リーディングビュー

コーディングエージェントは請負案件と相容れるか

はじめに コーディングエージェントを実務で使い始めて、しばらく経ちました。生産性が上がる場面は確かにあります。一方で、使えば使うほど「これ、本当に計画通りに回せるのか?」という感覚も強くなっています。 本記事では、コーディングエージェントは開発の不確実性を増す側面があるのではないか、そしてSIerの請負案件はその不確実性を受け止めにくい構造を持っているのではないか、という仮説を考えてみます。 コードを速く書いてくれるのだから不確実性は減るのでは、と感じる方もいるかもしれません。私も最初はそう思っていました。しかし、速さと確実さは別の話のようです。 請負案件が不確実性を許容できない...

💾

  •  

「AI時代に良い問いを立てる人が優秀」は本当なのか?をクーンのパラダイム論から考える

はじめに 「AI時代に価値を持つのは、良質な問いを立てられる人だ」 ここ最近、こうした論調をよく目にするようになりました。生成AIが急速に普及するなかで、「答えはAIが出してくれる。だから人間は問いを立てる側に回るべきだ」という主張は、直感的にもっともらしく聞こえます。 ただ、自分自身の体験を振り返ると、少し違う景色が見えてきます。 特に明確な問いもない状態で、自分が書きたいことや背景知識を殴り書きでプロンプトに詰め込むと、AIの側から「それならこういう切り口はどうですか?」と、思いもよらない問いが返ってくることがある。つまり、良質なコンテキスト(文脈・背景情報)を渡せば、AIも良質...

💾

  •  

VSCode拡張機能から考える、サプライチェーン攻撃の身近さ

! この記事の三行まとめ axiosのサプライチェーン攻撃を機に調べたところ、VSCode拡張機能にはサンドボックスもバージョンロックもなく、npmより構造的にリスクが見えにくい 自分のVSCodeを棚卸ししたら43個中15個が拡張パック経由の自動インストールで、自動更新もデフォルト有効のまま運用していた AIエージェントが依存関係を自律的に増やす時代だからこそ、「自分の環境に何が入っているか」を定期的に把握しておくことの重要性が増している はじめに 2026年3月31日、JavaScriptの主要HTTPクライアントライブラリ「axios」のnpmパッケージが侵害されました[...

💾

  •  
❌