https://dev.classmethod.jp/articles/claude-code-security-basics/
2026-03-06: 🚀 VibeVoice ASR is now part of a Transformers release! You can now use our speech recognition model directly through the Hugging Face Transformers library for seamless integration into your projects. 2026-01-21: 📣 We open-sourced VibeVoice-ASR, a unified speech-to-text model designed to handle 60-minute long-form audio in a single pass, generating structured transcriptions containing
Video.jsはHTML5ベースのウェブビデオプレイヤーを構築するためのオープンソースフレームワークであり世界で最も人気のあるものの一つです。2026年3月にVideo.jsの開発チームはVideo.js v10のベータ版をリリースしました。Video.jsはv10ベータ版のリリースまでに長い期間を要しましたが、理由について公式サイトのブログにて説明しています。 Video.js v10 Beta: Hello, World (again) | Blog | Video.js | Open Source Video Player https://videojs.org/blog/videojs-v10-beta-hello-world-again ◆v10ベータ版のリリース Video.js v10ベータ版のリリースに時間がかかった主な理由は基盤となるコードベースの大規模な書き直しにあり
イベントループの設計 これらを1つのイベントループでどう協調させるかが最初の課題です。 最初に考えたのは、すべてのデータ取得をtokioのタスクとして非同期に走らせるアプローチです。しかし、ポートスキャンやプロセス一覧の取得はコマンド実行やシステムコール経由であり、非同期化してもほとんどメリットがありません。むしろ、同期的な処理と非同期処理を混在させたイベントループのほうが、実装がシンプルになりました。 let tick_rate = Duration::from_millis(config.general.refresh_rate_ms); let mut last_tick = Instant::now(); loop { // まず現在の状態を描画する terminal.draw(|f| ui::draw(f, &app))?; // 次のtickまで待ちつつ、上限は50msで区切る
はじめに Claude Code のプラグインエコシステムが急速に拡大しています。2026 年 4 月時点で、公式マーケットプレイス(claude-plugins-official)には 160 個のプラグインが登録されています。うち 32 個が Anthropic 製、残りはサードパーティ製です。 しかし、数が多すぎて「結局どれを入れればいいの?」と迷う方も多いのではないでしょうか。 この記事では、公式マーケットプレイスの中身を実際に確認した上で、おすすめのプラグインと MCP サーバー系プラグインを紹介します。 プラグインの基本 プラグインとは Claude Code プラグインは、スキル・フック・MCP サーバー・エージェントをパッケージ化して配布する仕組みです。プラグインをインストールするだけで、新しいスラッシュコマンドやツールが使えるようになります。 インストール方法 # 公式マ
皆様、Claude Code使ってますか? CLIで利用されている方が大多数だと思いますが、VSCodeの拡張も悪くないよ、というお話です。 いつのころからか、左右にパネルが出るような構成になっています。 右側が通常(?)のチャット欄で左が過去のセッション一覧みたいな感じです。 左側にある「New session」をクリックするとメインのコードエディター部分にチャット欄がタブとして表示されます。 連打すると量産できますし タイル状に配置したりできます。 モードとか設定とか、マウスでポチポチ設定できます。 MCPサーバーの設定とかも、グラフィカルでわかりやすい。 プランモードでテトリスを作ってみましょう。 そういえば、Windowsですがいい感じにPowerShellを実行してくれます。 そういえば、別途claudeをインストールもしておらず、VSCode拡張をインストールしただけです。 ツ
Googleは、日本時間で4月23日未明にラスベガスで開幕したイベント「Google Cloud Next 2026」で、AIエージェントの開発、運用、管理まで対応する包括的なAIエージェントのプラットフォーム「Gemini Enterprise Agent Platform」を発表しました。 Gemini Enterprise Platformには、AIエージェントの構築、デプロイ、複数のAIエージェントのオーケストレーション、AIエージェント用のツール、スキル、MCPツール、サンドボックスなどさまざまな機能が統合されています。 これにより社内の従業員が日常的に行っているデータの分析や予測、資料作成やルーチンワークなどの多くの作業を自動化してくれるAIエージェントの構築が容易になります。 ローコードでAIエージェントを開発する「Agent Studio」 AIエージェントの構築に利用でき
「Claude Codeに頼んでUIを作ってもらったのに、なんか普通すぎる…」と感じたことはありませんか? Interフォント、白背景に紫グラデーション、無難なカードレイアウト、これ、実は世界中のエンジニアが同じ悩みを抱えています。 Claude Codeは非常に優秀なコーディングエージェントですが、デフォルトのまま使うとデザインが"AIっぽい平均点"に収束してしまうという問題があります。そこで登場するのが「Skills(スキル)」です。適切なSkillsを導入するだけで、Claude Codeが生成するUIのクオリティは驚くほど変わります。 この記事では、フロントエンド開発で特に役立つSkills10選を、実際の使いどころや導入方法とともに紹介します。UIをもっとリッチにしたい方、Claude Codeをフル活用したい方は、ぜひ参考にしてみてください。 結論:Skillsを使えばClau
