はてぶ・Qiita・Zennのトレンド記事を紹介
terraform applyをGHAで実行してはいけない理由 🔖 40
terraform applyをGHAで実行してはいけない理由こんにちは、SREの@okazu_dmです。常日頃からGHAでterraform applyをするのはやめろと言い続けているのですが、最近GHAを起点とした攻撃が立て続けに起こっており、改めて文章の形でまとめておい
はじめにZenn 読者のみなさん、こんにちは。e-dash VPoE の伊藤です。2026年4月、AWS から S3 Files がリリースされました。S3 バケットをファイルシステムとしてマウントして使える、という非常にインパクトのある機能で、ユースケース次第では大幅なス
自作MCPサーバーのトークン消費を9割削減するTips ── MCPの退避パターン 🔖 124
みなさまこんにちは!エアークローゼットでCTOをしている辻です。これまで 社内MCP群の全体像、DB Graph MCP、Biz Graph、Sandbox MCP と、社内向けに作っているMCPサーバーを順に紹介してきました。今回はその運用の中で見えてきた、自作MCPサーバ
高品質音楽生成AI【ACE-Step-1.5】で「破綻の微修正」に特化した新機能を提案する【Retake】 🔖 1
ACE-Step-1.5で使える新機能を考案しました。高品質音楽生成AI【ACE-Step-1.5】で「破綻の微修正」に特化した新機能【Retake】を開発しました。ぜひ、既存のRepaint機能との違いを確認してください。最後がRetakeです。記事の後半でも、別の曲で比
Vimの知見共有もできて盛り上がる「Vimペアプロ」を社内勉強会でやってみた
はじめにこんにちは。CANARY Cloud CRMでTechnical Lead Engineer(Backend)をしている久嶋です。この記事では「Vimの知見共有をしたいとき」や「Vimmer同士でワイワイ遊びたいとき」にオススメな Vimペアプロ というアクティビティ
Linuxカーネルの脆弱性「CopyFail (CVE-2026-31431)」をEC2のUbuntu 22.04で実証してみた 🔖 127
こんにちは!株式会社エーアイセキュリティラボのはるぷと申します。一般ユーザーがコマンド一発でrootを取れてしまうLinuxカーネルの脆弱性、CopyFail (CVE-2026-31431) が話題になっています。AIによって発見された論理バグで、汚しても問題ないEC2環境を
1m精度の標高データを使って、全国の前方後円墳を探してみた 🔖 4
はじめに国土地理院の高精度標高データ DEM1A を使って、日本全国の地形から 前方後円墳 を機械学習で探しました。やったことを要約すると、次のようになります。DEM1A の GML から、z=10〜16 の WebP 標高タイル約146万枚、約250GB を自前生成そ
Deno に DOMMatrix を入れるために Rust で CSS Values and Units の構文解析、計算をした話
趣味で Deno コントリビューターをやっている @petamoriken です。Deno の内部コード刷新を手伝いながら、2年以上かけてゆっくりと Geometry Interfaces の実装を進めていましたが、ようやくこの度マージされました。https://github
AIエージェントを安全に動かすための技術——サンドボックスについて調べてみる 🔖 50
皆さん、こんにちは。sotamakiと申します。今日は、主にAIエージェント文脈で登場するサンドボックスについて学んだことをまとめていきたいと思います。 前提:AIエージェントは”行動”する最近のAIエージェントは、単に文章を生成するだけでなく、コードを書いて実行し、ブラ
大規模案件のSlackにAI社員3人を常駐させたら、2年目が参画1週間で設計根本に踏み込んだ 🔖 509
実際の画面とは異なるサンプルイメージですチームのSlackにAI社員を3人常駐させています。社員5人で、2週間動かしました。誤解を招きそうだからちゃんと書いておきます。2週間です。半年でも1年でもなく、2週間。それでも書きたくなるくらいのことが起きたので、この記事を書い
97%のPermission確認を自動化するCoding Agent用OSS「ccgate」が誕生した 🔖 52
!Claude / CodexのPermission確認をLLMに代行させるccgateというCLIを作ったもとはAuto Mode的な体験を目指して作り、Auto Modeが使えるようになった今もPlan mode中の確認やCodexへの展開、ログ・metricsの可視化
Hono公式の Inertia アダプタが来た!Hono × Inertia × React によるSPA新体験 🔖 35
