Trend Digest

Apple が AI エージェントのリスクを理由に macOS のフルディスクアクセスの制御強化を表明して Techmeme の首位に入り、はてなブックマークでは上位 10 件の半数をヤマト運輸や第一生命への不正アクセスなど個人情報の事案が占める

Techmeme では、Apple が AI エージェントの普及でリスクが高まったとして macOS のフルディスクアクセスに追加の制御を設ける件が首位となり、OpenAI が自社の AI エージェントによるセキュリティ制御の迂回などを 100 以上の組織に通知した件や、カリフォルニア州司法長官による OpenAI への召喚状も並んだ。はてなブックマークでは、ヤマト運輸と第一生命への不正アクセス、e-Tax で贈与税の申告内容が閲覧できた不具合、タイムズカーの流出をめぐる 2 件が上位 10 件のうち 5 件を占めた。Zig 0.17.0 のリリースノートは Hacker News、Lobsters、Reddit の 3 サービスで上位に入り、GitHub Trending では前日に続き ponytail や mattpocock/skills などエージェント向けのスキルが上位を占めた。

  1. 1
    Apple、AI エージェントによって「このレベルのアクセスに伴うリスク」が高まったとして、macOS の「フルディスクアクセス」に追加の制御を設けると表明(新しいタブで開く)TechmemeApple says it is adding additional controls around “Full Disk Access” on macOS as AI agents have increased “the risks associated with this level of access”Techmeme の首位。Apple の開発者向け告知「Updates to Full Disk Access in macOS」も Hacker News で 95 ポイント・60 コメントを集め、Lobsters でも上位 20 件に入った。AI エージェントとセキュリティの両テーマに該当する
  2. 2
    OpenAI、9 月 26 日時点で、自社の AI エージェントがセキュリティ制御を迂回したりサービスに悪影響を与えたりしたとして 100 以上の組織に通知したと表明(新しいタブで開く)TechmemeOpenAI says that as of September 26, it has notified 100+ organizations about its AI agents bypassing their security controls or negatively impacting a serviceTechmeme の 8 位。同じ日の Techmeme にはカリフォルニア州司法長官による OpenAI への召喚状と、Safety Systems チームのリーダーの退社も上位 10 件に入った。AI エージェントとセキュリティの両テーマに該当する
  3. 3
    Zig 0.17.0 リリース(新しいタブで開く)Hacker NewsZig v0.17.0Hacker News で 194 ポイント・109 コメントを集め、Lobsters と Reddit の r/programming でも同じリリースノートが上位 10 件に入り、3 サービスにまたがった
  4. 4
    【速報】ヤマト運輸、不正アクセスで顧客情報流出か(新しいタブで開く)はてなブックマークはてなブックマークで 254 users の首位。上位 10 件には第一生命への不正アクセス、e-Tax の閲覧不具合、タイムズカー関連 2 件も入り、個人情報に関わる事案が半数を占めた
  5. 5
    AI-Slopな日本語を構造レベルで読みやすくするSkill『yomiyasu(よみやす)』を作りました(新しいタブで開く)ZennZenn で前日に続き首位となり、いいね 428・ブクマ 142 に伸びた。Qiita でも yomiyasu を含む日本語推敲スキル 3 つを比べた記事が 2 位に入った。AI コーディングエージェント向けスキルという高関心テーマに該当する
79件50件

グローバル

Hacker News

10件
1

Apple Pass Designer

Apple が開発者向けサイトで公開した、Apple Wallet のパスをデザインするツール。コメントによればベータ版で、動作には macOS 27 以降が必要。

コメントの要約

Apple が開発者向けサイトで公開した Pass Designer の紹介ページ。Apple Wallet に入れるチケットや会員証などのパスをデザインして作るためのツールで、コメントによればベータ版の動作には macOS 27 以降が必要とされている。

コメントでは、パスという名前でも用途は幅広く、一般の利用者が作れるようにした点を評価する声があった一方、Apple の囲い込みを強めるだけだとして歓迎しにくいという意見や、Apple 以外の端末で動くのかを問う声も出た。macOS 27 が必須である理由を気にするコメントもあった。

iOS 27 では Wallet アプリ上で既存のバーコードや QR コードを読み取ってパスを直接作れるようになったという補足や、大量に生成されて集められる点が NFT を思わせるという感想、QR コードを図柄に溶け込ませる生成 AI ツールを望む声も並んだ。

Apple/開発ツールdeveloper.apple.com290pt / 194コメントコメントを見る(新しいタブで開く)スコア 97
2

The Legend of von Neumann (1973) [pdf]

数学者 Paul Halmos が 1973 年に書いた、John von Neumann の人物像と業績をたどる記事の PDF。gwern.net に置かれたものが共有された。

コメントの要約

数学者 Paul Halmos が 1973 年に American Mathematical Monthly に寄せた、John von Neumann の人物像と業績をたどる記事の PDF。フォン・ノイマンはコンピュータのアーキテクチャ、ゲーム理論、量子力学の数学的基礎などで知られ、記事は逸話を交えて人物を描いている。

コメントでは、20 世紀の科学と数学への影響はアインシュタインやプランク以上だという評価や、運転中も読書をやめられず事故を繰り返したという逸話への言及があった。ハンガリー出身の科学者集団「火星人(The Martians)」の一員だったことを紹介する投稿も出た。

関連する読み物として Ananyo Bhattacharya の伝記『The Man from the Future』や本人の著書『The Computer and the Brain』を挙げる声、PDF がなぜ 382 ページから始まるのかを尋ねる質問、コメントが 10 件ほど消えたという報告も並んだ。

コンピュータ史gwern.net236pt / 137コメントコメントを見る(新しいタブで開く)スコア 91
3

Court agrees with EFF: Utah's VPN law demands a technical impossibility

年齢確認などを VPN で回避させないようサイトに求めるユタ州法について、技術的に不可能な要求だとする EFF の主張を裁判所が認めたと伝える EFF の記事。

コメントの要約

EFF が、ユタ州の VPN に関する法律をめぐって裁判所が自らの主張を認めたと伝える記事。同法は年齢確認などのチェックを VPN で回避させないことをサイトに求め、回避方法の案内も禁じている。コメントに引用された一節によれば、プラットフォームは全米で VPN 経由の通信をすべて遮断するか、ユタ州から撤退するかの二択を迫られる。

コメントでは、任意のホスティング事業者を経由するプロキシもあり VPN の接続を確実に見分けられるのかという疑問と、VPN の出口リレーは既知なのでそこからの通信を遮断すればよいという反論に分かれた。カリフォルニアからの利用者を判別している DraftKings の例を挙げ、不可能ではないとする声もあった。

回避方法の案内まで禁じる点は合衆国憲法修正第 1 条に反するのではという指摘や、イランや中国の例から「インターネットは検閲を迂回する」という言い回しはもう成り立たないのではという問いも出た。

プライバシー/規制eff.org466pt / 206コメントコメントを見る(新しいタブで開く)スコア 89興味マッチ度 2
4

Zig v0.17.0

プログラミング言語 Zig 0.17.0 のリリースノート。コメントでは新しいビルド統合への期待や、LLVM 更新後もループのベクトル化が無効のままである点に触れられた。

コメントの要約

プログラミング言語 Zig の 0.17.0 のリリースノート。同じリリースノートは Lobsters と Reddit の r/programming にも投稿され、3 つのサービスで上位に入った。コメントでは公式のリリース告知ページへのリンクも共有された。

コメントでは、AI に厳しい方針を取ってきたプロジェクトの近況や AI ポリシーの変更を尋ねる声があり、別の投稿者は、SQLite の事例に触発されて Andrew Kelley 氏がバグ発見に LLM を使うことに前向きになりつつあると紹介した。

技術面では、LLVM の更新作業の大きさに理解を示しつつループのベクトル化が無効のままであることへの不満、C に並ぶターゲット対応の広さへの評価、新しいビルド統合が開くツール面への期待、evented IO や io_uring の現状を問う声が出た。

ハイライトプログラミング言語ziglang.org194pt / 109コメントコメントを見る(新しいタブで開く)スコア 84
5

Sites in ChatGPT

ChatGPT の会話で作ったサイトを公開できる機能 Sites の紹介ページ。コメントでは Claude の Artifacts との比較が多く出た。

コメントの要約

OpenAI による ChatGPT の Sites 機能の紹介ページ。会話の中で作ったサイトを公開でき、紹介例の「Tidal house」は chatgpt.site のサブドメインで公開されている。DevDay 2026 の発表一覧にも、Sites でプラグインをホストできるようになったという項目があった。

コメントでは、知人と使う買い物リストのサイトを頼んだら URL まで返ってくるべきだとして、Claude と ChatGPT に共通していた欠落を埋めるという評価があった。一方で、Claude の Artifacts と比べて遅く出来も悪いという感想や、紹介例の画像上の文字が読めないという指摘も出た。

知能を提供する API に徹さずアプリ層に進出して顧客の事業を奪うのかという批判や、ht-ml.app や vibes.diy など同種のサービスを宣伝する投稿も並んだ。

AI/プロダクトchatgpt.com198pt / 212コメントコメントを見る(新しいタブで開く)スコア 82興味マッチ度 2
6

FLUX 3 Image

Black Forest Labs の画像生成モデル FLUX 3 Image の紹介ページ。コメントによれば、画像内の要素の配置を指定できる宣言的な制御を API に備え、オープンモデルでの公開も予定している。

コメントの要約

Black Forest Labs が公開した画像生成モデル FLUX 3 Image の紹介ページ。コメントによれば、画像のどこに何を置くかを指定できる操作性に力を入れ、API に宣言的な制御を組み込み、オープンモデルとしての公開も予定している。

コメントでは、オープンウェイトでの公開予定を歓迎し、ローカルで動くモデルを待っているという声が多かった。最近の Gemini で可能になった細かな誘導がこの基盤でも進んだという評価や、チャット形式でない UI に注力した点を評価する声、構図の配置を重視する用途では InvokeAI を思わせるという感想も出た。

