toshikishのブックマーク (71,971)

  • ハーネスエンジニアリングについて、分析プロセスの再現性から考える

    MTECの鈴木です。今回は最近話題となっているハーネスエンジニアリングについて、個人的に考えていることを整理したく、この記事を書いています。 ハーネスエンジニアリングとは これについてはさまざまな解説記事があるため、改めてここで詳しく説明する必要はないと思いますが、いくつかの記事[1][2][3][4][5]を参考に簡単にまとめておきます。個人的には、LangChain[6]の"Agent = Model + Harness"という、Model(生成AI)の挙動をハーネスによってコントロールするという考え方が一番しっくりきています。 プロンプト→コンテキスト→ハーネスの流れ AIへの指示の与え方は、数年で急速に進化してきましたが、この変遷は大きく分けて3つの段階にまとめられます。 プロンプトエンジニアリング(2022〜2024年) ポイント:生成AIにどのように聞くかを考える AIからの回

    ハーネスエンジニアリングについて、分析プロセスの再現性から考える
    toshikish
    toshikish 2026/04/28
  • An update on GitHub availability

    I wanted to give an update on GitHub’s availability in light of two recent incidents. Both of those incidents are not acceptable, and we are sorry for the impact they had on you. I wanted to share some details on them, as well as explain what we’ve done and what we’re doing to improve our reliability. We started executing our plan to increase GitHub’s capacity by 10X in October 2025 with a goal of

    An update on GitHub availability
    toshikish
    toshikish 2026/04/28
  • 英文: The guy whose actual paid job it is to try to get those in power to think about a higher power..

    英文: The guy whose actual paid job it is to try to get those in power to think about a higher power got about as ticked off as a polite Southern gentleman of faith is allowed to get. 構造を分解すると、主文はかなり単純です。 The guy ... got about as ticked off as ... is allowed to get. つまり、 「その男は、かなり腹を立てた」 「ただし、信仰深い礼儀正しい南部紳士として許される限界いっぱいまで」 という構造です。 [1] 主語 The guy whose actual paid job it is to try to get those in powe

    英文: The guy whose actual paid job it is to try to get those in power to think about a higher power..
    toshikish
    toshikish 2026/04/28
  • 立花孝志氏のYouTube動画、米Google社に削除命令 なぜ削除が認められたのか? 弁護士が解説 - 弁護士ドットコムニュース

    政治団体「NHKから国民を守る党」の立花孝志氏のYouTube上の動画で名誉を傷つけられたとして、丸尾牧兵庫県議が米Google社に動画の削除を請求していた裁判で、東京地裁は4月23日、米Google社に対し、削除を命じる判決を下しました。 読売新聞などの報道によると、問題となった動画は、2024年の兵庫県知事選に出馬した立花氏が、選挙演説の際、齋藤元彦知事に対する告発文書に対して、「全部うそ。作ったのは丸尾牧」などと発言したもので、この演説を撮影した動画がYouTubeに投稿されていました。 Google社側は、表現の自由の保障の観点から、投稿の削除には慎重であるべきだと主張していたようです。 東京地裁(足立堅太裁判官)は、動画が虚偽の内容を含むことや、動画が計19万回以上再生されていたことなどを理由として、削除を命じる判決を下したとのことです。 この判決で注目される部分について、簡単に

    立花孝志氏のYouTube動画、米Google社に削除命令 なぜ削除が認められたのか? 弁護士が解説 - 弁護士ドットコムニュース
    toshikish
    toshikish 2026/04/28
  • なんでも作れる時代に、何を作るか — アラン・ケイとAI時代のプロダクトデザイン - enechain Tech Blog

    アラン・ケイとは何者か 今のコンピュータ体験の多くはここから始まっている Dynabook — 「個人のためのメディア」という構想 GUI — コンピュータを「触れる」ものにした Smalltalk — コンピュータの見方そのものを変えた Appleのプロダクトとケイの思想 未来を当てたのではなく、前提を変えた 「メディアはメッセージである」 コンピュータは「思考のためのメディア」である 「使う」だけでなく「作れる」メディア AI時代の違和感 「何を作るか」から「何を変えるか」へ おわりに 参考 enechainプロダクトデザインデスクの近藤(@add_kk)です。電力や環境価値の取引、トレーディングに関するデザインを主に担当しています。 先日、社内のLT会でアラン・ケイについて紹介したとき、こんな反応がありました。 「未来人すぎる」 「タイムトラベラーでは?」 「その時代にタッチ操作を考

