タグ

rbtsroのブックマーク (2,826)

  • 【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選 - Qiita

    はじめに こんばんは、mirukyです。 2026年3月31日、npmの Axios パッケージ(週間1億ダウンロード)がサプライチェーン攻撃を受けました。攻撃者はメンテナーへの標的型ソーシャルエンジニアリングでセッションを乗っ取り、悪意ある依存 plain-crypto-js を注入した axios@1.14.1 と axios@0.30.4 をレジストリに公開しました。このパッケージは postinstall フックで多段階RATを展開し、macOSWindowsLinuxすべてに対応する格的なバックドアを設置するものです。影響はOpenAImacOS署名パイプラインにまで及び、証明書のローテーションが実施される事態となりました。 OWASP Top 10:2025でも Software Supply Chain Failures(サプライチェーンの障害)が第3位 に新設される

    【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選 - Qiita
  • ジェンヌの個人FC運営で鬱になった話

    連日の報道で、忘れたい記憶がどんどんよみがえってくる。 劇団内部の人間ではないものの、その近くで数年携わり、生活も精神も壊した身として、心当たりが多すぎる。 便乗ファンによる創作だと思ったら、どうか読んだら忘れてほしい。 固有名詞や用語の意味が分からない人は、そのまま一生分からずにいてほしい。 でも、どこかに、仲間がいると思うから。自分以外にも壊れた人がいるはずだから。 まとまりもないほどの書きなぐりになるだろうけど、腹を決めた今、匿名で言わせてほしい。 もう無視できないところまで来ていると、心当たりのある各位に気付いてほしい。 該当劇団には、公式ファンクラブ以外にもジェンヌ個人の私設ファンクラブ(以下「会」と呼ぶ)があることは有名だと思う。 いわゆる代表やお付きと呼ばれるマネージャー的責任者と、スタッフやお手伝いといわれる他数名の小間使いが組織を運営している。 自分は新人公演にも出演し、

    ジェンヌの個人FC運営で鬱になった話
  • 一緒にごはんをたべるだけ - 大町テラス / 第33話/あんたのためにつくったのに | コミックDAYS

    一緒にごはんをたべるだけ 大町テラス 料理教室講師のタキと料理雑誌編集者のレイは、家で一緒にご飯を作って、一緒にべている。仕事の取材のためでもあるけれど、その時間も今では日常のひとつ。料理の過程を共に楽しめるし、美味しくて健康的な事を追求したい! という気持ちも共有できて、二人で囲む卓はとても特別なもの。この時間がずっと続きますようにと、二人とも思っている。おいしいとは何かを問いかける、愛とご飯と生活のお話。

    一緒にごはんをたべるだけ - 大町テラス / 第33話/あんたのためにつくったのに | コミックDAYS
    rbtsro
    rbtsro 2026/01/29
    ロースおじさん今なにしてはるんやろ(本文と関係ない)
  • 【2026年最新】Claude Code作者が実践する「超並列駆動」開発術がエンジニアの常識を破壊していた - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? Claude Codeの開発者である Boris Cherny氏 (@bcherny) が公開した「2026年の開発セットアップ」が、Claude Codeを使う全人類が読むべき内容でした 彼が実践しているのは、単なるツールの使いこなしではありません。 人間自身のCPUをマルチスレッド化するという、エンジニアリングの極致です。 そこで、この記事では彼が明かした驚異のワークフローを解剖し、我々が今すぐ取り入れるべき次世代の開発思想を深掘りします。 Claude Codeでどんなことできるかは、以下の記事も参考にしてみてください! 1. タ

    【2026年最新】Claude Code作者が実践する「超並列駆動」開発術がエンジニアの常識を破壊していた - Qiita
    rbtsro
    rbtsro 2026/01/20
  • Anthropicハッカソン優勝者のClaude Code設定集「everything-claude-code」を読み解く

    Anthropicハッカソン優勝者が10ヶ月以上かけて実際のプロダクト開発で使い込んだ everything-claude-code というリポジトリが公開されていたので、内容を読み解いてみました。 この記事の要約 Anthropic x Forum Venturesハッカソン優勝者 が公開した番環境で使えるClaude Code設定集 agents, skills, hooks, commands, rules, MCP設定 の6種類のファイルで構成 コンテキストウィンドウは 200kから70kまで縮小する可能性 があるため、MCPの有効化は10個以下に抑える TDD(テスト駆動開発)を中心 にしたワークフローで、カバレッジ80%以上を必須とする /tddや/planなどの スラッシュコマンド で素早くワークフローを呼び出せる hooksによる自動化 でフォーマット実行やconsole

