はてぶ・Qiita・Zennのトレンド記事を紹介
GitHubはソースコードの管理や共同開発を行うためのプラットフォームです。バージョン管理システムGitを使い、世界中の開発者と協力してプロジェクトを進められます。
Claude Code の流出したソースコードを GitHub に公開した人が著作権違反を回避した方法がヤバすぎ 🔖 249
3月31日、AnthropicのAIコーディングツール「Claude Code」の全ソースコードが突如としてネット上に流出しました。原因はなんと、npmパッケージに含まれた .map(sourcemap)ファイル という、開発者なら誰もが知っている「あのファイル」。B...
OpenAIが2021年から展開しているコーディング支援用のAIツール「Codex」向けに多数のプラグインを発表しました。これにより、Gmailをはじめとした20以上のサービスとデフォルトで連携させることが可能となります。 Plugins – Codex | OpenAI Dev
GitHub Copilot CLI の公式ハンズオンざっくり和訳 (第2章/7章) 出力例付き 🔖 1
公式チュートリアル「GitHub Copilot CLI for Beginners」ハンズオンリポジトリを進めていきます!このチュートリアルは (2026 年 3 月現在) 7 章までありますが、今回は、第 2 章(コンテキストについて)をざっくり和訳しながら進...
GitHub Copilot アップデートまとめ(2026年3月)- 開発者が知っておくべき変更点 🔖 17
GitHub Copilot アップデートまとめ(2026年3月) 最近、copilot の進化も凄まじい。 2026年3月のGitHub Copilotの改善アップデートから、開発者の日常業務に直接影響があるものをピックアップしました。 ⭐ 注目度:高(ワークフローが変わる)
GitHub Actions侵害 — 相次ぐ事例を振り返り、次なる脅威に備える 🔖 146
弊社ウェビナー ( https://flatt.tech/takumi/event/github-actions-compromise-202603 ) におけるCTO米内の講演資料です。
やさしいとこから始めるGitHubリポジトリのセキュリティ 🔖 98
Azure DevOpsオンライン Vol.14 ~ DevSecOps https://tfsug.connpass.com/event/385605/
個人的にGitHub Actionsまわりで気をつけていること | ssrf.dev 🔖 32
目次ghalint / actionlintに頼る3rd party actionをできるだけ使わないSecretsにKeyを置かないやろうと思っているけど徹底できていないことRequire actions to be pinned to a full-length commit
GitHub Copilot CLI でプレゼンテーションをする技術 🔖 22
はじめに 技術というかちょっとした変わった使い方の紹介です。先日開催された「GitHub Copilot Dev Days Tokyo 2026 〜 GitHub Vibe Riders〜」で 10 分のショートセッションに登壇してきました。セッションタイトルは「GitHub C
【VS Code】GitHub Copilotのサブエージェント(.agent.md)でモデル指定が無視される問題と最新動向 🔖 3
はじめにVS CodeのCopilot Chatで .agent.md を使ったカスタムエージェント、便利ですよね。特に runSubagent を使い、複数の専門エージェントをオーケストレーションする構成は、VS Code公式ドキュメントでも推奨ユースケースとして紹介され
Claude Code GitHub Actions を活用した自己学習する問い合わせ対応 Bot の紹介 🔖 4
ウォンテッドリーでバックエンドエンジニアをしている冨永(@kou_tominaga)です。本記事では、Wanted...
