はてぶ・Qiita・Zennのトレンド記事を紹介
Next.jsはどのようにCSRF対策をしているのか? - プププなテクブ 🔖 60
最近、Next.jsがどのようにCSRF対策をしているのかを考える機会がありました。 そんななかで色々と学んだことを今回は書きます。 CSRFとは 本題に入っていく前に、一度CSRFについて改めて復習しておきましょう。CSRF(Cross-Site Request Forgery
Qwen3-Swallow & GPT-OSS-Swallow 🔖 54
はじめに 東京科学大学 修士2年の藤井です。 本日(2026/02/20)、Swallow LLM Projectから、Qwen3-Swallow-v0.2、GPT-OSS-Swallow-v0.1をリリースさせていただきました。これらのモデルは、それぞれAlibaba Qwen
フロントエンドに汎用APIを使わせてはいけない(4年後の続編記事)(翻訳)|TechRacho by BPS株式会社 🔖 41
概要 元サイトの許諾を得て翻訳・公開いたします。 英語記事: Don’t Build a General Purpose API (4 Years Later) - Max Chernyak 原文公開日: 2025年12月11日 原著者: Max Chernyak 日本語タイトル
更新履歴2026-02-20: 初期バージョン(v0.2)を公開(v0.1は欠番となります)。性能8BモデルQwen3 Swallow 8B RLの性能を以下のLLMと比較しました。評価には大規模言語モデル評価フレームワークであるswallow-evaluation-instru
更新履歴2026-02-20: 初期バージョン(v0.1)を公開。性能20BモデルGPT-OSS Swallow 20B RLの性能を以下のLLMと比較しました。評価には大規模言語モデル評価フレームワークであるswallow-evaluation-instructを用いました。な
Claude Code・Copilot・Codex・Gemini・Cursorが同じスキルを読める時代──Agent Skills標準の実装を徹底比較 🔖 87
2025年12月、Anthropicが「Agent Skills」というオープン標準を公開しました。SKILL.mdというMarkdownファイルにエージェントへの指示を書けば、対応するどのツールでもそのスキルが動く、という仕組みです。 注目すべきは、その採用速度です。公開からわ
3-shake SRE Tech Talk 特別回 アーキテクチャモダナイゼーションにて「30分でわかるアーキテクチャモダナイゼーション」というタイトルで登壇します。 https://3-shake.connpass.com/event/382086/
ラズパイをOpenClaw専用デバイスにするためのRaspberry Pi公式ヒント 🔖 52
PC上に自分専用のAIアシスタントを常駐させてパソコン操作やスマートフォン連携による様々な作業を自動化することができるAIエージェントのOpenClaw(旧Clawdbot)は、さまざまなタスクをコンピューター上でこなしてくれる一方で、パーソナルなタスクを任せるためにはコンピュー
シニアエンジニアが呼吸するようにやっている「調査 / 切り分けの思考の型」 🔖 291
はじめに 不具合調査やパフォーマンス改善をするとき、どのくらい "手札" を持っていますか? 私はよく、細部に入り込みすぎて全体を見失うこともあれば、逆に全体に意識を向けすぎて手が止まることもあります。そんなとき、先輩エンジニアの問いかけで状況の見え方が変わります。 同じ情報を見
Github Copilotを標準機能の範囲で賢くしよう 🔖 300
結論 VSCodeでGithub Copilotを賢くするには以下を設定しておきましょう。 チャットの指示を作成しよう カスタムエージェントを作成しよう サブエージェントを活用しよう 自分も一度、デフォルト設定でバイブコーディングをしてみて「こんなもんか」と失望したものですが、こ
Google Geminiが生成するナレーションで歴史を体験できる「Universal History Simulator」、江戸時代の農民や古代ローマの塩鉱夫になって世界を探訪可能 🔖 29
「Universal History Simulator(UHS)」はカリフォルニア大学サンタクルーズ校の歴史学者であるベンジャミン・ブリーン氏がClaude Codeなどを活用して開発した教育用歴史ゲームです。UHSは大規模言語モデル(LLM)が持つ歴史フィクション作成能力の限
AIエージェント × knipで無駄コードを簡単に掃除 🔖 45
こんにちは、よしこです。すっかりAIがコードを書く日々ですね。 最近、AIエージェントでのコーディングと相性のいいワークフローを手軽に導入したので紹介します。 knipとは? knip は、JavaScript/TypeScriptプロジェクトの不要なコードを静的解析で検出してく
