タグ

stntakuのブックマーク (3,932)

  • Claude Codeについて思うこと - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? このたび、マイナビ出版から 「開発効率をアップする! Claude Code 実用入門」 という書籍を出します。 [Amazonはこちら]https://www.amazon.co.jp/o/ASIN/4839990204/mynavibooks-22/ なんでこのを書いたかというと、より多くの人に、Claude Codeを使ってほしいから。これに尽きます。 Twitter(X)などのSNSを眺めていると、毎日のように新しい使い方が紹介されているのですが、「MCPを入れろ」「Skillを書け」「サブエージェントを並べろ」とか、みんな言

    Claude Codeについて思うこと - Qiita
  • 「監視しているのになぜ気づかない」を解消した3つの施策

    「監視ツールは入れています。アラートも設定しています。でも障害は、ユーザーから教えてもらっています」 これを、複数の組織で聞いた。そのたびに少し複雑な気持ちになる。問題はツールではないからだ。 「入れているのに気づかない」の原因は、たいてい同じ3つの場所にある。複数の組織で同じパターンを見ていると、それが確信に変わった。設定の問題というより問いの立て方の問題だ。 「監視できている」の定義が、ずれていた 監視の目的を「インフラが正常かどうか確認すること」だと定義すると、多くの組織では「監視できている」になる。CPUは正常、メモリは正常、エラーレートも閾値内。それを見て「問題ない」と判断する。 ところがその間に、ユーザーは「画面が真っ白」「ボタンが押せない」という体験をしている。 あるチームの支援に入ったとき、まさにその状況だった。監視ダッシュボードはすべてグリーンだ。それでも「ユーザーから使

    「監視しているのになぜ気づかない」を解消した3つの施策
  • BeRealが問題になったことで、今の平均的な大学生のSNS事情がどうなっているのかに注目が集まり、「Discord」を知らない人が多い事実が判明

    クレア @kureakurea01 いま起きているのはBeRealをやっている若者が危ないという話ではなく、Xを見ている層とBeRealだけを見ている層で、炎上リスクの体感温度がまったく違うという問題です。X民は毎日のように、不適切投稿、バイトテロ、情報漏えい、職場炎上、損害賠償、謝罪文、解雇事例を見ています。 だから職場で撮るな、画面を映すな、社員証を出すな、裏側を載せるなが、半ば常識になっている。 でもBeReal中心の新卒層には、その炎上アーカイブが届いていない。 BeRealは通知から短時間で投稿させ、前後カメラでいまを切り取る設計です。 つまり、考える前に撮らせるSNS💡 Timeも、BeRealは毎日ランダム通知が来て、前後カメラで現在の自分と周囲を同時に撮る仕組みだと説明しています。 ここがビジネス上の地雷です。 Instagramは盛るSNSだから、まだ撮影前に構図を考え

    BeRealが問題になったことで、今の平均的な大学生のSNS事情がどうなっているのかに注目が集まり、「Discord」を知らない人が多い事実が判明
  • サプライチェーン攻撃の対策 - kawasima

    背景: 何が起きているか 2025年9月、Shai-Hulud攻撃がnpmエコシステムを直撃した。ngx-bootstrap、ng2-file-upload、@ctrl/tinycolor等の正規パッケージが改ざんされ、postinstallフックで難読化済みのbundle.jsを実行、npm/GitHub/クラウドの認証情報を窃取しwebhook経由で外部へ送信した。最終的に数百パッケージが汚染された。[1] 2025年11月のSHA1-Hulud(第2波)では、被害者をGitHub Actions self-hosted runnerに変換し、リポジトリにワークフローを注入してAWS/Azure/GCP認証情報を吸い出す手口に進化。600以上のパッケージ(Zapier、PostHog、Postman等)が影響を受けた。[2] 2026年3月にはAxiosが直接侵害された。攻撃者はメンテ

    サプライチェーン攻撃の対策 - kawasima
  • Codex のiOSアプリ開発のためのプロンプトまとめ|npaka

    以下の記事が面白かったので、簡単にまとめました。 ・Native development – Codex | OpenAI Developers 1. iOSアプリのビルド1.1 はじめにiOS SwiftUIプロジェクトのひな形を作成するには「Codex」を使用し、ビルドループは「xcodebuild」または「Tuist」を使用してCLI優先で進め、作業が高度化するにつれて「XcodeBuildMCP」やSwiftUIに特化したスキルを追加します。 1-2. スキルとプラグイン・Build iOS Apps SwiftUI UIの構築またはリファクタリング、Liquid Glassなどの最新のiOSパターンの採用、ランタイムパフォーマンスの監査、そしてXcodeBuildMCPを活用したワークフローによるシミュレータ上でのアプリのデバッグを実現します。 1-3. アプリのスケルトン化とビ