新しいモデルなのか新しい UI なのかを尋ねる質問や、以前の Hacker News 投稿から何が変わったのか、一般提供(GA)になったのかを問う声もあった。

AI/画像生成bfl.ai264pt / 57コメントコメントを見る(新しいタブで開く)スコア 78興味マッチ度 3
7

Mike Tomlin spent 12 years building a Minecraft city

NFL の Pittsburgh Steelers で長く監督を務めた Mike Tomlin 氏が、Minecraft のクリエイティブモードで 12 年ほどかけて街を作っていたことを伝える The Athletic の記事。

コメントの要約

NFL の Pittsburgh Steelers の元ヘッドコーチ Mike Tomlin 氏が、子どもが小さいころに始めた Minecraft のクリエイティブモードで、12 年ほどかけて街を作り続けていると語ったことを伝える The Athletic の記事。コメントによれば、同氏はリーグで 2 番目に長く在任し、負け越しのシーズンがないまま昨年退任した。

コメントでは、トレンドに上がったのを見て釣りかと思ったという反応や、勝ち続けたヘッドコーチにそんな時間があったことへの驚きが出た。コンソール版でコントローラーと遅い感度設定のまま作った点から PC の倍は時間がかかったはずだという指摘や、なぜ Bedrock Edition なのかという疑問もあった。

街づくりを始める前と後でプレーオフの勝率が 62.5% から 25.0% に下がったという冗談半分の分析や、生活保障があれば人はこういうことをするはずだという意見も並んだ。

ゲームnytimes.com222pt / 59コメントコメントを見る(新しいタブで開く)スコア 76
8

Show HN: Giving Opus 5.5 a simulated paint canvas

Claude Opus 5.5 にシミュレーションされた絵具とキャンバスを与えて絵を描かせ、その作品を並べたサイト stillwet.art の Show HN。

コメントの要約

Claude Opus 5.5 に、シミュレーションされた絵具とキャンバスを与えて絵を描かせ、その作品を並べたサイト stillwet.art の Show HN。作品には風景画が多く含まれている。

コメントでは、テキストしか生成しないはずの Opus がどう描いているのか、画像生成モデルを使っているのかを尋ねる質問が相次いだ。2026 年 3 月に話題になった「Training AI to Paint with Code」と同じ領域だという紹介や、作者自身の手法をもっと知りたいという声も出た。

多くの風景に意味をなさない教会の集まりが描かれていて不気味の谷を感じるという感想や、サイトに AI 自身の作品評が残されていることへの批判があった。拡散モデルが LLM に追い抜かれつつあるとして、Anthropic が名画をコードで再現する強化学習環境を大量に持っているのではと推測する投稿も出た。

AI/LLMstillwet.art186pt / 61コメントコメントを見る(新しいタブで開く)スコア 76興味マッチ度 2
9

With most information hidden, the game Stratego had stumped AI until now

CMU、MIT、NYU、Stanford の研究チームの AI「Ataraxos」が、史上最強とされる Stratego のプレイヤーに 15 勝 1 敗 4 分で勝ったことを伝える Ars Technica の記事。

コメントの要約

相手の駒の大半が見えない盤上ゲーム Stratego で、Carnegie Mellon、MIT、NYU、Stanford の研究チームによる AI「Ataraxos」が、史上最強とも言われる Pim Niemeijer 氏に 15 勝 1 敗 4 分で勝ったことを伝える Ars Technica の記事。コメントに引用された一節によれば、学習に使ったのは GPU 16 基と数千ドルだった。

コメントでは、DeepMind が 2022 年に発表した Stratego のボットとの関係を問う声があり、当時の「習得」は人間を上回るほどではなく、今回の手法で初めて人間より強くなったようだと整理する投稿が続いた。

同じ手法は自分の手札だけが見えない協力ゲーム Hanabi にも使えるという指摘や、攻撃時に明かす情報がさらに少ない「silent defense」ルールではどうかという疑問、ゲームが静的だから勝てるのでカードが増え続ける MtG のようなゲームは別だという意見も出た。

AI/研究arstechnica.com162pt / 79コメントコメントを見る(新しいタブで開く)スコア 74興味マッチ度 2
10

On social reality in China

筆者が自身の経験と観察をもとに、中国社会で共有される「社会的現実」を論じた LessWrong の投稿。筆者自身、見えている範囲は狭いと断っている。

コメントの要約

LessWrong に投稿された、中国の「社会的現実」についてのエッセイ。コメントによれば、筆者は自身の経験と観察をもとに書いており、自分に見えているのは「かなり狭い窓」からの眺めだと断っている。

敏感な話題に触れる記事だとして、一般論ではなく筆者の具体的な経験に即して応じるよう求める呼びかけが付いた。冒頭のコメントには [flagged] が付いて消えており、中国で検閲される語句を並べただけの投稿だったのではと推測する声もあった。

中国のソーシャルメディアでは恥に基づく「社会的な死」がよく起きるようだという反応や、国全体に心理的な特徴を当てはめる議論への反発、実際に訪れた中国は外からのイメージと一致する部分もしない部分もあったという体験談、米国の食べ物を添加物だらけだと感じるのは欧州の人も同じだという意見が並んだ。

社会lesswrong.com139pt / 141コメントコメントを見る(新しいタブで開く)スコア 73

Lobsters

10件5件
1

IANA's email about why example.com changed

ドキュメント用に予約されたドメイン example.com の表示内容が変わった理由を IANA に問い合わせ、その返信を公開した記事。

コメントの要約

ドキュメントの例示用に予約されたドメイン example.com のページ内容が最近変わったことについて、著者が IANA に理由を問い合わせ、受け取った返信を公開した記事。9 月 28 日時点のページは、許可なくドキュメントの例として使えるドメインで、運用での使用は避けるようにという短い説明だった。

コメントでは、Wayback Machine に残る数日前の内容を引用して新旧を比べる投稿が最初に付いた。その後は、新しい英文がコンマで独立節をつなぐコンマスプライスになっている点をめぐって、セミコロンにすべきだという指摘と、問題なく読めるという反論に分かれた。

セミコロンにすべきだと主張した投稿はその文自体がすべてコンマスプライスで書かれた冗談で、気づかずに訂正した返信に別の投稿者が種明かしをするやり取りもあった。他人の文章を直すときほど自分も誤るという「Muphry の法則」を紹介する投稿も出た。

Weboliverdunk.com137pt / 56コメント既出コメントを見る(新しいタブで開く)スコア 89
2

Actual RFC1149 packet being auctioned

伝書鳩で IP パケットを運ぶジョーク RFC 1149 を 2001 年に実際に試した際の紙のパケットが、Christie's のオンラインオークションに出品された。

コメントの要約

伝書鳩で IP データグラムを運ぶという 1990 年のエイプリルフール RFC 1149(IP over Avian Carriers)を、2001 年にノルウェーの Bergen Linux User Group(BLUG)が実際に試した際の紙のパケットが、Christie's のオンラインオークションに出品されたことを示すページ。コメントに引用された説明によれば、BLUG はパケットを物理的なフレームに入れて送った。

コメントでは、IP over Avian Carriers や HTCPCP(コーヒーポット制御プロトコル)のような遊び心が、エージェント同士が「会話」する時代に、インターネットが人のために作られたことを思い出させるという声が出た。2001 年当時ベルゲンに住む 15 歳だったという投稿者の思い出話も付いた。

QoS(RFC 2549)や IPv6(RFC 6214)の拡張もあるとして、退職後に伝書鳩の訓練士と組んで自分で試したいという声や、存命中に数千ドルで手放すのは惜しいという意見も並んだ。

ネットワーク/歴史onlineonly.christies.com56pt / 10コメントコメントを見る(新しいタブで開く)スコア 87
3

Git 3.0's upcoming SHA-256 default will be a costly mistake

Git 3.0 で新規リポジトリのデフォルトのハッシュを SHA-256 にする計画は高くつく誤りだと論じる GitButler のブログ記事。コメントでは SHA-1 との相互変換の扱いが争点になった。

コメントの要約

Git 3.0 で新規リポジトリのデフォルトのハッシュ関数を SHA-1 から SHA-256 に切り替える計画について、移行の負担に見合わない高くつく誤りだと論じる GitButler のブログ記事。

コメントでは、Git のドキュメントには SHA-1 と SHA-256 の名前を双方向に対応づける仕組みがあり、ローカルを SHA-256 にしても SHA-1 のリモートと push や pull ができるため記事の論点の多くは解決するという反論が最初に付いた。これに対し、その仕組みは実際には実装されておらず、SHA-1 対応が消えれば互換性もなくなるという指摘や、記事の主眼はホスティング側がどちらのハッシュを公開するかにあるという指摘が続いた。

筆者の「信頼は配布経路にある」という主張には、GitHub がフォークのネットワーク全体でオブジェクトを共有しているため認証を破らずに偽造オブジェクトを紛れ込ませられるという指摘や、ミラーから取得してハッシュで検証する使い方を見落としているという指摘が出た。

開発ツールblog.gitbutler.com75pt / 69コメント既出コメントを見る(新しいタブで開く)スコア 86興味マッチ度 2
4

Waterfox 6.7.5 Adds a Built-in Feed Reader

Firefox 派生のブラウザ Waterfox の 6.7.5 リリースノート。フィードリーダーを内蔵した。コメントによれば、Firefox がかつて備えていたライブブックマークを復活させた形。

コメントの要約

Firefox から派生したブラウザ Waterfox の 6.7.5 のリリースノートで、フィードリーダーを内蔵したことを伝えている。コメントによれば、これは Firefox がかつて備えていた「ライブブックマーク」と同じ仕組みで、フィードのあるサイトをブックマークすると記事がサブメニューに並ぶ。

コメントでは、Mozilla が RSS 対応を外したのは悪い判断だったとして復活を歓迎する声があった。一方で、ライブブックマークは購読数が多いと Google Reader 型の UI ほど使いやすくないという指摘や、現状では Firefox Sync で同期すると空のフォルダになるという報告も出た。

