Scraps 最終更新 2026/10/03 17:40

#AIエージェント

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#67 VIVANT2|「ネットワーク管理はAIエージェントと無縁」だと思っていた私が、CiscoのMeraki・Catalyst Center MCPサーバーを知って考えを改めた話|柚木薫(二階堂ふみ)さん、素敵です

  • CiscoがMerakiとCatalyst CenterのデータをAIエージェントに公開するMCPサーバーをベータ公開した
  • Meraki MCPは読み取り専用、Catalyst Center MCPは権限管理で読み取り専用に制限する必要がある
  • Catalyst Center MCPを使う場合は最小権限の専用アカウントを用意し、読み取り操作だけに制限する運用を設計する必要がある

@清水はるか /

Cursorを使ってデザイナーがハンドコーディングでデザインシステムを作ってみた

  • デザイナーがCursorを使ってハンドコーディングでデザインシステムを実装した
  • ReactとMUIライブラリを用い、Cursorのチャット形式でAIに質問しながらコードを手書きした
  • AIに質問しながらコードを書くことで、理解を深めながら実装を進められることが分かった

@tyo /

AIエージェント時代のサイバーセキュリティ新戦略

  • AIエージェントがサイバーセキュリティの前提を根本から変える
  • 従来のシグネチャ検知と人間の不審操作検知では対応できない、自律的行動するAIエージェントが新たな脅威になる、サイバー拒絶が防御チームを妨げる
  • ハニーポットの誤検知やサイバー拒絶による防御の困難さが現実の課題になる

@やすだ.dev@毎日投稿 /

【重要】Claude Codeの確認ダイアログが既定で消えました──「毎回確認」は、危険の13.6%しか止めていませんでした

  • Claude Codeの既定モードがauto modeに変更され、確認を分類器に委譲した
  • 分類器が不可逆・破壊的・環境外操作を89%阻止、人間確認は13.6%にとどまった
  • 本番環境での被害率はauto modeで2.4%に低下し、7%の見逃しもあるため、denyルールとHooksの導入が必須になった

@jqit_suwa /

Claude Code の fork、既定ONのはずが使えなかった — 環境変数1つで決まっていた

  • Claude Codeでfork機能が既定ONになっても使えない問題が発覚
  • 対話セッション限定で非対話では環境変数CLAUDE_CODE_FORK_SUBAGENT=1が必要、通常サブエージェントとforkの違いが明確
  • 環境変数未設定時は0と同じでforkが使えない、設定するならsettings.jsonにenvで指定すること

@jqit_suwa /

Claude Code をやめて Codex で続きから作業できた — ただし引き継がれたのは要約ではなかった

  • Claude CodeからCodexへのセッション引き継ぎが可能になった
  • フック機構を活用しセッション開始時の標準出力を引き継ぐ、LLM未設定時はプロンプトのコピーが渡される
  • LLM未設定時は要約ではなくプロンプトのコピーが渡されるため、要約が必要な場合はLLMプロバイダを設定する必要がある

@ma333 /

ずぼらAI駆動開発、別版

  • GitHub Copilotを活用して7つの開発スキルを対話型で作成した
  • Qiita記事レビュー、セキュリティレビュー、クラウドアーキテクチャレビューなどのスキルを新規作成、スキル構成はSKILL.md+references/+templates/
  • スキル作成時の選択肢や構成についての実務上の判断材料が記載されている

@shirok /

Oracle AI Database Private Agent Factory を構築してみてみた

  • Oracle AI Database Private Agent FactoryはLLM、Database、APIを組み合わせたノーコードAIエージェント構築プラットフォーム
  • Open Agent Specificationによるフレームワーク間互換性、Air-Gapped Deployment、Oracle AI Databaseとのネイティブ統合
  • PAF Repositoryと業務データを分離し、Instance PrincipalでOCI Generative AIに接続する際の権限設定が重要

@ryoji9702 /

allowlist が破れる4パターン — Claude Code / Codex / Cursor の実CVE

  • Claude Code・Codex CLI・Cursorのallowlistが4パターンで破られる
  • 引数の変更によるコマンド性質の変化、ルールとコマンドの引数解釈の違い、状態汚染、コマンド自体の実行機能
  • allowlistはサンドボックスの代替にならず、並列に配置するべきで、引数制約のパターンは脆弱性の元になる

@mikihitooooo /

AIセキュリティ何から勉強すりゃええの?

  • AIセキュリティの学習を始めるための具体的なステップが示された
  • OWASP Top 10 for LLMとarXivの論文を読むことで一次ソースを収集し、RAG環境でのプロンプトインジェクションの検証を行う
  • 検証環境をローカルで構築し、徐々にクラウドでの検証に移行する際の注意点が記載されている

@maskot1977 /

「外国人だから厳しくする」のではない ― 外免切替から考える安全と人的資本の国家OS : システム設計視点の行動経済学 (18)

  • 「外国人だから厳しくする」のではない ― 外免切替から考える安全と人的資本の国家OS
  • 外免切替の制度設計、安全基準の確認、能力と責任に基づく評価
  • 外国人の運転資格審査を厳格化し、安全基準を満たすことが重要

@Miccell(ミクセル) / 人生を楽しむ仕組みを作る /

Origin、始動。GitHubを揺さぶる「AIエージェント時代のコード置き場」

  • CursorがAIエージェント向けのコードホスティングサービスOriginを公開した
  • AIエージェントの高頻度コミットに対応する自動マージと監査証跡記録、GitHub同期機能
  • 有料プランはデフォルトでONになるが、データ取り扱いの規約は未公開で移行ツールも不明確な点がある

@kenmatsu4 /

TransformerのKVキャッシュを用いたDecode処理を理解する

  • TransformerのDecode処理でKVキャッシュが使われることを説明している
  • Prefillで作成したK,Vをキャッシュし、Decodeで新しいトークン生成時に再利用する仕組み、K,Vの行列計算でキャッシュを更新する方法
  • KVキャッシュは各Transformer層ごとに保持され、トークン数が増えるとキャッシュサイズが増えるためメモリ制約に注意が必要

@Yasuhito Morimoto /

国内AIエージェント動向(2026/8/18号)

  • 国内AIエージェントが「複数工程を実行し、企業が統制するAI」へ進化
  • MuleSoft Agent Fabricでエージェント統制、VLOOMでボイスエージェント、HACHで常駐型AI、クローズドAIエージェントで閉域運用、Kao-MIKOMILで需要計画支援、Contract Oneで契約レビュー、RobotERPツバイソでヘッドレスERP、JAPAN AIでメディア運営、スパイスファクトリーで開発支援、アウラムで銀行API操作
  • 企業が統制するAIの実装には、人の承認、監査ログ、切り戻し、誤実行時の停止・復旧が必須となる。