    Anthropicハッカソン優勝者のClaude Code設定集「everything-claude-code」を読み解く
    rbtsro
    rbtsro 2026/01/20
  • 殺人で捕まった人の最後のツイートまとめ

    japan @denngekiraketto パソコンの不調がハッキングからではと仮説を立て、Chatgptを使用しながら調べていた。管理者権限について確認の為イベントビューアでセキュリティログの確認。 SYSTEMアカウント(NT AUTHORITY\SYSTEM)は、Windowsで最も高い特権を持つアカウントです。通常、システム管理やOSの基的な機能を 2025-01-12 19:34:53 japan @denngekiraketto @hanayuri114739 今は足は問題ないです。1か月程度で腫れも引き歩けるようにはなりました。ただ1年近く過ぎた現在でも身体中を電気的な刺激及び微振動が激しく 日常生活もままならない状態です。 2017年3月から被害があり、2018年8月には #テクノロジー犯罪 を問題提起をする為に行動し捏造事件を作られました 2024-04-29 09:

    殺人で捕まった人の最後のツイートまとめ
  • RAGの精度が73%から100%に向上した話 ─ チャンキング戦略の比較検証

    はじめに RAG(Retrieval-Augmented Generation)システムを構築していると、「なぜか精度が上がらない」という壁にぶつかることがあります。 記事では、社内規程文書を対象としたRAGシステムで、回答精度を73.3%から100%に改善した過程を紹介します。検証した複数のチャンキング戦略の中で、意外にも最もシンプルな解決策が最も効果的だったという結果になりました。 また、「Re-rankingを導入すれば精度が上がる」と思っていたのですが、逆に精度が下がるという予想外の結果も得られました。その理由についても考察します。 プロジェクト構成 技術スタック レイヤー 技術

    RAGの精度が73%から100%に向上した話 ─ チャンキング戦略の比較検証
    rbtsro
    rbtsro 2026/01/03
  • とほほのAI入門 - とほほのWWW入門

    Copilot に質問するくらいで、これまであまり AI には積極的には関わってこなかったのですが、要望もあり、10日間ほどかけて勉強・整理してみました。しかし、最近の新化や変動が激しいため、このページの内容もすぐに古くなってしまう可能性があります。最新の動向は AI を活用するなどしてウォッチしてみてください。(2025.10.12 杜甫々) サブページ AI歴史 AI関連用語 基用語 機械学習 ディープラーニング 生成AI AIエージェント バイブコーディング モデルと入出力 モデル プロンプト トークン マルチモーダル MCP アーキテクチャ パラメータ数 LLM SLM GPU 学習方法・測定方法 教師あり学習 教師なし学習 ファインチューニング 転移学習 RAG AIの課題と未来 AI倫理ガイドライン・法律 ハルシネーション AGI シンギュラリティ AIモデル ChatGP

    rbtsro
    rbtsro 2026/01/03
  • RAGの精度評価をRagasで自動化してみた 〜 いつまで「目視確認」で消耗してるの?

    RAGの精度評価をRagasで自動化してみた:いつまで「目視確認」で消耗してるの? はじめに:「なんとなく動く」からの脱却 RAG(Retrieval-Augmented Generation)アプリケーション開発における最大の敵は、開発者自身の「主観」だ。 「いくつか質問してみたけど、いい感じに回答してくれている気がする」 「プロンプトを変えたら、なんとなく良くなった気がする」 PoC(概念実証)段階ではこれでも許されるが、プロダクション運用やチーム開発において「気がする」は通用しない。上司やクライアントからの「で、精度は何%なの?」という問いに、数字で答えられなければエンジニアとしての信頼に関わる。 そこで導入するのが、**「LLM-as-a-Judge(LLMを用いてLLMを評価する)」**フレームワークである Ragas だ。この記事では、Ragasを用いてRAGの精度を定量的に計

