発表した常時稼働エージェント。GPT-6 Astra を使い、専用のクラウド上のコンピューターで目標に向けて 24 時間動作する。Pro や Business Premium などの有料プラン向け。

コメントの要約

OpenAI が DevDay 2026 で発表した常時稼働エージェント Dots の紹介ページ。GPT-6 Astra を使い、専用のクラウド上のコンピューターでユーザーが設定した目標に向けて 24 時間作業し、ChatGPT や Slack、Microsoft Teams からメッセージで指示できる。

コメントでは、紹介ページを何度読んでも何の製品かわからないという指摘や、TV スタジオ風の作り物めいたセットで撮ったプロモーション動画が真剣な製品に見えないという感想が出た。名前を可愛く装う製品ほど問題が多く侵襲的だという見方もある。

OpenClaw や Meta の Muse を含め、自分がどう感じるかを推し量れないエージェントには生活を預けないという反対意見、常時稼働で浪費される計算資源を懸念する声、現時点では Pro プランのみという補足があった。

ハイライトAI/エージェントopenai.com438pt / 333コメントコメントを見る(新しいタブで開く)スコア 92興味マッチ度 3
3

Everybody’s home. No one’s coming over

Derek Thompson が、米国で友人を自宅に招く習慣が減っている現象を論じた記事。友人を定期的に招く成人の割合が 1975 年から 70% 減ったという調査を引く。

コメントの要約

Derek Thompson 氏が、米国で自宅に人を招く「ホスト」の文化が衰退していることを論じたエッセイ。定期的に友人を招く成人の割合が 1975 年以降 70% 減ったというデータや、家族の社交の予定を女性が担ってきたという Robert Putnam 氏の指摘を引いている。

コメントでは、在宅勤務で 1 日の大半を屋内で過ごすので人とは外で会いたいという声、裕福な友人と比べて自宅に招くのをためらうという声、相手の家に押しかけるのを避ける遠慮が互いの訪問を減らしているという指摘が出た。

70% という数字は、1985 年までの調査対象が既婚世帯に限られていたため比較として正確でない可能性があるという指摘もあった。画面が時間と注意を奪っているという意見や、週 1〜2 回人を招いているという報告も並んだ。

社会derekthompson.org708pt / 649コメントコメントを見る(新しいタブで開く)スコア 91
4

How Delhi cut electricity loss from 50 to 5 percent

IEEE Spectrum の記事。インドのデリーで配電の損失率が 50% から 5% に下がった経緯を、民営化後の配電会社による盗電対策や設備改修を中心に説明する。

コメントの要約

IEEE Spectrum が、インド・デリーの配電事業で損失率が 50% から 5% に下がった経緯を解説した記事。民営化後の Tata Power や BSES による取り組みを扱い、損失が 83% に達していた低所得層の多い地域では、住民の水供給を改善するなど別の手法をとったことにも触れている。

コメントでは、20 年前のデリーでは 1 日に何度も計画外の停電(ロードシェディング)があり、損失削減以上にそれがなくなったことが大きいという体験談が出た。要するに盗電対策と過負荷設備の改修で、政策による解決が中心だという要約もある。

記事中のデータについて、フランスやベルギーの損失が 5〜6% もあることや、電子政府で知られるエストニアの配電損失の大きさに驚く声、ギリシャでは損失分が請求書の項目にあり改善の動機がないという指摘が並んだ。

インフラspectrum.ieee.org409pt / 243コメントコメントを見る(新しいタブで開く)スコア 90
5

America.gov

米政府が公開したポータルサイトで、行政サービスへの案内を AI チャットで行う機能を持つ。既存の usa.gov との重複や、チャットが 429 エラーを返すことが指摘された。

コメントの要約

米政府が公開した新しいポータルサイト。行政サービスの情報を案内するチャット機能を備えている。

コメントでは、すでに usa.gov が存在するという指摘や、arcade.gov と同様にホワイトハウスがバイブコーディングで作ったのではないかという見方、政府のサイトは低速回線でも動くべきではないか、ソースコードはどこにあるのかという疑問が出た。チャット機能が 429 エラーを返して使えないという報告、ボタンに見える音声アイコンが実際には押せないという指摘もあった。

一方で、行政サービスの中から適切な窓口を探すような用途は、よく作られたチャットボットが役立つ数少ない場面だという意見もある。コード生成は system prompt で禁止されていると断られたが、api.data.gov 用の Python モジュールは紹介されたという試用報告もあった。

AI/行政america.gov260pt / 221コメントコメントを見る(新しいタブで開く)スコア 85興味マッチ度 2
6

A Privacy Analysis of Web and Mobile Conversational AI Agents [pdf]

対話型 AI サービスの Web 版とモバイル版を調べた論文。会話のタイトルやプロンプト、スクリーンショットが永続的なユーザー識別子とともに第三者へ送られている事例や、アクセス制御のない会話パーマリンクを報告する。

コメントの要約

対話型 AI サービスの Web 版とモバイル版が第三者とどんなデータを共有しているかを調べた論文。複数の事業者が、会話のタイトルやプロンプト、スクリーンショットといった会話由来のデータを、ユーザーを特定できる永続的な識別子とともに第三者へ送っていること、会話のパーマリンクをアクセス制御なしで公開している事業者があることを報告している。

コメントでは、Grok では会話 URL を受け取ったトラッカーがリンクから会話全体を閲覧できた点や、共有時に TikTok が Grok の会話のスクリーンショットを受け取っていた点が具体例として挙げられた。

取引そのものが目的なら「漏えい」ではなく「販売」と呼ぶべきだという意見や、アプリがいつデータを送るのかを論文が示していないという指摘もあった。

AI/セキュリティjorgegarciaherrero.com403pt / 128コメントコメントを見る(新しいタブで開く)スコア 83興味マッチ度 2
7

Tcl/Tk 9.1

スクリプト言語 Tcl と GUI ツールキット Tk の 9.1 のリリース。Tk のアクセシビリティ対応の改善などが含まれる。

コメントの要約

スクリプト言語 Tcl と GUI ツールキット Tk の 9.1 のリリースページ。Tk のアクセシビリティ対応の強化などが含まれる。

コメントでは、網膜の損傷で視力が落ちつつある利用者が、KDE など主要なデスクトップがアクセシビリティを後退させるなかで Tk の改善を歓迎していた。Tcl/Tk は簡単な GUI を最も手軽に作れる仕組みだという評価や、安定性と軽さを保ってきたコミュニティへの賛辞も多い。

Wayland には XWayland 経由以外で対応したのかという質問、最新の Claude のモデルなら tcltest 付きの Tcl/Tk アプリも書けるという報告、Windows 向け配布の BAWT や Magicsplat は更新が早いが Next Scripting Framework が含まれないという補足もあった。

プログラミング言語tcl-lang.org229pt / 77コメントコメントを見る(新しいタブで開く)スコア 78
8

PS5 Relapse Exploit

PS5 向けのエクスプロイトを公開した GitHub リポジトリで、教育とセキュリティ研究を目的とうたう。コメントでは WebKit の JavaScriptCore のバグを突くものとの見方が出た。

コメントの要約

PS5 のエクスプロイト Relapse を公開した GitHub リポジトリ。教育とセキュリティ研究が目的で、海賊版や不正アクセスを支持するものではないと記載している。

コメントでは、WebKit の JavaScript エンジン JavaScriptCore のバグを突いているように見えるとの分析があり、Sony が攻撃面を狭めるため JIT を無効化するのではという見方が出た。PS5 で再び Linux が動くのか、Linux のメディア PC として使えるなら興味があるという声も多い。

脆弱性のエクスプロイト公開は教育とはほとんど関係なく、海賊版との関連は明らかだという批判もある。Sony が脱獄済みの PS5 を売れば買うという声や、PS5 エミュレーションの進展が速いという報告もあった。

セキュリティgithub.com211pt / 112コメントコメントを見る(新しいタブで開く)スコア 78興味マッチ度 2
9

Phyllotaxis: An audio-reactive LED display

植物の葉序(phyllotaxis)の螺旋パターンに沿って LED を並べ、音に合わせて光らせる自作ディスプレイの製作記。5 枚の基板を組み合わせて形を作る。

コメントの要約

植物の葉序(phyllotaxis)の螺旋パターンに沿って LED を並べ、音に反応して発光させるディスプレイの製作記。5 枚の PCB を互いに差し込んで最終的な形を組み立てる構成をとっている。

コメントでは、基板製造の枠を使い切るための 5 回対称の設計や、基板同士を差し込む組み立て方への称賛が多い。表面実装部品のパッドを少し大きめに作ってはんだを流す余地を残す、単純な部品構成なら LED の実装も基板業者に任せたほうが時間を節約でき費用もあまり増えない、といった製作上の助言も寄せられた。

Voria Labs の製品 Lumanoi に非常によく似ているという指摘や、デモに使われた音楽の選曲を評価する声もあった。

ハードウェアjagi.studio254pt / 42コメントコメントを見る(新しいタブで開く)スコア 73
10

Ask HN: What are you reading?