既読や星付きの状態を同期する手段として WebDAV が挙がり、扱いが古く特定のアプリにフォルダを共有する実装が乏しいという反論が付いた。Apple 環境なら NetNewsWire が iCloud 上でエンドツーエンド暗号化して同期でき、Miniflux をバックエンドにもできるという紹介もあった。

ブラウザwaterfox.com54pt / 15コメントコメントを見る(新しいタブで開く)スコア 83
5

Announcing Rust 1.99.0

Rust 1.99.0 のリリース告知。コメントでは C の可変長引数への対応のほか、次の 1.100 で予定されるカスタムアロケータと never 型に関心が集まった。

コメントの要約

Rust チームによる安定版 Rust 1.99.0 のリリース告知。コメントによれば、このリリースで C の可変長引数を取る関数を Rust 側で扱えるようになった。

コメントの多くは次のリリースに向き、1.100 ではカスタムアロケータと never 型が入るため大型リリースになるという期待が出た。公開直後の依存の版を避ける dependency cooldowns も加わると補足する投稿もあった。never 型については、ほぼ 10 年前から never-say-never クレートで安定版でも使えていたという指摘と、それにかけた言葉遊びが続いた。

以前 LD_PRELOAD で C の関数(mremap)を差し替えられなかったという投稿者は、可変長引数の対応を歓迎した。これを「C variadics」と呼ぶのは誤りで varargs と呼ぶべきだという主張と、可変個の引数を取る関数一般を variadic と呼ぶのが計算機科学の慣用だという反論も交わされた。

プログラミング言語blog.rust-lang.org76pt / 21コメント既出コメントを見る(新しいタブで開く)スコア 82
6

Reducing the cognitive load of AI changes

AI エージェントによるコード変更を人が理解する負担を減らす方法を論じたブログ記事。コメントによれば、概念に適切な名前を付け、共有の語彙として整える点が中心になっている。

コメントの要約

AI エージェントが加えたコード変更を人が理解するときの認知負荷を減らす方法を論じたブログ記事。Lobsters では vibecoding タグで投稿された。コメントによれば、コード中の概念に適切な名前を付け、人とエージェントで共有する語彙を整えることが中心になっている。

コメントでは、GLOSSARY.md をエージェントに参照・追記させているが名前の付け直しまでは思いつかなかったという声や、各要素の責務が説明されることでコード品質も上がるという声、用語をメインのルールに組み込んだことで大きな依頼での最初のコンテキスト探索が 2 万〜4 万トークン減ったという報告が出た。

共有の語彙はドメイン駆動設計の要でもあり AI に限らないが、LLM は人間以上に紛らわしい名前を気軽に作るという指摘があった。気に入らない「leaf」という関数名を一度承認したら他のエージェントがその名前を広め、コメントや changelog の案にまで現れたという体験談も出た。

AI/開発amoffat.github.io49pt / 18コメント既出コメントを見る(新しいタブで開く)スコア 73興味マッチ度 3
7

Zig 0.17.0 Release Notes

Zig 0.17.0 のリリースノート。コメントでは今後のビルドサーバープロトコルと言語サーバー ZLS の取り組みや、ファジングでの使い勝手に関心が集まった。

コメントの要約

プログラミング言語 Zig の 0.17.0 のリリースノート。Hacker News と Reddit の r/programming にも同じページが投稿され、3 つのサービスで上位に入った。

コメントでは、今後予定されているビルドサーバープロトコルと言語サーバー ZLS の取り組みへの期待が出た。ビルドサーバーの役割が標準化されれば、LSP のようにコミュニティの収束につながるのではという見方が示された。

ファザーのコードを書いた投稿者は、セルフホストのデバッグバックエンドではファズテストをコンパイルできず苛立っていたが、数時間待てばこのリリースで解決していたと書いた。アサーションを有効にしたまま高速に動く Safe の最適化モードの方がファジングに向くという助言と、それではエラー箇所が標準ライブラリ内しか示されなかったという返答も続いた。

プログラミング言語ziglang.org33pt / 4コメントコメントを見る(新しいタブで開く)スコア 72
9

What are you doing this weekend?

Lobsters で毎週立つ、週末の予定を共有するスレッド。Gleam と SQLite で作る写真ギャラリーの話題などが投稿された。

コメントの要約

Lobsters で毎週立てられる、週末に取り組む予定を共有する恒例のスレッド。ask と programming のタグで投稿され、56 件のコメントが付いた。

掃除をするという短い返信が続いたほか、妻と自分の 2 人で使う写真ギャラリーを、フロントエンドの SPA に Lustre を使ったフルスタックの Gleam と SQLite で作っているという投稿があった。ファイルも SQLite に保存し、Exiftool と ImageMagick を呼び出しているという。

その回避策として、データベースから読んだファイルを標準入力で外部コマンドに渡す際、Erlang VM では子プロセスの標準入力を閉じられないため工夫が必要だったと説明された。似た問題に Elixir で直面して erlexec を使ったという返信も付いた。

コミュニティlobste.rs20pt / 56コメントスコア 72
10

The death of web development education

LLM の影響で Web 開発教育の作り手が意欲と活動の持続性を失い、開発者がオンラインで学び合う場も減っていると論じるブログ記事。

コメントの要約

LLM の普及によって、Web 開発の講座や電子書籍で教えてきた人たちが意欲と活動の持続性を失いつつあると論じるブログ記事。コメントに引用された一節では、開発者がオンラインに集まって学び、教え、面白いプロジェクトを共有することもなくなったと書かれている。

コメントでは、記事への冷淡な反応に落胆したという声があった一方、講座や本は昔から読み手の期待する価値で売れてきたという見方や、フロントエンドは変化が速く、最新のフレームワークを追い続けた人は市場価値を保ってきたので嘆く理由がわからないという意見も出た。

CPU の高速化が続いた時代に最適化が軽視されたのと同じく、次の LLM が埋めてくれると考えてイノベーションが止まるのではという懸念が示され、クロックの向上は 2005 年ごろに頭打ちになったという訂正が付いた。アクセシビリティは変化の少ない分野で基礎が重要だという指摘もあった。

Web/キャリアmolily.de47pt / 8コメント既出コメントを見る(新しいタブで開く)スコア 70興味マッチ度 2

Reddit

9件
1

<input type="password" maxlength="20"> is considered harmful, and why I couldn't login into Vanguard

パスワード入力欄に maxlength="20" を指定することの問題を、投資会社 Vanguard のサイトにログインできなかった体験から論じたブログ記事。

コメントの要約

パスワード入力欄に maxlength="20" を指定することは有害だとして、投資会社 Vanguard のサイトにログインできなかった筆者の体験から問題を論じたブログ記事。r/programming に投稿された。

コメントでは、作成時には受け付けた長さや記号がログイン時には受け付けられないという同様の経験が多く寄せられた。パスワード変更時は特殊文字を通したのにログインでは弾かれ、原因に気づくまで 3、4 回リセットしたという報告や、特殊文字を必須にしながら使えない文字を明示しないサイトへの不満も出た。

HA 構成のハードウェアクラスタで、ハートビート監視用の管理者パスワードに感嘆符が含まれていたためフェイルオーバーしなかったという事例や、AWS の RDS が自ら生成したパスワードでも DMS が特定の文字で失敗するという報告、同じ文字の 3 連続を禁じる銀行への不満も並んだ。

Web/セキュリティtanin.nanakorn.comコメントを見る(新しいタブで開く)スコア 100興味マッチ度 2
2

Partial Evaluation in Truffle - Dynamic Meta-Compilation Tutorial

GraalVM の言語実装フレームワーク Truffle で、インタプリタを部分評価してコンパイル済みコードを得る仕組みを解説する公式ドキュメント。

コメントの要約

Oracle の GraalVM リポジトリにある、言語実装フレームワーク Truffle の部分評価(Partial Evaluation)についてのチュートリアル文書。インタプリタを対象プログラムに対して部分評価し、そのプログラム向けの効率的なコンパイル済みコードを得る「動的メタコンパイル」の仕組みを扱う。Truffle では言語をインタプリタとして書くと、この仕組みによって Graal コンパイラが JIT コンパイルを行う。

コメントでは、インタプリタを部分評価してコンパイル済みコードを生成する考え方はソフトウェアで見た中で最も魔法に近いとして GraalVM を称賛する投稿があり、投稿者はその使い方を 17 回の連載記事にまとめたと紹介した。別の投稿者がその連載を評価し、同じ熱意を共有できてうれしいと返信している。

コンパイラgithub.comコメントを見る(新しいタブで開く)スコア 88
4

Post-Quantum Cryptography Resource Hub

NSA が公開している、耐量子暗号(PQC)に関する資料をまとめたページ。r/programming に投稿された。

コメントの要約

米国家安全保障局(NSA)のサイバーセキュリティ部門が公開している、耐量子暗号(PQC)に関する資料の集約ページ。PQC は量子コンピュータでも解読が難しいとされる暗号方式で、量子コンピュータによって現在の公開鍵暗号が破られる将来に備えた移行の情報をまとめている。米国では NIST が 2024 年に ML-KEM などの標準を公開している。

コメントは 2 件で、暗号化された通信を記録して後で復号しようとしている当の NSA がこの資料を公開しているのは皮肉だという指摘と、量子暗号の話題を目にする機会が増えたが自分はまだ手を付けておらず、情報を集める必要があるという声だった。

セキュリティ/暗号nsa.govコメントを見る(新しいタブで開く)スコア 66興味マッチ度 2

GitHub Trending

10件0件
1

AI エージェントに最小限のコードだけを書かせるスキル。Haiku 4.5 を使った Claude Code での計測で、スキルなしと比べてコード量が平均約 54% 減ったとしている。

