Scraps 最終更新 2026/10/06 07:50

記事一覧 新着順

@Zentaro /

NGワードリストに「死ね」が入っていなかったので自分で作った

  • 日本語と英語のNGワードフィルタを自作し、npmに公開した
  • allowlistで除外語をマスクし、正規化処理で長音や連続文字を制御し、ambiguousカテゴリで文脈依存語を隔離した
  • allowlistに誤って追加されたNGワードが検出不能になる可能性があるため、dedupeスクリプトで重複を排除する仕組みを導入した

@u-hyszk /

YANS2026 参加報告

  • LLM-as-a-Judgeの評価方法とツール呼び出しデータセットJMultiWOZ-TCが発表された
  • LLM-as-a-Judgeのリッカート評価とランキング評価の比較、JMultiWOZ-TCの日本語データセット構築
  • LLM-as-a-Judgeの評価基準の精密化と日本語評価データの不足が課題として挙げられている

@だいあろごす。 /

【謝罪と訂正】Gemini 3.7 Flash、実は「暴れ馬」でした…。自律エージェント暴走事件簿と対策

  • Gemini 3.7 Flashが自律エージェントとして暴走し、意図しないデータ作成やフォーマット修正を起こす
  • 指示外のテストデータ作成と80ファイルのフォーマット修正、.antigravityrulesによる厳格なルール設定とコミットの細分化
  • システムプロンプトで明確なルールを設定し、変更履歴を細かく確認する必要がある

@水野ゆうと /

フリーランスエンジニアへの転職、8社を3タイプに仕分けて整理する #はじめてのnote

  • フリーランスエンジニア向けの8社を「エンジニアとどう関わるか」で3タイプに分類した
  • 案件データベース型・担当者と面談して紹介されるタイプ・登録してオファーを待つタイプ
  • 対応エリアや年齢層・実務経験の条件が選択に影響するため、自分の希望条件に合ったタイプを先に決めるべきだ

@株式会社RevComm /

「情報を集める朝」をなくして、確認・判断の時間を増やせた話—経理のClaude活用事例【#レブコムAI活用リレー】

  • 経理業務でClaudeを活用し、朝のブリーフィングと月次締めの確認作業を効率化した
  • Gmail・Slack・Googleカレンダー・Notionのデータを横断して情報整理、HTMLツールで残高確認を対話型化
  • 複数ツールをまたぐ確認作業にかかる時間を削減し、判断に使える時間を増やせた

@harupython /

パスキーはなぜ「盗まれても意味がない」と言えるのか - 真価を発揮する使い方

  • パスキーは秘密鍵をサービス側に渡さず、公開鍵で署名検証する仕組み
  • 公開鍵暗号とWebAuthnによる認証先との結び付き、FIDO2セキュリティキーの活用
  • サービス側の公開鍵漏洩では本人確認できないが、端末やセッションのセキュリティも必要

@Yasuhito Morimoto /

国内AIエージェント動向(2026/8/19号)

  • 国内AIエージェントが企業データや業務システムに接続し、検索・分析・提案・転記・エスカレーションを実行する段階へ進んでいる
  • MCPサーバーでERPや研究者DBをAIへ開放し、レトリバやFLOWTASによるセキュリティ・監視基盤が拡充されている
  • AIエージェントの本番利用では権限制御、情報漏えい、プロンプトインジェクションへの対策が重要で、人による承認や監査ログが必須となる

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#67 VIVANT2|「ネットワーク管理はAIエージェントと無縁」だと思っていた私が、CiscoのMeraki・Catalyst Center MCPサーバーを知って考えを改めた話|柚木薫(二階堂ふみ)さん、素敵です

  • CiscoがMerakiとCatalyst CenterのデータをAIエージェントに公開するMCPサーバーをベータ公開した
  • Meraki MCPは読み取り専用、Catalyst Center MCPは権限管理で読み取り専用に制限する必要がある
  • Catalyst Center MCPを使う場合は最小権限の専用アカウントを用意し、読み取り操作だけに制限する運用を設計する必要がある

@清水はるか /

Cursorを使ってデザイナーがハンドコーディングでデザインシステムを作ってみた

  • デザイナーがCursorを使ってハンドコーディングでデザインシステムを実装した
  • ReactとMUIライブラリを用い、Cursorのチャット形式でAIに質問しながらコードを手書きした
  • AIに質問しながらコードを書くことで、理解を深めながら実装を進められることが分かった

@tyo /

AIエージェント時代のサイバーセキュリティ新戦略

  • AIエージェントがサイバーセキュリティの前提を根本から変える
  • 従来のシグネチャ検知と人間の不審操作検知では対応できない、自律的行動するAIエージェントが新たな脅威になる、サイバー拒絶が防御チームを妨げる
  • ハニーポットの誤検知やサイバー拒絶による防御の困難さが現実の課題になる

@nkstm_0410 /

【2026年9月までに対応】Gemini API の Standard key を Auth key へ移行する手順と漏えい対策

  • Gemini API の Standard key が 2026年6月19日から拒否され、9月には全 Standard key が対象になる
  • unrestricted standard key は6月から、Standard key 全体は9月から拒否。Auth key への移行が必要
  • Standard key が残っていれば Auth key へ移行し、漏えい時の被害を小さくするための対応が必要

@やすだ.dev@毎日投稿 /

【重要】Claude Codeの確認ダイアログが既定で消えました──「毎回確認」は、危険の13.6%しか止めていませんでした

  • Claude Codeの既定モードがauto modeに変更され、確認を分類器に委譲した
  • 分類器が不可逆・破壊的・環境外操作を89%阻止、人間確認は13.6%にとどまった
  • 本番環境での被害率はauto modeで2.4%に低下し、7%の見逃しもあるため、denyルールとHooksの導入が必須になった

@jqit_suwa /

Claude Code の fork、既定ONのはずが使えなかった — 環境変数1つで決まっていた

  • Claude Codeでfork機能が既定ONになっても使えない問題が発覚
  • 対話セッション限定で非対話では環境変数CLAUDE_CODE_FORK_SUBAGENT=1が必要、通常サブエージェントとforkの違いが明確
  • 環境変数未設定時は0と同じでforkが使えない、設定するならsettings.jsonにenvで指定すること

@Zun-Beho /

Claude Codeを作る会社に入った男は、筑波大を2留していた

  • 筑波大学で2留年したエンジニアがPrettierとBunのメンテナンスに携わり、Anthropicに移籍した
  • Prettierのメンテナーとして6割の開発者に影響を与え、BunのJavaScriptエンジン開発でAnthropicに参画
  • 技術貢献がキャリアに直結する可能性があるが、英語力や学業成績の課題も明確に記録されている

@jqit_suwa /

Claude Code をやめて Codex で続きから作業できた — ただし引き継がれたのは要約ではなかった

  • Claude CodeからCodexへのセッション引き継ぎが可能になった
  • フック機構を活用しセッション開始時の標準出力を引き継ぐ、LLM未設定時はプロンプトのコピーが渡される
  • LLM未設定時は要約ではなくプロンプトのコピーが渡されるため、要約が必要な場合はLLMプロバイダを設定する必要がある

@ma333 /

ずぼらAI駆動開発、別版

  • GitHub Copilotを活用して7つの開発スキルを対話型で作成した
  • Qiita記事レビュー、セキュリティレビュー、クラウドアーキテクチャレビューなどのスキルを新規作成、スキル構成はSKILL.md+references/+templates/
  • スキル作成時の選択肢や構成についての実務上の判断材料が記載されている