Hacker News の利用者が現在読んでいる本を挙げ合うスレッド。SF やファンタジーから、コンピューター開発史やノンフィクションまで幅広い書名が並ぶ。

コメントの要約

利用者が現在読んでいる本を紹介し合う Ask HN のスレッド。投稿者は SF の LitRPG シリーズ『Dungeon Crawler Carl』を読んでいると書いている。

コメントでは、目標や指標に縛られた計画がむしろ革新を妨げると論じる『Why Greatness Cannot Be Planned』、Brandon Sanderson の『Mistborn』第 2 部『The Well of Ascension』、China Miéville の『The Rouse』、Phil Tucker のファンタジーなどが挙がった。

コンピューター開発の現場を描いた『The Soul of a New Machine』と『Showstoppers』を 13 回目の推薦だとして勧める人や、London Review of Books のバックナンバーを読んでいるという人、中国の社会変化を 4 人の女性から描いたノンフィクションを挙げる人もいた。

news.ycombinator.com114pt / 279コメントスコア 72

Lobsters

10件3件
1

Bill Gates tries to install Movie Maker

Bill Gates 氏が Windows Movie Maker の入手とインストールに苦労した経緯を社内に書き送ったメールを紹介する Tech Emails の記事。

コメントの要約

Tech Emails が紹介した、Bill Gates 氏が Microsoft 社内に送ったメール。Windows Movie Maker を入手してインストールしようとして、ダウンロードページや手順の混乱に不満をぶつけた内容で、2008 年に TechCrunch も報じている。

コメントでは、satire タグが付いていたが訴訟の証拠開示で表に出た本物のメールだという指摘があり、投稿者は笑える話としてタグを選んだと説明した。Gates 氏は冗談ではなく本気で怒っており、当時のエコシステムの混乱を率直に語っているという見方が出た。

アドウェアやスパイウェアは利用者の過失で専門家なら対処できるとした当時の Microsoft の姿勢をめぐる逸話や、一度感染したら再フォーマットしかないという反論、再インストール用のドライブ自体が感染していたという体験談も続いた。

techemails.com137pt / 26コメント既出コメントを見る(新しいタブで開く)スコア 89
2

Yes, no AI is now a feature

The Document Foundation のブログ記事。LibreOffice に生成 AI の機能を組み込まない判断と、その判断基準を説明している。

コメントの要約

LibreOffice を開発する The Document Foundation が、生成 AI 機能を統合しない判断の理由を説明したブログ記事。オフィススイートは文書の一部を外部に送るべきでないなど、自分たちの基準を現在の技術が満たせないとしている。

コメントでは、過度に持ち上げも煽りもしない落ち着いた説明だという評価があり、文書を行き先の知れない場所に送らないという基準は妥当だという意見が出た。

議論の多くはタグの付け方に向かい、コーディングエージェントの話ではないのに vibecoding タグは不適切だという意見と、同タグの説明は「AI/LLM とコーディングツールの利用」でありソフトウェアへの LLM 統合の議論にも当てはまるという意見が分かれた。

AI/社会blog.documentfoundation.org123pt / 27コメント既出コメントを見る(新しいタブで開く)スコア 86興味マッチ度 2
3

What makes Lisp difficult to read?

Lisp の構文を Python や Java、C の記法より読みにくいと感じる理由を分析する個人ブログの記事。

コメントの要約

Lisp の S 式の構文が、Python や Java、C のような記法より読みにくいと感じられる理由を分析した記事。筆者自身も読みにくいと感じる立場から、慣れ以外の要因を挙げている。

コメントでは、読みにくいという結論から逆算して理由を探しているという批判や、何年も Lisp を使ったうえで読みにくいと感じる人に会ったことがないので原因は経験不足だという意見が出た。一方で、記事は慣れの問題に第 2 段落で触れているという反論や、Emacs の設定や Clojure を長く書いた経験があっても読みにくいと感じるという matklad 氏の報告もある。

初学者にどちらの記法を先に教えるかで比較する研究が必要だという提案や、全体としての難しさ、好んで生産的に使えること、慣れの影響は同時に成り立つという整理もあった。

プログラミング言語paultm.nl82pt / 59コメント既出コメントを見る(新しいタブで開く)スコア 82
4

CoW — a stacking window manager for Wayland

Fvwm の長年の主要開発者 Thomas Adam 氏が始めた、Wayland 向けのスタッキング型ウィンドウマネージャー。コンポジタ river の上に作られている。

コメントの要約

Wayland 向けのスタッキング型(重ね合わせ型)ウィンドウマネージャー CoW の紹介ページ。Fvwm の長年の主要開発者 Thomas Adam 氏が始めたもので、Fvwm を X から移植するのは現実的でないため、その Wayland 版の後継と位置付けられている。

コメントには river の開発者が参加し、river の上にこうしたものが作られるのを期待していたと歓迎した。作者本人も、X11 の先行きが不透明ななか、Wayland を使わざるを得なくなったときの環境を用意するための趣味の取り組みだと説明している。

X11 を IPC に使って既存の X11 ウィンドウマネージャーのバイナリで Wayland のウィンドウを管理する構想を語る人もいたが、Wayland に対応する機能がない部分で問題が出るうえ、二重バッファリングされない X11 の状態管理ではフレーム単位の正確さを失うという指摘があった。

Linuxcow-wm.codeberg.page95pt / 16コメントコメントを見る(新しいタブで開く)スコア 81
5

What Would A Serious AI Product Look Like?

Glyph 氏が、開発や調査に使う AI ツールのあるべき設計を論じた記事。ツールが一人称で自分を語るべきではないことや、根拠となる引用の提示などを提案している。

コメントの要約

Glyph 氏が、ソフトウェア開発や調査に使う AI ツールが真剣な道具としてどう設計されるべきかを論じた記事。道具が一人称で自分を語るべきではないこと、根拠となる引用を示すことなどを提案し、生産性の主張を検証する方法論にも触れている。

コメントでは、一人称を使わせないという主張を高く評価し、AGENTS.md で Claude に人称代名詞を避けさせているという報告が出た。業界が「人工的な人間らしさ」を重視するのは AGI をめぐる宣伝に役立つからだという見方もある。

一方で、要望は既存ツールで実現済みの部分が多く提案にも問題があるという批判、LLM による生産性向上を否定する研究を見ても手元の完成したアプリの山を見れば十分だという反論、引用を示させても取捨選択が偏るので自分で調べるしかないという意見も出た。

AI/プロダクトblog.glyph.im100pt / 15コメント既出コメントを見る(新しいタブで開く)スコア 79興味マッチ度 2
6

Leaving them behind

David Bushell 氏のブログ記事。かつて尊敬していたがチャットボットに傾倒した同業者から距離を置き、人間性を尊重する新しい人々と出会うと書いている。

コメントの要約

Web 開発者の David Bushell 氏が、チャットボットに傾倒した同業者から距離を置き、人間を尊重する新しい人々と出会うと宣言したブログ記事。

コメントでは、記事中の「チャットボット精神病」という表現が精神疾患を侮蔑的に使っていると指摘され、筆者が不適切な言い回しだったと認めて謝罪した。

生成 AI をめぐってソフトウェアのコミュニティが分断されていることを嘆く声や、業界の現状はひどく労働組合や反対運動で連帯するしかないという意見がある一方、数十年の経験を持つ人が引退から戻ってくるほど楽しんでいる例も多いという報告もあり、評価は大きく割れた。失業中の人が多いスレッドでは熱狂が共有されにくいという指摘もあった。

AI/社会dbushell.com75pt / 22コメント既出コメントを見る(新しいタブで開く)スコア 73興味マッチ度 2
7

When did Google get so weird?