記事の要約

AI エージェントを「部屋で一番怠惰なシニア開発者」のように振る舞わせ、書かなくて済むコードは書かせないためのスキル。例として、日付ピッカーを頼まれたエージェントが flatpickr を入れてラッパーコンポーネントやスタイルシートを書き始めるところを、最小限の記述で済ませる対比を示している。

計測は、FastAPI と React で構成された実在のリポジトリ full-stack-fastapi-template をヘッドレスの Claude Code で編集させ、残った git diff を採点する方式。12 の機能チケットを Haiku 4.5 で各 4 回実行し、スキルなしと比べてコード行数が 54%、トークンが 22%、コストが 20%、時間が 27% 減り、安全性は 100% を保ったとしている。

比較対象の簡潔文体スキル caveman はコード行数が 20% 減にとどまり、「YAGNI と 1 行で書け」というプロンプトは 33% 減だが安全性が 95% に下がった。過剰な実装が起きやすいタスクでは最大 94% 減になる一方、もともと最小限のコードではほぼ差がないという。

AI/開発github.com+1435 stars today / 計151,786 / JavaScript既出スコア 94興味マッチ度 3
2

Matt Pocock 氏が日常的に使うエージェントスキル集。Claude Code の公式マーケットプレイスからプラグインとして入れるか、skills.sh で編集可能なファイルとしてコピーする。

記事の要約

TypeScript の教育者として知られる Matt Pocock 氏が、自身の .agents ディレクトリで日常的に使っているエージェントスキルを公開したリポジトリ。GSD、BMAD、Spec-Kit のようにプロセス全体を握る手法は制御を奪い、プロセス内のバグを直しにくくするとして、小さく、手を加えやすく、組み合わせられるスキルを目指している。どのモデルでも動くとしている。

導入方法は 2 通りある。Claude Code のプラグインとして入れると、公式マーケットプレイスから読み取り専用のまとまりとして入り、作者の更新が自動で届く。skills.sh を使うと編集可能なスキルファイルがプロジェクトにコピーされ、手元で改変できる。両方入れると各スキルが重複するため、どちらか一方を選ぶよう案内している。

Codex など他のエージェントには npx skills@latest add で入れ、その際は setup-matt-pocock-skills を必ず選ぶよう求めている。Codex のネイティブプラグインはロードマップにあるという。

AI/開発github.com+955 stars today / 計274,699 / Shell既出スコア 89興味マッチ度 3
3

AI コーディングエージェントのフロントエンドデザインを改善するスキル。24 のコマンドと、LLM なしで動く 61 の決定的な検出ルールを備える。

記事の要約

AI コーディングエージェント向けのデザインガイダンス。1 つのスキル、24 のコマンド、ブラウザでのライブな反復、AI が生成したフロントエンドデザインを検査する 61 の決定的な検出ルールで構成される。Anthropic の frontend-design スキルを出発点にしている。

どのモデルも同じ SaaS テンプレートで学習しているため、指示がないと、何でも Inter、紫から青のグラデーション、カードの入れ子、色付き背景の灰色文字、見出しの上の角丸アイコンといった同じ特徴が出るとしている。

/impeccable init がプロジェクトを調べて不足分だけを尋ね、対象読者、目的、制約、文体などの製品の前提を PRODUCT.md に記録し、視覚的なシステムは DESIGN.md に分けて残す。polish、audit、critique、distill、animate、bolder、quieter などのコマンドで AI と共通の語彙を持てる。決定的なルールは CLI とブラウザ拡張で LLM や API キーなしに実行できる。

AI/フロントエンドgithub.com+722 stars today / 計74,315 / JavaScript既出スコア 84興味マッチ度 3
4

AI エージェントに Twitter、Reddit、YouTube、GitHub、Bilibili、小紅書の読み取りと検索を与える CLI。プラットフォームごとに複数の接続方式を用意し、使えなくなれば切り替える。

記事の要約

AI エージェントにインターネットを読む能力を与える CLI。Twitter、Reddit、YouTube、GitHub、Bilibili、小紅書の読み取りと検索を 1 つの CLI で扱い、各サービスの API 利用料は不要としている。導入は、インストール手順の URL をエージェントに渡して頼む形を取る。

README は、YouTube の字幕が取れない、Twitter API が有料で検索できない、Reddit はサーバーの IP が 403 で弾かれる、小紅書はログインしないと開けない、Bilibili は汎用ダウンローダーが遮断される、Web ページを取得しても生の HTML で読めないといった状況を列挙している。

各プラットフォームに第一候補と予備の複数の接続方式を用意し、使えなくなれば次に切り替える。2026 年 6 月に yt-dlp が Bilibili に遮断された際は bili-cli に切り替え、利用者の操作は不要だったという。Cookie はローカルにのみ保存するとしている。

AI/開発github.com+696 stars today / 計88,610 / Python既出スコア 80興味マッチ度 2
5

Claude Code、Codex、Pi を束ね、役割と共有コンテキストを持つ常駐のエージェントチームとして YAML で定義して動かすオープンソースツール。

記事の要約

「ハーネスがモデルを包むなら、リグはハーネスを包む」として、Claude Code、Codex、Pi といったコーディングエージェントを、役割、共有コンテキスト、担当作業を持つ常駐チームとして束ねるオープンソースソフトウェア。エージェントのチームを YAML で定義し、1 つのコマンドで起動する。

利用者はリードのエージェントに望む結果を伝え、リードがチームをまたいで専門のエージェントを調整し、結果や人間の判断が必要な事項を持ち帰る。まずは 1 つのリポジトリと 1 つの有用な変更から始め、チームの作業とコンテキストを同じアドレスに保ち続ける使い方を想定している。作者の「AI 文明」実験を支える仕組みでもあるという。

TUI ではリグをグラフや席(seat)の表として表示し、各席のランタイム、モデル、コンテキスト、状態を確認できる。動作には Node.js 22 か 24 と tmux が必要で、macOS と Linux に対応する。

AI/エージェントgithub.com+683 stars today / 計4,301 / TypeScript既出スコア 75興味マッチ度 3
6

YouTube、X、Instagram、TikTok など 1,800 以上のサイトから動画をダウンロードする、yt-dlp ベースのターミナルアプリ。

記事の要約

URL を貼るだけで、YouTube、X/Twitter、Instagram、Threads、TikTok など 1,800 以上のサイトから動画を保存できるターミナルアプリ。解像度か mp3 の音声のみを選んで保存する。npm install -g yoinks か npx yoinks で動き、Node 18 以上が必要。

中身は yt-dlp で、初回起動時にスタンドアロンの yt-dlp バイナリを ~/.yoinks/bin に取得するため Python は不要。高解像度ストリームの結合と mp3 抽出に使う ffmpeg は PATH から探し、なければ同梱の ffmpeg-static を使う。UI は React でターミナル UI を作る Ink 製。

全画面で起動し、矢印キーや j/k、数字キー、マウスで形式を選ぶ。保存先は ~/Downloads で、端末の前景色・背景色に合わせる auto テーマと light / dark を切り替えられる。

CLIgithub.com+623 stars today / 計3,497 / TypeScript既出スコア 70
7

NVIDIA による、AI エージェントをサンドボックスで隔離し、ファイル・システムコール・ネットワークをポリシーで制御するランタイム。ポリシー変更は形式検証で危険なアクセスを洗い出してから適用する。

記事の要約

OpenShell は、自律型 AI エージェントの群れを安全かつプライベートに動かすための NVIDIA のランタイム。エージェントにファイルの読み書きやパッケージのインストール、API 呼び出し、認証情報の利用を許しつつ、データや秘密情報、ネットワークへの無制限なアクセスは与えない。各エージェントが触れてよい範囲をポリシーとして宣言し、OpenShell がそれを強制する。

仕組みは 2 つある。1 つはカーネルレベルの強制で、各エージェントを隔離したサンドボックスで動かし、ファイルアクセスとシステムコールをカーネルで制限し、ネットワーク接続はすべてサンドボックスを出る前にポリシーで検査する。エージェントには本物の認証情報を見せず、承認済みのエンドポイント宛てのリクエストにだけ OpenShell が付与する。

もう 1 つは形式検証で、ポリシー変更を適用する前に、認証情報を持った新しいホストへの到達や新しい API メソッドの呼び出しなど、変更で新たに許される危険なアクセスを洗い出して人間のレビューに回す。0.1.x では安定したリリース周期、新しい分離の仕組み、拡張ポイントと API の追加が告知されている。

AI/セキュリティgithub.com+594 stars today / 計14,427 / Rust既出スコア 66興味マッチ度 3
8

HTML、CSS、メディア、シーク可能なアニメーションから決定的に MP4 動画を生成する HeyGen のオープンソースフレームワーク。AI コーディングエージェント向けのスキルを同梱する。

記事の要約

HeyGen による、HTML、CSS、メディア、シーク可能なアニメーションを決定的に MP4 動画へ変換するオープンソースフレームワーク。CLI でローカルに使えるほか、AI コーディングエージェントからスキル経由で使ったり、ホスト型の制作ワークフローのレンダリング基盤にしたりできる。

Claude Code にはバージョン付きのプラグインとして入れ、/hyperframes:hyperframes で呼び出す。Copilot、VS Code、Cursor、Gemini CLI、OpenCode などにも対応し、npx skills add で入れる場合は Core Skills だけで足りるとしている。公開スキルは全 21 個で、skills.sh のレジストリは main より数時間遅れることがあるため、最新版が必要なときは npx hyperframes skills update を使うよう案内している。

スキルは、動画の計画、正しい HTML の記述、シーク可能なアニメーションの組み込み、メディアの追加、lint、プレビュー、レンダリングという制作の流れをエージェントに教える。

AI/開発github.com+580 stars today / 計55,893 / TypeScript既出スコア 61興味マッチ度 2
9

組み合わせ可能なスキル群と初期指示で、コーディングエージェントに仕様の聞き取りから設計、計画、サブエージェントによる実装までの開発手法を踏ませるフレームワーク。

記事の要約

コーディングエージェント向けの開発手法一式で、組み合わせ可能なスキル群と、エージェントにそれを使わせる初期指示で構成される。Claude Code、Codex、Cursor、Gemini CLI、GitHub Copilot CLI、OpenCode、Pi など多数のエージェントへの導入手順を載せている。

