はてぶ・Qiita・Zennのトレンド記事を紹介
GitHubはソースコードの管理や共同開発を行うためのプラットフォームです。バージョン管理システムGitを使い、世界中の開発者と協力してプロジェクトを進められます。
GitHub CopilotユーザーでもCodexできる! GitHubが掲げるAgent HQを堪能しよう | ドクセル 🔖 24
[Codex Meetup Tokyo #1 ](https://aiau.connpass.com/event/384679/) のスライドです。 GitHub Copilot から利用できるCodexの話です
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWorm対策 🔖 85
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWormの全貌と対策を徹底解説 2026年3月、開発者コミュニティに激震が走りました。GitHub、npm、VSCode拡張機能など、私たちが日常的に信頼を置く400以上のリポジトリが「GlassWorm」
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWorm対策 🔖 85
【緊急】GitHub/npmを汚染する「見えないコード」の脅威:GlassWormの全貌と対策を徹底解説2026年3月、開発者コミュニティに激震が走りました。GitHub、npm、VSCode拡張機能など、私たちが日常的に信頼を置く400以上のリポジトリが「GlassW...
手動 ER 図メンテから卒業する── GitHub Actions × DBML 自動生成の実践 🔖 47
こんにちは、ナウキャストで LLM エンジニアをしている Ryotaro です。 バックエンドの ER 図、ちゃんとメンテナンスできていますか? 「コードは変えたけど ER 図の更新を忘れた」「いつの間にかドキュメントが実態と乖離していた」という経験は、多くのエンジニアに心当たり
GitHub Copilot CLI の公式ハンズオンやってみた (第0章/7章) 🔖 121
00-quick-start 早速、最初の章を進めてみましょう。 1. 事前準備 このハンズオンを進めるにあたって必要なもの: Copilot が利用可能な GitHub アカウント サブスクリプションの種類は こちら 学生・教員の場合は、GitHub Education を通じ
Claude Code × GitHubでプロダクトマネジメントを再設計した話 🔖 1
クラシルのプロダクト開発において、Claude Code × GitHubでプロダクトマネジメントワークを一元管理する仕組みを作ったのでその振り返り。今は、Claude Codeを使って「競合調査・分析→仮説検証→UIプロトタイプ」まで、PdMワークを1つのGitリポジトリに集
Gitに「なぜ変えたか?」は残らない 元GitHub CEOが「Entire CLI」を開発 🔖 48
元GitHub CEOのトーマス・ドームケ氏は2026年2月10日(米国時間)、新会社Entireの設立と6000万ドルのシード資金調達を発表した。同社は、AI(人工知能)エージェントと人間が協働するソフトウェア開発プラットフォームの構築を目指すという。 現在のソフトウェア開発ラ
GitHubリポジトリが静かに書き換えられる ── GlassWormサプライチェーン攻撃の全容と防御策 🔖 43
あなたのリポジトリは本当に安全ですか2026年3月8日、数百のGitHub Pythonリポジトリが静かに改ざんされました。コミットメッセージも著者名も変わらず、Pull Requestも残りません。git log を見ても異常に気づけない。force-pushによって...
OpenClaw(GitHub 321k★)を日本語環境で使い倒す ── セットアップから実践まで 🔖 1
はじめにOpenClaw は、2025年末の公開から約60日で GitHub スター数 250k を突破し、React を抜いて GitHub 史上最多スターのソフトウェアプロジェクトになった OSS AI アシスタントです。2026年3月時点でスター数は 321k を...
GitHub Copilot CLI の公式ハンズオンやってみた (第0章/7章) 🔖 121
先月 (2026 年 2 月) 末、GitHub Copilot CLI が正式リリース (GA) されました!さっそく触ってみましょう!GitHub Copilot ファミリー製品動作する場所説明GitHub Copilot CL...