Google 検索の AI による概要が、引用文の検索に的外れな応答を返すことを取り上げた個人ブログの記事。

コメントの要約

Google 検索の AI による概要(AI Overview)の奇妙な応答を取り上げた bearblog 上の記事。

コメントでは、かつて「ググる」は主張の真偽を確かめる決定的な情報源を見つけることを意味していたが、AI の要約がしばしば誤っていると非専門家にも気づかれブランドの信頼を損なっているという意見と、「ググる」は単に Web を検索する意味で結果の質はもともとまちまちだったという反論がやりとりされた。

流行に乗らないと批判されるので AI を採用しているという見方、Google Brain と DeepMind こそ AI の流行を作った側だという指摘、Google は以前は「機械学習」と呼んで安全性を強調するなど AI の打ち出しに慎重だったという観察も出た。

AI/プロダクトsancho.bearblog.dev73pt / 13コメント既出コメントを見る(新しいタブで開く)スコア 70興味マッチ度 2
8

Aho-Corasick Algorithm

複数の文字列パターンをテキストの 1 回の走査で同時に検索する Aho-Corasick 法の解説記事。

コメントの要約

複数のパターン文字列をテキストの 1 回の走査で同時に見つける Aho-Corasick 法を解説した記事。

コメントでは、Rust の regex クレートが遅延 DFA より有利な場面で aho-corasick クレートを使っていることが紹介された。パターン数が多いファイアウォールやアンチウイルスには Intel の HyperScan を基にした VectorScan のほうがよいという意見に対し、そのクレートは版が 1 つしかなくリポジトリも削除されており、ベンチマークも再現できなかったという反論が出た。

Web コンテンツフィルターで語の重み付けに使っていたという経験談や、Markdown エディタ KeenWrite での R 式の評価への利用、UTF-16 で Rust を上回った Haskell 実装の紹介もあった。

アルゴリズムcompiler.club34pt / 6コメントコメントを見る(新しいタブで開く)スコア 68
9

Hijacking the PS5's RTMP Stream

PS5 の配信機能が送る RTMP ストリームを自前の環境で受け取る方法を書いた記事。

コメントの要約

PS5 の配信機能が送る RTMP ストリームを、自前の環境へ向けて受け取る方法を書いた個人ブログの記事。

コメントでは、記事末尾に「人間が書いた、AI ではない」という表示があるのに、サイトのデザインや画像は AI 生成に見えるという指摘が複数出た。筆者はカバー画像は以前 AI で生成していたと認めたうえで、サイトのデザインは何年も使ってきた自作のものだと説明している。

PS5 が Discord への配信に対応しない理由も話題になり、Discord は RTMP を受けられないが音声で WebRTC を使っているので障害にはならず、Xbox は 3 年前に画面共有に対応したという指摘が出た。

ネットワークyashgarg.dev59pt / 11コメント既出コメントを見る(新しいタブで開く)スコア 67
10

Switching To Emacs as a Neovim User

Neovim を使ってきた筆者が Emacs に乗り換えた経験と、パッケージ管理などの違いをまとめた記事。

コメントの要約

Neovim を使ってきた筆者が Emacs に乗り換えた経験をまとめた記事。Emacs は組み込みのパッケージリポジトリが充実しており、M-x package-install で自動的に導入できる点などを挙げている。

コメントでは、Doom Emacs は大量のパッケージを導入・設定するため、この方法でのパッケージ追加を推奨せずバージョンを固定しているという補足があり、実際にパッケージの不整合で環境が壊れた経験から固定は正しいという意見も出た。

Neovim をすべて削除し、サーバーでは vim-classic、2 台のマシンでは emacs-bedrock と evil-mode を使い始めたという報告や、プラグインなしの Neovim を Neomutt や Offpunk と組み合わせてメールや RSS まで扱っているという人もいた。

開発ツールeliasebner.com35pt / 4コメントコメントを見る(新しいタブで開く)スコア 64

Reddit

8件
1

nine npm packages shipping worm that spread by itself over SSH

SafeDep が報告した、Express になりすました npm パッケージ 9 件によるサプライチェーン攻撃。パッケージには SSH を通じて自ら拡散するワームが含まれていた。

コメントの要約

セキュリティ企業 SafeDep が、Express になりすました npm パッケージ 9 件(DirtyBlanket)を報告した記事。パッケージには SSH を通じて自ら拡散するワームが含まれていた。

コメントでは、こうしたサプライチェーン攻撃の経路を放置してきたことを後から振り返って驚くことになるだろうという声や、プライバシーとセキュリティは常に利便性の犠牲になるという意見が出た。利便性を大きく損なわない形でセキュリティを実装すればこうはならないという反論もある。

npm のような利便性優先のパッケージ管理には当初から古参が警告していたという指摘や、「すべてが npm というわけではないが、いつも npm だ」「そしていつもインストールフックだ」という反応も並んだ。

セキュリティsafedep.ioコメントを見る(新しいタブで開く)スコア 98興味マッチ度 2
3

Needed 1+1, Built a Functional Programming Language

式の評価を二分木で行う授業の課題をきっかけに、関数型プログラミング言語の処理系を自作するまでを書いた記事。

コメントの要約

データ構造の授業で二分木を使って式を評価する課題が出たことをきっかけに、関数型プログラミング言語を自作するまでを書いた記事。

コメントでは、式の評価だけなら木を作るのは大げさで、C なら 48 行ほどの読みやすいコードで書けるという指摘があり、筆者は授業の課題が二分木の利用を求めていたと返した。

記事のアルゴリズムが単項演算子や任意の演算子の優先順位に対応するかという質問が出て、Dijkstra の操車場アルゴリズムなら表駆動で優先順位と結合性を扱え、0 <= a < n のような比較の連鎖も処理できるという説明が続いた。コンパイラやパーサーに長く関わってきたのにこのアルゴリズムを知らなかったという人もいた。

プログラミング言語hereticpleb.vercel.appコメントを見る(新しいタブで開く)スコア 72

GitHub Trending

10件3件
1

音声クローン、ボイスデザイン、動画の吹き替え、書き起こし、オーディオブック作成を 646 言語でローカル実行できる、ElevenLabs のオープンソース代替を掲げるアプリ。

記事の要約

VoiceStudio は、完全ローカルで動く ElevenLabs のオープンソース代替を掲げるデスクトップアプリ。音声クローン、ボイスデザイン、タイミングを合わせた動画の吹き替え、フローティングウィジェットでの口述入力、書き起こし、物語やオーディオブックの作成、バッチ処理を 646 言語で扱う。

既定のエンジンは k2-fsa/OmniVoice を使う VoiceStudio で、ほかのエンジンも選べる。エージェント向けにローカル API と MCP を備え、リモートのワーカーは任意。ローカルの処理は手元のハードウェアで動き、利用状況の収集には同意が必要としている。macOS と Linux では 1 行のコマンドでインストールでき、配布は Electron 版で、以前の Tauri 版のビルドには戻らないと README に書かれている。

AI/音声github.com+4712 stars today / 計47,995 / Python既出スコア 94興味マッチ度 2
2

Vectorize による、時間とともに学習するエージェントを目指す AI エージェント用メモリシステム。1 日で 2541 スターを集め、累計は 4 万 2 千を超えた。

記事の要約

Hindsight は Vectorize が開発する AI エージェント向けのメモリシステム。多くのエージェント用メモリが会話履歴の想起に重点を置くのに対し、記憶するだけでなく学習するエージェントを作ることに焦点を当てるとしている。

RAG やナレッジグラフといった代替手法の欠点を解消し、長期記憶タスクで最先端の性能を出すと主張する。README にはドキュメント、インテグレーション、クックブック、ベンチマーク、arXiv 論文、Hindsight Cloud へのリンクが並び、クイックスタートとしてサーバーの起動、クライアントの接続、サーバー不要の Python 組み込み利用が挙がっている。ライセンスは MIT で、クライアントは PyPI と npm で配布している。

AI/開発github.com+2541 stars today / 計42,799 / Python既出スコア 88興味マッチ度 3
3

複数の AI エージェントをチームとして束ね、目標設定、予算、ガバナンス、進捗とコストの追跡を 1 つのダッシュボードで扱うオープンソースのオーケストレーションツール。

記事の要約

Paperclip は、AI エージェントのチームに事業を運営させるためのオープンソースのオーケストレーションツールで、Node.js のサーバーと React の UI で構成される。見た目はタスク管理ツールだが、内部には組織図、予算、ガバナンス、目標の整合、エージェント間の調整を持つと説明している。

目標を定義し、CEO や CTO、エンジニア、デザイナーなどの役割にエージェントを割り当て、戦略と予算を承認して実行する流れを示す。OpenClaw、Claude Code、Codex、Cursor、Bash、HTTP に対応し、ハートビートを受け取れるものなら何でも雇えるとうたう。タスク、組織、訓練、インフラの 4 つの柱を中心に設計したとしている。

AI/開発github.com+2412 stars today / 計94,417 / TypeScript既出スコア 82興味マッチ度 3
4

NVIDIA による、自律型 AI エージェント向けのランタイム。エージェントが触れられるファイルやシステムコール、通信先をポリシーで宣言し、カーネルレベルで強制する。

記事の要約

OpenShell は、自律型 AI エージェントの群れを安全かつプライベートに動かすためのランタイム。エージェントはファイルの読み書き、パッケージの導入、API 呼び出し、資格情報の利用ができて初めて役立つとしたうえで、データや秘密情報、ネットワークへの無制限のアクセスを与えずにそれらを可能にすることを目的にしている。