Claude Coworkが資産運用に対応 Anthropicが金融プラグインをGitHubで公開 - すまほん!! 🔖 58
AIモデル開発企業のAnthropicが2026年2月24日、企業向けAIエージェント「Claude Cowork」の更新として、資産運用(ウェルスマネジメント)を含む金融業務向けプラグイン群を拡充しました。顧客レビューや提案作成など、金融アドバイザーの業務効率化を狙ったものだと
GitHubスター4万超えのAIライブラリ「LiteLLM」がサプライチェーン攻撃を受けマルウェア版が配布されてしまう、ユーザーのSSHキーやAPIキーが盗まれた可能性あり 🔖 22
AI管理ライブラリの「LiteLLM」がサプライチェーン攻撃を受け、一時的に悪意ある変更を含んだマルウェア版が配布されていたことが判明しました。LiteLLMのマルウェア版ではユーザーのSSHキーやAPIキーを盗み出すスクリプトが動作していたことも判明しています。 [Securi
日々の開発で、AIエージェントにコードを書かせる時間がかなり多くなり、自分は指示出しとレビューが主になってきました。ターミナルからPRレビューもサクッとやりたいなーと考え、TUIツールを作りました。https://github.com/kawarimidoll/gh-pris
GitHub Copilot CLI でプレゼンテーションをする技術 🔖 22
はじめに技術というかちょっとした変わった使い方の紹介です。先日開催された「GitHub Copilot Dev Days Tokyo 2026 〜 GitHub Vibe Riders〜」で 10 分のショートセッションに登壇してきました。セッションタイトルは「GitHub C
PlaywrightとGitHub Actionsを用いたE2Eテスト自動実行環境の構築と、リリース頻度向上の取り組み 🔖 2
はじめに エムスリーキャリアでQAエンジニアをしている宮浦です。医師採用支援サービスのチームにて、要件定義のレビューからテスト実行まで、プロダクトの品質保証業務全般を担っています。 先日、同じチームのQAエンジニアである山地が、自ら事業課題の解決を起案しリリースまで完遂した記事を
ポートフォリオ用の綺麗なGitHubリポジトリの作り方 ―すぐに使えるテンプレート付き 🔖 2
はじめにこんばんは、mirukyです。今回は、転職・就職活動で差がつくGitHubリポジトリの作り方を体系的にまとめます。エンジニア採用において、GitHubはもはや「履歴書の補足資料」ではなく 「実力を証明するポートフォリオそのもの」 です。しかし、多くのエンジニ...
GitHub - ogwata/ndlocr-lite-web-ai: NDLOCRLite Web: ブラウザ完結型日本語OCRツール(ONNX Web Runtime使用) 🔖 63
ブラウザ完結 — 画像・OCR結果を外部サーバーに送信しません。すべての処理がブラウザ内で完結します AI校正 — ボタン一つでAIがOCRテキストを元画像と比較し、誤認識を修正。差分をインラインハイライトで表示し、個別にaccept/rejectできます 複数AIプロバイダ対応
GitHub Copilot CLIでSuperpowersスキルを導入してみた 🔖 5
📋 この記事の前提GitHub Copilot Pro 以上のサブスクリプションを契約済みGitHub Copilot CLI がインストール済み(v1.0.2〜)VS Code で GitHub Copilot 拡張を使った経験があるターミナル操作の基本がわかる
GitHub CopilotユーザーでもCodexできる! GitHubが掲げるAgent HQを堪能しよう | ドクセル 🔖 23
[Codex Meetup Tokyo #1 ](https://aiau.connpass.com/event/384679/) のスライドです。 GitHub Copilot から利用できるCodexの話です
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWorm対策 🔖 87
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWormの全貌と対策を徹底解説 2026年3月、開発者コミュニティに激震が走りました。GitHub、npm、VSCode拡張機能など、私たちが日常的に信頼を置く400以上のリポジトリが「GlassWorm」
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWorm対策 🔖 87
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWormの全貌と対策を徹底解説2026年3月、開発者コミュニティに激震が走りました。GitHub、npm、VSCode拡張機能など、私たちが日常的に信頼を置く400以上のリポジトリが「GlassW...