    Codex のiOSアプリ開発のためのプロンプトまとめ|npaka
  • 品質の言語化のススメー早期テストの原則をClaude Code Agent Skillsで実現する試み - LayerX エンジニアブログ

    LayerX QAエンジニアの小山です。 昨今、AIコーディングアシスタント(特にClaude Code等)の進化により、コードの実装やテスト追加のスピードが飛躍的に向上しています。しかし、AIにコードを書かせる際に「どこまで厳密なエラーハンドリングが必要か」「テストはどの程度書くべきか」といったことに迷われた経験はないでしょうか? 今回は、バクラク事業部の品質の定義やテスト戦略などを言語化し、Claude Codeが動く際にリスクの高い箇所を守るように動いてもらい、テストも同時に生成してもらう、早期テストで時間とコストを節約する試みについてご紹介します。 ソフトウェアテストの原則「早期テストで時間とコストを節約する」 筆者はJSTQB FLの公認コースのトレーナーを15年ほどしているのですが、JSTQB FLシラバスの中に「テストの原則」として7つの原則があります。その中の1つとして「早

    品質の言語化のススメー早期テストの原則をClaude Code Agent Skillsで実現する試み - LayerX エンジニアブログ
  • マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

    はじめに 2026 年 5 月 1 日、マネーフォワードが「GitHub への不正アクセス発生に関するお知らせとお詫び(第一報)」を公表しました。GitHub の認証情報が漏えいし、第三者によりリポジトリがコピーされ、ソースコードと一部の個人情報が流出した可能性があるという内容です。同時に、銀行口座連携機能を一時停止する措置もとられました。 この事案は、エンジニア視点で見ると「仕方ない部分」と「明らかにアウトな部分」がはっきり分かれる、教科書のような事例になっています。GitHub 認証情報の漏えい自体は、正直に言ってどの会社でも起こり得ます。一方で、流出したとされる中身に 番カード保持者の氏名と下 4 桁が 370 件、そして ソースコード内に各種認証キー・パスワード が含まれていたという点は、設計と運用の問題として議論せざるを得ません。 この記事ではセキュリティエンジニアの立場から、

    マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか
  • Codex のゲーム開発のためのプロンプトまとめ|npaka

    以下の記事が面白かったので、簡単にまとめました。 ・Game development – Codex | OpenAI Developers 1. ブラウザゲームの作成1-1. はじめにゲーム開発は、Codexがコード生成以上の役割を果たす最も分かりやすい例の1つです。実際のゲーム開発には、通常、コンセプトの記述、レンダリングレイヤー、フロントエンドのシェル開発、バックエンドの状態管理、アセット制作、継続的なビジュアル調整が必要です。 このユースケースでは、Codexはまずゲームの動作内容を明確に記述することから始め、その後「Playwright」を使ってブラウザ上でゲームをテストするという反復的なプロセスで最大限の効果を発揮します。 1-2. スキルとプラグイン・Playwright ブラウザでゲームをプレイし、現在の状態を確認し、実際のビルドに合わせて操作性、タイミング、UIの感触を繰

    Codex のゲーム開発のためのプロンプトまとめ|npaka
  • AIの本質は『出力』じゃなくて『構造の仮置き』なのかも、という話 #PR|けんすう

    こんにちは!けんすうです。 最近、Manus さんからPR記事の依頼を受けて、張り切って書いてたんですが、 「スプレッドシート系のツールが熱いな」と思って、いろいろ触っていたんですが、機能を紹介するよりも、「Excelの話というより、AIプロダクト全般の質の話だよな」と思ったことがあったので、書いてみます! What → Structure → Execution、という3層まず、人が仕事をする時とか、人に頼む時とか、AIに何かを頼むときとかで、、実際に起きていることを分解してみたいと思うんですが、、、 たぶんこんな3層になっています。 What(やりたいこと):「カフェの損益を知りたい」などのやりたいことがある Structure(中間構造・設計):何を変数にして、どう関係づけて、どう分解するか、などのExcelなどの設計を考える Execution(実装):数式やコードを書く、ファイ

    AIの本質は『出力』じゃなくて『構造の仮置き』なのかも、という話 #PR|けんすう
  • 【Claude Code】CLAUDE.md・skills・agents を整備して開発体験が劇的に変わった話