JAXA Earth API for JavaScript 🔖 23
JAXA Earth API for JavaScript Version 2.0.0 のAPIドキュメントです。 このAPIを利用すると、地球観測データを容易にブラウザ上に表示したり、地球観測データを利用したウェブアプリを開発したりすることが可能です。 必要な範囲のデータを必要
もし世界から“ねばねば”が消えたら? 粘性の重要性を解説 雨が凶器に、精子は進まず…… 🔖 14
2019年にスタートした本連載「Innovative Tech」は、世界中の幅広い分野から最先端の研究論文を独自視点で厳選、解説する。執筆は研究論文メディア「Seamless」(シームレス)を主宰し、日課として数多くの論文に目を通す山下氏が担当。イラストや漫画は、同メディア所属の
汎用AIには出せない「手触り感」。UXの専門家・羽山祥樹さんが語る、リサーチ現場におけるAI活用の本質 🔖 67
汎用AIには出せない「手触り感」。UXの専門家・羽山祥樹さんが語る、リサーチ現場におけるAI活用の本質 生成AI時代のリサーチ現場やtoittaの活用事例を通じて、これからのリサーチャーに求められるAIとの向き合い方について、羽山祥樹さんにお話を伺いました。 中村直香(執筆) 株
非同期設計ガイドラインを公開しました | フューチャー技術ブログ 🔖 181
はじめにこんにちは。TIG(Technology Innovation Group)の亀井です。 フューチャー社内の有志メンバーで 非同期設計ガイドライン を作成し、公開しました! 本記事では、ガイドライン策定の背景や、ガイドラインで取り上げている設計のポイントをピックアップして
PlaywrightではじめるE2Eテスト入門(前編) - ICS MEDIA 🔖 57
フロントエンド開発では、UIの動作を含めてアプリ全体を検証するE2E(End-to-End)テストの重要性が高まっています。一方で、E2Eテストは導入や運用のハードルが高いと感じられがちです。本記事では、Playwrightを使って無理なくE2Eテストを始める方法を解説します。
Microsoft、数万年持続するガラスストレージ「Project Silica」 🔖 32
米Microsoftは2月19日(現地時間)、デジタルデータを石英ガラスに保存する技術を開発する「Project Silica」(silicaは二酸化ケイ素の非結晶質のこと)の進捗状況を報告した。このプロジェクトは、将来の世代に向けて価値ある情報を安全かつ持続可能に保存することを
「自分、いけます」Suicaペンギン後継に他社キャラ続々立候補 Duolingoのフクロウ、ポスペのモモ、Pontaのたぬきまで 🔖 134
語学アプリ「Duolingo」のX公式アカウントは、JR東の新キャラ選考プロセスの投稿を引用する形で、「自分、いけます」と立候補。「Duoca」というSuica風のカードにフクロウをデザインした画像を投稿した。フクロウの緑とSuicaの色はイメージ近く、違和感がない。 このポスト
チームみらい・安野党首、都知事選「AIあんの」で「福島」をNGに⇨「ハルシネーション防止」。福島との向き合い方に「人間あんの」は 🔖 414
チームみらい・安野党首、都知事選「AIあんの」で「福島」をNGに⇨「ハルシネーション防止」。福島との向き合い方に「人間あんの」は 2024年の東京都知事選で運用された「AIあんの」のNGワードに、地名の「福島」が含まれていました。チームみらい・安野貴博党首は理由を「ハルシネーショ
なぜ、AIで生産性があがっていると錯覚してしまうのか 🔖 764
1983年生まれ。筑波大学大学院を卒業後、2008年に新卒第1期として株式会社ミクシィに入社。アーキテクトとして、技術戦略から組織構築などに携わる。同社メディア開発部長、開発部部長、サービス本部長執行役員を務めた後、2015年退社。現在は、株式会社レクターを創業し、技術と経営をつ
「VPN装置」が主なランサムウェア侵入口 NTT-AT、その“侵害リスク”を4手法で評価 🔖 32
NTTアドバンステクノロジ(以下、NTT-AT)は2026年1月14日、VPN(Virtual Private Network)装置に特化したセキュリティ診断サービス「VPNセキュリティ診断サービス」の提供を1月15日から開始した。 同サービスは、外部・内部診断、セキュリティヒア
個人開発のAIエージェントに『Bun + Hono + Drizzle + SQLite』が最強な理由 🔖 58
1. Bun:TypeScript ネイティブがもたらす「思考の同期」 AIエージェントの開発は、プロンプトの微調整とロジック変更の無限ループです。 Bun を選ぶ最大のメリットは、 「TSがそのまま、爆速で動く」 こと。 ts-node の設定やビルド待ちに数秒取られるだけで、