    なんでも作れる時代に、何を作るか — アラン・ケイとAI時代のプロダクトデザイン - enechain Tech Blog
    toshikish
    toshikish 2026/04/28
  • Bitwarden ソフトウェアサプライチェーン攻撃 詳細解説

    弊社ウェビナー ( https://flatt.tech/takumi/event/bitwarden-202604 ) におけるCTO米内の講演資料です。 動画はこちら ( https://www.youtube.com/watch?v=oVgn-y78r4g )

    Bitwarden ソフトウェアサプライチェーン攻撃 詳細解説
    toshikish
    toshikish 2026/04/28
  • WAFは安心を買う装置ではない - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに WAF(Web Application Firewall)はWebサービスセキュリティを高めるために使用される装置の一般名称です。WAFそのものの説明は割愛します。WAFはトラヒックがアプリケーションに到達する前に既知攻撃、スキャン、異常な入力、過剰なアクセスをドロップすることができる強みがあり、採用事例も多数あります。しかしWAFを導入・運用するときに当に難しいのは、装置の導入そのものではなく この遮断ルールは正常なユーザーを止めないのか(誤遮断がないのか) 止めた場合、誰が、どの根拠で、どこまで事業影響を受け入れるのか

    WAFは安心を買う装置ではない - Qiita
    toshikish
    toshikish 2026/04/28
  • "SREって何やってるの?"をなくす——Claude Routineで活動レポートの自動化

    クラシル株式会社でSREをやっているjoooee0000です! SREのAI活用として障害対応のトリアージ等の活用方法は有名かと思いますが、SREチームの課題あるあるとしてSREチームの動きが見えづらいというのもあると思います。 そこで、Claude Routineを使ってSREの活動のデイレポとウィークリーレポートを自動作成し、SREチームの動きを見える化してみました。 前提 SREチームのタスク管理について SREチームではスプリントの形式で下記のようにタスクを分割し、Notionで管理しています。 Epic: 四半期単位の大きなテーマ(例: 監視基盤の整備、コスト最適化) Story: Epicを分解した施策単位 タスク: Storyをさらに分解した実作業単位 Working Out Loudの文化 全社的にWorking Out Loud(作業の過程をオープンに共有する)の文化があ

    "SREって何やってるの?"をなくす——Claude Routineで活動レポートの自動化
    toshikish
    toshikish 2026/04/28
  • Daniel San on X: "Keep your Claude Code context clean with Subagents"

    toshikish
    toshikish 2026/04/28
  • 「Cloud Run min instances=1にしておけば落ちない」をしっかり理解する - Qiita

    はじめに Cloud Runのサービスを運用していて、こんな会話をしたことはありませんか? 「コールドスタートが気になるからmin instancesを1にしておこう」 「これで常に1インスタンス稼働してるから、ダウンタイムは出ないはず」 私もずっとそう思っていました。ところが、公式ドキュメントとSLAを読み込んでいくと、min instances=1にしていても5xxエラーは仕様の範囲内で発生しうることがわかります。 この記事では、Cloud Runのインフラ仕様とSLAの定義から、なぜそれが起きるのかを整理します。 TL;DR Cloud RunのSLOは99.95%(東京含む通常リージョン)/ 99.9%(一部リージョン) SLAの定義上、月間で約21分までのダウンタイムは「SLA違反ではない」(さらに1分未満のスパイクはカウントされない) min instances=1にしていても

    「Cloud Run min instances=1にしておけば落ちない」をしっかり理解する - Qiita
    toshikish
    toshikish 2026/04/28
  • ほとんど全ての日本の大卒者がこのレベルの英文を15秒以内で正しく和訳できない現実

    The guy whose actual paid job it is to try to get those in power to think about a higher power got about as ticked off as a polite Southern gentleman of faith is allowed to get. 日語との隔たりが一番の原因だと思う。 我々は英語学習なんかやめるべき。

