Scraps 最終更新 2026/10/02 21:40

記事一覧 新着順

@ケン吉 / ゼロから作るAIアプリ開発 /

金融時系列の変化点検出を自己進化させるLLMエージェント「EvoTS-Agent」を解説

  • EvoTS-Agentは金融時系列の変化点検出で同じ改善を繰り返す問題を解決した
  • 改訂・代替戦略・再結合の3つの進化オペレータで停滞を検知し、複数の実験結果を統合する
  • 改善判定はLLMの主観ではなくF1スコアなどの客観的な数値計算で行う必要がある

@mgre_tanabe /

AndroidとiOSのWebViewコールバックが発火するタイミングをまとめてみた

  • AndroidとiOSのWebViewコールバックがページ読み込みのどの時点で発火するかを整理した
  • AndroidのonPageStartedとonPageCommitVisible、iOSのdidCommitがコミットタイミングで呼ばれる、FCPはJSで取得する
  • FCPを基準にページ内コンテンツの描画開始を判定するが、WebViewの表示状態に依存するため、実装時に注意が必要

@moritalous /

AgentCoreゲートウェイの3LOが簡単なるかもしれないコンセントポータルで四苦八苦

  • AgentCoreゲートウェイの3LO認証をコンセントポータルで簡略化できる
  • GitHub OAuthとCognitoユーザープールを連携し、3LO認証を自動化する手順が記載されている
  • CognitoのコールバックURLを2つ設定し、MCPサーバーのエンドポイントを正しく指定する必要がある

@Usui_keiyu /

肩甲骨が限界だったので、Claude Code への入力を「声」に変えた話

  • キーボード入力の負担を減らすために、AIエージェントへの日本語指示を声で入力する方法を紹介
  • 音声入力で打鍵回数を減らし、WSL2でsoxとlibsox-fmt-pulseをインストールする必要がある。マイクはピンマイクがおすすめで、EC2では音声入力が使えない
  • WSL2で音声入力を使うにはsoxとlibsox-fmt-pulseをインストールし、EC2では音声入力が使えないため開発環境をローカルに移すのがおすすめ

@N_oka /

『時間がない』を意志ではなく仕組みで解決する — iPhoneショートカットで集中時間を守る

  • iPhoneショートカットで特定アプリの使用時間を制限する仕組みを実装した
  • 平日の9:00〜17:59にのみ許可し、祝日や土日は利用不可、時間帯の判定にカレンダー機能を活用
  • アプリを開いたタイミングで条件を判定し、該当しない場合はホーム画面に戻す処理を実装する

@yu_yu_yu /

Scribe v2 / Gemini 3.5 Transcribe / MAI-Transcribe-2 を日本語音源で実測比較してみた

  • ElevenLabs Scribe v2、Gemini 3.5 Transcribe、MAI-Transcribe-2 の3つの音声認識APIを日本語音源で実測比較した
  • 逐語+話者分離モードではMAI-Transcribe-2がScribe v2に次ぐ13.66秒、整形モードではMAI-Transcribe-2が3.35秒で最速
  • MAI-Transcribe-2のコストは他社の1/2.2〜1/3.1だが2026年末までの導入価格で長期見積もりには注意が必要

@koshinwt /

AI Agentを用いたペネトレーションテストツールのクラウド適用例

  • AWSで動作するOSSのAIペンテストツールShannonを用いて、ペンテストポリシーに準拠した構成を実装
  • Docker Sandboxesで隔離環境を構築し、HAProxyで通信先を制限、Claude HaikuをLLMとして利用
  • AWSペンテストポリシーに準拠するため、ALBとWAFの設定、レート制限、通信先のホワイトリスト制御が必要

@瀧川 天陽 / Takaharu Takikawa /

Azure–Oracle Alloy間でS2S VPNを構築し、Rekey後も通信可能であることを確認してみた

  • AzureとOracle Alloy間のS2S VPNでPhase 2のPFSを一致させることでRekey後も通信可能に
  • AzureのPFS2048とOracle AlloyのGROUP14をDH Group 14で一致させ、Phase 2 SA Lifetimeを3600秒に設定
  • OCIのデフォルトPFSグループがGroup 5でAzureにはGroup 5が存在しないため、明示的な設定が必要

