Claude CodeもCodexもCSRFを見落とした ── AIコーディングツールのセキュリティ検証能力の限界 Qiita - 人気の記事 著者: nogataka 2026年4月8日 09:50 AIが書いたコードは「動く」が「安全」ではない 2025年12月、セキュリティ企業Tenzaiが衝撃的なレポートを公開しました。Claude Code、OpenAI Codex、Cursor、Replit、Devinの5つのAIコーディングエージェントに同一仕様のWebア...
国産LLM「LLM-jp-4」が日本語MT-BenchでGPT-4oを上回った ── 技術的背景と実用性を検証する Qiita - 人気の記事 著者: nogataka 2026年4月8日 09:50 2026年4月3日、国立情報学研究所(NII)が国産LLM「LLM-jp-4」を公開しました。日本語MT-Benchで GPT-4o のスコアを上回ったという発表は、国内外で大きな注目を集めています。 この記事では、LLM-jp-4 の技術的な中身を掘り下げながら、「なぜ日...
バイブコーディングの光と影 — 工数87%削減の裏にあるバグ密度1.7倍問題 Qiita - 人気の記事 著者: nogataka 2026年4月3日 12:29 はじめに 「バイブコーディング」という言葉を聞かない日がなくなりました。 2025年2月にAndrej Karpathyが提唱してから約1年。 Collins英語辞典の2025年Word of the Yearにも選ばれ、開発者コミュニティを超えて広がっています。 私自身...
Agent Skills オープン標準仕様を読み解く — agentskills.ioが目指すエージェント間スキル共有の世界 Qiita - 人気の記事 著者: nogataka 2026年4月3日 12:29 はじめに 私はClaude Codeのスキルを20個以上作成し、日常的に運用しています。skill-stocktakeによる棚卸しも定期的に実施しており、スキルの品質管理には一定の知見があります。 以前「Skillsを50個運用して気づいた — 増やすほど生産性が下がるパ...
axios乗っ取り事件の全容 — 39分間で何が起きたか、そして今すぐやるべき防御策 Qiita - 人気の記事 著者: nogataka 2026年4月3日 12:28 はじめに 2026年3月31日、npmパッケージ「axios」が乗っ取られました。 axiosはJavaScriptで最も使われるHTTPクライアントです。 週間ダウンロード数は1億回を超えます。 私自身、ほぼすべてのNode.jsプロジェクトで使っています。 事件を知っ...
Claude Code 完全リファレンス — 全機能網羅+意外と知らない便利機能トップ10 Qiita - 人気の記事 著者: nogataka 2026年4月2日 12:17 Claude Code は Anthropic 公式の CLI エージェントです。ターミナルから直接 Claude を呼び出し、コード生成・編集・デバッグ・Git 操作・プロジェクト管理まで一気通貫で行えます。 この記事では 2026 年 4 月時点の全機能をカテゴリ別に整...
Claude Codeで「イベント駆動型ワークフロー自動化」ー Hooks × Scheduler × Skills 3つの基本機能を組み合わせる実践ガイド Qiita - 人気の記事 著者: nogataka 2026年4月1日 10:36 はじめに Claude Codeには3つの自動化の基本機能があります。Hooks(イベント駆動)、Scheduler(時間駆動)、Skills(ワークフロー定義)です。 それぞれ単体でも便利ですが、本当の力を発揮するのは組み合わせたときです。 Hooksだけだと「検知は...
Claude Code Agent Teamsで複数AIが同時に動く - 導入から実践まで完全ガイド Qiita - 人気の記事 著者: nogataka 2026年3月31日 09:35 はじめに Claude Codeの「Agent Teams」は、複数のAIエージェントがチームを組んで並列に作業する機能です。1体のAIにすべてを任せるのではなく、リサーチ係・ライティング係・レビュー係のように役割を分担させることで、成果物の質が大きく向上します。 この記...
100行のCLAUDE.mdより35行が効く理由 — 公式仕様で解く設定の最適化 Qiita - 人気の記事 著者: nogataka 2026年3月31日 09:18 CLAUDE.mdは長いほど効くわけではありません。むしろ長いほどClaude Codeは従いにくくなります。 100行書いたCLAUDE.mdと、35行に削って残りを.claude/rules/に分離したCLAUDE.md。同じ指示を出しても、後者の方がClaudeの出力...
WordPress 7.0のAI Connector — PHPからLLMを呼ぶ標準APIがやってくる Qiita - 人気の記事 著者: nogataka 2026年3月30日 13:11 はじめに: WordPressにAI機能が標準搭載される意味 2026年4月9日にリリース予定のWordPress 7.0に、AI Clientが標準搭載されます。正式名称は AI Client(開発者向けAPI)と Connectors API(設定・認証基盤)です。本...