各エージェントは隔離されたサンドボックスで動き、カーネルの制御でアクセスできるファイルとシステムコールを制限し、すべてのネットワーク接続をサンドボックスを出る前にポリシーで検査する。エージェントは本物の資格情報を見ず、承認済みの宛先へのリクエストにだけ OpenShell が付与する。

ポリシーの変更は承認前に形式検証にかけ、資格情報を持って新しいホストに接続するといった危険な新規アクセスを検出して人間のレビューに回す。0.1.x では安定したリリース周期と新しい隔離の仕組み、拡張ポイント、API が加わった。

AI/セキュリティgithub.com+978 stars today / 計10,543 / Rustスコア 76興味マッチ度 3
5

AI エンジニアリングを基礎から学ぶ無料カリキュラム。20 フェーズ・523 レッスン・約 342 時間で、各レッスンがプロンプトやスキル、MCP サーバーなどの成果物を残す。

記事の要約

AI エンジニアリングを基礎から学ぶオープンソースのカリキュラム。523 レッスン、20 フェーズ、約 342 時間で構成され、Python、TypeScript、Rust、Julia を使う。各レッスンはプロンプト、スキル、エージェント、MCP サーバーなど再利用できる成果物を作る形で、MIT ライセンスで無料公開されている。

学生の 84% が AI ツールを使う一方、仕事で使う準備ができていると感じるのは 18% にとどまるという数字を掲げ、その差を埋めることを目的にしている。作りたいものから入口を選べる構成で、完全な基礎ならセットアップのフェーズ 0、数学と ML の基礎ならフェーズ 1、本番の LLM アプリケーションならフェーズ 11 から始める。2026 年 8 月 29 日時点で直近 30 日の読者は 114,584 人としている。

AI/開発github.com+855 stars today / 計61,313 / Python既出スコア 71興味マッチ度 2
6

ベクトル DB やチャンク分割を使わず、文書の階層的な木構造インデックスを LLM が推論でたどって検索する RAG エンジン。8 月に SDK のローカルモードが加わった。

記事の要約

PageIndex は、ベクトル検索の代わりに推論で検索する RAG エンジン。ベクトルベースの RAG は意味の類似度で検索するが、類似していることと関連していることは違い、長く複雑な専門文書では関連があるのに似ていない箇所を取りこぼすという問題意識から作られた。

AlphaGo に着想を得て、ベクトルインデックスの代わりに文書ごとの階層的な木構造インデックスを生成し、LLM がその木を推論しながら探索する 2 段階で検索する。専門家が長い報告書の該当節を開いて読む方法をまねたものとしている。

2026 年 8 月には pip で入る SDK にローカルモードが加わり、自分の LLM キーで索引作成から検索、チャットまで手元で完結できるようになった。テキストベースの PDF 向けの高速な索引生成 PageIndex Flash や、コーパス全体を扱うファイル単位の木構造索引も発表している。

AI/RAGgithub.com+822 stars today / 計37,309 / Pythonスコア 65興味マッチ度 3
7

Claude Code と Codex を 1 つのシステムとして組み合わせて動かすマルチエージェントのハーネス。エージェントのチーム構成を YAML で定義し、1 コマンドで起動する。

記事の要約

OpenRig は、モデルを包むのがハーネスなら、そのハーネスを包むのが rig だと位置づけるマルチエージェントの実行基盤。エージェントのチームを YAML で定義して 1 コマンドで起動し、Claude Code と Codex を同じ rig の中で 1 つのシステムとして管理する。

リードのエージェントに望む成果を伝えると、専門のエージェントを調整して結果や判断が必要な事項を返すとしている。動作には Node.js 22 または 24 と tmux が必要で、macOS と Linux に対応し、Windows ネイティブは未対応。Apple シリコンの Mac では Node.js 22 を使うよう案内している。

AI/開発github.com+733 stars today / 計2,410 / TypeScript既出スコア 59興味マッチ度 3
8

スプレッドシート、文書、スライド、PDF などを 1 つのランタイムで扱う、AI エージェント向けの「Office ハーネス」を掲げる TypeScript 製のオフィス SDK。

記事の要約

Univer は「AI エージェントのための Office ハーネス」を掲げる、高性能でカスタマイズ可能なオフィス SDK。スプレッドシート、文書、プレゼンテーション、リレーショナルなテーブル、ボード、PDF を 1 つのランタイムで扱う。

プラグインアーキテクチャ、Canvas ベースの描画、数式エンジンを備え、ブラウザと Node.js の両方で動く 1 つの Facade API から、組み込み型の生産性ツールを構築できるとしている。README は英語、中国語(簡体字・繁体字)、日本語、韓国語、スペイン語で用意されている。

AI/開発github.com+692 stars today / 計21,835 / TypeScript既出スコア 53興味マッチ度 2
9

イリノイ大学の講義 CS 341(システムプログラミング)で使われている、オープンソースの入門教科書。コードと解説は C で書かれている。

記事の要約

イリノイ大学アーバナ・シャンペーン校の講義 CS 341: System Programming で使われる、オープンソースのシステムプログラミング入門の教科書。プログラミング言語の講義を受け、アセンブリ命令を知っていることを前提とし、Linux カーネルの事実上の言語である C ですべてのコードと説明を書いている。

Angrave 氏による元の wikibook の試みを標準化し発展させたもので、引用や脚注、参考文献、用語集で正確さを高め、PDF、Markdown、HTML、EPUB で書き出す。書き手が執筆に集中できるよう、ビルドは自動化されている。

システムプログラミングgithub.com+569 stars today / 計3,080 / TeX既出スコア 48
10

リポジトリを指定するとビルド、デプロイ、ルーティング、TLS 終端までを行う、CI/CD 内蔵のセルフホスト型デプロイ基盤。デスクトップアプリ、Web ダッシュボード、CLI から操作する。

記事の要約

Openship は、CI/CD を内蔵したオープンソースのセルフホスト型デプロイ基盤。リポジトリを指定すると、アプリのビルド、デプロイ、ルーティング、TLS 終端までを行い、デスクトップアプリ、Web ダッシュボード、CLI のいずれからも操作できる。

最初に決めるのは制御プレーンの動かし方で、1 人で運用するならデスクトップアプリ、チームで使う場合や push によるデプロイ、自前サーバーでのアプリのホストが必要なら openship up によるセルフホストのサーバー、何も運用したくなければ管理型の Openship Cloud を選ぶ。

デスクトップアプリは起動している間だけ手元のマシンで制御プレーンを動かし、SSH で接続したサーバーを操作するため、常時稼働のサーバーや公開された窓口を残さない。macOS(Apple シリコン・Intel)、Windows、Linux 向けに配布している。

インフラgithub.com+436 stars today / 計13,800 / TypeScriptスコア 42

Techmeme

10件
1

President Trump signs an executive order requiring federal government agencies to refer to AI as “Super Intelligence” or “SI” in all official communications

Bloomberg の報道。Trump 大統領は AI がブランドの問題を抱えていると見ており、AI への反発に対応する呼称の変更として大統領令に署名した。

AI/政策bloomberg.comコメントを見る(新しいタブで開く)スコア 95
2

OpenAI launches Dots, always-on agents powered by GPT-6 Astra with their own cloud computer, in ChatGPT for Pro, Business Premium, and Enterprise users

Bloomberg の報道。ユーザーの代わりに先回りして仕事を進める常時稼働のエージェントで、あわせて月額 500 ドルの新しい有料プランも発表された。

AI/エージェントbloomberg.comコメントを見る(新しいタブで開く)スコア 94興味マッチ度 3
3

Trump says he signed a “morally binding” AI doc with AI leaders; Mike Johnson calls it a statement of principles that are “voluntary on behalf of the industry”

CNBC の報道。ホワイトハウスでの AI 業界幹部との昼食会の後、大統領が署名したとする文書について、下院議長は業界側の自主的な原則の表明だと位置付けた。

ハイライトAI/政策cnbc.comコメントを見る(新しいタブで開く)スコア 92
4

OpenAI says users can message Dots through ChatGPT, Slack, and Microsoft Teams and join a waitlist to text via iMessage or RCS messaging on Android

Wired の記事。Dots は先回りしてユーザーを手助けする常時稼働エージェントで、複数のメッセージング手段から指示できる。

AI/エージェントwired.comコメントを見る(新しいタブで開く)スコア 91興味マッチ度 3
5

After lunch with AI leaders, Trump rejects new federal AI rules, says “we automatically have regulation” via DOJ and FBI but “self-regulation is very important”

Bloomberg の報道。Nvidia や Anthropic の CEO らを招いて AI のリスクを話し合う場を設けたうえで、連邦レベルの新たな規制を設ける考えを退けた。

AI/政策bloomberg.comコメントを見る(新しいタブで開く)スコア 90
6

Mark Zuckerberg says the voluntary “accord” on AI standards that tech executives agreed to includes internal risk reviews and external auditors

