ノーマルビュー

Received — 2026年4月28日 Zennのトレンド

AIに会社のGoogleアカウントを渡していませんか

著者: techan
2026年4月28日 11:30
1. Google MCPを接続したときに起きること たとえば、来週のチーム進捗会議のアジェンダを AI に作ってもらおうとして、「最近の社内ドキュメントから議題を整理して」と頼んだとします。返ってきたアジェンダの中に、なぜか「来月から A さんが家庭の事情で退職予定」という項目が紛れ込んでいる👉AI は、自分のドライブに置いてあったメンバーとの 1on1 メモまで読みに行っていた——という事故が、方法論として成立し得ます。 AIエージェントを Google Workspace に接続するとき、ユーザの見れる範囲をAIにそのまま見せるというのは一見適切なように見えて、こういった不慮の...

💾

ベクトルDBを使わないRAG。全てのナレッジを階層化する手法

2026年4月28日 09:01
本記事では、RAGの性能を高めるための「Corpus2Skill」という手法について、ざっくり理解します。 株式会社ナレッジセンスは、「エンタープライズ企業の膨大なデータを掘り起こし、活用可能にする」プロダクトを開発しているスタートアップです。 この記事は何 この記事は、「ベクトルDB」を使わずにRAGの精度を上げる新手法「Corpus2Skill」の論文[1]について、日本語で簡単にまとめたものです。 https://arxiv.org/abs/2604.14572 今回も「そもそもRAGとは?」については、知っている前提で進みます(参考) 本題 ざっくりサマリー 「Cor...

💾

40%キーボードに移行する前に知っておきたかったこと

著者: bilzard
2026年4月28日 09:00
はじめに この記事ではエンジニアが30%~40%とキー数の極端に少ないレイアウトにする場合の注意点についてまとめました。 用語について ShiftやCtrlといった「修飾キー」と、記号などを打つための「レイヤー切り替えキー」は、どちらも「他のキーと組み合わせて別の機能を持たせる」という点で本質的に同じものです。この記事では、これらをまとめて Metaキー と呼ぶことにします。 40%レイアウトの基本ルール 結論を先に言うと、 日常的にコマンドを叩くような作業をするエンジニアは5カラムなど極限までキー数を削ったキーボード配置に安易に移行するのは推奨しない というのが主な主張です...

💾

非エンジニアの「作りたい」と「安全に公開したい」を両立する Sandbox MCP を作った

著者: 辻 亮佑
2026年4月28日 08:02
みなさまこんにちは!エアークローゼットでCTOをしている辻です。 これまでに DB Graph MCP、社内MCP群の全体像、Biz Graph MCP と、社内向けに作っている MCP サーバーを順に紹介してきました。 今回はその中でもちょっと毛色が違うものを取り上げます。Sandbox MCP ── 非エンジニアの社員が AI と一緒に作ったアプリを、ワンコマンドで社内に安全に公開できるプラットフォームです。 「Claude Code でアプリを作れるなら、それをそのまま社内に出せばいいじゃん」という話を、安全に実現する仕組みです。 背景:作るのは簡単になったが、公開は難しいまま...

💾

AIエージェントにユーザーを演じさせて業務をテストする

著者: uchi
2026年4月27日 12:53
はじめに こんにちは、uchiです。株式会社ビズリーチのAI Product Studio(以下、APS)でエンジニアをしています。APSは2026年2月に新設された組織で、「AIでプロダクト創出を常態化する」をミッションに、現在はAIを前提とした開発プロセスの構築と新規プロダクト開発に取り組んでいます。 この記事では、APSでAI前提の開発フローを構築するなかで生まれた「Agentic UATスキル」を紹介します。AIエージェントに仕様を一切教えずエンドユーザーを演じさせ、業務を遂行できるかを自律的にテストする手法です。ソースコードを読ませず、UIだけを頼りに業務を進めさせることで...

💾

春休みなので脆弱性報告したらCVEついた話 (CVE-2026-32309)

著者: Yanchon
2026年4月27日 11:14
はじめに 本記事はCVE-2026-32309として公開されており、Cryptomator 1.19.1 より修正が適用されています。 セキュリティ初学者の視点で書いていますので、説明や公開方法について不適切な点があればコメント等でご指摘いただけると幸いです。 なぜCVEを取りたいと思ったのか 私は27年卒予定の学生で26年4月現在絶賛就活中なのですが、開発やネットワークの経験を説明するときにOSSのコントリビュート経験がなく、これから作るにも時間が確保できるかわからないということで「脆弱性の指摘であればトリアージまでの時間がOSSのPRより早く、ついでにセキュリティの勉強にもな...

💾

コードを1行も書く前にバグを潰す — 生成AIが「理想論」だったシフトレフトを現実にする

著者: ynis_qa
2026年4月27日 08:00
はじめに こんにちは!TOKIUMでQAチームのリーダーをしている西田です。 「シフトレフト」「ATDD(受け入れテスト駆動開発)」「BDD(振る舞い駆動開発)」 — テストを上流に持っていこうという考え方は、ソフトウェア開発の世界で10年以上前から提唱されてきました。概念としては広く知られているのに、実際に徹底できている現場は少ない。「理想はわかるけど、やるのが大変」というのが正直なところだったと思います。 ところが今、生成AIの急速な進化によって前提が変わりつつあります。Claude CodeやGitHub Copilotによるコーディング自動化、Playwright Agent...

💾

❌