@Yutaka Kashiwabara /

AWSのsample-contextforgeを実測 — Bedrock実呼び出しはbackend表示で見分けられる

  • GENERATION_BACKEND=bedrock と EMBEDDINGS_BACKEND=titan を設定した際、AWS Bedrock が実際に呼び出される条件が確認された
  • GENERATION_BACKEND=bedrock には AWS_REGION 必須、mode=vector では Bedrock 呼び出ししない、EMBEDDINGS_BACKEND=titan は AWS_REGION に依存しない
  • UI 上の GraphRAG パネルの backend 表示の括弧内が実呼び出しの明確な目安となるが、CloudTrail での確認が必要

@やまだ /

何をAIに任せ、何を人間に残すか? - 私たちの開発現場のAIとの役割分担

  • AIに任せることと人間に残すことをバランスよく検討した開発現場の役割分担が提案された
  • 上流の判断は人間が担い、実作業はAIに任せつつハーネスでコントロールする形が適切と判断
  • 成長機会を確保するためには人間がレビューと要件確認を行う必要がある

@nowokay /

Java 27新機能まとめ

  • Java 27でG1GCが全環境でデフォルトに、TLS1.3に耐量子ハイブリッド鍵交換が追加された
  • G1GCのデフォルト化とCompact Object Headersの導入、Post-Quantum Hybrid Key Exchange、LazyConstantsのプレビュー
  • G1GCはリソース制限環境でも利用可能に、Compact Object Headersはメモリ効率を向上させる

@あさひ /

今話題の SkillSpector で agent skills の安全性をチェックしてみた

  • SkillSpectorでagent skillsのセキュリティをチェック
  • 静的解析でMCP server参照やAutonomous Decision Makingなどのパターンを検出、malicious_skillは危険コンテンツ検出
  • リポジトリ全体スキャンは危険と判定されるが、個別スキルは安全と判定されるため、スキル単位でのスキャンが推奨される

@GamiSan /

Superpowersを試してみた:AI開発フレームワークを活用した設計から実装まで

  • SuperpowersをGitHub Copilot CLIで試し、要件整理から実装までを段階的に進める手法を紹介
  • brainstormingで要件を具体化し、writing-plansで実装計画を作成し、test-driven-developmentでテストを先に書く
  • 設計書の確認が必要で、コード品質を高めるためには追加の指示や環境整備が重要

@d_334 /

自動テストが0件の現場で、人の確認を減らす側に倒した話

  • 自動テストが0件の環境で人の確認を減らす工程を構築した
  • AIが書いたコードを人が承認する工程を6箇所に絞り、静的解析はPHPStanでレベル2、CIは11リポジトリのうち3つで動かしている
  • AIの出力を人が承認する工程を6箇所に絞り、テストが無いため事故の検知が難しい状況で運用している

@kinop3 /

新言語「Hike」をシステムに採用したらバイナリ99.8%削減・ネットワークも実働処理も爆速になった話

  • 新言語HikeをWASMで採用し、バイナリサイズを99.8%削減し、処理速度を大幅に向上した
  • HikeのC-ABIとLLVM最適化により、4モジュールで15.4KBに、JSグルーコード不要でメモリ消費が64KB〜1MBに
  • WASM導入時のリスク対策としてwasm_loader.jsによるフォールバックを構築し、開発環境ではVSCodeデバッグとAI連携で効率化した

@カンバヤシ /

【HITCON 2026 参加レポート】Day2 セッションから改めて感じた"確認"することの重要さ

  • HITCON 2026のセッションでAI時代のセキュリティ課題と確認の重要性が強調された
  • QRコードによるRCEやPACバイパス、AI生成マルウェアの攻撃手法が紹介された
  • AIの進化に伴い、セキュリティ対策として確認作業の徹底が不可欠であることが示された