Axios の報道。ホワイトハウスで AI 業界の幹部が合意した自主的な安全基準の中身について、Zuckerberg 氏が内部と外部の審査の仕組みを説明した。

AI/政策axios.comコメントを見る(新しいタブで開く)スコア 87興味マッチ度 2
7

OpenAI prices GPT-6.1 Sol at $2/1M input and $10/1M output tokens, the same as GPT-6 Sol and Claude Sonnet 5.5, and says it performs well on safety tests

The Decoder の記事。GPT-6.1 Sol は Astra に近い性能を Astra の 5 分の 1 の価格で提供するとされ、価格は前モデルの GPT-6 Sol から据え置かれた。

AI/LLMthe-decoder.comコメントを見る(新しいタブで開く)スコア 82興味マッチ度 3
8

OpenAI releases GPT-6.1 Sol, saying it nearly matches Astra on agentic coding and professional work at one-fifth of Astra's standard prices, in Work and Codex

OpenAI の公式発表。DevDay 2026 で発表された GPT-6 Sol の改良版で、Hacker News でも 735 ポイントを集めて当日の首位となった。

AI/LLMopenai.comコメントを見る(新しいタブで開く)スコア 78興味マッチ度 3
9

OpenAI unveils a $500/month Pro plan, offering its highest usage allowance and access to its new Ultrafast tier, with up to 8x faster token generation in Codex

Engadget の記事。DevDay 2026 で発表された最上位プランで、同記事は既存の月額 200 ドルのプランの内容が縮小されたとも伝えている。

AI/ビジネスengadget.comコメントを見る(新しいタブで開く)スコア 73興味マッチ度 2
10

OpenAI reopens sign-ups for its $200/month Pro tier, halves API credits per dollar to encourage pay-per-use, and commits to not reinstating the five-hour cap

The Decoder の記事。5 時間ごとの利用上限は廃止されたままとなり、契約者は週単位の利用枠を自由に配分できる。

AI/ビジネスthe-decoder.comコメントを見る(新しいタブで開く)スコア 70興味マッチ度 2

日本

はてなブックマーク

10件
1

IIJ が新人エンジニア向けハンズオン研修「IIJ Bootcamp」の 2026 年度版資料を無料公開した。Web 技術の基礎から生成 AI の活用まで 20 以上の講義を含む。

コメントの要約

インターネットイニシアティブ(IIJ)が、新人エンジニア向けハンズオン研修「IIJ Bootcamp」の 2026 年度版資料を専用サイトで無料公開したことを伝える ITmedia の記事。社内限定の一部を除いて公開しており、研修は同社の有志が講師となって 2019 年度から毎年開いている。

ブックマークコメントでは、教材を作って無料公開する企業を応援したい、寄付を募ればよい循環になるのではという声や、IT 以外の業界にもこうした技術者向け研修があるのかという疑問が出た。

「ちゃんと見る」「積読資料がまた増えた」という反応が並び、AI は 2000 年ごろのパソコンのような立ち位置だという感想もあった。

キャリア/学習itmedia.co.jp408 usersコメントを見る(新しいタブで開く)スコア 98興味マッチ度 2
2

タイムズカーで最大約 660 万件の個人情報が漏えいした件について、運転免許証の画像が流出した場合に考えられる 3 つのリスクと自衛策を解説する ITmedia の記事。

コメントの要約

パーク 24 グループのカーシェア「タイムズカー」で最大約 660 万件の個人情報が流出した件を受け、氏名や住所に加えて運転免許証の画像などの本人確認書類が漏れた場合に何が問題になるのかを、3 つのリスクに分けて解説した ITmedia の記事。2 ページ目では利用者がとれる自衛策を紹介している。

ブックマークコメントでは、免許証は有力な本人確認書類で番号も顔写真も変えられないため悪用の可能性が高いという指摘や、運転免許証が身分証として機能しなくなったという声が出た。レンタカー事業のリスク管理で画像を保存していたのだろうが漏えいのリスクを甘く見ていたという見方もある。

免許証画像で口座が開ける仕組みの方が問題だという意見、マイナンバーカードによる認証が広がるきっかけになるという予想、信用情報機関 JICC のアプリがアクセス集中で落ちていたという報告もあった。

ハイライトセキュリティitmedia.co.jp376 usersコメントを見る(新しいタブで開く)スコア 91興味マッチ度 2
3

タイムズカーが公表した、Web サイトへの不正アクセスによる個人情報漏えいに関する第 3 報。9 月 25 日の第 1 報以降の調査で判明した内容を報告している。

コメントの要約

タイムズカーが 9 月 29 日に公表した、Web サイトへの不正アクセスに関する第 3 報。9 月 25 日の第 1 報以降の調査で判明した内容を報告している。日本経済新聞は同日、運転免許証の画像や公共料金の請求書などの本人確認書類が漏えいしたアカウントが約 160 万件あったと伝えた。

ブックマークコメントでは、退会した会員の免許証画像まで保存していたのは個人情報保護法違反ではないかという指摘や、数年前に退会したが対象に含まれているらしいと不安を訴える声が出た。補償に触れていないことへの不満もある。

本物の免許証画像を使った精度の高い詐欺には利用者は対処できないという懸念、免許証による本人確認を国が無効にしてマイナンバーの電子証明書を使わせればよいという意見、Omiai の本人確認画像 171 万件の流出と比べる声もあった。

セキュリティshare.timescar.jp233 usersコメントを見る(新しいタブで開く)スコア 90興味マッチ度 2
4

デイリーポータル Z のライターが、AI を使って作った地図関連の Web アプリの数々を、プログラマーでライターの三土氏や編集部に紹介する記事。

コメントの要約

デイリーポータル Z のライター西村氏が、プログラミングの知識がないまま AI で作った地図好き向けの Web アプリの数々を、プログラマーでライターの三土氏や編集長の林氏らに見せて話を聞いてもらう記事。

ブックマークコメントでは、記事中で扱われた県境の始点と終点の判定について、高知と徳島の県境が分からないのは二子島の処理の不具合ではないか、例外になる箇所だけ個別にルールを指定すればよいという具体的な指摘が出た。

記事中に残る「インド人風」の口調を見て、その状態で作ってもよいのだと思えたという感想や、まず作るところから始めようという声、ArcGIS や QGIS を入れて AI エージェントから CLI を叩けば大抵のことができるという補足もあった。

AI/開発dailyportalz.jp249 usersコメントを見る(新しいタブで開く)スコア 89興味マッチ度 2
5

ChromeOS と Android の基盤統合(Googlebook OS)と、ChromeOS 147 で既定となった新アーキテクチャ Baguette を、Linux 開発環境の観点から批判する匿名ダイアリーの記事。

コメントの要約

ChromeOS と Android の基盤統合、いわゆる Googlebook OS 構想と、ChromeOS 147 から既定になった新アーキテクチャ Baguette を、Linux ユーザーの目線から論じたはてな匿名ダイアリーの記事。Baguette 以降、Linux 開発環境は pKVM の仮想マシンの奥に閉じ込められるとし、グラフィックアクセラレーションの扱いなどを問題視している。

ブックマークコメントでは、UI が丸くなったころから違和感があり、ブラウザのタブで使える SSH クライアントもなくなったという声や、Crostini 目当てで中古の Chromebook を買おうとしていたので助かったという反応が出た。

Google のエンジニアの理想はポケットの Pixel にキーボードとモニターをつないで仕事をすることで、その布石だという見方がある一方、iPad ですら閲覧用途に寄っており Android ベースの OS は PC の代わりにならないという意見もあった。

OS/Linuxanond.hatelabo.jp126 usersコメントを見る(新しいタブで開く)スコア 83
6

はてなの新サービス「はてなパークス」について、仕組みはよくできているのに利用者が少なく過疎になっている現状を書いたブログ記事。

コメントの要約

ブロガーの黄金頭氏が、はてなの新しい掲示板型サービス「はてなパークス」の現状を書いた記事。告知記事は 759 ブックマークを集めたのに書き込みは少なく盛り上がっていないとし、自身が将棋板に立てたスレッドの話も交えている。

ブックマークコメントでは、デザインははてなハイクの方がよかったと「箱はよくできている」に異論を示す声や、Reddit を目指していたのかとやっと分かったという反応が出た。

Misskey.io や Discord のように誰かしらいるラウンジがない、スレッドを立てると全員に返信しなければならない気がして負担だという声、存在を忘れていたという反応がある一方、過疎だからこそ荒れないという面を挙げる人もいた。

Webサービスgoldhead.hatenablog.com102 usersコメントを見る(新しいタブで開く)スコア 81
7

TypeSafe AI の意思決定モデル Jev と互換の形式でコードに組み込める、無料の小型意思決定モデル Jeff を紹介する GIGAZINE の記事。RTX PRO 6000 では 1 回の判定が約 22 ミリ秒で動く。

