タグ

2026年5月1日のブックマーク (9件)

  • 【Claude Code】CLAUDE.md・skills・agents を整備して開発体験が劇的に変わった話

    はじめに Claude Code を開発に取り入れるチームが、ここ最近かなり増えてきているのではないでしょうか? 私はずっと GitHub Copilot を愛用していたのですが、数ヶ月前から Claude Code を使い始めました。 普段は VS Code で開発しているので、その拡張機能を入れた状態でしばらく使っていました。 便利なツールで開発が捗ることは確かなのですが、時々的外れな動作をしたり、処理に時間がかかったりして、「思っていたほど効率が上がらないな」と感じることが多々ありました。 また、X で多くの方が Claude Code を様々な方法で活用しているのを見て、自分は使いこなせていないなと感じていました。 そこで Claude Code の設定まわりを調べ、いくつかのファイル・ディレクトリを整備していった結果、開発体験が劇的に向上しました。 ざっくり言えば、新入社員のオン

    【Claude Code】CLAUDE.md・skills・agents を整備して開発体験が劇的に変わった話
  • GW中に「Claude Code」を一気に学びたい人のための記事・動画ガイド|梶谷健人

    この連休に「Claude Code」を一気に勉強しようと思っている人向けに、「これを上から順番に見切ったらClaude Codeにめちゃくちゃ詳しくなれる」という記事・動画ガイドを作りました。 14のステップごとに記事・動画を紹介しており、「まず全体像をつかみ、土台を整え、育て方を学び、応用とチーム展開まで広げる」という流れを押さえられるようになっています。 ぜひ「このGWこそはClaude Codeを学ぶぞ」と思っていた方はご活用ください。 連休明けには「Claude Codeが自分の業務環境の真ん中に座っている」という状態になっているはずです。 1. 2026年、もはやClaude Codeはエンジニア以外も全員が使うべきツールになったなぜ非エンジニアこそClaude Codeを使うべきなのかを全体像から解説した記事です。プロジェクトフォルダ/`CLAUDE.md`/Skillsの三層

    GW中に「Claude Code」を一気に学びたい人のための記事・動画ガイド|梶谷健人
  • Linuxカーネルの脆弱性「Copy Fail (CVE-2026-31431)」をEC2のUbuntu 22.04で実証してみた

    こんにちは!株式会社エーアイセキュリティラボのはるぷと申します。 一般ユーザーがコマンド一発でrootを取れてしまうLinuxカーネルの脆弱性、CopyFail (CVE-2026-31431) が話題になっています。AIによって発見された論理バグで、汚しても問題ないEC2環境を作って実際に検証してみました。 この脆弱性は、 一般ユーザーがroot権限に昇格できる というものです。実行条件がとても簡単なので話題になりました。ざっくり仕組みを言うと、algif_aead・authencesn・splice() システムコールの組み合わせによって、メモリ上のページキャッシュを直接書き換えられてしまう、というものです。 脆弱性の発生原理は元記事の解説に任せ、ここではPoCで何が起きているのか中心に解説します。 TL;DR PoC を動かすと、一般ユーザーから1コマンドで root が取れる ディ

    Linuxカーネルの脆弱性「Copy Fail (CVE-2026-31431)」をEC2のUbuntu 22.04で実証してみた
  • Copy Fail とは?(結構詳しめ) - Qiita

    要約 Copy Fail(CVE-2026-31431) という脆弱性が報告されました。 Linux にて簡単に特権昇格(root権限でコマンドの実行が出来るようになる)が出来る脆弱性 2017 年以降にリリースされた全ての Linux ディストリビューションが対象とされています Linux カーネルを最新のものに変更することで脆弱性の対処が可能です。難しい場合、seccomp 経由の AF_ALG ソケットの作成をブロックするか、algif-aead モジュールを無効化しましょう。 echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf rmmod algif_aead 2>/dev/null 概要 splice コマンドにより AF_ALG ソケットへ実行ファイルの流し込みを行うことで

    Copy Fail とは?(結構詳しめ) - Qiita
  • Linuxで一般ユーザーがroot権限を取得できる脆弱性「Copy Fail」が発見される、2017年以降の多数のディストリビューションに影響

    AIを使ってコードを解析するサービス「Xint Code」を提供するXintが、Linuxカーネルの暗号化関連機能において、一般ユーザーからroot権限を取得できるローカル権限昇格の脆弱(ぜいじゃく)性「Copy Fail」を見つけたと発表しました。 Copy Fail — CVE-2026-31431 https://copy.fail/ Copy Fail: 732 Bytes to Root on Every Major Linux Distribution. - Xint https://xint.io/blog/copy-fail-linux-distributions Copy FailのCVE番号はCVE-2026-31431で、Xintによると2017年以降に出荷された主要Linuxディストリビューションの多くが影響を受ける可能性があるとのこと。Linuxカーネル側のCVE