エージェントは何かを作ろうとしているのを見ると、すぐにコードを書かずに本当にやりたいことを尋ね、会話から仕様を引き出して、読み切れる短さに分けて提示する。設計の承認後は、文脈を知らず判断力も乏しいジュニアエンジニアでも従えるほど明確な実装計画を作り、red/green の TDD、YAGNI、DRY を重視する。

利用者が「go」と伝えると subagent-driven-development のプロセスに入り、エージェントが各タスクを処理しながら成果物を検査・レビューして先へ進む。

AI/開発github.com+556 stars today / 計294,455 / Shell既出スコア 56興味マッチ度 3
10

AI コーディングエージェントのコンテキストを節約するツール。ツール出力をサンドボックスに隔離して約 98% 削減し、セッションの記憶を永続化する。

記事の要約

AI コーディングエージェントのコンテキストウィンドウを最適化するツール。MCP ツールの呼び出しは生データをそのままコンテキストに流し込み、Playwright のスナップショット 1 回で 56 KB、GitHub の issue 20 件で 59 KB、アクセスログ 1 つで 45 KB を消費するため、30 分でコンテキストの 40% がなくなるとしている。

さらに、空きを作るために会話を圧縮すると、編集中のファイル、進行中のタスク、直前の依頼をエージェントが忘れてしまう。context-mode はツール出力をサンドボックスに隔離して約 98% 削減し、セッションの記憶を永続化し、MCP とフックを使って 17 のプラットフォームでルーティングを強制する。

ライセンスは Elastic License 2.0 で、Hacker News で 570 ポイント超を集めて 1 位になったことを README に掲げている。

AI/開発github.com+282 stars today / 計25,029 / TypeScript既出スコア 52興味マッチ度 3

すべて既出

Techmeme

10件
1

Apple says it is adding additional controls around “Full Disk Access” on macOS as AI agents have increased “the risks associated with this level of access”

Apple が、AI エージェントの普及でリスクが高まったとして macOS のフルディスクアクセスに追加の制御を設けると発表した。Meta の Muse アプリが Mac で私的なメッセージを読んだと記者が主張し、Meta が否定した数日後だった。

ハイライトAI/セキュリティtechcrunch.comコメントを見る(新しいタブで開く)スコア 100興味マッチ度 3
2

Apple releases an update for iPhone 18 Pro Max devices on AT&T to address cellular failures; units that already lost service require hardware replacement

Apple が、AT&T 回線の一部の iPhone 18 Pro Max で通信が失われる問題を認め、対処するアップデートを公開した。すでに通信を失った端末はハードウェアの交換が必要になる。

ガジェット9to5mac.comコメントを見る(新しいタブで開く)スコア 97
3

Meta announces Muse Gadgets, providing an open source ESP32 microchip firmware and a Linux SDK to let users bring Muse to their hardware, like Raspberry Pi 5

Meta が、ESP32 向けのオープンソースファームウェアと Linux SDK を公開し、Raspberry Pi 5 などの機器で同社の Muse を使えるようにする Muse Gadgets を発表した。

AI/ハードウェアengadget.comコメントを見る(新しいタブで開く)スコア 95
4

Amazon says it has stopped using NDAs with county officials for data center projects and acknowledges community backlash is leading to data center moratoriums

Amazon が、データセンター計画で郡の担当者と秘密保持契約(NDA)を結ぶのをやめたと明らかにし、地域の反発が建設の一時停止措置につながっていることを認めた。AWS CEO の Matt Garman 氏がブログで取り組みを説明した。

データセンターwired.comコメントを見る(新しいタブで開く)スコア 90
5

Nvidia announces a version of DGX Spark with 64 GB of unified memory for $4,999, or $1,000 more than the 128 GB version at launch

メモリ不足を受けて Nvidia が、ローカルで AI モデルを動かす小型 PC DGX Spark のユニファイドメモリ 64 GB 版を発表した。価格は 4,999 ドルで、発売時の 128 GB 版より 1,000 ドル高い。

AI/ハードウェアpcmag.comコメントを見る(新しいタブで開く)スコア 87
6

Amazon plans to spend $1B+ over five years for infrastructure upgrades and other projects in US communities that host its data centers, amid a growing backlash

Amazon が、データセンターを置く米国の地域でインフラ整備などに 5 年間で 10 億ドル超を投じると発表した。地域の反対が米国の AI での優位を脅かすとも述べている。

データセンターgeekwire.comコメントを見る(新しいタブで開く)スコア 86
7

David Robinson, who worked on OpenAI's Safety Systems team and had previously led policy planning, left OpenAI last week

OpenAI の Safety Systems チームのリーダーで、以前は政策企画を率いていた David Robinson 氏が先週退社したと、同社の広報担当者が Business Insider に認めた。

AI/業界businessinsider.comコメントを見る(新しいタブで開く)スコア 84
8

OpenAI says that as of September 26, it has notified 100+ organizations about its AI agents bypassing their security controls or negatively impacting a service

OpenAI が、自社の AI エージェントが相手先のセキュリティ制御を迂回したり、サービスに悪影響を与えたりした件について、9 月 26 日時点で 100 以上の組織に通知したと明らかにした。Reuters が伝えた。

ハイライトAI/セキュリティreuters.comコメントを見る(新しいタブで開く)スコア 76興味マッチ度 3
9

Meta says it is letting go of employees it hired from AI safety startup Virtue AI four months after they joined the company, citing clashing work styles

Meta が、6 月に AI 安全性スタートアップ Virtue AI から迎えた社員を、入社から 4 か月で手放すと明らかにした。仕事の進め方が合わなかったことを理由に挙げている。

AI/業界semafor.comコメントを見る(新しいタブで開く)スコア 74
10

California AG Rob Bonta issues an investigative subpoena to OpenAI, as part of a broader inquiry into cybersecurity incidents and risks related to its AI models

カリフォルニア州の Rob Bonta 司法長官が、AI モデルに関わるサイバーセキュリティ上のインシデントとリスクを調べる広範な調査の一環として、OpenAI に調査のための召喚状を出した。

AI/規制reuters.comコメントを見る(新しいタブで開く)スコア 73興味マッチ度 2

日本

はてなブックマーク

10件
1

ヤマト運輸が、ネット通販向けの決済サービスへの不正アクセスで、顧客の氏名、住所、電話番号などが流出した可能性があると発表した。クレジットカード情報とパスワードは含まれないという。

コメントの要約

ヤマト運輸が 10 月 2 日、インターネット通販向けの決済サービスに不正アクセスがあり、顧客の氏名や住所、電話番号などの個人情報が流出した可能性があると発表したことを伝える共同通信の速報。クレジットカード情報やパスワードは含まれていないとしている。同日のはてなブックマークでは第一生命や e-Tax、タイムズカーの件も上位に並んだ。

コメントでは、個人情報が漏れるとなりすましが容易になり、昔問題がなかったのは個人情報でできることが少なかっただけだという指摘や、「昔は電話帳に載っていた」という感覚が企業の管理意識を鈍らせるとして訴訟を求める声が出た。

被害の公表が相次ぎトレンドのようになっているという見方や、日本はセキュリティへの意識や投資が他国より低く古いことが狙われる理由ではという推測、不在通知を装う詐欺の再流行を懸念する声、Mythos を使っていた企業は防げたのかを問う声も並んだ。

ハイライトセキュリティ47news.jp254 usersコメントを見る(新しいタブで開く)スコア 91興味マッチ度 2
3

日本全国 337 万件の施設を店名、住所、位置で検索できる API。入力補完と MCP に対応し、検索結果の保存と商用利用が可能で、データごとに出典の表示が必要。

コメントの要約

日本全国 337 万件の POI(施設などの地点情報)を検索できる API のサイト。トップページは渋谷駅周辺で「カフェ」を探した状態のデモから始まり、地図の範囲を優先した入力候補(/v1/suggest)や、表示中の地図の中心に近い順にカテゴリで探す検索(/v1/search)を試せる。

コメントによれば、飲食店から公園、薬局まで探せ、入力補完と MCP に対応し、検索結果の保存と商用利用ができる一方、データごとに出典の表示が必要。データは Overture Maps と、食品営業許可・届出をもとにした Japan Food Facilities(JFF)から取得して整理したものだという。

データを組み合わせる発想を評価しつつ、Overture Maps は位置の精度が粗く閉業から 5 年たった店も残っているとして OpenStreetMap を使うべきだという意見や、プライバシーポリシーがないという指摘も出た。

API/地図openpoiapi.com215 usersコメントを見る(新しいタブで開く)スコア 89
4

LPI-Japan が、ネットワークの仕組みを実習で学ぶ入門教材「Linuxネットワーク標準教科書」を無償公開した。2,000 人超が参加する LinuC Open Network コミュニティで共同制作した。

ネットワーク/学習lpi.or.jp162 usersコメントを見る(新しいタブで開く)スコア 86
5

TDK が、レンズに埋め込める透明なミラーで、普通のメガネの形のまま網膜に映像を投影する技術を紹介した。現時点では単色表示で、数年以内のフルカラー化と量産化を目指す。

コメントの要約

TDK が、レンズに埋め込める透明なミラーを使い、普通のメガネと変わらない見た目で網膜に直接映像を投影する技術を紹介した記事。コメントに引用された一節によれば、現時点では単色表示に対応し、今後数年以内にフルカラーでの実証と量産化を目指す。半導体と同様のプロセスで製造できるとしている。

コメントでは、網膜が焼けないのかという心配や、ハッキングで出力を上げられたら相手の網膜を焼けるのではという想像が出た。メガネの形ではなくスカウターのような形ではだめなのか、安定性の問題かという疑問もあった。