    はじめに Claude Code を開発に取り入れるチームが、ここ最近かなり増えてきているのではないでしょうか? 私はずっと GitHub Copilot を愛用していたのですが、数ヶ月前から Claude Code を使い始めました。 普段は VS Code で開発しているので、その拡張機能を入れた状態でしばらく使っていました。 便利なツールで開発が捗ることは確かなのですが、時々的外れな動作をしたり、処理に時間がかかったりして、「思っていたほど効率が上がらないな」と感じることが多々ありました。 また、X で多くの方が Claude Code を様々な方法で活用しているのを見て、自分は使いこなせていないなと感じていました。 そこで Claude Code の設定まわりを調べ、いくつかのファイル・ディレクトリを整備していった結果、開発体験が劇的に向上しました。 ざっくり言えば、新入社員のオン

    【Claude Code】CLAUDE.md・skills・agents を整備して開発体験が劇的に変わった話
  • DeNAやGOなど、AI勉強会の資料を無料公開中 累計100件超

    ディー・エヌ・エー(DeNA)と、タクシーアプリ「GO」を手掛けるGO(東京都港区)、GOのグループ会社でAIドライブレコーダーなどを開発するGOドライブ(東京都千代田区)は、3社のAIエンジニアが集うAI勉強会の資料を無料公開している。4月27日時点で100件以上の資料をまとめているという。

    DeNAやGOなど、AI勉強会の資料を無料公開中 累計100件超
  • 【Claude Code入門】Skills 徹底解説 - 仕組みの解説からハンズオンまで - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

  • Claude Codeにレビューを任せてチームの負担を減らす

    はじめに チームのコードレビューの負担を少しでも減らすために、Claude Code の Skills を使い、backend(Rails)レビュー用の /review-backend を作成しました。 この記事では、/review-backend の使い方と、実際に配置した設定ファイルを紹介します。 暫く使って安定したら、frontend 用にも展開する予定です。 まだ実運用を始めたばかりですが、同じように Claude Code でレビュー負担を減らしたい方の参考になれば幸いです。 環境 Claude Code v2.1.119 Claude Sonnet 4.6 Claude Team Ruby on Rails 7.x Ruby 3.2.1 前提知識 Claude とは Anthropic 社が提供する、ChatGPT や Gemini と同じように対話形式で使える AI アシスタ

    Claude Codeにレビューを任せてチームの負担を減らす
  • 国立国会図書館のOCR技術を使って、完全オフラインOCRのChrome拡張を作ってみた

    はじめに 画像やPDFのテキストをコピーしたいとき、オンラインのOCRサービスに画像を送るのはちょっと抵抗がありませんか? 特に社外秘の資料や個人情報が写っている場合。 通信ゼロ、ブラウザの中だけで完結するOCR があれば安心して使えるのに — そう思って、Chrome拡張機能を作りました。 以前からいくつかの日語OCRを試してきて、ブラウザ内でも実用レベルで動くことがわかっていたので、それを誰でも気軽に使える形にしたかったのが動機です。 yomitokuで作る日語OCR Webアプリ — サーバーサイドで高精度な日語OCR Tesseract.jsでカスタムモデルのトレーニング — ブラウザOCRの可能性と限界 ブラウザだけで完結する日語OCR+透視変換 — NDLOCRをブラウザで動かす Chrome Web Store で「オフラインOCR」と検索してもヒットします。 これま

    国立国会図書館のOCR技術を使って、完全オフラインOCRのChrome拡張を作ってみた
  • Claude Code に仕事を譲った日——残ったのは「判断」と「責任」だった

    はじめに 私はもともとIS(インサイドセールス)、いわゆる営業サイドの人間だった。 コードは書けない。SQLも知らない。ターミナルを開いたこともなかった。そんな自分が、ある日開発部のCRE(Customer Reliability Engineering)チームに異動した。 CRE仕事は、お客様からの技術的な問い合わせを調査して回答すること。「承認フローが変わってしまった」「エクスポートが終わらない」「メールが届かない」——毎日そういった問い合わせがJiraに積まれていく。 調査には、DBへのクエリ実行、Rails/Reactのコードリーディング、ログの解析が必要になる。正直に言うと、最初は「自分にできるのか」という不安しかなかった。 でも今、私のPCでは毎時0分にClaude Codeが自動で起動し、Jiraから新しいチケットを拾い、コードとDBを調査し、回答ドラフトまで作ってSl

    Claude Code に仕事を譲った日——残ったのは「判断」と「責任」だった
  • 大規模案件のSlackにAI社員3人を常駐させたら、2年目が参画1週間で設計根本に踏み込んだ

    実際の画面とは異なるサンプルイメージです チームのSlackAI社員を3人常駐させています。 社員5人で、2週間動かしました。 誤解を招きそうだからちゃんと書いておきます。 2週間です。半年でも1年でもなく、2週間。 それでも書きたくなるくらいのことが起きたので、この記事を書いています。 SIerの大規模開発で扱う資料は毎週溜まります。 仕様書の背景、顧客の痛点、過去の判断の残り香。 新しく参画したメンバーは、これを数週間かけて読み込むのがいつもの景色です。 そこに、このAI社員3人が入りました。 すると、2年目のメンバーが参画1週間でSKILLを直し、2週間で設計根に疑問を出してきた。 正直、びびりました。 自己紹介・大規模現場の話を軽く 私はNTTデータグループ 技術革新統括部のITアーキテクト(課長代理)で、大規模システムのモダナイゼーションに携わっています。 全社の高難度案件

