ノーマルビュー

Received — 2026年4月9日 Zennのトレンド

grill-me スキルがめちゃ良いので布教したい

著者: Ryo Nakae
2026年4月9日 01:40
https://skills.sh/mattpocock/skills/grill-me Matt Pocockさんが作った「grill-me」というAgent Skillsが、とてもシンプルなのですがとても良いので紹介したいと思います。 たった3行のスキル Agent Skillsってだいたい数十行〜150行くらいあるものが多い印象ですが、なんと grill-me はたったの3行。 日本語訳 この計画のあらゆる側面について、私たちが共通の認識に達するまで、徹底的に私に質問を投げかけてください。 設計のツリーを枝分かれの先まで一つひとつたどり、決定事項間の依存関係を順番に解決してい...

💾

【2026年4月版】会社員が個人事業主になってApp Store・Google Playに組織アカウントで登録するまでの全記録

著者: zawascript
2026年4月8日 20:05
はじめに お久しぶりです、@zawascriptです。 最近は個人開発でアプリを作っているのですが、いざストアに公開しようとしたとき、こんな壁にぶつかりました。 「本名がストアに公開されるの、嫌だな……」 App StoreやGoogle Playに個人アカウントでアプリを公開すると、本名がストア上に表示されます。副業でやるにしても、趣味で出すにしても、フルネームが世界に公開されるのはちょっと抵抗がありますよね。 この問題を解決するのが組織(Organization)アカウントです。組織アカウントなら、ストア上に表示されるのは屋号や事業名だけで、個人名は公開されません。 ただし、組織...

💾

PMが本来やるべき仕事の時間を取り戻す — Claude Codeで変わった3つのPM業務

著者: てら
2026年4月8日 19:04
1. はじめに Claude Code、使っていますか? 「エンジニア向けのツールでしょ?」と思っていた時期が、私にもありました。 でも実際に触ってみて気づいたんです。私にとってのClaude Codeは、エンジニア向けツールというより、PM業務の前後にある“重い作業”を減らすための道具 だったと。 半信半疑で使い始めてみたら、PM(プロダクトマネージャー)の仕事が 質も速度も 変わりました。 この記事では、PMの私がClaude Codeを使いこなして変わった 3つの仕事 を紹介します。 目指すのは「速いだけ」のAI活用ではなく、質と速度を両立しながら、PM本来の仕事に時間を取り戻...

💾

Amazon S3 Files vs Amazon FSx for Lustre:性能比較をしてみた

著者: ___nix___
2026年4月8日 18:48
1. はじめに X で大活躍中の @___nix___ です。 今回、GAされたばかりの Amazon S3 Files について早速 Amazon FSx for Lustre との性能比較をしてみました。 難しい内容は余り嬉しく無い人向けにザックリ結果だけを先に記載しておきます。 何したい? おすすめ 理由 S3 のデータを普通にファイルとして読み書きしたい S3 Files 設定が簡単。容量の事前確保も不要 大きいファイルを高速に読み書きしたい (1つずつ順番に) Lustre 1つの処理が速い。S3 Files は1つずつだと遅い 大きいファイルを高速に...

💾

仕様書は"使い捨て"にした方がうまくいった——仕様駆動開発3ヶ月の転換

著者: なぐも
2026年4月8日 17:38
はじめに クラシルでAndroidエンジニアをしているなぐも(@nagumo7960)です。 今年の1月から、AWSが提唱する「AI-DLC(AI-Driven Development Life Cycle)」の一部コンセプトに着想を得て、仕様書ベースの開発フローをAndroid側に導入してきました。中でも参考にしたのがConstructionフェーズの考え方です。Constructionフェーズでは「AIが提案し、人間が承認する」という役割分担を軸にしています。仕様に基づいてAIが実装を支援し、人間は仕様・設計の判断とレビューで品質を担保する。仕様と設計という重要な意思決定さえ固め...

💾

VSCode拡張機能から考える、サプライチェーン攻撃の身近さ

著者: kaito.abe
2026年4月8日 16:43
! この記事の三行まとめ axiosのサプライチェーン攻撃を機に調べたところ、VSCode拡張機能にはサンドボックスもバージョンロックもなく、npmより構造的にリスクが見えにくい 自分のVSCodeを棚卸ししたら43個中15個が拡張パック経由の自動インストールで、自動更新もデフォルト有効のまま運用していた AIエージェントが依存関係を自律的に増やす時代だからこそ、「自分の環境に何が入っているか」を定期的に把握しておくことの重要性が増している はじめに 2026年3月31日、JavaScriptの主要HTTPクライアントライブラリ「axios」のnpmパッケージが侵害されました[...