    RAGの精度評価をRagasで自動化してみた 〜 いつまで「目視確認」で消耗してるの?
    rbtsro
    rbtsro 2026/01/03
  • Geminiの「Gem」機能のTips集(1/3):基本編|榎本大貴 / LITALICO研究所所長

    この記事はLITALICO Advent Calendar 2025として書こうと思っていたのですが、まんまと遅延してしまい、さすがに2025年中には出さないといけないと思ってなんとか書き上げたものです。 書いていくうちに10,000文字を超えてしまい、さすがに1記事にするのは微妙かと思って分割しました。 ▼LITALICO Advent Calendar 2025はこちら では、早速どうぞ。 はじめにGoogleの生成AIであるGeminiには「Gems」という機能があります。 これは、プロンプトを保存・再利用・共有できる便利な機能なんですが、実は効果的に使うにはいくつかのコツがあるんですよね。僕自身、試行錯誤しながら使っていく中で「あ、これ便利だな」と思ったTipsをまとめてみました。 記事の全体像は、下記の通りです。 前提(今回の記事) 基編(今回の記事) 応用編(2記事目) 実践

    Geminiの「Gem」機能のTips集(1/3):基本編|榎本大貴 / LITALICO研究所所長
    rbtsro
    rbtsro 2026/01/03
  • 2025年、AIコーディングをガチって学んだこと10選|makaneko

    【まとめ】2025年の学び年間サブスクは罠。AI情勢はすぐ変わる 「最強モデル1つ」より「適材適所」 「入り口」で体験が大きく変わる 魔改造は無駄になる。「軽さ」こそ正義 Gitを制する者がAIコーディングを制す ログとTDDだけで8割の問題は解決する 雑にしゃべり、AIに整理させると効率いい 「AIは賢いから大丈夫」は危険 拡張機能を詰めすぎると低脳に AIコーディングは「ディレクション」 2025年は「AIコーディング元年」と言っても過言ではないくらい、大きな変化がありました。Claude Codeの登場により、AIが自律的な作業をおこなえるようになり、非エンジニアでもかなりコーディングがしやすくなりました。 私自身、非エンジニアではありますが暇さえあればAIコーディングで何かを作るように。もはや「これなしでは考えられない」くらいの存在です。 この1年を振り返り、AIコーディングをより

    2025年、AIコーディングをガチって学んだこと10選|makaneko
    rbtsro
    rbtsro 2026/01/03
  • 【追記あり】福岡ラーメンTier表

    まずはTier表を!TierSSラーメンはかたやTierS名代ラーメン亭TierA元祖赤のれん節ちゃんラーメンTierB一心亭、博多元気一杯!!、博多一双、大砲ラーメン、ぎょらん亭、大宰府八ちゃんラーメンTierC元祖博多だるま、博多ラーメンShinShin、豚骨セワンTierD元祖長浜屋、元祖長浜家、長浜ナンバーワン、中洲川端きりん、二代目けんのすけTierEらーめん栄番外編ラーメン海鳴(TierB相当)増田のプロフィール36歳男性、10月に、東京から福岡に引越してきた。まだ福岡歴3か月。 ガッツリ系がちょっと厳しくなってきました。 3か月でべたラーメン全部をティア表にしてみました!! 各店講評ちなみに、福岡ラーメンTier表って言ってるけど、福岡市の中心部しか行けてないです。 安全堂とか行きたい。2026年には行く! 【TierSS】はかたやラーメン 豚骨ラーメン290円一番美味し

    【追記あり】福岡ラーメンTier表
    rbtsro
    rbtsro 2026/01/03
    節ちゃんラーメンめっちゃ好き、下位も分かる。味の好み近いかもなのでSとSSのお店行ってみたい。
  • AIボットだけのSNSを作ってみたら…彼らはすぐに派閥を形成し、極端な意見を増幅させ、少数のエリート層が支配するようになった | Business Insider Japan