株式会社renueは、2026年4月10日に四半期イベント「renue SUMMIT」を開催し、AIエージェントを活用したセキュリティ演習を実施しました。全社員がチーム対抗で取り組み、60分の実技時間を設けました。AIエージェントを前提とした業務設計を自社で体現する試みとして位置付けました。 エグゼクティブサマリー 演習の対象は社内で構築した脆弱なサンプルECサイトです。14種の脆弱性を意図的に組み込み、low・medium・high・criticalの4段階で重大度を設定しました。参加者はAIエージェントと仮説ベースで会話しながら、演習環境上で各カテゴリの攻撃パターンを再現しました。対象サイトには顧客情報、注文、法人契約、監査ログなどを含む構造を擬似データで用意し、実在システムに近い情報資産の侵害体験を意図した設計です。 評価軸は「もっとも価値の高い損失を生み出したチームが勝ち」としまし
サプライチェーン攻撃を受けないようにするため、依存しているライブラリの更新を数日待ってから取り込む手法の是非を、ITエンジニアのカル・パターソン氏がブログで論じています。 Dependency cooldowns turn you into a free-rider https://calpaterson.com/deps.html サプライチェーン攻撃は、攻撃対象そのものではなく攻撃対象が依存しているライブラリを狙う攻撃です。2026年4月にはWordPressのプラグインを開発している企業を購入してプラグインを取得し、全てにバックドアを追加する事件がありました。この事件の場合、プラグインをアップデートすると自分のサイトにバックドアが仕込まれてしまうわけです。 WordPressのプラグイン31個にバックドアの存在が発覚、所有権移転後のアップデートで追加 - GIGAZINE サプライチ
「信頼できるパッケージを使っているから大丈夫」と思っていませんか? 近年、npm パッケージを経由したサプライチェーンリスクが増加しており、npm install を実行しただけで機密情報が漏洩するリスクがあります。 本記事では、このリスクを実際に手元で再現できるデモを紹介し、取りうる対策とその限界を整理します。 サプライチェーンリスクとは ソフトウェアのサプライチェーンリスクとは、自分たちが直接書いたコードではなく、 依存しているライブラリや開発プロセスを経由して 不正な処理が持ち込まれるリスクです。 npm におけるよくある手口として typosquatting があります。 人気パッケージに酷似した名前のパッケージを公開し、開発者のタイプミスや不注意を狙います。 パッケージには package.json の postinstall フックという仕組みがあり、npm install 実
この記事のポイント(3行要約) skill-creatorはAnthropic公式が配布する「スキルを作るためのスキル」。Claudeに自分専用の作業手順を教え込める 2025年12月18日にAgent Skillsとして正式リリース。Claude.ai、Claude Code、APIで共通して使える 「フォルダにSKILL.mdを置くだけ」で作れる。コード不要でも始められるが、評価(eval)機能まで使うと本格的なカスタマイズが可能 はじめに — なぜ今「スキル」なのか ChatGPTを使っていて、こんな経験はないだろうか。 「この書き方でブログを書いて」と毎回長いプロンプトを貼り付ける プロジェクトごとに前提ルールを説明し直す チームで「Claudeへの頼み方」がバラバラ Anthropicが2025年12月にリリースした**Agent Skills(以下Skills)**は、これを解
執筆者:Hideyuki Goto 2026年3月現在、画像生成AIを利用するハードルは、もうほぼゼロに近いと言っていいでしょう。GeminiやChatGPTを開き、ブラウザから自然言語のプロンプトを投げれば、わずか数秒で画像が返ってきます。 それでも私は、趣味の個人開発やクリエイティブワークにおいて、あえて「ComfyUI」というツールを使い、ローカル環境で画像生成を動かし続けています。数十秒から数分かけて1枚の画像を生成しながら。 なぜ、わざわざそんな面倒なことをするのか。一言で言えば、マネージドなクラウドサービスでは「意図通りに細部を制御する」ことに明確な天井があるからです。 本記事では、「クラウド画像生成の限界」と、ローカルでパイプラインを構築する魅力について、実体験をベースにお話しします。 ※本記事は2026年3月時点の情報に基づいています。生成AIや周辺のツールは継続的にアップ
はじめに 最近、AI エージェント(GitHub Copilot / Claude Code / Cursor / OpenCode / Codex …)に渡す「指示書」の種類が一気に増えました。 GitHub Copilot → .github/instructions/*.md, .github/prompts/*.md Claude Code → .claude/commands/*.md, .claude/agents/*.md Cursor → .cursor/rules/*.mdc これに加えて MCP サーバー / hooks / skills … チーム内でこれらを 「どこから集めて、どこに配っていますか?」 絵にすると、複数の取得元 × 複数のハーネス という多対多の配線を、各チーム/各リポが自前で組んでいるイメージです。 個々のツールが便利になっても、チーム全体としてこ
はじめに miseとは 上記公式ドキュメントのHomeで強調されている通りですが、 Dev Tools asdfのような開発ツール管理 Environments direnvのような環境変数管理 Tasks makeのようなタスクランナー の3つの機能をコンセプトに挙げているCLIツールです。 zenn記事での実践例だと、以下が参考になります。 経緯 私は業務・個人開発共にmiseを愛用しているのですが、開発環境をIaCのように静的なmiseの設定ファイルで記述するのはプロジェクト(リポジトリ)単位がほとんどでした。 マシンに対してグローバルに適用するdotfiles管理での設定ファイル記述はmise Dev Tools機能の活用に留めていましたが、今回その他の機能も活用してdotfiles管理をmiseに集約したので記事として残します。 成果物 以下、dotfilesリポジトリです 今回
ブックマークでは物足りず、監視ツールでは堅すぎる。そんな自宅サーバー管理者にちょうどいいのが「Dashy」です。多数のサービスリンクを1画面に整理し、オンライン状態の確認やRSS・天気予報などのウィジェットも設置できるモダンな見た目のオープンソースダッシュボードです。 Dashy - The Ultimate Homepage for your Homelab | Dashy https://dashy.to/ Lissy93/dashy: A self-hostable personal dashboard built for you. Includes status-checking, widgets, themes, icon packs, a UI editor and tons more! https://github.com/Lissy93/dashy Demo Homelab
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く