手動 ER 図メンテから卒業する── GitHub Actions × DBML 自動生成の実践 🔖 51
こんにちは、ナウキャストで LLM エンジニアをしている Ryotaro です。 バックエンドの ER 図、ちゃんとメンテナンスできていますか? 「コードは変えたけど ER 図の更新を忘れた」「いつの間にかドキュメントが実態と乖離していた」という経験は、多くのエンジニアに心当たり
GitHub Copilot CLI の公式ハンズオンやってみた (第0章/7章) 🔖 124
00-quick-start 早速、最初の章を進めてみましょう。 1. 事前準備 このハンズオンを進めるにあたって必要なもの: Copilot が利用可能な GitHub アカウント サブスクリプションの種類は こちら 学生・教員の場合は、GitHub Education を通じ
Claude Code × GitHubでプロダクトマネジメントを再設計した話 🔖 3
クラシルのプロダクト開発において、Claude Code × GitHubでプロダクトマネジメントワークを一元管理する仕組みを作ったのでその振り返り。今は、Claude Codeを使って「競合調査・分析→仮説検証→UIプロトタイプ」まで、PdMワークを1つのGitリポジトリに集
Agent SkillとCIを使って楽して行うGitHub Projectでのタスク管理 🔖 2
タスク管理はなぜめんどくさいのか少人数チームのタスク管理が崩壊するパターンはだいたい決まっています。Issueを書くの面倒で、口頭やチャットで済ませてしまう優先度やサイズを設定する運用ルールがあっても、誰も守らなくなる振り返りの集計が手間で、やらなくなるか形だけになる
Gitに「なぜ変えたか?」は残らない 元GitHub CEOが「Entire CLI」を開発 🔖 48
元GitHub CEOのトーマス・ドームケ氏は2026年2月10日(米国時間)、新会社Entireの設立と6000万ドルのシード資金調達を発表した。同社は、AI(人工知能)エージェントと人間が協働するソフトウェア開発プラットフォームの構築を目指すという。 現在のソフトウェア開発ラ
GitHubリポジトリが静かに書き換えられる ── GlassWormサプライチェーン攻撃の全容と防御策 🔖 43
あなたのリポジトリは本当に安全ですか2026年3月8日、数百のGitHub Pythonリポジトリが静かに改ざんされました。コミットメッセージも著者名も変わらず、Pull Requestも残りません。git log を見ても異常に気づけない。force-pushによって...
OpenClaw(GitHub 321k★)を日本語環境で使い倒す ── セットアップから実践まで 🔖 1
はじめにOpenClaw は、2025年末の公開から約60日で GitHub スター数 250k を突破し、React を抜いて GitHub 史上最多スターのソフトウェアプロジェクトになった OSS AI アシスタントです。2026年3月時点でスター数は 321k を...
GitHub Copilot CLI の公式ハンズオンやってみた (第0章/7章) 🔖 124
先月 (2026 年 2 月) 末、GitHub Copilot CLI が正式リリース (GA) されました!さっそく触ってみましょう!GitHub Copilot ファミリー製品動作する場所説明GitHub Copilot CL...
手動 ER 図メンテから卒業する── GitHub Actions × DBML 自動生成の実践 🔖 51
こんにちは、ナウキャストで LLM エンジニアをしている Ryotaro です。バックエンドの ER 図、ちゃんとメンテナンスできていますか?「コードは変えたけど ER 図の更新を忘れた」「いつの間にかドキュメントが実態と乖離していた」という経験は、多くのエンジニアに心当たり
手動 ER 図メンテから卒業する── GitHub Actions × DBML 自動生成の実践 🔖 51
こんにちは、ナウキャストで LLM エンジニアをしている Ryotaro です。バックエンドの ER 図、ちゃんとメンテナンスできていますか?「コードは変えたけど ER 図の更新を忘れた」「いつの間にかドキュメントが実態と乖離していた」という経験は、多くのエンジニアに心当たり
GitHub Commit Status を活用した柔軟な Approve 数管理 🔖 2
目次 この記事で学べること 想定読者 はじめに GitHub の Branch Protection ...
Figma MCP × GitHub Copilot でデザイン→コードの自動化を試してみた 🔖 1
Figma MCP と GitHub Copilot を連携し、デザインから React コンポーネントを生成する流れを、セットアップ手順と実践例を交えて紹介します。
変更管理と最新版管理を楽にする:セキュリティホワイトペーパーをGitHub管理に移行した話 ~マークダウン分割×GitHub Actionsで、文書管理をエンジニアリングする~ 🔖 25
SREの藤原です。 MNTSQではセールス、コンサルティング、テクニカルサポートのメンバーなどが顧客からの問い合わせに回答する際に参照するセキュリティホワイトペーパーが存在しています。 このセキュリティホワイトペーパーを、これまではGoogle Docsにて管理していました。 こ
GitHub Actions 互換のローカルタスクランナーを作った 🔖 66
TL;DR - ローカル実行できる GitHub Actions Runner GitHub Actions のワークフローをローカルで実行するツール actrun を作りました。 MoonBit で書いてクロスコンパイルしてるので、 npx, native, docker いず