    研究者たちは、ボットのキャラクターをアメリカの代表的な選挙調査「アメリカ国民選挙研究(American National Election Studies)」のデータをもとに作ったと述べている。これによって各ボットは、年齢、性別、収入、学歴、支持政党、政治的考え方、宗教、個人的な興味など現実の世界の分布を反映したキャラクターになっていた。 さらに研究者たちは、この実験をメタ(Meta)の言語モデルLlama-3.2-8Bと中国AI企業DeepSeekの言語モデルR1を使って再現したところ、同じような傾向が見られたとしている。 この研究はアムステルダム大学で計算社会科学を専門とする助教のペッター・トーンベルグ(Petter Törnberg)と、同大学の研究エンジニア、マイク・ラルーイ(Maik Larooij)が主導した。 研究者やOpenAI、メタ、DeepSeek各社は、Busine

    AIボットだけのSNSを作ってみたら…彼らはすぐに派閥を形成し、極端な意見を増幅させ、少数のエリート層が支配するようになった | Business Insider Japan
    rbtsro
    rbtsro 2026/01/03
  • Geminiの「Gem」機能のTips集(2/3):応用編(知識機能、ハルシネーション抑制、自己点検、引用マーカー排除)|榎本大貴 / LITALICO研究所所長

    この記事は、前回の記事で紹介した「基編」の続きです。基編では、Gemのプロンプトを書く際の基的な構造や、強調・リストなどの基的なTipsを紹介しました。 今回は、僕が実際に使っていて「これ便利だな」と思った、より実践的な使い方を紹介していきます。知識機能の活用方法や、出力のコントロールなど、試行錯誤しながら見つけたTipsをまとめました。基編を読んでいなくても大丈夫ですが、読んでおくとより理解しやすいかもしれません。 (2026/01/03追記)他の記事へのリンクを貼っておきます それでは、実践的なTipsを見ていきます。 応用編「知識」機能を使うTIPSではなく標準機能の紹介です。なくても使えるので、意外と使っていない人がいるかなと思って念のため紹介します。 「知識」とは、AIに参照させる情報(ファイルやテキスト)のことです。 一方、「指示」(カスタム指示)は、AIに何をどうや

    Geminiの「Gem」機能のTips集(2/3):応用編(知識機能、ハルシネーション抑制、自己点検、引用マーカー排除)|榎本大貴 / LITALICO研究所所長
  • AIエージェント時代、正直しんどい話

    AIエージェント時代、正直しんどい話 2025年12月31日 年末やし、今年AIと格闘してきた感想を正直に書いておこうと思う。 今日、Qiitaで「Agent OS」っていうClaude Codeの拡張ツールの記事を読んだ。仕様駆動開発をAIエージェントで回せますよ、サブエージェントに仕事振れますよ、みたいな話。 一見ええやんって思うやん? でもな、冷静に考えたら、束になってかかってくるAIエージェント全員と対話せなあかんってことやねん。 人間の組織ってよくできてる 普通の会社やったら、部長は課長と話すだけでええねん。課長は部下の面倒見てくれる。リーダーがメンバー管理してくれる。 信頼があるから「任せる」ができる。見なくてええ範囲が生まれる。 でもAIエージェントは違う。 backend-specialistの成果物チェックして、test-engineerの成果物チェックして、fronte

    AIエージェント時代、正直しんどい話
    rbtsro
    rbtsro 2026/01/03
  • APIをそのままMCPサーバーにするな

    散々言われていることだと思いますが、何度でも言いたいことなので、改めて記事にすることにしました。 APIをそのままMCPサーバーにするのは止めてください 何故ダメか 何故ダメかの説明として、よく「APIとMCPはレイヤーが違うから〜」とか説明されているのを見ますが、個人的にはそんなことはどうでも良くて、普通に実害があるからダメです。主に以下の2点が問題です。 AIのコストが高くなる AIの応答精度が悪くなる 特に1はめちゃくちゃ困ります。 逆に言うと、これらの問題が発生しないように考慮されていれば、私的にはAPIをMCPサーバーにしてもOKです。 では何故、深く考えずにAPIをそのままMCPサーバーにするとAIのコストが高くなるのか、もう少し深堀りして見ましょう。 AIエージェントの処理 問題を把握する前に、いわゆるAIエージェントがMCPサーバーのツールを使う時の処理を理解しておきましょ

    APIをそのままMCPサーバーにするな
    rbtsro
    rbtsro 2025/12/29
  • GPT-1 から GPT-5.2 まで: LLM の特殊トークン徹底解説【2025年12月最新】