💾

エージェント開発の参考に!GitHub Copilotのシステムプロンプトを見てみよう

2026年4月8日 11:45
AIエージェント開発では、モデル選定やツールはもちろんですが、それらを正しくハンドリングするための振る舞いの指示となるプロンプト(コンテキスト)の設計が肝です。すでに多くの企業がエージェントを製品に組み込んでおり、先行者の知見を自身の開発しているAIエージェントに活かせると効率的です。 とはいえ、実際のプロダクトがどんな指示やルールで動いているかは製品の価値そのものであるがゆえに、多くの企業はそれらを公開せず、外から見えないことがほとんどです。 GitHub Copilotはプロンプトも含めてOSS 実はGitHub Copilot(VS Code向け)のプロンプトを含むソースコード...

💾

1年間実務で使い続けた最高のキーボード【roBa】のすすめ

著者: komori
2026年4月8日 11:45
GA technologiesでインフラエンジニアをしている小森です。 1年以上実務で運用し、未だに愛してやまないキーボード roBa を紹介させてください。 コロナ禍に自作キーボードに入門し、Keyball61、44、39を自作して運用してきたのですが、roBaが最強で最高でした。 ! キーマップのこだわりは別の記事に書きます🙏 roBaとは roBaは、kuma_keyさんが設計した42キーの分割カラムスタッガード配列キーボードです。 Keyballをベースに、PCB・センサ・マイコン・ファームウェアをすべて無線対応に再設計したもので、左右間の通信もPC接続もBluetooth...

💾

社内業務をAIに開放 — 自社MCPサーバー群一挙公開!

著者: 辻 亮佑
2026年4月8日 08:02
はじめに 前回の記事で、全社17DB・994テーブルを安全に横断検索・クエリ実行できる「DB Graph MCP」を紹介しました。 https://zenn.dev/aircloset/articles/2731787582881a ありがたいことに反響をいただいたので、今回は DB Graph 以外に社内で運用している MCP サーバー群 をまとめて紹介します。 これらは2026年1月から約3ヶ月で構築したもので、現在社内で稼働している MCP サーバーは DB Graph を含めて 17個。DB、インフラ、ドキュメント、プロジェクト管理、Observability、CI/CD、さ...

💾

Terraformを使わずにGitHubをコードで管理する

著者: babarot
2026年4月8日 20:51
GitHubのリポジトリをどう管理するか GitHubのリポジトリが増えてくると、設定の管理が地味に厄介になります。OSSを複数持っていると、merge strategyやRuleset、Actionsの許可設定など、毎回似たような設定をしていくことになります。また、新しい設定を入れていくときも古いリポジトリでは漏れがちで、久しぶりに開いたら古い設定だった、みたいなこともよくあります。 例えば、Goで新しいCLIツールを書いて公開するとします。visibilityをpublicにして、squash mergeだけ有効にして、auto delete head branchesをオンにす...

💾

Vim の春コーデ — 透け見せの着こなし

著者: mattn
2026年4月8日 13:24
はじめに Vim にポップアップウィンドウの半透明と、補完メニュー(pum) の半透明が入りました。 https://github.com/vim/vim/commit/95e8faa24f944b9f395089c38948aef9722750ec https://github.com/vim/vim/commit/317351c745caafe1890f5ec0de51bc6aa79fd17a ※ GUI の機能ではなく CUI でも動作します。 Vim はこれまで、こういったビジュアル面での改善にはあまり積極的ではありませんでした。テキストエディタとしての堅実さ、動作の軽さ、...

💾

RAGとAgentic Searchの戦争を 終わらせに来た!!!

2026年4月8日 10:47
インフルエンサー「RAGは所詮 先の時代の敗北者じゃけェ」 初学者「今までRAGをやってきた僕はまるで…バカじゃないですか!!? 時間がもったいだいっ!!!!」 ってなってると聞いたので、そもそもの誤解と実態について纏めたいと思う。勢いあまってアカウント作ったまま放置してたZennを解禁した。 なんで争いは起こったのか 発端は、私が把握する限りだと、1つは「Claude Codeの初期バージョンではRAG + ローカルベクトルDBを使用していましたが、エージェント型検索の方が一般的にうまく機能することがすぐにわかりました。」という下記のAnthropicエンジニア@bcherny氏か...

💾

デザインシステムを丸ごと Skills にする

著者: mugi
2026年4月8日 10:09
デザインシステムを Skills にしたら使いやすくなった サイボウズのプロダクトである kintone では、社内向けに kintone Design System と呼ばれるデザインシステムが提供されています。 https://note.com/amishiratori/n/n0d8467106f27 AI Agent を用いた開発向けに、このデザインシステムの Skills 化を試みたところ、提供側・利用側ともに非常に取り回しやすい形となったため、事例として紹介します。 デザインシステム x MCP デザインシステムをコーディング用の AI Agent から活用する際、一例...

💾

GitHub Copilot CLIを"タダ"で体系的に学べるコースをやってみた

2026年4月8日 03:06
こんにちは、@chips0711 です。 少し前に、GitHub から「GitHub Copilot CLI for Beginners」というGitHub Copilot CLI を学べるコースが公開されました。 https://github.com/github/copilot-cli-for-beginners 2,000 超のスター(2026 年 4 月時点)が付いている人気コース 正直なところ、GitHub Copilot CLIを触り始める前は、「CLI でチャットするだけでしょ?」くらいに思ってました。 使い慣れている VS Code の GitHub Copilot C...