AutoGenがメンテナンスモード入り — 2026年AIエージェントフレームワーク選定ガイド Qiita - 人気の記事 著者: nogataka 2026年3月30日 13:11 はじめに 2025年10月、MicrosoftはAutoGenのメンテナンスモード入りを発表しました。 2026年3月現在、AutoGenは既にメンテナンスモードに移行しています。 重要な新機能は追加されず、バグ修正と重要なセキュリティ修正は継続される状態です。 私自身、...
Claude Code「AI秘書」誰でもすぐ使えるテンプレートを公開します ー 設定3分で完了 Qiita - 人気の記事 著者: nogataka 2026年3月30日 13:51 はじめに Claude Code(Anthropicが提供するCLIベースのAIアシスタント)を使って、自分専用の「AI秘書」を作りました。 毎朝、スケジュール・メール・タスクをまとめたブリーフィングを出してくれる メールを優先度で分類し、返信案まで作ってくれる 会議前...
GitAgent入門 — AIエージェントをフレームワーク非依存で定義・運用する Qiita - 人気の記事 著者: nogataka 2026年3月30日 13:11 AIエージェント開発の「書き直し問題」 AIエージェントを開発していると、避けて通れない問題があります。 フレームワークの乗り換えコストです。 LangChain、CrewAI、AutoGen、OpenAI Agents SDK、Claude Code。 2026年3月時...
スマホから指示、AIが調査・修正・検証。Claude 3つの新機能が作る開発の新しいかたち Qiita - 人気の記事 著者: nogataka 2026年3月27日 17:11 はじめに 2026年3月、Claude に3つの機能が立て続けにリリースされました。Dispatch、Computer Use、Channelsです。 3つを組み合わせると、こういうことができます。 スマホからタスクを投げるだけで、AIが調査・修正・検証・デプロイま...
ブラウザ上で動作する運転免許証OCRデモを作ってみた Qiita - 人気の記事 著者: nogataka 2026年3月26日 14:26 はじめに 2024年にはマイナンバーカードの読み取りがスマートフォンのNFCで可能になり、2025年にはiPhoneへの運転免許証搭載も始まりました。正直なところ、免許証の画像をOCRで読み取るというアプローチには「今更感」があります。 とはいえ、実務ではまだ免許証の画...
Claude Codeで"AIスクラムチーム"を構築し、実際にスプリントを実行してみた Qiita - 人気の記事 著者: nogataka 2026年3月25日 21:26 Claude Code には「エージェント」「スキル」「Hook」という拡張機能があります。これらを組み合わせると、スクラム開発のチームを丸ごと AI で構成できます。 この記事では、8人のAIエージェントからなる開発チームのテンプレート 「AI Sprint Team」...
ハーネスエンジニアリング入門 ── CLAUDE.mdの次に来るAIエージェント制御パラダイム Qiita - 人気の記事 著者: nogataka 2026年3月24日 10:36 本稿では、AIエージェントの出力品質は「構造」で大きく変わるという前提のもと、CLAUDE.mdの次のパラダイムとして注目される「ハーネスエンジニアリング」の概念・構成要素・導入方法を、実運用の経験を交えて解説します。 なぜハーネスが必要になったのか 半年ほど前、筆者はC...
Claude Codeの「何してるか分からない」を解消する ── devtools/OpenTelemetry/cmux 可視化ツール比較 Qiita - 人気の記事 著者: nogataka 2026年3月24日 10:36 Claude Codeの「ブラックボックス問題」 Claude Codeに複雑なタスクを投げて30分。ターミナルにはカーソルが点滅するだけ。トークンカウンターは着実に増えていく。キャンセルすべきか、もう少し待つべきか。判断材料がありません。 これは「AIコーディングエージ...
ナレッジグラフ×LLM実践入門 ── RAGの次のアーキテクチャを理解する Qiita - 人気の記事 著者: nogataka 2026年3月24日 10:36 RAGの限界 ── ベクトル検索では解けない問い RAGは外部知識をLLMに注入する手法として定着しました。 しかし、ベクトル検索には構造的な弱点があります。 具体例で確認します。 2ホップ推論の壁 社内ドキュメントをRAGで検索するシステムを考えます。 以下の情報がそ...
AGENTS.md完全入門 ── 60,000リポジトリが採用した事実上の共通フォーマット Qiita - 人気の記事 著者: nogataka 2026年3月24日 10:35 AGENTS.md は「AIコーディングエージェント向けの README」です。 リポジトリにこのファイルを置くことで、Codex CLI・Cursor・GitHub Copilot など多くのツールが共通の指示を読み取れます。ただし、ツールごとに対応状況や読み込み条件には...