ノーマルビュー

Received — 2026年4月9日 Qiita - 人気の記事

Claude CodeもCodexもCSRFを見落とした ── AIコーディングツールのセキュリティ検証能力の限界

著者: nogataka
2026年4月8日 09:50
AIが書いたコードは「動く」が「安全」ではない 2025年12月、セキュリティ企業Tenzaiが衝撃的なレポートを公開しました。Claude Code、OpenAI Codex、Cursor、Replit、Devinの5つのAIコーディングエージェントに同一仕様のWebア...

国産LLM「LLM-jp-4」が日本語MT-BenchでGPT-4oを上回った ── 技術的背景と実用性を検証する

著者: nogataka
2026年4月8日 09:50
2026年4月3日、国立情報学研究所(NII)が国産LLM「LLM-jp-4」を公開しました。日本語MT-Benchで GPT-4o のスコアを上回ったという発表は、国内外で大きな注目を集めています。 この記事では、LLM-jp-4 の技術的な中身を掘り下げながら、「なぜ日...
Received — 2026年4月5日 Qiita - 人気の記事

バイブコーディングの光と影 — 工数87%削減の裏にあるバグ密度1.7倍問題

著者: nogataka
2026年4月3日 12:29
はじめに 「バイブコーディング」という言葉を聞かない日がなくなりました。 2025年2月にAndrej Karpathyが提唱してから約1年。 Collins英語辞典の2025年Word of the Yearにも選ばれ、開発者コミュニティを超えて広がっています。 私自身...
Received — 2026年4月4日 Qiita - 人気の記事

Agent Skills オープン標準仕様を読み解く — agentskills.ioが目指すエージェント間スキル共有の世界

著者: nogataka
2026年4月3日 12:29
はじめに 私はClaude Codeのスキルを20個以上作成し、日常的に運用しています。skill-stocktakeによる棚卸しも定期的に実施しており、スキルの品質管理には一定の知見があります。 以前「Skillsを50個運用して気づいた — 増やすほど生産性が下がるパ...

axios乗っ取り事件の全容 — 39分間で何が起きたか、そして今すぐやるべき防御策

著者: nogataka
2026年4月3日 12:28
はじめに 2026年3月31日、npmパッケージ「axios」が乗っ取られました。 axiosはJavaScriptで最も使われるHTTPクライアントです。 週間ダウンロード数は1億回を超えます。 私自身、ほぼすべてのNode.jsプロジェクトで使っています。 事件を知っ...
Received — 2026年4月2日 Qiita - 人気の記事

Claude Code 完全リファレンス — 全機能網羅+意外と知らない便利機能トップ10

著者: nogataka
2026年4月2日 12:17
Claude Code は Anthropic 公式の CLI エージェントです。ターミナルから直接 Claude を呼び出し、コード生成・編集・デバッグ・Git 操作・プロジェクト管理まで一気通貫で行えます。 この記事では 2026 年 4 月時点の全機能をカテゴリ別に整...
Received — 2026年4月1日 Qiita - 人気の記事

Claude Codeで「イベント駆動型ワークフロー自動化」ー Hooks × Scheduler × Skills 3つの基本機能を組み合わせる実践ガイド

著者: nogataka
2026年4月1日 10:36
はじめに Claude Codeには3つの自動化の基本機能があります。Hooks(イベント駆動)、Scheduler(時間駆動)、Skills(ワークフロー定義)です。 それぞれ単体でも便利ですが、本当の力を発揮するのは組み合わせたときです。 Hooksだけだと「検知は...
Received — 2026年3月31日 Qiita - 人気の記事

Claude Code Agent Teamsで複数AIが同時に動く - 導入から実践まで完全ガイド

著者: nogataka
2026年3月31日 09:35
はじめに Claude Codeの「Agent Teams」は、複数のAIエージェントがチームを組んで並列に作業する機能です。1体のAIにすべてを任せるのではなく、リサーチ係・ライティング係・レビュー係のように役割を分担させることで、成果物の質が大きく向上します。 この記...