💾

その開発、本当にアジャイルですか?「ビルド&フィックス」を避ける仕組みと習慣

2026年4月7日 12:20
! この記事は、毎週必ず記事が公開されるテックブログ「Loglass Tech Blog Sprint」の138週目の記事です! 3年間連続達成まで、残り21週となりました! 開発モデルの比較として語られることが多い「ウォーターフォール」と「アジャイル」。 しかし、私たちが無意識に陥りやすく最も警戒すべきは、そのどちらでもない、 ビルド&フィックス(Build and Fix) ではないかと考えています。 一見、柔軟でスピード感があるように見える開発が、実は「場当たり的な対応」の積み重ねになっていないか。 その境界線を整理します。 1. ビルド&フィックス(Build and Fi...

💾

Received — 2026年4月8日 Zennのトレンド

脆弱性対応と minimumReleaseAge を両立しながら依存管理をクリーンに保つ

著者: msuto
2026年4月7日 16:08
はじめに こんにちは。PKSHA Technology で SWE をしている須藤です。 npm エコシステムを標的としたサプライチェーン攻撃はすでに現実のリスクです。2026 年 3 月には、週間 8,000 万ダウンロードを超える axios のメンテナーアカウントが乗っ取られ、悪意ある依存パッケージを通じてクロスプラットフォーム対応の RAT(遠隔操作ツール)を配布される事件も起きています。こうした攻撃への対策として、リリース直後のパッケージのインストールを遅延させる仕組み(pnpm の minimumReleaseAge など)が主要パッケージマネージャへ広がっています。 し...

💾

GitHub App の秘密鍵を AWS KMS に閉じ込める

著者: konippi
2026年4月7日 14:33
はじめに こんにちは konippi です。 2026 年 3 月、脆弱性スキャナーのTrivy が侵害されたことは大きなニュースとなりました。攻撃者は GitHub Actions ワークフローの設定 pull_request_target を悪用して PAT を窃取し、Trivy の公式リリースにクレデンシャルスティーラーを注入。数千の CI/CD パイプラインに影響を与えました。同時期に axios の npm パッケージ侵害や、 prt-scan キャンペーンも発生しています。 これらに共通するのは、信頼されたソフトウェアサプライチェーンの一部が侵害され、ソフトウェアの配布チ...

💾

こんなAI時代に、新しいCSS設計フレームワークを作る理由

著者:
2026年4月7日 13:25
最近は なんでもかんでも、ぜーーーーんぶ、 Tailwind CSS。 なぜならAIが吐き出すのがTailwindだから。AIにCSSなんて書かせたら余計カオスになるから。 そんな、Tailwind CSSが圧倒的一強となった世の中で、自分は今「Lism CSS」 という CSS設計フレームワークを開発しています。 しかし「こんなAI時代に今さら新しいCSS設計理論?フレームワーク?バカじゃねーの」という声が聞こえてきます。「WEBサイトなんてAIが一瞬で作れるしCSSなんて書く必要も覚える必要もなくなるのに」と。 ぐぬぬ...たしかに。 とは自分でも少し思ってしまうものの、はたして本当...

💾

共有スキルを2分類で管理する――AIスキル設計の理想と現実

著者: uhyo
2026年4月7日 12:37
! これは筆者が業務の経験をもとに考察した内容であり、筆者が所属する会社の実際の方針や運用を示すものではありません。あくまで一考察としてお楽しみください。 スキルとは、今や多くのコーディングAIエージェントに組み込まれた機能です。自然言語で示された条件を元にAIが自動的にスキルを起動することで、スキルとして設定されたプロンプトをAIが読み込み、それに従ってAIが動くというものです。また、いわゆるスラッシュコマンドとして、ユーザーが明示的にスキルの使用を指示することもできます。 現在、スキルはAIを拡張し、カスタマイズする主要な手段として用いられています。つまり、良いスキルを用意してあげ...

💾

全PRの83%をAIレビューだけでマージできるようにした

著者: a-thug
2026年4月7日 10:33
はじめに カウシェでは、PRの83%が人間のコードレビューを経ずに自動でマージされています。 GitHub Actions上で動くAIレビュー(Claude Code Action)がPRを自動でApproveし、CIが通ればそのまま自動マージされる仕組みです。 本記事では、レビュールールを毎晩自動改善する仕組みを作ることで、自分たちの運用で許容できるレベルまでAIレビューの精度を引き上げた話を書きます。 これが成り立つ前提 カウシェはtoCのECプラットフォームで、バックエンド・フロントエンド・モバイルを1つのモノレポで開発しています。 決済や認証など不可逆な領域は人間がレビュ...

💾

❌