VS Code拡張機能4つに深刻な脆弱性、CursorやWindsurfにも影響―累計1億2500万インストール 🔖 25
2026年2月19日 2026年2月18日、OX Securityの研究者モシェ・シマン・トフ・ブスタンとニル・ザドクは、Microsoft Visual Studio Code(VS Code)の人気拡張機能4つに複数のセキュリティ上の脆弱性が存在することを明らかにした。対象は
ITエンジニア向け!転職エージェントをやめとけと言われる理由と最大限活用するコツ 🔖 96
ITエンジニアが転職エージェントを使うなら、構造を理解してから使うことをおすすめします。転職市場にはSIer・Web系・自社開発など多様な求人があります。転職エージェントの仕組みや構造を知らずに利用すると、年収や評価の観点で低く見積もられ、損をすることもあります。 本記事では、「
海賊版サイトの「Anna’s Archive」が人間ではなくAI向けの説明ページを公開、人間の管理者に寄付させるよう説得を呼びかける 🔖 16
「人類史上最大のシャドウライブラリ」を自称するAnna’s Archiveは、Sci-HubやLibrary Genesisといった海賊版ライブラリのコンテンツをミラーリングしたり、Spotifyから抜き出した音楽ファイルを公開したりしています。そんなAnna’s Archive
Claude CodeのようなAI エージェントにEC2を安全に調査させるSSMガードレールの設計 🔖 50
はじめに SREチームの中島です。 現在、SREチームでは Terraform コードや開発プロセスだけでなく、普段の業務を広く AI エージェントでサポートさせることに取り組んでいます。 それらの流れの中で、各プロジェクトに適切な権限とガイドラインを与えることで、サーバーやクラ
Agent Ready: 技術部が挑むAIエージェント前提の技術基盤づくり - Pepabo Tech Portal 🔖 40
こんにちは、ペパボで技術部部長をしているkenchanです。「閃光のハサウェイ」3作目が公開されるまで健康でいるために、運動を再開しました。 この記事では、ペパボ技術部の2026年方針「Agent Ready」について紹介します。私たちがこの方針に至った背景と、具体的に何をやろう
GitHub、リポジトリに対するプルリクエストをコラボレーターのみに制限する、あるいは完全に無効にする設定を可能に 🔖 73
GitHubは、リポジトリの設定として新たな設定を2つ追加したことを発表しました。 1つはコラボレーターのみにプルリクエストを制限する設定、もう1つは完全にプルリクエストを無効する設定です。 コラボレーターのみにプルリクエストを制限すると、プルリクエストのタブは従来通りそのまま表
PlaywrightではじめるE2Eテスト入門(後編) - ICS MEDIA 🔖 166
フロントエンド開発では、UIの挙動を含めてアプリ全体を検証するE2E(End-to-End)テストが重要になっています。しかし、導入や運用の難しさから、実践に踏み出せていない方もいるのではないでしょうか。 本記事では、前後編に分けて、シンプルなウェブアプリを題材に、Playwri
「SaaSの死」次の標的はどこか 地雷原と化すAI相場、優良株半値の衝撃 - 日本経済新聞 🔖 133
【この記事のポイント】・ピカピカの優良資産の価値が突然失われる恐怖・「次は我が身」と身構えるシリコンバレーのデザイナー・AIデータセンターまで「座礁資産」に?人工知能(AI)と金融市場の蜜月が崩れ始めた。米株式相場の歴史的高値をけん引したAIへの期待は一転し、既存の事業モデルを破
MCPをAgent Skillsのように軽量化する新手法、MCP Lightの紹介 🔖 200
こんにちは!逆瀬川ちゃん (@gyakuse) です! 今日はMCP(Model Context Protocol)の「太さ」問題と、それをAgent Skillを使って解決する「MCP Light」というアプローチについてまとめていきたいと思います。 MCPの役割はConnec
「AIは雇用や生産性にほとんど影響を与えていない」と数千人の企業幹部が認める、「生産性のパラドックス」の再来か 🔖 38
AIテクノロジーの発達により、さまざまなタスクをAIに任せられるようになるという期待が高まっていますが、「AIは従業員の生産性を低下させている」という指摘も相次いでいます。そんな中、アメリカのビジネス誌であるFortuneが「数千人の企業幹部がAIは雇用や生産性にほとんど影響を与
ドコモの「いつでもカエドキプログラム」、最大2万2000円の利用料を追加 ただし買い替えなら免除 🔖 34
NTTドコモは2月19日、端末購入プログラム「いつでもカエドキプログラム」および「いつでもカエドキプログラム(プラス対象機種)」の利用条件を3月5日に変更すると発表した。新たにプログラム利用料として最大2万2000円の支払いが必要となる。 利用料は端末の返却時(査定完了後)に一括