    大規模案件のSlackにAI社員3人を常駐させたら、2年目が参画1週間で設計根本に踏み込んだ
  • 【完全版】Claude Code運用40選|KAWAI

    Claude Codeは、便利なチャットではありません。 設定、文脈、検証、自動化、並列化まで設計すると、日々の作業環境そのものになります。 この記事では、手元にあるClaude Code運用メモを土台に、Anthropic公式ドキュメント、Claude Help Center、GitHub Actions、MCP、Hooks、Skills、Subagents、非対話モード、情報収集ワークフローまで整理しました。 この記事は全文無料(期間限定)で閲覧できます。 見出し画像はAIで生成しました。 プロンプトはこの記事に掲載中。 Claude Codeは「会話相手」ではなく「作業環境」ですClaude Codeを使いこなせない原因の多くは、プロンプトの上手さではありません。作業環境として扱えていないことです。 公式ベストプラクティスでも、Claude Codeはファイルを読み、コマンドを実行し

    【完全版】Claude Code運用40選|KAWAI
  • 実はここまでできるCoworkハンズオン — Claude Codeに行く、その前に を経て|まつにぃ

    なぜ「Claude Codeに行く、その前に」なのかClaude Codeは、とても強力なエージェントツールです。ローカルファイルを編集でき、コマンドを実行でき、Git操作やMCP連携まで扱えます。実際、開発寄りの業務に限らず、あらゆる業務に適用できるエージェントツールの最有力な選択肢になってきています。 ただし、強い権限を持つツールは、そのまま業務に入れると、考えておくべきことも増えます。どのファイルまで触ってよいのか、社外秘情報や顧客情報をどう扱うのか、意図しない変更が起きたときにどう説明するのか。特に非エンジニアを含む組織展開では、便利さだけではなく、権限設定や運用の説明が必要になります。 今回あえて「Claude Codeに行く、その前に」と置いたのは、Code系のツールを否定したいからではありません。 むしろ逆で、強力なツールに進む前に、まずはAIと一緒に業務を進め、どこまで任せ

    実はここまでできるCoworkハンズオン — Claude Codeに行く、その前に を経て|まつにぃ
  • [資料公開 & 開催報告] 初学者向けセミナー「これから始める AWS のコンテナサービス活用」を開催しました | Amazon Web Services

    Amazon Web Services ブログ [資料公開 & 開催報告] 初学者向けセミナー「これから始める AWS のコンテナサービス活用」を開催しました 2026年4月14日(火)にコンテナサービスの基礎的な内容を扱うウェビナー「これから始める AWS のコンテナサービス活用」を開催しました。セミナーでは、なぜコンテナが必要なのか、AWS コンテナサービスのラインナップや使い分けといった基礎的な内容から、生成 AI を活用したコンテナ環境の構築・運用や ECS/EKS の新機能のご紹介まで幅広くお届けし、170名の方々にご登録いただき、131名の方々に当日ご参加いただきました。セミナー中には参加者の皆様からさまざまなご質問をいただきました。セッション内容は以下の通りです。 【セッション1】クラウドネイティブな開発 ~ 認知負荷に立ち向かうためのコンテナ活用 【セッション2】ここから

    [資料公開 & 開催報告] 初学者向けセミナー「これから始める AWS のコンテナサービス活用」を開催しました | Amazon Web Services
  • Anthropicはなぜ異次元の速度で開発できるのか|すてぃお

    「Anthropic(Claudeを作っている会社)、開発が速すぎる」 最近、周りのエンジニアと話していると、この話題がよく出ます。僕も同じことを思っていて、いろいろ調べているうちに、単に「AIを使っているから速い」という一言では説明できない構造があることが見えてきました。 例えば、下記になります。 2026年Q1の3ヶ月で120以上の機能をリリース(18時間に1機能) エンジニア1人あたり1日約5PR(Pull Request、コードの変更を提出する単位) 社内では毎日60〜100回のリリース Claude Coworkは約10日で構築 Claude DesignはOpus 4.7のリリース翌日に公開 普通のソフトウェア開発企業の感覚からすると、明らかに異次元です。この記事では、公開されているインタビューや内部研究、関係者の発言をもとに、「なぜこんなことが可能なのか」というのを調べた限り

    Anthropicはなぜ異次元の速度で開発できるのか|すてぃお