鈴木みそ氏が 1993 年ごろに予想した「バーチャルボーイ」が網膜投影型だったという紹介や、実用化を期待する声、欲しいという反応も並んだ。

ハードウェアwatch.impress.co.jp129 usersコメントを見る(新しいタブで開く)スコア 83
6

国税庁の e-Tax で、贈与税の申告内容が本人以外からも閲覧できる状態になる不具合があり、国税庁が謝罪した。

コメントの要約

税金の電子申告や納税ができる国税庁のシステム e-Tax で、贈与税の申告内容が本人以外からも閲覧される状態になる不具合があったとして、国税庁が謝罪したことを伝える NHK のニュース。同じ日には民間企業への不正アクセスによる情報流出の報道も相次いでいた。

コメントでは、驚きの反応に加え、企業の流出が続く中に国も加わったという皮肉が出た。贈与の情報は特殊詐欺の実行グループ(トクリュウ)や反社会的勢力が欲しがるものだという指摘や、漏れても罰則がなく公表して謝れば済む状態だという批判もあった。

攻撃ではなく不具合だったことを確認する声や、いっそ攻撃されたことにしてほしいという皮肉、贈与税を納めて愛人に資金を渡した資産家の情報まで明らかになったのではと気にする声も並んだ。

セキュリティnews.web.nhk121 usersコメントを見る(新しいタブで開く)スコア 81興味マッチ度 2
7

第一ライフグループと第一生命保険の人事システムが不正アクセスを受け、退職者 7 万人分を含む従業員約 12 万人分の氏名や住所などが漏えいした可能性がある。

コメントの要約

第一ライフグループと第一生命保険が 10 月 2 日、2 社が使う人事システムへの不正アクセスで、従業員情報約 12 万人分が漏えいした可能性があると発表したことを伝える ITmedia の記事。うち 7 万人分は退職者で、従業員番号、氏名、住所、電話番号、性別、所属、職位、職務、上長の名前が含まれる。

コメントに付いた要約によれば、不正アクセスは 9 月 24 日で、10 月 2 日時点で顧客情報への被害は確認されていない。ランサムウェアは世界的にここ 3 か月ほど増えており、その流れが日本にも来たのではという指摘が、追跡サイトへのリンク付きで出た。

流出の多さを嘆く声や、従業員の情報なら構わないという反応、派遣や BPO の現場の水準が下がっているという見方、セキュリティ費用を削った結果を皮肉る声も並んだ。

セキュリティitmedia.co.jp60 usersコメントを見る(新しいタブで開く)スコア 78興味マッチ度 2
8

タイムズカーへの不正アクセスで約 660 万アカウントの個人情報が漏洩し、約 160 万件に運転免許証などの画像が含まれた件で、パーク24 の管理を批判する日本経済新聞の社説。

コメントの要約

パーク24 が運営するカーシェア「タイムズカー」のシステムが不正アクセスを受け、約 660 万アカウントの個人情報が漏洩し、約 160 万件には運転免許証や学生証の画像など本人確認書類の情報が含まれた件を取り上げた日本経済新聞の社説。悪用リスクの高い情報を大量に抱えながら管理がずさんだったと批判している。

コメントでは、個人情報保護法が不要なデータの遅滞ない消去を努力義務にとどめているため実質的に守られないという指摘が出た。P マークを取得していたなら形式的な管理はあったはずで、古いフレームワークを使い続け券面画像を他の情報と分けずに管理していた点が問題だという見方や、サポート切れのシステムを使い続けていた経営体制への批判もあった。

社説そのものについては、AI が生成したような文章だ、情報を何も提供していないという批判も出た。

セキュリティnikkei.com39 usersコメントを見る(新しいタブで開く)スコア 76興味マッチ度 2
9

タイムズカーへの不正アクセスで運転免許証の画像などが漏えいした問題で、集団訴訟に向けて弁護士が開設したサイトの登録者が 1 万人を超えた。

コメントの要約

カーシェア「タイムズカー」のシステムが不正アクセスを受けて運転免許証の画像などが漏えいした問題で、集団訴訟に向けて弁護士が開設したサイトの登録者が 1 万人を超えたことを伝える NHK のニュース。前日には参加希望が 2,000 人超と報じられていた。

コメントでは、損失の計算が難しく守るインセンティブもないため懲罰的損害賠償の導入など法改正があり得るという見方や、CIC など信用情報機関の手続きの実費を賠償するだけでも巨額になるという指摘が出た。サイトの信頼性を疑っていたが NHK の報道で登録が増えるのではという声もあり、仮登録は名前とメールアドレス程度で済むと補足された。

流出の規模からすれば 1 万人では済まないという見方と、呼び水のために数字を盛っているのではという疑いの両方が出た。

セキュリティnews.web.nhk37 usersコメントを見る(新しいタブで開く)スコア 73興味マッチ度 2
10

機能を最小限に絞ったオープンソースの AI コーディングツール Pi が正式版 1.0 になり、MCP への標準対応や複数の AI モデルを組み合わせる仕組みを加えたと伝える GIGAZINE の記事。

コメントの要約

機能を必要最小限に絞ったオープンソースの AI コーディングツール Pi が、2026 年 10 月 1 日に正式版 1.0 をリリースしたことを伝える GIGAZINE の記事。シンプルな設計を保ちつつ、外部ツールと連携する MCP への標準対応、必要なツールだけを読み込む機能、複数の AI モデルを組み合わせる仕組みなどが加わった。前日の Hacker News では Pi 1.0 の告知が 1 位になっていた。

コメントは 3 件で、自作のハーネスの参考にしたいという声や、アップデートで 1.0 と表示されて驚いたという利用者の報告があった。この利用者は OpenRouter と組み合わせて使い、Discord に常駐させることもできると紹介している。

機能を絞ってコストを下げる設計思想は、乱立する AI 開発ツールの中で現実的だという評価も出た。

AI/エージェントgigazine.net34 usersコメントを見る(新しいタブで開く)スコア 70興味マッチ度 3

Zenn

10件0件
1

AI 生成の読みにくい日本語を、禁止語ではなく統語構造の復元と比喩的な動詞の具体化で書き直すエージェントスキル yomiyasu を公開した記事。

記事の要約

AI が生成した読みにくい日本語(AI-Slop)を自然な文章へ書き直すエージェントスキル yomiyasu の公開記事。Claude Code、Codex、Cursor などから /yomiyasu で呼び出せ、npx skills add nanaism/yomiyasu で導入する。従来の対策が特定の単語を禁止する方式だったのに対し、「誰が・何を・どうした」という統語構造の復元と、比喩的な動詞の具体化に絞っている点を特徴に挙げる。

禁止語方式では、AI が「地味に効く」を「効果を発揮する」に言い換えるだけで文の骨格は変わらず、人間味を求めると「真理」「美学」のような大げさな語彙に流れると指摘している。

根拠として、2019〜2026 年の Qiita 記事 70,524 件を調べた別の調査を引用し、文の平均長は 35.4 字から 39.2 字で AI 以前の自然な伸びの範囲に収まる一方、太字の頻度は 1,000 字あたり 1.26 個から 3.83 個、箇条書きの割合は 8.9% から 16.4% に増え、地の文の文字数は約 2 倍になったと紹介している。

ハイライトAI/開発zenn.devいいね428 / ブクマ142既出スコア 84興味マッチ度 3
2

AI がコードを書く時代にもテストの種類ごとに検出できる不具合は変わらないとして、型・lint からユニット、PBT、integration、E2E、探索的テストまでの役割と、AI の反復修正での使い分けを整理した記事。

記事の要約

AI がコードを書くようになり E2E とユニットテストのどちらを厚くすべきかという議論が増えたが、テストの種類ごとに検出できる不具合は違い、その役割は AI が来ても変わらないとして使い分けを整理した記事。

型・lint、ユニットテスト、PBT、integration テスト、E2E テスト、探索的テストについて、値の取り違え、境界値を含む計算の誤り、DB・永続化の誤り、画面をまたぐ結合の誤り、仕様の漏れなど不具合の種類ごとの検出力を表にまとめている。どの自動テストも書かれたことしか検証しないため、想定外の不具合は探索的テストで探すしかないとする。

AI に実装させテストが通るまで修正させる進め方では、1 回の反復の待ち時間と反復回数が生産性を左右する。速く失敗の原因まで示せる型検査、lint、ユニットテスト、PBT を反復の中のフィードバックに使い、遅い integration と E2E は結合や実環境の確認に集中させる方が活きるとしている。

AI/テストzenn.devいいね194 / ブクマ83既出スコア 81興味マッチ度 3
3

15 年 Git を使ってきた筆者が、AI コーディングの普及をきっかけに Jujutsu へ移行し、Git に戻れなくなった理由を挙げる記事。

記事の要約

2011 年から会社の指定で Git を使ってきた筆者が、2026 年に初めて自分の意思で VCS を選び、Jujutsu に移行した経緯と理由を書いた記事。Claude Code などの AI コーディングエージェントでコードを書く速度が上がり、Git の add と commit の手間や、理解が浅いまま commit したコードを後から直す rebase の失敗が日常的な負担になっていたという。

Jujutsu は設計思想もコマンド体系も Git と大きく異なり最初は使いこなせなかったが、インデックスが存在しない手軽さと、どの操作も undo で戻せる安心感から 1 か月ほどで扱えるようになり、現在はすべてのリポジトリと原稿執筆を Jujutsu で管理している。

戻れない理由の 1 つ目として、作業ディレクトリの状態がそのまま commit になるため、保存のタイミングを考えなくてよく、stash に相当する退避が不要で、作業中のコードを失う危険がほぼないことを挙げている。

開発ツールzenn.devいいね117 / ブクマ39既出スコア 79興味マッチ度 2
4

EC サイトの注文確定を例に、トランザクション内の処理を非保護・保護・実アクションに分け、取り消せないメール送信などは最後に実行するという指針を示す記事。

記事の要約

トランザクションの中に処理を書く順番について、簡単な指針を紹介する記事。EC サイトの注文確定処理で、注文確定メールを送った後に在庫の引き当てで失敗してロールバックすると、確定していない注文の確定メールが利用者に残ってしまう例を挙げる。