はじめに本日、Hono の作者 yusukebe さん から @hono/inertia が正式リリースされた。https://x.com/yusukebe/status/2049020835516854392前回、サンプルアプリの中身を除いて、Hono と Inertia
ベクトルを使わないRAG。全てのナレッジを階層化する手法 🔖 164
本記事では、RAGの性能を高めるための「Corpus2Skill」という手法について、ざっくり理解します。株式会社ナレッジセンスは、「エンタープライズ企業の膨大なデータを掘り起こし、活用可能にする」プロダクトを開発しているスタートアップです。 この記事は何この記事は、「ベ
AIに会社のGoogleアカウントを渡していませんか 🔖 4
1. Google MCPを接続したときに起きることたとえば、来週のチーム進捗会議のアジェンダを AI に作ってもらおうとして、「最近の社内ドキュメントから議題を整理して」と頼んだとします。返ってきたアジェンダの中に、なぜか「来月から A さんが家庭の事情で退職予定」という項目
非エンジニアの「作りたい」と「安全に公開したい」を両立する Sandbox MCP を作った 🔖 140
みなさまこんにちは!エアークローゼットでCTOをしている辻です。これまでに DB Graph MCP、社内MCP群の全体像、Biz Graph MCP と、社内向けに作っている MCP サーバーを順に紹介してきました。今回はその中でもちょっと毛色が違うものを取り上げます。Sa
40%キーボードに移行する前に知っておきたかったこと 🔖 6
はじめにこの記事ではエンジニアが30%~40%とキー数の極端に少ないレイアウトにする場合の注意点についてまとめました。 用語についてShiftやCtrlといった「修飾キー」と、記号などを打つための「レイヤー切り替えキー」は、どちらも「他のキーと組み合わせて別の機能を持たせ
AIエージェントにユーザーを演じさせて業務をテストする 🔖 43
はじめにこんにちは、uchiです。株式会社ビズリーチのAI Product Studio(以下、APS)でエンジニアをしています。APSは2026年2月に新設された組織で、「AIでプロダクト創出を常態化する」をミッションに、現在はAIを前提とした開発プロセスの構築と新規プロダク
帳票エンジンの会社ですが、4年かけた帳票デザイナーを凍結してAIに全振りしました 🔖 4
デンキヤギでは、2021年から 商用の帳票エンジン(yagisan-reports) を開発しています。この間に 生成AIにプログラムを書かせることが当たり前 になりました。この流れに追従するため、 帳票エンジンの開発方針を生成AIに全振りして、4年以上取り組んでいた帳票デザイ
OpenClawとHermesの違いを思想から理解する 🔖 42
松尾研究所シニアデータサイエンティストの太田です。普段はLLMの事後学習に関するプロジェクトに携わっています。現在松尾研究所では各種業務をメンバーに代わって自律的に代行するパーソナルエージェントの社内開発に取り組んでいます。この記事ではそうした開発のなかで調査をしたOpenCl
仕様駆動を取り入れて4ヶ月ほど経ったので思うことなど 🔖 43
はじめにこんにちは。Dress Code 株式会社で、プロダクトエンジニアをやっている津田です。仕様駆動開発を始めて 4 ヶ月ほど経過したので、改めて振り返ってみるべく記事に残してみています。今回の対象読者は次に列挙するような方々を想定しています。とりあえず試して実感し
今回は C# のクロージャアロケーションを潰すときの頻出テクニックを紹介します。 デリゲートのメモリ確保ラムダ式を使って Action や Func を作成する際、外部の変数にアクセスすると、その変数をキャプチャするためのクロージャがヒープに作成されます。これは GC 対象
生成AIの正しい障害修正がキッカケで、あなたは顧客の信頼を失うかもしれない 🔖 2
はじめに生成AIの登場により、コーディングだけでなく障害調査の効率も劇的に改善されました。スタックトレースを貼り付けるだけで原因の仮説が返ってきます。ログを渡せばパターンを読み解いてくれます。以前なら数時間かかっていた調査が、数十分で終わるケースも珍しくありません。しかし、最
Matz の Ruby AOT コンパイラ Spinel を試してみました 🔖 27
RubyKaigi 2026 に参加して、Matz のキーノートで Spinel の発表を聞きました。Spinel は Ruby の AOT コンパイラで、Ruby のコードを読み、C のコードを生成し、最後は native binary として実行できる形にします。Ruby を
Figma開かんでもデザインできる時代がきたで|Claude Designで初稿まで爆速ガイド 🔖 1
Anthropic LabsのClaude Design(2026/4/17リリース)を実体験で完全攻略するで。プロンプト1本でプロトタイプ・ワイヤー・LP・スライド初稿作ってそのまま編集、デザインシステム構築、週間利用枠まで見せたる本やで。