    ほとんど全ての日本の大卒者がこのレベルの英文を15秒以内で正しく和訳できない現実
    toshikish
    toshikish 2026/04/28
  • リトライが殺意を持つとき -- 制御ロジックの暴走が本番を殺す【デバッグスキル付】 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 「あなたのリトライが私たちを殺しています。」 あるサービスチームが、依存先チームからこのメッセージを受け取りました。障害の真っ最中に、依存先のAPIがタイムアウトしている。当然、リトライする。3回、5回、10回。クライアント側は正しい動作をしているつもりです。 しかし依存先から見れば、障害で処理能力が半分に落ちているところに、通常の数倍のリクエストが殺到している状態でした。リトライが障害を悪化させ、回復を妨げていた。 これはどこかの寓話ではありません。2012年8月、Knight Capitalの話です。デプロイ時に旧コード(Power

    リトライが殺意を持つとき -- 制御ロジックの暴走が本番を殺す【デバッグスキル付】 - Qiita
    toshikish
    toshikish 2026/04/28
  • 【後編】そのテスト、どう設計した? — カバレッジ100%問題への応答

    はじめに 記事は前後編の後編です。 前編では、開発者が知っているとテスト設計の思考が変わる5つのQA技法を紹介しました。同値分割と境界値分析、状態遷移テスト、デシジョンテーブル、ペアワイズ法、そして探索的テスト。それぞれが「そのテスト、どう設計した?」という問いに具体的な答え方を与えてくれる道具でした。 後編では、それらの技法を踏まえたうえで、記事冒頭(前編)で触れた「カバレッジ100%をめぐる問い」に今の自分ならどう答えるかを、4段構成で掘り下げていきます。 先に正直に書いておくと、私はQA技法の専門家ではありません。学習者として試行錯誤してきた立場です。後編で展開するカバレッジ応答も、あくまで現時点での私の到達点です。それでも、問いの前で言葉を失ったあの日の自分に対して、ある程度の厚みで答えを返せる水準には届いていると思います。同じように問いに詰まった経験を持つ方の参考になればと思い

    【後編】そのテスト、どう設計した? — カバレッジ100%問題への応答
    toshikish
    toshikish 2026/04/28
  • 「もうAIブラウザはいらない」 プロンプト要らずのブラウザ操作AI「Copelf」リリース

    AIプロダクト開発を手掛けるコーレは2026年3月10日、Webブラウザ上の業務操作を、AIで自動実行するツール「Copelf」(コペルフ)をリリースした。従来のRPA(Robotic Process Automation)やプロンプト設計に頼らずに自動化できるとしている。 「手順が定義されていない」ことが自動化の障壁に 業務自動化へのニーズが高まる一方で、現場では多くの障壁が存在する。

    「もうAIブラウザはいらない」 プロンプト要らずのブラウザ操作AI「Copelf」リリース
    toshikish
    toshikish 2026/04/28
  • 「GitHub Copilot」従量課金に トークン消費量ベースで請求へ “定額使い放題”時代の終わりか

    Microsoft傘下のGitHubは4月27日(現地時間)、AIコーディング支援ツール「GitHub Copilot」の全プランを、6月1日から従量課金制に変えると発表した。月額料金は据え置きつつ利用量に応じてクレジットを消費。プランに付与されたクレジットを超過すれば追加クレジットを購入する形だ。 従来の「プレミアムリクエストユニット」(PRU/高性能モデル利用回数に応じた課金単位)を廃止し、トークン消費量に応じて残高が減る「GitHub AIクレジット」方式に切り替える。 同社は「簡単なチャット質問と数時間の自律型コーディングセッションが同じ料金になる現行モデルは持続不可能」と説明。エージェント型の利用が標準になりつつある中、数回のリクエストでもプラン料金を超えるコストを生むことが一般的になっていたとし、従量課金制で料金と実コストの乖離を解消する狙い。 AIクレジットはGitHub

    「GitHub Copilot」従量課金に トークン消費量ベースで請求へ “定額使い放題”時代の終わりか
    toshikish
    toshikish 2026/04/28
  • Devin for Terminal

    Devin for Terminal Devin now runs locally in your terminal. Try it out in less than a minute.

    toshikish
    toshikish 2026/04/28
  • データサイエンスのフォネティックコード: 不毛な議論に陥らないための提案 - ill-identified diary