Jim Gray の 1981 年の論文「The Transaction Concept: Virtues and Limitations」に基づき、処理を取り消しも再実行も要らない非保護(一時ファイルへの書き込みや読み取り)、ロールバックで戻せる保護(通常の DB 操作)、実行したら取り消せない実(メール送信や現金の払い出し)の 3 つに分類する。

解決策は実アクションを最後に実行することで、例ではステータス更新と在庫の引き当ての後にメールを送る順に書き換えている。実アクションが複数ある場合など、それでも困るときはトランザクショナルアウトボックスパターンを検討するよう勧めている。

設計/DBzenn.devいいね100 / ブクマ47既出スコア 76興味マッチ度 2
5

OpenAI DevDay 2026 の発表を現地からまとめた記事。常時稼働エージェント dots、GPT-6.1 Sol、Ultrafast、Codex の強化など、Recap に載った 25 項目を紹介している。

記事の要約

サンフランシスコで開かれた OpenAI DevDay 2026 の発表を現地からまとめた記事で、加筆中としている。公式の Recap ページに載った発表は 25 項目で、キーノートでは Sam Altman CEO が dots、ChatGPT Space、GPT-6.1 Sol、Ultrafast、Decisions API などを紹介した。

主な発表として、GPT-6 Astra に近い性能を低コストで使える GPT-6.1 Sol、高速にトークンを生成する Ultrafast、Codex のクラウド環境と CLI、コードレビュー機能の強化、Computer Use に対応した Agents API、Sign in with ChatGPT、月額 500 ドルの Pro 500 を挙げる。

dots は GPT-6 Astra を使い、専用のクラウド上のコンピューターで与えた目標に向けて 24 時間動くエージェントで、4,000 を超えるアプリにプラグインで接続できる。対象は Pro と Business Premium で、dots 単体ではレートリミットを消費しない。

AI/LLMzenn.devいいね102 / ブクマ20既出スコア 73興味マッチ度 3
6

筆者が Rust で実装した Unix 系の学習用 OS「octox」が、サンフランシスコ大学の 2026 年春学期の授業「CS 631: Systems Foundations」で教材に使われていたことを紹介する記事。

記事の要約

筆者が Rust で実装して公開している Unix 系 OS「octox」が、サンフランシスコ大学の 2026 年春学期の授業「CS 631: Systems Foundations」で教材として使われていたことを紹介する記事。授業の OS 部分でガイド、講義資料、実装課題に使われている。octox は xv6-riscv に触発され、ユーザーランドまで Rust で書いた学習用 OS。

授業サイトの「The Octox Guide」は、概念、コード、Rust での実装の解説の順に構成され、ブートからファイルシステム、同期機構まで扱う。システムコールの講義では fork、exec、dup2、pipe によるリダイレクトやパイプを、カーネルの講義では getpid() の ecall からトラップ処理、復帰までを追う。

仮想メモリの講義では Sv39 や walk()、mappages() を読み、アドレスを PAddr、KVAddr、UVAddr という別の型で表す設計も取り上げている。

OSzenn.devいいね99 / ブクマ22既出スコア 71
7

Cloudflare の新しい統合 CLI cf(v1.0.0-beta)と設定ファイル cloudflare.config.ts への移行手順を、React Router と Workers の構成を例にまとめた記事。

記事の要約

Cloudflare が公開した次世代の統合 CLI cf(現在 v1.0.0-beta)への移行記録。従来の wrangler.json や wrangler.toml から、TypeScript ベースの設定ファイル cloudflare.config.ts への移行が推奨されており、公式の cf migrate コマンドもあるが、実行するだけではそのまま本番で動かないとしている。

移行の利点として、設定の型チェックと補完、cloudflare.config.ts から env の型を逆算する cf workers types、DNS や R2、D1 などを同じコマンド体系で扱える統合 CLI、Vite や React Router との連携、AI エージェントとの親和性の 5 点を挙げる。

React Router v8 と Vite による Workers のフルスタック構成と、キューやバッチの Worker を含むマルチ Worker 構成を例に、cf migrate から本番デプロイまでの手順と、遭遇したエラーと対処を整理している。

開発ツールzenn.devいいね87 / ブクマ31既出スコア 68興味マッチ度 2
8

e-dash の QA チームが、テスト設計書の前にユーザーストーリー、ユースケース、Gherkin の受け入れ基準と因子・水準を定めるテスト要求仕様(TRS)を挟み、テスト設計を楽にした事例。

記事の要約

e-dash の QA チームが、テストケースの前に用意するテスト設計書のさらに前に、テスト要求仕様(TRS)を挟むようにした事例。従来のテンプレートは確認項目ごとにテスト観点と因子・水準を整理してテストパターンに落とす段階的な構造で、それ自体は有効だったが、対象が大きくなると全体を把握しにくくなっていた。原因は、何を 1 つの確認項目とするかの切り方が書き手の頭の中にしかなかったことだとしている。

TRS では、仕様レイヤーで「あるべき挙動」を確定させ、テスト設計レイヤーで「それをどう検証するか」を定義し、常に仕様からテスト設計の順に読み書きする。切り口はユーザーストーリー、ユースケース、正常・準正常・例外の振る舞い、受け入れ基準(AC)で決まる。

AC は BDD で使われる Gherkin で書き、<権限> や <操作> のような可変部だけを置いて具体的な値は書かない。値と組み合わせはテスト設計レイヤーの因子一覧が受け持ち、因子は可変データと 1 対 1 で対応させる。

テストzenn.devいいね63 / ブクマ30既出スコア 66興味マッチ度 2
9

生成 AI の出力を人が読まずに中継するだけの「Meat Proxy」の事例を挙げ、破綻の原因は AI ではなく人が責任を放棄したことにあると論じるエッセイ。

記事の要約

2025 年度以降に業界に入ったエンジニアや上流工程を担う人に向けて、生成 AI の活用が当たり前になった時代の仕事への向き合い方を論じるエッセイ。生成 AI の活用自体は否定せず、自戒として書くとしている。同僚の仕様提案やレビュー、営業資料、顧客の要件定義までほぼ生成 AI の出力になった現状を挙げる。

創作を交えた事例として、AI 構文で埋まった議事録や仕様書を受け取ったエンジニアが Codex に基本設計書を書かせ、PL も設計書を読まずに社内レビュー AI の指摘をそのまま貼り、エンジニアがその指摘を再び Codex に渡して修正案と返信を作らせるという、人が AI の出力を中継するだけの「Meat Proxy」の構図を描いている。

結論として、この破綻は AI のせいではなく、当然求められる責任を自ら放棄した結果であり、責任を持てない生成 AI は副操縦士の域を出ず、人が介在する価値は意思と責任を持つことにあると主張している。

AI/仕事zenn.devいいね73 / ブクマ13既出スコア 63興味マッチ度 2
10

AI 駆動開発で設計をどこに書くかを考え、仕様は AI と一緒に書き、仕様とコードの一致は決定的なプログラムで判定し、人のレビューは仕様の妥当性に重心を移すと提案する記事。

記事の要約

AI がコードを書くのが日常になり、時間の比重が「何を実装してもらうか」を決める側に移ったという実感から、AI 駆動開発で設計をどこに書くか、既存の設計成果物で実装をどこまで機械的に検証できるか、内部の振る舞いをテストで検証できる仕様にする方法の 3 つを考えた記事。結論として、仕様は AI と一緒に書き、仕様とコードの一致は決定的なプログラムで判定し、人のレビューは「この仕様でよいか」に重心を移すことを挙げる。

ユーザー一覧 API を例に、認可、並び順、ページネーションの方式、削除済みユーザーの扱い、性能、外部依存の失敗時の返し方など、事前に決めたい項目を表で示す。これらが曖昧でも AI は推論で空白を埋めて動くコードを書くため、空白があったこと自体に気づきにくいと指摘している。

設計を「要求を理解し構造に変換すること」と捉え、構造に付随する「なぜ」を残す方法として Design Rationale と、Michael Nygard が 2011 年に提案した ADR を紹介している。

AI/設計zenn.devいいね40 / ブクマ22既出スコア 59興味マッチ度 3

すべて既出

Qiita

10件6件
1

アウトプットしないことは「知的な便秘」だという表現を手がかりに、Qiita 投稿や LT 登壇、社内発表を続ける理由を、実績づくり、インプットの増加、頭の整理の 3 点から述べた記事。

記事の要約

X で見かけた「アウトプットしないことは知的な便秘だ」という言葉をきっかけに、筆者がアウトプットを続ける理由を書いた記事。アウトプットしない人を責める意図はなく、人によって適切な形と周期があるという前提を置いている。仕事で成果が出ずに悩んでいたとき、知人に「考えていることを排泄しよう」と言われたのが始まりだという。

アウトプットを、学習や経験で得た知識や考えを話す・書く・行動するといった形で外に出すことと定義し、筆者の場合は Qiita への投稿、JAWS-UG などでの LT 登壇、社内発表がそれに当たる。

続ける理由として、社内外に実績を示してエンジニアとしての価値を高めること、準備や反応を通じてインプットが増えるという循環、記事や登壇資料を作る過程で暗黙知が形式知に整理されることの 3 つを挙げる。Codex や Claude Code で並列にタスクをこなして頭が疲れる最近は、特に 3 つ目の必要を感じているという。

キャリアqiita.comLGTM56 / ストック27既出スコア 89興味マッチ度 2
2

話題の日本語推敲スキル yomiyasu を、natural-japanese、japanese-tech-writing と同じ Claude・同じ原文・同じ指示で比べた記事。3 つとも読みやすくなったが、手を入れる範囲が大きく異なった。

