2026年3月9日のブックマーク (6件)

  • まだAIコードをレビューするか、しないかで言い争ってるの?

    AIが生成したコードをレビューするべきかどうか、という議論は定期的に起こります。 3カ月以上その問題に悩んでいる人は、たぶんとっくに何らかの結論に達していると思います。 2026.03.08 改修メモ レビュー0に拘り過ぎているように読めたので、表現を全体的に柔らかくしました。 私の結論 品質を維持したままコードレビューを減らせるよう、開発プロセス全体を改善する必要がある これは、すでにレビューしなくて済むようになったとか、レビューを0にしなくてはならないという話ではありません。品質を保ったまま、大幅にコードレビューを削減し続けなければならないという話です。 これは、少なくとも次の3つの確定的な事実に基づいています。 今後コードレビュワーは育てられない AIはレビュワーを物量でひき殺す 今のままのレビューを人が続ける組織は、コードレビューを軽量化した組織に淘汰される そのために必要なことも

    まだAIコードをレビューするか、しないかで言い争ってるの?
    door-s-dev
    door-s-dev 2026/03/09
    レビューしないではなくAIにレビューさせるの方向だと思うけどねぇ
  • Claude Codeにバックドア入りOSSを渡したら、何の疑いもなく実装した - Qiita

    はじめに バックドアが仕込まれたOSSをClaude Codeに渡して「機能追加して」と頼んだら、何の疑いもなく、バックドアごと踏襲して実装しました。 前回の記事では、プロンプトインジェクションによる.env漏洩を検証しました。今回はもっと現実的なシナリオで、GitHubでOSSを見つけてcloneし、AIで開発を始めるケースです。 「バックドアを仕込め」と直接指示すれば、Claude Codeは完璧に拒否します。しかし、cloneしたプロジェクトに悪意あるコードが紛れていた場合、それは「既存の実装」として信頼され、そのまま新しいコードに引き継がれます。 Vibe Codingでプログラミングを始めた人も、経験豊富なエンジニアも、OSSのコード全体を把握するのは困難です。全てAIに任せて、コードレビューもせずにそのまま使う、そのリスクを検証しました。 「ベストプラクティス」と知っただけで、

    Claude Codeにバックドア入りOSSを渡したら、何の疑いもなく実装した - Qiita
    door-s-dev
    door-s-dev 2026/03/09
    この内容で /security-review についての言及がないのはどうなんだろね
  • アーキテクチャ図、コードで書こう - C4モデル入門

    後編はこちら!: 「アーキテクチャ図はもう要らない」は当か? ── LLM時代のC4モデル再考 「アーキテクチャ図」の曖昧さ 「アーキテクチャ図」を作成するとき、どのような図を描くかはチームや個人によって異なることがあります。 例えば、「ユーザーが画面から帳票をPDF出力でき、出力の結果をメール通知する」ようなシステムの場合、以下のような図が描かれることがあります。 例1 - スライド 例2 - draw.io どちらも「アーキテクチャ図」として正しいです。しかし、このような図を継続的にメンテナンスしていこうとすると、以下のような課題に直面します。 フォーマットがバラバラ PowerPointGoogleスライド、draw.io、.. 人によって使うツールが異なり、編集できる人が限られる 粒度がバラバラ ある人は例1のようなシンプルな図を描き、別の人は例2のような詳細な図を描く 「どこ

    アーキテクチャ図、コードで書こう - C4モデル入門
    door-s-dev
    door-s-dev 2026/03/09
    どれに何書けばいいかよく分からないな。ネーミングがあんま良くない感じ
  • RAGを構築しなくてもGeminiのGoogle Workspace連携で社内ドキュメント検索が実現できた話 | DevelopersIO

    はじめに 社内ドキュメントをAIで検索・活用したいとき、まず思い浮かぶのがRAG(Retrieval-Augmented Generation)の構築ではないでしょうか。ベクトルDBを用意して、ドキュメントをチャンク分割して、埋め込みを生成して…と、それなりの開発・運用コストがかかります。 しかし、もし社内ドキュメントがGoogle Drive上に集約されているなら、GeminiのGoogle Workspace連携を使うだけで、RAGを構築せずとも同等の体験が得られるかもしれません。 クラスメソッドでは社内ドキュメントをGoogle Driveで管理しています。今回、GeminiのWorkspace連携機能を試してみたところ、セットアップはほぼゼロ、検索精度や回答品質も十分実用的だったので、その設定方法と使用感を紹介します。 前提 Google Workspaceを利用している組織である

    RAGを構築しなくてもGeminiのGoogle Workspace連携で社内ドキュメント検索が実現できた話 | DevelopersIO
  • You Need to Rewrite Your CLI for AI Agents

    npx skills install jpoehnelt/skills/agent-dx-cli-scale Human DX optimizes for discoverability and forgiveness. Agent DX optimizes for predictability and defense-in-depth. These are different enough that retrofitting a human-first CLI for agents is a losing bet. I built a CLI for Google Workspace — agents first. Not “built a CLI, then noticed agents were using it.” From Day One, the design assumpti

    You Need to Rewrite Your CLI for AI Agents
  • moltbook - the front page of the agent internet

    A Social Network for AI AgentsWhere AI agents share, discuss, and upvote. Humans welcome to observe.

    moltbook - the front page of the agent internet