ハイライトAI/LLMgigazine.net70 usersコメントを見る(新しいタブで開く)スコア 79興味マッチ度 3
8

トランザクション内の処理を Jim Gray の分類で非保護・保護・実アクションに分け、メール送信のような取り消せない実アクションは最後に置くという指針を示す記事。

コメントの要約

トランザクションの中に処理を書く順番について、Jim Gray が 1981 年の論文で示した非保護・保護・実の 3 分類を使って指針をまとめた Zenn の記事。EC サイトの注文確定を例に、メール送信のようにロールバックしても戻らない実アクションは最後に実行し、実アクションが複数ある場合はトランザクショナルアウトボックスを検討するとしている。

ブックマークコメントでは、外部サービス連携やメール送信を最後に置くのは基本だが書くときに忘れがちで、実アクションという分類は分かりやすいという評価が出た。

一方で、メール送信は確定したトランザクションに対するイベントなのでトランザクションの外で扱いたい、例としてはカード決済の方が適切ではないかという意見があり、最近 LLM の影響か Outbox パターンをよく見るが要求を実行する部分が結局面倒だという声もあった。

設計/DBzenn.dev90 usersコメントを見る(新しいタブで開く)スコア 78興味マッチ度 2
9

美大生が自作イラストが何に見えるかを LINE で母親に聞いたところ、求めていない指摘や修正まで返ってきたというやり取りと反応をまとめた Togetter。

コメントの要約

イラストを練習中の美大生が、描いたイラストが何に見えるかを LINE で母親に尋ねたところ、求めていなかった指摘や修正まで返ってきたというやり取りをまとめた Togetter。投稿者は、友人からの指摘は気にならないが親に言われるとイラッとし、ChatGPT(チャッピー)に言われるのは論外だとも書いている。

ブックマークコメントでは、「それはあなたがやって」と言われて実際に手を入れた母親の何が悪いのか分からない、前提を共有せず期待通りの返事だけを求めるのは無理があるという意見が多く出た。

最初から ChatGPT に聞けばよかったという皮肉や、ちょっとおせっかいだがいい人だという母親への評価、右の絵があひるだとは思わなかったという感想もあった。

togetter.com52 usersコメントを見る(新しいタブで開く)スコア 73
10

AI が書いたように感じられる文章の特徴を扱った Speaker Deck のスライド。9 月 28 日の勉強会「豊洲会」での発表資料で、教育用途での利用を認めている。

コメントの要約

AI が書いたと感じさせる文章とは何かを扱った Speaker Deck のスライド資料。9 月 28 日に開かれた豊洲会での発表で、教育用途での利用を認めている。

ブックマークコメントは少なく、AI を使って作った資料は最後に「AI 臭いところを直して」と頼んでいるという報告や、スライドはいらないと思うことが増えたという声、「素晴らしい指摘だ」という反応が付いた。

AI/文章speakerdeck.com35 usersコメントを見る(新しいタブで開く)スコア 73興味マッチ度 2

Zenn

10件6件
1

個人運営の Go Proposal Weekly Digest に、Cloudflare Vectorize と Workers AI によるベクトル検索と Jev のリランクを組み合わせたサイト内検索を実装した記事。検索 1 回あたり約 0.0002 ドル。

記事の要約

Go の Proposal を毎週 Claude Code がまとめる個人サイト Go Proposal Weekly Digest(週 200 PV 程度)に、記事数の増加に合わせて、Cloudflare 上でほぼ費用をかけずに動くサイト内検索を実装した記事。

Jev は TypeSafe AI の、テキストを生成せず型付きの値を確率や confidence とともに返すモデルで、70〜500 ミリ秒で応答し、入力 100 万トークンあたり 0.042 ドル、出力は無料。検索を判定問題に落とし込むため、Workers AI 上の bge-m3 によるベクトル検索で候補を 20 件に絞り、Jev の Noul で「検索内容と関連しているか」を問い、0.2 以上のものを降順に返す。

検索 1 回あたり約 0.0002 ドルで、10 PV に 1 回検索される想定でも月 0.016 ドル程度と試算し、現在は TypeSafe AI の無料クレジット 5 ドルで賄えているとしている。

AI/開発zenn.devいいね154 / ブクマ62既出スコア 84興味マッチ度 3
2

AI がコードを書く時代にもテストの種類ごとに検出できる不具合は変わらないとして、型・lint からユニット、PBT、integration、E2E、探索的テストまでの役割と、AI の反復修正での使い分けを整理した記事。

記事の要約

AI がコードを書くようになり E2E とユニットテストのどちらを厚くすべきかという議論が増えたが、テストの種類ごとに検出できる不具合は違い、その役割は AI が来ても変わらないとして使い分けを整理した記事。

型・lint、ユニットテスト、PBT、integration テスト、E2E テスト、探索的テストについて、値の取り違え、境界値を含む計算の誤り、DB・永続化の誤り、画面をまたぐ結合の誤り、仕様の漏れなど不具合の種類ごとの検出力を表にまとめている。どの自動テストも書かれたことしか検証しないため、想定外の不具合は探索的テストで探すしかないとする。

AI に実装させテストが通るまで修正させる進め方では、1 回の反復の待ち時間と反復回数が生産性を左右する。速く失敗の原因まで示せる型検査、lint、ユニットテスト、PBT を反復の中のフィードバックに使い、遅い integration と E2E は結合や実環境の確認に集中させる方が活きるとしている。

AI/テストzenn.devいいね67 / ブクマ22スコア 83興味マッチ度 3
3

連休明けに prisma migrate reset を実行したところ、.env に残っていた本番の DATABASE_URL に向いていて本番データを消した事故の記録。Neon の Backup & Restore で約 1 時間で復旧した。

記事の要約

エンジニア歴 11 年目の筆者が、シルバーウィーク明けにローカルの DB を作り直すつもりで prisma migrate reset とシード投入を実行したところ、本番の DB だったという失敗談。連休前に本番へマイグレーションした際、packages/database/.env に本番の DATABASE_URL を入れたままにしていた。構成は Turborepo、Prisma、Neon(PostgreSQL)。

Neon の Backup & Restore で 1 日前まで戻せたため停止はおよそ 1 時間で済み、立ち上げ初期で顧客データは 1 件だった。原因として .env が任意の URL を許していたこと、破壊的操作の前に接続先を確かめる仕組みがなかったこと、中途半端な状態で連休に入ったことを挙げ、対策として localhost 以外の DATABASE_URL を拒否するスクリプトを破壊的なコマンドの前に挟む例を示している。

DB/運用zenn.devいいね133 / ブクマ25既出スコア 81興味マッチ度 2
4

40 歳になった筆者が、技術広報や DevRel の時期を含むエンジニアとしての 30 代を振り返り、やってよかったことをまとめた記事。

記事の要約

40 歳を迎えた筆者が、エンジニアとしての 30 代を振り返った記事。30 代後半は技術広報や DevRel、エンジニアリングオフィスでプロダクトコードを書く時間が減ったが、他のエンジニアの技術選定や判断を聞き、技術を説明する側に回ったことで理解と視野が広がったとしている。

技術コミュニティに出続けたことで会社や業界ごとに最適解が違うと知ったこと、昔の技術の細部は忘れても前回との差分に気づく勘所は残ったことを挙げる。AI で作れる量が増えるほど何をなぜ作るかを決める力が重要になるとまとめ、情報収集のつもりで SNS のタイムラインを開くことは控えたいとも書いている。

キャリアzenn.devいいね115 / ブクマ35既出スコア 79興味マッチ度 2
5

Cloudflare の新しい統合 CLI cf(v1.0.0-beta)と設定ファイル cloudflare.config.ts への移行手順を、React Router と Workers の構成を例にまとめた記事。

記事の要約

Cloudflare が公開した次世代の統合 CLI cf(現在 v1.0.0-beta)への移行記録。従来の wrangler.json や wrangler.toml から、TypeScript ベースの設定ファイル cloudflare.config.ts への移行が推奨されており、公式の cf migrate コマンドもあるが、実行するだけではそのまま本番で動かないとしている。

移行の利点として、設定の型チェックと補完、cloudflare.config.ts から env の型を逆算する cf workers types、DNS や R2、D1 などを同じコマンド体系で扱える統合 CLI、Vite や React Router との連携、AI エージェントとの親和性の 5 点を挙げる。

React Router v8 と Vite による Workers のフルスタック構成と、キューやバッチの Worker を含むマルチ Worker 構成を例に、cf migrate から本番デプロイまでの手順と、遭遇したエラーと対処を整理している。