LLMアプリケーションにおける設計Principal - LLMのCAP定理 🔖 1
はじめに分散システムを学ぶ人なら一度は「CAP定理」という言葉を耳にしたことがあるでしょう。Consistency(一貫性)・Availability(可用性)・Partition tolerance(分断耐性)の3つを同時に満たすシステムは作れないという分散システムのよく知
こんにちは!peintangos です。ChatGPT、Claude、Discord、Slack など、普段わたしたちが触れる AI のインターフェースはたくさんあります。一方で、日本で個人間のコミュニケーションに使われるアプリとしては、LINE の存在感はかなり大きいです。LY
SwiftUIの @Environment は、状態を環境変数として扱い、親ビューから子ビューへと効率的に流し込める非常に便利な仕組みです。実はUIKitにおいても、このコンセプトを体現する強力な仕組みは古くから備わっています。今回は、iOS 8から提供されている歴史あるAP
Claude Code の設定を Codex にどう対応づけるか 🔖 3
はじめにClaude Code を日常的に使っていると、同じ開発環境を Codex でもできるだけ再現したくなります。Codex は OpenAI が提供するターミナルベースのコーディングエージェントで、Claude Code と同じカテゴリのツールです。ただし、Claud
CGI は本当に死んだのか?CGI と聞いて何を思い浮かべますか。Perl のアクセスカウンター、掲示板スクリプト、cgi-bin ディレクトリ——2000年代の Web 開発を支えた技術ですが、今ではレガシーの代名詞のように扱われています。Ruby 4.0 では cgi が標
GitHub のアップデートを、Youtube ショート感覚でダラダラ見られる動画にしてみた 🔖 2
⚠️ 2026年4月時点の情報です。GitHub Copilot Agent Skills も Remotion も活発に更新されているので、最新仕様は公式ドキュメントを確認してください。 記事のまとめ (TL;DR)GitHub Changelog の URL を渡す
ハーネスエンジニアリングを楽にする Microsoft 製の新ツール「APM」ハンズオン 🔖 197
はじめに最近、AI エージェント(GitHub Copilot / Claude Code / Cursor / OpenCode / Codex …)に渡す「指示書」の種類が一気に増えました。GitHub Copilot → .github/instructions/*.
ターミナルで動く開発モニタをRustで作った — Ratatuiで実用TUIを作って見えた5つの設計課題とその解き方 🔖 47
はじめにRatatuiのチュートリアルでカウンターアプリやTODOリストを動かすところまでは、多くの記事がカバーしています。しかし、実際に複数のデータソースを扱い、バックグラウンドで非同期タスクを走らせ、異なるOS上で同じ体験を提供しようとすると、チュートリアルでは扱われない設
どうもこんにちは。間瀬です。2026/4/22 - 4/24でラスベガスで開催された Google Cloud Next'26 に参加しています。本イベントで開催された「Explore Google's Agent Development Kit capabilities a
AIにコードレビューをさせて、返ってきた指摘を眺めながらこう思ったことはないでしょうか。「で、これ合ってんの?」指摘の数は出る。でもその中に、的外れなもの、文脈を無視したもの、スタイルレベルのものが混ざっている。結局、全部の指摘を自分で検証する羽目になって、レビューの時短どこ
はじめにanyhowとthiserrorを実務で使っていて、「なぜこの場面でこちらを選ぶのか」を明確に説明できるでしょうか。よくある説明は「anyhowはアプリケーション用、thiserrorはライブラリ用」というものです。しかしこの分類では不十分で、実際にはライブラリ内部で
はじめに弊社では開発において、コード生成・レビュー段階の9割以上を AI に一任しています。しかし仕様設計・DB 設計においては、人間が主体です。今回は DB 設計段階において、私が Claude Code を如何様にしてこき使っているか、一例を紹介したいと思います。
!対象読者同人誌出版に興味があるけど一歩踏み出せないという方技術書典へのサークル参加・出展を検討している方組版技術に興味がある方 はじめにTOKIUMは技術書典20のシルバースポンサーとして協賛しました。それに合わせて、TOKIUMから有志7名で全6章の技術
AIツールに気づかず秘密鍵を渡していた——envguardで事前チェック
はじめにClaude Code や Cursor を日常的に使っている方に、一度確認してほしいことがあります。AIツールを起動する前に、こんな設定が ~/.zshrc に残っていませんか。export AWS_SECRET_ACCESS_KEY="AKIA..."expo