手動 ER 図メンテから卒業する── GitHub Actions × DBML 自動生成の実践 🔖 47
こんにちは、ナウキャストで LLM エンジニアをしている Ryotaro です。バックエンドの ER 図、ちゃんとメンテナンスできていますか?「コードは変えたけど ER 図の更新を忘れた」「いつの間にかドキュメントが実態と乖離していた」という経験は、多くのエンジニアに心当たり
手動 ER 図メンテから卒業する── GitHub Actions × DBML 自動生成の実践 🔖 47
こんにちは、ナウキャストで LLM エンジニアをしている Ryotaro です。バックエンドの ER 図、ちゃんとメンテナンスできていますか?「コードは変えたけど ER 図の更新を忘れた」「いつの間にかドキュメントが実態と乖離していた」という経験は、多くのエンジニアに心当たり
GitHub Commit Status を活用した柔軟な Approve 数管理 🔖 2
目次 この記事で学べること 想定読者 はじめに GitHub の Branch Protection ...
変更管理と最新版管理を楽にする:セキュリティホワイトペーパーをGitHub管理に移行した話 ~マークダウン分割×GitHub Actionsで、文書管理をエンジニアリングする~ 🔖 25
SREの藤原です。 MNTSQではセールス、コンサルティング、テクニカルサポートのメンバーなどが顧客からの問い合わせに回答する際に参照するセキュリティホワイトペーパーが存在しています。 このセキュリティホワイトペーパーを、これまではGoogle Docsにて管理していました。 こ
Figma MCP × GitHub Copilot でデザイン→コードの自動化を試してみた 🔖 1
Figma MCP と GitHub Copilot を連携し、デザインから React コンポーネントを生成する流れを、セットアップ手順と実践例を交えて紹介します。
GitHub Actions 互換のローカルタスクランナーを作った 🔖 63
TL;DR - ローカル実行できる GitHub Actions Runner GitHub Actions のワークフローをローカルで実行するツール actrun を作りました。 MoonBit で書いてクロスコンパイルしてるので、 npx, native, docker いず
GitHub Actions の式構文はスクリプトインジェクションの温床になる 🔖 129
はじめに GitHub Actions の actions/github-script や run: ブロックで ${{ }} を使うとき、多くの開発者がセキュリティリスクを見落としています。PR の自動タグ付けやリリースノート生成など、よくある CI ワークフローにもこのリスク
GitHub Copilot CLIのSkillsを使ったissue駆動開発 🔖 3
はじめに株式会社ソニックムーブのmito1111です。近年、コーディング自体をAIに任せる「Vibe Coding」が広く普及し始めています。多くの開発者がAIを活用してコードを生成するようになりましたが、開発のトリガーとなるissueやチケットを作成したり、修正内容をまと
GitHub Actions で参照するアクションはコミット SHA で固定するべき 🔖 50
# 論外 - uses: foo/action@v1 - uses: foo/action@main # 危ない - uses: foo/action@v1.0.0 # まぁ大丈夫 - uses: foo/action@a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5
GitHubで見つけた「便利ツール」を解析したらマルウェアだった話 🔖 65
ここで注目すべきは asm.txt の検出率が 0/76 だという点です。セキュリティソフトはこのファイルを脅威として検出できていません。 一方で luau.exe は25/76と高い検出率ですが、これは正規のLuaJITランタイムです。 つまり、悪意のあるコードは asm.tx
はじめに こんにちは、エンジニアチームのおおくらです。 クロスマートでは2022年からテックブログの運営を始め、4年間にわたって記事を書き続けてきました。 これまで記事の管理ははてなブログ上で完結していましたが、2026年からは、はてなさんが提供している Hatena-Blog-
3分で学ぶ GitHub Copilot CLI の基本とベストプラクティス - プププなテクブ 🔖 156
2026年2月25日、GitHub Copilot CLIがついにGAされました。 github.blog そこで今回はまだGitHub Copilot CLIをまだ見てない/触ってない という人向けに、ざっくりと使い勝手やベストプラクティスを3分で知ってもらえるような記事を書い
AI時代にすべてをGitHubで管理するあなたへ — HTTPS接続、今すぐやめてください 🔖 78