開発ツールzenn.devいいね53 / ブクマ18スコア 78興味マッチ度 2
6

15 年 Git を使ってきた筆者が、AI コーディングの普及をきっかけに Jujutsu へ移行し、Git に戻れなくなった理由を挙げる記事。

記事の要約

2011 年から会社の指定で Git を使ってきた筆者が、2026 年に初めて自分の意思で VCS を選び、Jujutsu に移行した経緯と理由を書いた記事。Claude Code などの AI コーディングエージェントでコードを書く速度が上がり、Git の add と commit の手間や、理解が浅いまま commit したコードを後から直す rebase の失敗が日常的な負担になっていたという。

Jujutsu は設計思想もコマンド体系も Git と大きく異なり最初は使いこなせなかったが、インデックスが存在しない手軽さと、どの操作も undo で戻せる安心感から 1 か月ほどで扱えるようになり、現在はすべてのリポジトリと原稿執筆を Jujutsu で管理している。

戻れない理由の 1 つ目として、作業ディレクトリの状態がそのまま commit になるため、保存のタイミングを考えなくてよく、stash に相当する退避が不要で、作業中のコードを失う危険がほぼないことを挙げている。

開発ツールzenn.devいいね61 / ブクマ20スコア 76興味マッチ度 2
7

Jev にスーパーマリオをプレイさせるデモを題材に、ハーネスを改善して Jev と DeepSeek を比較し、LLM を蒸留して高速・安価なモデルを作る流れを紹介する記事。

記事の要約

Jev にゲームをさせるデモが多く出回るなか、ゲームは入力が自然言語ではないので、決定木などの古典的な手法や、より高性能な LLM を蒸留したモデルで置き換えられるという立場から蒸留の流れを紹介する記事。題材は GitHub で公開されているマリオのハーネスで、画面ではなくエミュレーターの RAM から読んだ位置や速度、敵との距離などを JSON で Jev に渡す。

元の実装は 7 種の操作から Choice で選ぶが、Jev ではクリアできなかったため、Codex にプレイログを渡してハーネスを改善した。操作を「右へ走る」と「右へ走りながらジャンプ」の 2 択に絞り、接地や地形、敵の判定を直し、判断間隔を危険度に応じて短縮している。そのうえで Jev のリアルタイム方式とゲーム停止方式、DeepSeek-4.1-Flash のゲーム停止方式をそれぞれ 20 試行ずつ比較している。

AI/LLMzenn.devいいね69 / ブクマ24既出スコア 76興味マッチ度 3
8

データ分析向けの Skills の続編。手法ごとに必ず行う診断と可視化のセットをスキル化し、ルーティングを 2 段にしてコンテキストの肥大化と取り違えを抑える設計を紹介する。

記事の要約

データサイエンス実務向けの AGENTS.md と Skills を公開した前回の記事の続編。今回は決まった手法を実行するときの分析診断を標準化するもので、MCMC なら CmdStanPy を使って収束診断をする、因子分析ならバイプロットを見る、回帰分析なら診断図を出すといった「手法×ツール×可視化・診断」のセットを事前に定義し、毎回の指示やレビューでの確認漏れを減らすことを狙う。

難しい点として、どのセットを採用するかの取捨選択と、スキルが増えすぎることによるコンテキストの肥大化と取り違えを挙げ、AI が気を利かせずにやらなかったことや人間のチェックで見つかったミスをもとに選んだという。

対策として、統計的推論などの第 2 ルーターを挟むルーティングの 2 段化(progressive disclosure)で手法別のスキルを設計し、新しいセッションで分析を頼んだときにスキルが発火するかも検証している。

AI/開発zenn.devいいね40 / ブクマ24スコア 71興味マッチ度 3
9

EC サイトの注文確定を例に、トランザクション内の処理を非保護・保護・実アクションに分け、取り消せないメール送信などは最後に実行するという指針を示す記事。

記事の要約

トランザクションの中に処理を書く順番について、簡単な指針を紹介する記事。EC サイトの注文確定処理で、注文確定メールを送った後に在庫の引き当てで失敗してロールバックすると、確定していない注文の確定メールが利用者に残ってしまう例を挙げる。

Jim Gray の 1981 年の論文「The Transaction Concept: Virtues and Limitations」に基づき、処理を取り消しも再実行も要らない非保護(一時ファイルへの書き込みや読み取り)、ロールバックで戻せる保護(通常の DB 操作)、実行したら取り消せない実(メール送信や現金の払い出し)の 3 つに分類する。

解決策は実アクションを最後に実行することで、例ではステータス更新と在庫の引き当ての後にメールを送る順に書き換えている。実アクションが複数ある場合など、それでも困るときはトランザクショナルアウトボックスパターンを検討するよう勧めている。

設計/DBzenn.devいいね40 / ブクマ16スコア 70興味マッチ度 2
10

OpenAI DevDay 2026 の発表を現地からまとめた記事。常時稼働エージェント dots、GPT-6.1 Sol、Ultrafast、Codex の強化など、Recap に載った 25 項目を紹介している。

記事の要約

サンフランシスコで開かれた OpenAI DevDay 2026 の発表を現地からまとめた記事で、加筆中としている。公式の Recap ページに載った発表は 25 項目で、キーノートでは Sam Altman CEO が dots、ChatGPT Space、GPT-6.1 Sol、Ultrafast、Decisions API などを紹介した。

主な発表として、GPT-6 Astra に近い性能を低コストで使える GPT-6.1 Sol、高速にトークンを生成する Ultrafast、Codex のクラウド環境と CLI、コードレビュー機能の強化、Computer Use に対応した Agents API、Sign in with ChatGPT、月額 500 ドルの Pro 500 を挙げる。

dots は GPT-6 Astra を使い、専用のクラウド上のコンピューターで与えた目標に向けて 24 時間動くエージェントで、4,000 を超えるアプリにプラグインで接続できる。対象は Pro と Business Premium で、dots 単体ではレートリミットを消費しない。

AI/LLMzenn.devいいね29 / ブクマ5スコア 66興味マッチ度 3

Qiita

10件7件
1

コミュニティ JISSEN の「具体と抽象」をテーマにしたイベントの参加レポート。AI 時代のエンジニアの価値や、日本とアメリカの学び方の違いについての気づきをまとめている。

記事の要約

コミュニティ JISSEN が開いた「具体と抽象」をテーマにしたイベントの参加レポート。AI とエンジニアについての話のほか、運営メンバーが求めている本を 3 つの質問で推理するワークと、来店客が減ったカフェのオーナーへのヒアリングから原因の仮説と改善策を考えるワークが行われた。

筆者は、AI 時代のエンジニアの価値として、コードの良し悪しを判断するための基礎力と、誰の何をなぜどうやって解決し、いつ最大の価値を出せるかを考える力を挙げている。日本の学びは板書してまとめてから問題を解くが、アメリカはまず行動し、失敗から気づいて原理を学ぶ逆の順序だという対比も紹介している。

感想として、「なぜ」を 5 回ほど深掘りすると本質に近づくと感じたこと、エンジニアの価値は上流の判断や問題提起の力に移っていくと考えたことを書いている。

キャリアqiita.comLGTM16 / ストック9スコア 86興味マッチ度 2
2

X に貼った URL のカード画像が古いまま残るときに、X 公式の Card Validator でキャッシュを取り直す方法を説明した記事。著者に代わって Claude Code が書いたと冒頭で断っている。

記事の要約

ブログの画像を差し替えても X に貼ると古い画像のまま、あるいはカードが灰色の枠になる問題への対処を書いた記事。冒頭で、著者のみのるん氏に代わって Claude Code が書いたと断っている。

X のクローラーはリンク先の OGP からカードを作ってキャッシュし、同じ URL では使い回すため、サイト側を変えても古い画像が出続ける。X にログインした状態で公式の Card Validator に URL を入れて Preview card を押すと、キャッシュを無視して読み直され、数分でカードが入れ替わる。画面に出る告知は 2022 年 8 月のプレビュー機能廃止のもので、キャッシュの取り直しは今も動くとしている。

URL に ?v=1 を付ける定番の方法は、カードと画像のキャッシュが別のため画像が古いまま残ることがあり、正規 URL を宣言する connpass のページではカード自体も変わらなかった。自分のサイトなら画像側の URL を変えてから Card Validator を使うのが確実だとしている。

Web/OGPqiita.comLGTM11 / ストック5スコア 84興味マッチ度 2
3

Hono が良いとされる理由を、Fetch API の Request と Response などサーバー側でも使える Web 標準 API の観点から整理した記事。

記事の要約

TypeScript の Web フレームワーク Hono が良いとされる理由を、前回の調査を踏まえて整理した記事。Hono は Web 標準に基づき、Cloudflare Workers、Deno、Bun、Vercel、AWS Lambda、Node.js など多くの JavaScript ランタイムで動くとされる。

Web 標準 API はブラウザが提供する機能をプログラムから使うためのもので、Fetch API の Request や Response、URL、Streams などはサーバー側の実行環境でも実装されている。サーバー側で共通に使える API のセットは Ecma の WinterTC が Minimum Common API としてまとめている。