    エンジニアの又川です。 皆さんは LLM (大規模言語モデル) の 「特殊トークン」 をご存知でしょうか? ChatGPT や Claude などを使っていると意識することは少ないかもしれませんが、実はモデルの内部では 「ここからユーザの発話だよ」「ここで思考を始めるよ」 といった制御情報を伝えるための特別なトークンが使われています。 この記事では、 GPT-1 や BERT、GPT-2 といった黎明期の Transformer モデルから始まり、 T5 のようなテキスト補完から脱却した Transformer モデル、 GPT-3 のような初期の LLM、 InstructGPT のような指示追従型 LLM、 GPT-3.5 Turbo のようなチャット機能付き LLM、 GPT-4 のようなマルチモーダル LLM、そして GPT-5.2 のような思考機能付き LLM (Reasonin

    GPT-1 から GPT-5.2 まで: LLM の特殊トークン徹底解説【2025年12月最新】
    rbtsro
    rbtsro 2025/12/24
  • Nano Banana Proで遊ぼう!公開プロンプトまとめ(2025年12月5日のAIイラスト)|てんねん|AIイラストクリエイター

    Nano Banana Proで遊べるプロンプトを立て続けに公開してきました。我ながらどれもこれも実用的には欠けるものの、オリジナリティはあるものばかりではないかと思っています。 数日の間にたくさん公開したので、今日は記事をまとめておこうと思います。 【フィギュア化+製品紹介レイアウトプロンプト】と【スカウタープロンプト】 まず、最初のプロンプト公開記事では【フィギュア化+製品紹介レイアウトプロンプト】と【スカウタープロンプト】を公開しました。 フィギュア化+製品紹介レイアウトプロンプト 参照画像のキャラクターをフィギュア化し、これの製品紹介風にレイアウトします。メーカーロゴ、部分拡大図、商品ロゴを配置できます。 ゴミを拾いながら気を溜める。フィギュア公開しているプロンプトなので自由に使っていただいて構いませんが、ロゴ指定部と商品名指定部は自分のオリジナルに変えていただきたいです…。 スカ

    Nano Banana Proで遊ぼう!公開プロンプトまとめ(2025年12月5日のAIイラスト)|てんねん|AIイラストクリエイター
    rbtsro
    rbtsro 2025/12/09
  • 鍋は豆乳鍋で決まり。他は全部過去の遺物

    お前らまだキムチ鍋とか寄せ鍋とかやってるの? もうやめろ。2025年の冬、もう豆乳鍋以外ありえないから。 去年まで俺も、豆乳鍋は女子会向けのヘルシー鍋って完全に舐めてた。 でも一度気でやってみたら、もう完全に戻れない。人生変わった。 【作り方】無調整豆乳+味噌大さじ1+鶏ガラスープの素+にんにくチューブ+ごま油少々 これだけでベース完成。(※調製豆乳じゃないぞ!無調整で頼む!濃すぎたら水足してもOK) あとは白菜、豚バラ、えのき、豆腐、しめじをぶち込むだけで、もうラーメン屋の背脂煮干し系を完全に超える。 締めに中華麺入れたら、町中華の坦々麺を自宅で再現できる。 しかも豆乳が乳化してドロッドロになるから、追い飯したら完全に優勝。 それに豆乳は体にいい。腸内フローラが完全に整う。 便が芸術的。体重も0.8kg減ってる。 これが毎週続く。冬太りとか存在しない。 アレンジもたくさんあって飽きない

    鍋は豆乳鍋で決まり。他は全部過去の遺物
  • 元上司が「IEEE」を「イェ~~」と呼んでいた件と、IT業界の初見殺し単語帳 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 私の元職場の上司は、IEEEのことを「イェ~~」と呼んでいた。 パリピかよ。 会議中に「その規格はイェ~~が決めていて……」と仰るものだから、こっちは笑いが止まらないのである。正解はご存知「アイトリプルイー」である。 だが、よく考えたらIT業界には初見では読めない単語(あるいは読み方が直感的でない単語)が多すぎるのである。 そこで今回は、新人が現場で赤っ恥をかかないため、あるいはベテランがこっそり自信を取り戻すための「IT業界・初見殺し単語帳」をまとめてみた。 殿堂入り:誰もが一度は通る道 nginx • ❌ ンギンクス •

    rbtsro
    rbtsro 2025/12/05