    概要 はじめに 頻出語句 データサイエンス データ・サンプル (標)・データセット・テーブル サンプル・例・インスタンス・観測点・レコード サンプルサイズ・サンプル数・母数・標数・例数・インスタンス数 説明変数・特徴量・属性・共変量・独立変数・従属変数・独立変数 次元 被説明変数・従属変数・目的変数・(目的)ラベル・予測変数 データサイエンスで広く使われる用語と概念 AI モデル・仮説 パラメータ・母数・重み・媒介変数・係数 パラメータと重み 定数項とバイアス 母集団・標・データ生成分布 推定・予測と学習・推論 予測と推論 予測と訳される3通りの用語: forecast, prediction, projection 補足: 統計学での推定と推測 (推論) 尤度・損失・誤差・精度・当てはまりの良さ 過剰適合・過学習・予測性能・汎化性能 予測モデル構築に関する用語 尤度 因果性 (因果

    データサイエンスのフォネティックコード: 不毛な議論に陥らないための提案 - ill-identified diary
    toshikish
    toshikish 2026/04/28
  • AIオタクのセキュリティエンジニアが伝えたい、バイブコーディングのセキュリティリスク7選 - GMO Flatt Security Blog

    はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニア(兼Claude Codeオタク)の石川(@ryusei_ishika)です。 Claude CodeやCursorなどのAIエージェントを活用したバイブコーディングが急速に広まっています。私自身、社内ではClaude Codeのリリース(ほぼ毎日)のたびにそのリリースノートの重要なポイントを解説しているほか、Biz職向けに「バイブコーディング講座」を実施するなど、社内でのAI活用の普及にも取り組んでいます*1。 リリースノートが公開されていると、出勤後すぐに便利な機能を解説する石川 昨今、AIエージェントを日常的に使い込むなかで、従来の開発では起きにくかったセキュリティリスクが顕在化しつつあると感じています。例えば、先日AIエージェント経由で.envの認証情報が漏洩し、外部サービスのアカウントが乗っ

    AIオタクのセキュリティエンジニアが伝えたい、バイブコーディングのセキュリティリスク7選 - GMO Flatt Security Blog
    toshikish
    toshikish 2026/04/28
  • 品質の出口はテスト。なら仕様書からテストケースで書く

    1. 品質担保の最終地点はテスト、なのに仕様書は文章だった チームで開発工程について話していたときに、「品質担保の最終的な拠り所は、結局テストケースに落とし込まれている」という話になりました。 それなのに入口には文章の仕様書があり、人の頭の中で翻訳が行われる。そこに解釈の余地が生まれてしまっていることが課題の1つだと感じていました。 2. 仕様 ≒ テストケースの集合 上記の課題は、AIを活用するようになってからさらに鮮明になりました。人間は文章の曖昧さを経験で補えますが、AIは書かれた通りに受け取ります。 検証可能な形が終着点なら、入口からその形で書くべきだと考えました。 仕様書に書かれていることの多くは、突き詰めると状態遷移・振る舞い・条件分岐です。 これらはどれも検証可能な単位に分解でき、そのままテストケースとして表現できます。 そこで、仕様を「理解を固定する文書」ではなく、「検証可

    品質の出口はテスト。なら仕様書からテストケースで書く
    toshikish
    toshikish 2026/04/28
  • “伝家の宝刀”なんてない 「異常で恐ろしい」首相の衆院解散権 | 毎日新聞

    「解散は重い重い決断。逃げないため、先送りしないため、国民の皆様と一緒に日の針路を決める決断です」 2月の衆院選での歴史的大勝を背景に「国論を二分する政策」の実現に突き進む高市早苗首相。衆院解散を表明した1月19日の記者会見で、そう強調した。 憲法7条のみに基づき、首相が都合の良い時期を選んで恣意(しい)的に解散する「7条解散」は「伝家の宝刀」とも呼ばれてきた。高市氏は現職議員の任期がまだ3分の1も終わっていない段階で踏み切った。 だが、国民が選んだ議員を任期途中で「クビ」にするのは「国民に対するけんかだ」と中央大の橋基弘教授(憲法学)は指摘する。首相の「解散権」について、歴史的経緯も踏まえながら考えた。【聞き手・石川将来】 <インタビュー前編> 選挙による独裁の始まり? 日政治を否定した「高市大統領」 憲法改正も「首相の専権事項」なのか ――そもそも衆院解散は憲法にどう規定されてい

    “伝家の宝刀”なんてない 「異常で恐ろしい」首相の衆院解散権 | 毎日新聞
    toshikish
    toshikish 2026/04/28