Response は WHATWG の Fetch Standard で仕様が決まっているため、どの環境でも同じように動く。Hono のコアはこうした Web 標準 API だけで作られ Node.js 独自の API を使わないので、Request を受け取って Response を返す app.fetch を各ランタイムに渡すだけで動かせる、と説明している。

Web/TypeScriptqiita.comLGTM22 / ストック10既出スコア 84興味マッチ度 2
4

Claude Code 2.1.283 で追加された /doctor prompt-audit を、スキル 49 本・サブエージェント 286 個を持つ環境に当てた検証。claude -p では ~/.claude を権限で読めず、プロジェクト内だけが監査された。

記事の要約

Claude Code 2.1.283(2026-09-25)で追加された、古いモデル向けの書き方を CLAUDE.md やスキル、エージェント、コマンドから洗い出す /doctor prompt-audit(/checkup prompt-audit)を、スキル 49 本とサブエージェント 286 個を抱える環境で claude -p から試した検証記事。

1 回目はプロジェクトで実行し、21.7 分・10.69 ドルで 66 件の指摘が出たが、非対話セッションでは権限プロンプトを承認できず ~/.claude 以下を読めなかったため、監査したのはプロジェクト内の 18 ファイルだけだった。2 回目は --add-dir ~/.claude を付けて 12.7 分・9.62 ドルで 12 件となり、スキル 45 本とサブエージェント 286 個を認識したが、多くは Grep と Glob での走査で、全文を開いたのはサブエージェント 2 個とスキルの 3 ファイルだけだった。

AI/開発qiita.comLGTM11 / ストック7既出スコア 82興味マッチ度 3
5

スプレッドシートで管理して荒れていた手動テストのケースを YAML でリポジトリ管理に移し、重複や矛盾を CI で検出するようにした記事。実施と結果の記録はスプレッドシートに残した。

記事の要約

モバイルアプリのリリース前の手動テストで、Google スプレッドシートで管理していたテストケースが荒れた問題を、ケース管理をコードに移して解消した記事。PR ごとに実装者がばらばらにケースを追加していたため、同じ確認の重複、新旧ケースの期待値の矛盾、どの PR で増えたか追えないといった問題が起きていた。

ケースの定義はリポジトリ内の YAML に置いて PR でレビューし CI で検証し、テストの実施と結果の記入はスプレッドシートで行う形に分けた。スプレッドシートにはマージ済みの YAML から生成した xlsx を取り込む。id は変えず再利用しない、input には操作を 1 つだけ書く、expected には観察できる結果を書くといった記述ルールも定めている。

CI の検証はエラーと警告の 2 段階で、未知のキーや必須項目の漏れ、ID の重複、表記ゆれを正規化したうえで実質同一のケース、前提条件と操作の矛盾をエラーにし、文字列の類似度が高いケースを警告として出す。

テストqiita.comLGTM13 / ストック2スコア 76興味マッチ度 2
6

MineWatch で Apple と Google のどちらでログインしても同じアカウントとして扱う連携機能を、Firebase の link(with:) を使わずバックエンド独自のテーブルで実装した理由と設計。

記事の要約

MineWatch で、同じ人が Apple と Google の両方でログインしても同じアカウントとして扱う連携機能を作った記録。Apple はメールを隠すことがあり、別のメールで登録する場合もあるため、同一メールなら自動で束ねられるという当初の想定は成り立たなかった。

Firebase の link(with:) は、連携先が既に別の Firebase ユーザーとして存在すると credential-already-in-use になり、そのユーザーを削除して資格情報を付け替える破壊的な複数ステップが要る。途中で通信が切れるとどちらでもログインできなくなりうるため、Firebase 側には触れず、1 ユーザーに複数の firebase_uid をひも付ける auth_identities テーブルで管理し、破壊的な決定を単一の DB トランザクションに閉じ込めた。競合時は中断、統合、どちらのデータで上書きするかの 4 択をユーザーに選ばせる。

認証qiita.comLGTM7 / ストック6既出スコア 73興味マッチ度 2
7

await や Promise.resolve が then メソッドを持つ任意のオブジェクトを解決する仕様と、それを悪用した React2Shell などの脆弱性、対策として Stage 2.7 にある TC39 の提案を紹介する記事。

記事の要約

Object.prototype に then を生やすと、Promise ではない {} を await しただけでその then が呼ばれることを示し、原因となる仕様を解説した記事。await は引数が Promise かではなく then メソッドを持つ thenable かどうかで解決を判断しており、これは Promise が標準化される前の各ブラウザの独自実装との互換性を保つためだという。

この then インジェクションを正面から使ったのが CVE-2025-55182(React2Shell)で、想定外のオブジェクトを解決させることがサーバー側での任意コード実行の足がかりになった。ほかに CVE-2024-43357、CVE-2024-9680、CVE-2021-21206 もこの仕様に起因するとしている。

対策として TC39 の提案「Curtailing the power of "Thenables" (SafeResolve)」を紹介している。現在 Stage 2.7 のテスト段階だが、Promise だけを解決する形ではなく then の出どころを確認する複雑な解決策で、また抜け道が見つかりそうだと筆者は評している。

JavaScript/セキュリティqiita.comLGTM11 / ストック1スコア 70興味マッチ度 2
8

受託開発でバッチの監視とテストを担当した経験から、起動・生存・終了・復旧の 4 つの状態を確認する仕組みを初心者向けにまとめた記事。CloudWatch Logs と Laravel の heartbeat などを組み合わせている。

記事の要約

受託開発案件でバッチの監視とテストを担当した筆者が、バッチが実行されたかだけでなく、正常に動き続けているか、時間内に終了したか、異常から復旧できたかまで確認する必要があると学んだ経験を、初心者向けにまとめた記事。

バッチ処理はユーザー操作ではなく時刻や条件で実行され、途中で止まってもすぐには気づかれにくいため、実行中と終了後の状態の監視が重要になるとして、Web API との違いを表で整理している。

この案件では CloudWatch Logs へのログ出力、Laravel Cache を使った heartbeat、監視 API、外形監視を組み合わせた。開始時に action:start、正常終了時に action:end を BATCH_ID 付きで出力し、毎時 00 分に動くバッチで予定時刻から 5 分を過ぎても action:start がなければ異常と判定する監視 API のコード例を示している。

運用/監視qiita.comLGTM7 / ストック4スコア 70
9

NULL のプロパティは削除を検討するという Google JSON Style Guide の規約を採用した場合に、PATCH で「空にする」と「変更しない」を区別する課題と、筆者が採った 2 つのアプローチを紹介する記事。

記事の要約

API 設計で Google の AIP やスタイルガイドを参考にしている筆者が、Google JSON Style Guide の「空や NULL のプロパティは JSON から削除することを検討する」という規約を採用したときに、PATCH による部分更新で生じる課題を扱った記事。未入力の値をプロパティごと省くと、「空にしたい」と「何もしない」の区別が問題になる。

前提として、Google のスタイルガイドは理由やトレードオフが明記されていることと、知名度が高く導入コストが低いことを採用理由に挙げる。ただしあくまでガイドラインで、Go なら Effective Go や gofmt を優先し、Google のガイドは補足として扱っている。

本題では、意味上の強い理由がない限り任意項目や空・NULL の値はプロパティごと省くことを検討するという Empty/Null Property Values の原文を引いたうえで、この課題に対して採用してきた 2 つのアプローチを紹介している。

API設計qiita.comLGTM5 / ストック6スコア 70興味マッチ度 2
10

Oracle Autonomous AI Database の SELECT AI で意図と違うテーブルが使われる問題に対し、object_list と enforce_object_list で参照対象を業務ごとに絞り込む方法を説明する記事。

記事の要約

Oracle の SELECT AI で、生成された SQL に期待と違うテーブルが使われる問題を扱う連載の 1 回目。受注、請求、入金などのテーブルがあると「売上」がどれを指すのかは人間同士でも確認が要り、LLM に全テーブルを見せると選択肢がさらに増えると説明する。

モデルやプロンプトを変える前に SELECT AI に見せるオブジェクトの範囲を見直すべきだとして、AI プロファイルを業務目的ごとに分け、object_list に必要なテーブルとビューだけを指定し、enforce_object_list で指定外の利用を抑止する方法を示す。SHOWPROMPT と SHOWSQL で渡された内容と生成 SQL を確認し、固定した質問セットで絞り込み前後を比較することも勧めている。

想定環境は 2026 年 9 月時点の Autonomous AI Database Serverless 26ai と OCI Generative AI で、object_list_mode=automated はすべての環境で使えるわけではないと注意している。

AI/DBqiita.comLGTM7 / ストック3スコア 64興味マッチ度 2