    Linuxで一般ユーザーがroot権限を取得できる脆弱性「Copy Fail」が発見される、2017年以降の多数のディストリビューションに影響
  • Linuxを揺るがす脆弱性「Copy Fail」が発見。わずか732バイトでroot権限が奪取される衝撃 | ソフトアンテナ

    Linuxエコシステムの根幹を揺るがす新たな脆弱性が報告されました。Xint Codeが公開した新しい脆弱性、通称「Copy Fail(CVE-2026-31431)」は、わずか732バイトの短いPythonスクリプトを実行するだけで、一般ユーザーが最高権限(root)を奪取できるという衝撃の内容となっています。 Ubuntu、RHEL、Amazon Linux、SUSEといった主要なディストリビューションのすべてが影響を受け、2017年以降にリリースされたほぼすべてのシステムで悪用が可能という、極めて広範囲かつ危険なバグとして注目を集めています。 脆弱性の核心:ページキャッシュへの侵入 この問題の根的な原因は、Linuxカーネルの暗号化サブシステム(AF_ALG)と、データを効率的に転送する仕組みであるsplice()システムコールの組み合わせにあります。 通常、Linuxではファイル

    Linuxを揺るがす脆弱性「Copy Fail」が発見。わずか732バイトでroot権限が奪取される衝撃 | ソフトアンテナ
  • 以前付き合っていた女性に振られた人、その理由に様々な意見「超少数派という自覚は持った方が良い」「わたしも具だけ食べる派でした...」

    デヴィ布陣 @devifujinpug そういえば以前付き合っていた女性に価値観の違いで振られた。 その中で価値観の違いを大きく感じたきっかけが『味噌汁の件』と言われた。 彼女の家で作ってくれたご飯をべた。 べ終わってお皿をシンクに持っていて、残った味噌汁の汁をジャーっと捨てた。 そしてそこから関係がギクシャクし始めた。 彼女はその件を溜め込んでいたようで数日後にその件について強く非難された。 『味噌汁の汁捨てられてすごいショックだったんだけど。そんなに不味かった?普通全部飲むよね?』と。 私はびっくりした。 味噌汁はラーメンと同じで汁は全部飲み干さないスタンスでいたからだ。 その話を彼女にしたら『ラーメンと味噌汁は全然違うから。普通全部飲み干すから。捨てるのは失礼だしありえない。捨てられたの初めてだから!』と言われた。 自分の普通が汁は捨てることだった。 今でも納得が行っていない。

    以前付き合っていた女性に振られた人、その理由に様々な意見「超少数派という自覚は持った方が良い」「わたしも具だけ食べる派でした...」
    bluescreen
    bluescreen 2026/05/01
    塩分に気をつけなきゃいけない人もいるんだから
  • 「私がClaudeを解約した理由」をエンジニアが力説、トークン問題・品質低下・サポート不備など

    ドイツエンジニアのニッキー・ライナート氏が、Anthropicの生成AIアシスタントであるClaudeの有料プランを解約した理由を自身のブログにまとめています。 Why I Cancelled Claude: Token Issues, Declining Quality, and Poor Support - Nicky Reinert https://nickyreinert.de/en/2026/2026-04-24-claude-critics/ ライナート氏はコーディングアシスタントのClaude Codeを利用し始めた頃を思い出しながら、「最初の数週間はとても快適でした」と語っています。動作は速く、トークンの付与量も妥当で、品質も良好だったそうです。しかし、使い始めの頃に感じた熱意は「急速に薄れてしまった」とライナート氏は語っています。 事の発端は、ある日の朝、Claude

    「私がClaudeを解約した理由」をエンジニアが力説、トークン問題・品質低下・サポート不備など
  • 【完全版】Claude Code運用40選|KAWAI

    Claude Codeは、便利なチャットではありません。 設定、文脈、検証、自動化、並列化まで設計すると、日々の作業環境そのものになります。 この記事では、手元にあるClaude Code運用メモを土台に、Anthropic公式ドキュメント、Claude Help Center、GitHub Actions、MCP、Hooks、Skills、Subagents、非対話モード、情報収集ワークフローまで整理しました。 2026年5月4日通知この記事は全文無料(期間限定)で閲覧できます。 見出し画像はAIで生成しました。 プロンプトはこの記事に掲載中。 Claude Codeは「会話相手」ではなく「作業環境」ですClaude Codeを使いこなせない原因の多くは、プロンプトの上手さではありません。作業環境として扱えていないことです。 公式ベストプラクティスでも、Claude Codeはファイルを

    【完全版】Claude Code運用40選|KAWAI