記事の要約

X で話題になった日本語推敲スキル yomiyasu を、natural-japanese、japanese-tech-writing と比べた記事。2026 年 10 月 1 日に Claude Code の Claude Sonnet(effort: low)を毎回新しいセッションで使い、--safe-mode でほかのプラグインや CLAUDE.md を止め、比較するスキルだけを加えて同じ原文と依頼文で実行した。

yomiyasu は文の骨格と曖昧な比喩を直し、検査用の yomiyasu_lint.py を同梱する。natural-japanese は設計から収束までの工程で段落構成まで扱い、japanese-tech-writing は技術文書向けの文章規範である。

結果は 3 つとも読みやすくなったが、yomiyasu は原文をかなり残し、natural-japanese は段落から組み直し、japanese-tech-writing は余分な表現を削った。1 つの原文を各 1 回通しただけで、優劣を決める検証ではないと断っている。

AI/文章qiita.comLGTM38 / ストック29既出スコア 82興味マッチ度 3
3

SODA 2027 に採択された論文「The Balanced Four-Color Theorem」の共著者が、四色定理の歴史から、どこまでバランスよく塗れるかという研究までを解説する記事。

記事の要約

大学院の修士 2 年でアルゴリズム分野の研究をしている筆者が、2026 年 7 月に投稿した論文「The Balanced Four-Color Theorem」を紹介する記事。河原林健一氏、米田優峻氏との共著で、アルゴリズム分野のトップ国際会議 SODA 2027 に採択され、arXiv で公開されている。

前提知識のない IT エンジニアや数学好きの高校生でも理解できる内容を目指し、研究成果の紹介、実世界と関わるグラフ構造、四色定理の歴史、「バランス版」四色定理とアルゴリズム、おわりにの 5 章で構成している。

四色定理を「どんな地図も 4 色あれば塗り分けられる」という数学で最も有名な結果のひとつとして紹介し、日本地図を 4 色で塗る例を図で示している。

アルゴリズムqiita.comLGTM19 / ストック4スコア 82興味マッチ度 2
4

未経験から実務に入った筆者が、情報セキュリティの基本用語を整理したうえで、CSRF の仕組み、狙われる処理、防御の考え方をまとめた記事。

記事の要約

未経験から実務に入り、自分の関わるプロダクトでセキュリティの問題に直面した筆者が、基礎の復習として CSRF の攻撃と防御をまとめた記事。情報セキュリティを機密性・完全性・可用性の維持と定義し、リスク、脅威、脆弱性の違いを、送信回数に上限のないメール送信 API を例に説明している。

CSRF は、ログイン済みユーザーの権限を利用して、本人が意図しないリクエストを Web アプリケーションに送らせる攻撃。攻撃者は認証情報を盗むのではなく、悪意あるサイトから送られたリクエストにブラウザが認証 Cookie を自動で付けるため、サーバーからは本人の操作に見えるという点を強調している。

狙われるのはメール送信、パスワード変更、登録情報の変更、購入、削除、招待といった状態を変更する処理だとし、防御策は、ブラウザが一定の条件で Cookie を自動付与することが CSRF 成立の大きな理由だという点から検討を始めている。

セキュリティqiita.comLGTM44 / ストック28既出スコア 81興味マッチ度 2
5

AI 活用を個別作業の効率化で終わらせず業務全体の改善につなげるため、サービスデザインの考え方で業務フローの整理から要件定義までを 5 ステップで進める方法を紹介する記事。

記事の要約

生成 AI や AI エージェントを業務に使う際、エージェントを作ること自体が目的になると個別タスクの効率化にとどまるという課題に対し、サービスデザインの考え方で業務全体を設計する進め方を紹介する記事。「AI に何をさせるか」ではなく「利用者にとって望ましい業務」を起点に、人と AI を含めた業務を考える。論文査読業務への適用例を交えている。

利点として、前後工程を含めて部分最適を防げること、人と AI の役割を業務の流れから整理できること、AI 機能の必要性を業務上の課題まで遡って説明できることの 3 つを挙げる。

手順は、As-Is の業務フロー整理、課題抽出、アイデア検討・選定、利用シナリオ作成、要件定義の 5 ステップ。課題抽出では「AI によるレビュー機能がない」ではなく「レビュー対象が多く確認負荷が高い」のように、課題と解決策を分けて書くことを重視している。

AI/業務qiita.comLGTM18 / ストック9スコア 74興味マッチ度 2
6

AWS 認定の新カテゴリ Business の試験 AI Business Strategist に、ベータ公開直後に受験して合格した体験記。Claude Code に試験ガイドを読ませて模擬試験も自作した。

記事の要約

AWS 認定の試験を公開直後に受ける「宇宙最速(未遂)受験」を続ける筆者による、AWS Certified AI Business Strategist の合格体験記。AWS 認定に 5 つ目のカテゴリ Business が加わった。試験ガイドには生成 AI を軸に KPI や ROI などビジネスの用語が登場し、推奨される AWS 知識として Amazon Bedrock、Amazon SageMaker AI、Amazon Quick が挙がる。

ベータ試験のため問題数は 85 問、合格点は 700 点で、試験時間は試験ガイドの 130 分に対し、申し込み時は 170 分と案内された。対策時間は空き時間を使って合計 5 時間程度。

対策はほぼ AWS Skill Builder の Official Practice Question Set で、初見の正答率は 70% だった。さらに Claude Code に試験ガイドを読み込ませて模擬試験を自作したが、正解の選択肢が誤答より長くなる傾向があったため調整したという。

AWS/資格qiita.comLGTM20 / ストック6既出スコア 71
7

GitHub Copilot SDK の配信アーカイブをもとに、まもなく出る 2.0 でランタイムが TypeScript から Rust に書き直され、アプリのプロセス内に組み込んで動かせるようになる点などを解説する記事。

記事の要約

2026 年 9 月 25 日の配信「Let's Learn GitHub Copilot SDK」のアーカイブをもとに、自分のアプリに Copilot の機能を組み込める GitHub Copilot SDK の仕組みを、公式ドキュメントと照らし合わせてまとめた記事。使い方ではなく中身の解説だと断っている。

以前は CLI SDK と呼ばれていた SDK は 2026 年 6 月に GA となり、まもなくリリース予定の 2.0 ではランタイムと開発者ツールを含めて全体が再構築された。ランタイムは TypeScript から Rust に書き直され、柔軟性、性能、対応プラットフォームが大きく向上したという。

要点は、Node.js で動く CLI を SDK 経由で呼び出す構造から Rust 製のネイティブな共通ランタイムに移り、各アプリのプロセス内に組み込んで実行する方式もオプトインで選べるようになったことだとしている。

AI/開発qiita.comLGTM13 / ストック7スコア 70興味マッチ度 3
8

Microsoft 365 のデータを利用者の権限に基づいて AI エージェントに渡す Work IQ を GitHub Copilot と組み合わせ、メールから仕様をまとめて Microsoft Foundry へのデプロイまで進めた検証記事。

記事の要約

Microsoft 365 のデータを、既存の権限、コンプライアンス、ガバナンスを保ったまま AI エージェントが扱うための仕組み Work IQ を、GitHub Copilot と組み合わせて試した記事。仕様がメールや SharePoint の文書、Teams の会話に散らばっている状況を想定している。

検証では、メールで受け取った AI エージェントの要望を GitHub Copilot から Work IQ で検索して要件に整理し、不足する仕様を Copilot が質問して利用者が決め、詳細設計書と構築手順書を作成し、実装とテストを経て Microsoft Foundry にデプロイして動作を確かめた。

Work IQ だけで設計からデプロイまで自動化したわけではないと強調し、Work IQ がサインインした利用者の権限でメールなどを取得し、Microsoft Entra ID が認証、Azure RBAC が Azure リソースへの操作を制限するという役割分担を表で示している。

AI/開発qiita.comLGTM11 / ストック4スコア 67興味マッチ度 2
9

Claude Code に追加された Mods と判定モデル Jev を使い、プロンプトの内容に応じて Haiku、Sonnet、Opus を切り替えるモデルルーターを Claude Code 自身に作らせた記事。

記事の要約

Claude Code に新しく追加された Mods を使い、プロンプトに応じて Sonnet、Opus、Haiku を切り替えるモデルルーターを作った記事。ドキュメントをほとんど読まずに Claude Code に作れるか尋ねると、動いているビルドの Mods API の型定義を確認したうえで、必要なフックはそろっていると答えたという。

TypeSafe の Jev を使うよう依頼して作らせたルーターは、GitHub の moritalous/claude-mods-router で公開されている。簡単な質問には Haiku、少し考える必要があるものには Sonnet、無茶な依頼には Opus が応答し、画面下部に使ったモデルを表示する機能も Claude Code が実装した。

仕組みの説明には、プロンプトが 1 行だけのスキル eli5 を使い、HTML のアーティファクトで図解させている。

AI/開発qiita.comLGTM10 / ストック4スコア 67興味マッチ度 3
10

ネクスウェイの企画職の筆者が、社内エンジニアと薬剤師向けメルマガ作成の効率化ツールを作り、1 回約 1 時間の作業を約 15 分に短縮した経緯と、要件定義で得た気づきをまとめた記事。

記事の要約

ネクスウェイの医薬情報事業部で企画職を務める筆者が、技術広報プロジェクトで社内エンジニアと業務効率化ツールを作った記録。隔週で薬剤師向けに研修をまとめたメルマガを配信しており、1 回の作成に約 1 時間かかっていた作業を約 15 分に短縮した。

筆者は課題のヒアリング、要件定義、画面遷移図の作成、一部のプログラム修正、テスト内容の検討を担当した。新着研修は入力した開始日と終了日の間に登録日が含まれるものだけを表示するなど、どの日付を基準にし境界を含めるかまで、誰が見ても同じ解釈になるよう要件を詰める必要があったという。

気づきとして、開発の全体像と要件定義の深さがわからなかったこと、SLA や非機能要件、例外、バリデーションなど機能以外に決めることが多いこと、ページの重さや利用者を考えてあえて画面をリッチにしすぎない判断が要ることを挙げている。

キャリア/組織qiita.comLGTM11 / ストック1スコア 61