やることたまたま手元にあったcybergearのモータ同定を行い、シミュレータソフトであるMujocoと現実の動きがほぼ同じになるようにしていく。cybergear参照元!シミュレータと現実の差異を減らすだけであり、物理現象を完璧に再現できているわけではない。手順
はじめにhttps://zenn.dev/noranuko13/articles/b30c8ed65e8e27 対象読者Webアプリを開発しているITエンジニア向け。 前置きまんま特定できる形で書くと、内部告発で訴えられかねませんので。多少のフェイクやぼかしを
Claude Managed Agents、ハンズオンでぜんぶ教えたるで|CLI×Web 2本立てで3層アーキテクチャ完全攻略
Anthropic公式のマネージドエージェントサービス「Claude Managed Agents」を、AI Trend Watcher(Python CLI)とMarkdown Review App(Next.js Web)の2本立てハンズオンで完全攻略するで。Agent/En
唯識思想(八識・三性・種子薫習・転識得智)をソフトウェア設計の読み解き枠組みとして使う試みです。前五識・第六意識・末那識・阿頼耶識の各層をセンサー/モデリング/バイアス/状態管理に対応させ、「なぜ認識がズレるのか」「チームの共通理解はどう形成されるか」を問い直します。唯識の哲学的
優秀なAI専門チームと爆速で高品質に仕上げる要件定義 — PMのためのClaude Code × AIエージェント実践ガイド 🔖 5
1. はじめに前回の記事では、Claude CodeでPM業務がどう変わったかを 3つの仕事 を軸に紹介しました。PMが本来やるべき仕事に時間を取り戻す — Claude Codeで変わった3つのPM業務前回は3つの仕事の全体像を俯瞰する内容でした。3つどれも重要ですが
Upcoming Features ざっくりまとめ @ Swift6.3 🔖 1
Swift6に向けて、Swift5.8にて「将来追加予定の言語改善への段階的な適用」を行うためのコンパイラフラグ --enable-upcoming-feature が追加されました。Swift6向けのUpcomingFeatureは言語設定をSwift6にすると自動的に有効と
PMP(Project Management Professional)を取ろうとしている人に読んでほしい、PMPの話 🔖 343
こんにちはアクセンチュア北海道オフィス所属の唐津です。1年ほど前にPMPを取得しました。取得して意味あったな~というのと、最近周りでPMPを取ろうとしている人がいるので、「攻略法」と「取得する意味」を改めて言語化しようと思った次第です。ただし具体の勉強法(この参考書が役にた
ハーネスエンジニアリングとは何で、何ではないのか 〜作る側のハーネス、使う側のハーネス〜 🔖 31
先日、Findy主催のハーネスエンジニアリング勉強会で登壇しました。https://findy.connpass.com/event/388471/発表では登壇の中でのすみ分けや尺を考えて絞りましたが、語りきれなかった部分をこの記事にまとめます。https://speake
AWS DevOps Agent と GuardDuty を連携してみたら想像していたセキュリティインシデント調査が行われていて感動した話 🔖 48
こんにちは、CSC の CloudFastener というプロダクトで TAM のポジションで働いている平木です!突然ですが、皆さんは深夜 2 時に GuardDuty のアラートが飛んできたとき、誰が調査しますか?今までは翌朝確認して調査したり、24365で人員を配置し対応
Go 1.24からのTLS、気づかぬうちにPQC(耐量子暗号)で動いてるらしい 🔖 43
はじめにGo 1.24 以降で HTTPS サーバーを動かしているなら、すでに耐量子暗号が効いてるらしい。 何も設定していないのに。 耐量子暗号という響きがかっこよく、このテーマで記事を書こうと思いたち、2024年も4月にタイトルとリンクだけ張っただけで
C# 開発者のための GitHub Copilot CLI と VS Code Agent Mode の使い分け 🔖 3
はじめにGitHub Copilot を日常的に使っていると、「ターミナルで動く Copilot CLI」 と 「VS Code の Copilot Chat Agent Mode」 という、似ているようで性格の異なる 2 つの選択肢が手元に揃ってきます。どちらも自然言語で指示
App Store に配布したアプリのみクラッシュした 🔖 20
はじめにある日、App Store にリリースしたアプリが起動直後にクラッシュしているという報告が届きました。自分が所属しているiOSチームではリリース前にテストを徹底しているので、そんなはずはない!!と心のなかで思っていました。しかし、実際にAppStoreからインストー