AutoGenがメンテナンスモード入り — 2026年AIエージェントフレームワーク選定ガイド

著者: nogataka
2026年3月30日 13:11
はじめに 2025年10月、MicrosoftはAutoGenのメンテナンスモード入りを発表しました。 2026年3月現在、AutoGenは既にメンテナンスモードに移行しています。 重要な新機能は追加されず、バグ修正と重要なセキュリティ修正は継続される状態です。 私自身、...
Received — 2026年3月30日 Qiita - 人気の記事

Claude Code「AI秘書」誰でもすぐ使えるテンプレートを公開します ー 設定3分で完了

著者: nogataka
2026年3月30日 13:51
はじめに Claude Code(Anthropicが提供するCLIベースのAIアシスタント)を使って、自分専用の「AI秘書」を作りました。 毎朝、スケジュール・メール・タスクをまとめたブリーフィングを出してくれる メールを優先度で分類し、返信案まで作ってくれる 会議前...
Received — 2026年3月28日 Qiita - 人気の記事

スマホから指示、AIが調査・修正・検証。Claude 3つの新機能が作る開発の新しいかたち

著者: nogataka
2026年3月27日 17:11
はじめに 2026年3月、Claude に3つの機能が立て続けにリリースされました。Dispatch、Computer Use、Channelsです。 3つを組み合わせると、こういうことができます。 スマホからタスクを投げるだけで、AIが調査・修正・検証・デプロイま...
Received — 2026年3月27日 Qiita - 人気の記事

ブラウザ上で動作する運転免許証OCRデモを作ってみた

著者: nogataka
2026年3月26日 14:26
はじめに 2024年にはマイナンバーカードの読み取りがスマートフォンのNFCで可能になり、2025年にはiPhoneへの運転免許証搭載も始まりました。正直なところ、免許証の画像をOCRで読み取るというアプローチには「今更感」があります。 とはいえ、実務ではまだ免許証の画...
Received — 2026年3月26日 Qiita - 人気の記事

Claude Codeで"AIスクラムチーム"を構築し、実際にスプリントを実行してみた

著者: nogataka
2026年3月25日 21:26
Claude Code には「エージェント」「スキル」「Hook」という拡張機能があります。これらを組み合わせると、スクラム開発のチームを丸ごと AI で構成できます。 この記事では、8人のAIエージェントからなる開発チームのテンプレート 「AI Sprint Team」...
Received — 2026年3月25日 Qiita - 人気の記事

ハーネスエンジニアリング入門 ── CLAUDE.mdの次に来るAIエージェント制御パラダイム

著者: nogataka
2026年3月24日 10:36
本稿では、AIエージェントの出力品質は「構造」で大きく変わるという前提のもと、CLAUDE.mdの次のパラダイムとして注目される「ハーネスエンジニアリング」の概念・構成要素・導入方法を、実運用の経験を交えて解説します。 なぜハーネスが必要になったのか 半年ほど前、筆者はC...

Claude Codeの「何してるか分からない」を解消する ── devtools/OpenTelemetry/cmux 可視化ツール比較

著者: nogataka
2026年3月24日 10:36
Claude Codeの「ブラックボックス問題」 Claude Codeに複雑なタスクを投げて30分。ターミナルにはカーソルが点滅するだけ。トークンカウンターは着実に増えていく。キャンセルすべきか、もう少し待つべきか。判断材料がありません。 これは「AIコーディングエージ...

ナレッジグラフ×LLM実践入門 ── RAGの次のアーキテクチャを理解する

著者: nogataka
2026年3月24日 10:36
RAGの限界 ── ベクトル検索では解けない問い RAGは外部知識をLLMに注入する手法として定着しました。 しかし、ベクトル検索には構造的な弱点があります。 具体例で確認します。 2ホップ推論の壁 社内ドキュメントをRAGで検索するシステムを考えます。 以下の情報がそ...

AGENTS.md完全入門 ── 60,000リポジトリが採用した事実上の共通フォーマット

著者: nogataka
2026年3月24日 10:35
AGENTS.md は「AIコーディングエージェント向けの README」です。 リポジトリにこのファイルを置くことで、Codex CLI・Cursor・GitHub Copilot など多くのツールが共通の指示を読み取れます。ただし、ツールごとに対応状況や読み込み条件には...
❌