はじめに Claude Code、Cursor、Copilot — AIにコードを書かせる時代になりました。 そしてその流れで、コード以外もGitHubに置く人が増えています。 AIエージェントの設定ファイル・記憶データ 会社のナレッジベース 契約書・請求書 確定申告の書類(PD
今からでも遅くない GitHub Copilot CLI 入門 ~ 祝 GitHub Copilot CLI GA ~ 🔖 2
はじめに ACS 事業部の井田です。皆さん、GitHub Copilot 活用していますか? GitHub Copilot と言えば、VS Code など各種 IDE での利用が一般的でしたが、2025年9月に Copilot CLI がプレビュー版で発表されています。 そして、
Claude Code Action のプロンプトを GitHub Issue で柔軟に管理する 🔖 7
こんにちは。ナレッジワークの torii です。ちょっと変わった Claude Code Action の使い方をしてみたので紹介します! Claude Code Action で Pull Request にチェックリストを投稿するClaude Code Action
GitHub で実現する Dependabot × SBOM による依存関係の脆弱性管理を考えて試してみた 🔖 2
GitHubのDependabotとSBOM機能を活用して、依存関係管理とソフトウェア構成の可視化を実現する方法を詳しく解説します。
GitHub SpecKitを使ってみた! ~AWSサーバーレスAPIを「自然言語」と「CLI」だけで構築する~ PART2 🔖 30
はじめに 1.仕様の追加定義(/speckit.specify) 2. 追加機能の実装計画の作成(/speckit.plan) 3. いざ実装とデプロイ(/speckit.implement) 4. 動作検証: 実際に叩いてみる まとめ はじめに 前回(Part 1)では、Git
【GitHub Actions】スクリプトインジェクションの実践例 🔖 16
!以下の GitHub Actions ワークフローの問題点がわからない人は、お願いなので読み進めてください。on: pull_request:jobs: example: runs-on: ubuntu-latest steps:
PRを送るだけでリポジトリを「乗っ取れる」?GitHub Actionsの危ない書き方を実際に検証してみた 🔖 56
こんにちは!エーアイセキュリティラボのはるぷです。 2026年2月下旬、オープンソース界隈を揺るがす自動攻撃キャンペーンが実施されました。ターゲットとなったのは、誰もが名前を知るような大手企業のプロジェクトを含む主要なリポジトリ群。攻撃の主導者は 「hackerbot-claw」
PRを送るだけでリポジトリを「乗っ取れる」?GitHub Actionsの危ない書き方を実際に検証してみた (hackerbot-claw) 🔖 56
こんにちは!エーアイセキュリティラボのはるぷです。2026年2月下旬、オープンソース界隈を揺るがす自動攻撃キャンペーンが実施されました。ターゲットとなったのは、誰もが名前を知るような大手企業のプロジェクトを含む主要なリポジトリ群。攻撃の主導者は 「hackerbot-claw」
VS Code + GitHub Copilot で並列タスクが快適になったので、やり方を整理する 🔖 296
GitHub Copilot のエージェントモードで複数タスクを並列に進めたい。でも、セッションの切り替えが面倒だったり、今どのタスクが何の状態なのか把握しづらかったりして、結局1つずつ片付けていた。 2026年1月の VS Code アップデート (v1.109) で追加された
追加コストゼロでClaude Codeの個人サブスクでGitHub Actions自動化 🔖 33
この記事についてこの記事は、「PRレビュー、順番待ちやめました — AI時代の"交通整理"を自動化した話」の続編です。前回の記事では、Claude Code を使った ローカル環境でのコードレビュー 手法を紹介しました。自作の review-pr コマンドを活用し、...
壊れにくいUIテストの設計を考える(Playwright + Storybook + React + GitHub Actions) 🔖 21
私は普段、開発に携わっていない(= 実装を触らない)アプリのテストを MagicPod で実装することが多いのですが、壊れにくいテストを作る難しさを強く感じています。特に悩ましいのは以下の2つを満たす粒度です。仕様変更には追従できる(多少のUI変更で壊れない)でも不具合は
GitHub Copilot CLI が一般提供を開始 | gihyo.jp 🔖 33
GitHubは2026年2月25日、GitHub Copilot CLIを、すべての有料プラン(Copilot Pro/Pro+/Business/Enterprise)のユーザーに向けて一般提供を開始した。開発に関連する様々な作業をこなすコーディングエージェントをターミナルから