claude codeでgh apiを使って情報を取得しようとすると、毎回権限プロンプトが表示されてつらい。例えば以下のようなただコミット一覧を取得するだけのコマンドでも、毎回許可が必要になる。 gh api "repos/anthropics/claude-code/commits?per_page=100&page=1" かといって利便性のためにgh api全体に対してallowを設定するのは怖い。ghコマンドはissueの作成やPRのマージなど書き込み操作もできるため、意図しない操作をして…
すっかりポイ活ブログになりつつある当ブログですが、本業はITエンジニアですので、久々に技術的な投稿をします。 Spring Boot 4.0 で OpenTelemetry 対応がようやく理想的な形になったという話です。*1 0. はじめに 監視・可視化はこの10数年くらいの間、特に分散サービス化が進むと共に重要度が上がり、オブザバビリティ(Observability)という概念で語られるようになりました。 そしてその標準化も進み、最近では OpenTelemetry に準拠した監視データを転送…
こんにちは。ファインディでデータエンジニアをやっている開(hiracky16)です。 ファインディでは事業の成長に伴い、スプレッドシートで管理していたKPIダッシュボードの複雑さが限界を迎えつつありました。この記事ではLookerを導入し、derived_table→mart→dim/factと段階的にデータモデリングを進化させてきた過程を紹介します。ファインディが大切にしているバリューの一つであるスピードを損なわずにガバナンスを整えていくノウハウとして、参考になれば幸いです。 ファインディにお…
2026年2月25日、GitHub copilot cLIがついにGAされました。 github.blog そこで今回はまだGitHub copilot cLIをまだ見てない/触ってない という人向けに、ざっくりと使い勝手やベストプラクティスを3分で知ってもらえるような記事を書いてみました。 検証のコンテキスト 突然ですが、openapi-zod-clientというライブラリがあります。 github.com openapi-zod-clientはOpneAPI Specに定義された内容をZod…
SmartHRでプロダクトエンジニアをしている大澤と申します。この記事では、バックエンドエンジニアである自分がフロントエンドのコードをLLMに頼って実装した際の反省点について紹介します。 現在、LLMはだいぶ良い感じのコードを書いてくれるようになってきています。claude Opus 4.6が生成したRubyのコードはあまり手直しの必要を感じません。日々驚いています。 ですが、それは自分がRubyとRuby on Railsの知識があるからです。 私はTypeScriptとReactについてあま…
はてなブックマークのブックマーク数が多い順に記事を紹介する「はてなブックマーク数ランキング」。2026年2月のトップ50です*1。 順位 タイトル 1位 0から分かる claude code 完全ガイド 2位 AIのやりすぎで頭がおかしくなっている - 運河 3位 選挙結果に絶望した人に見てほしい地図 - 沼の見える街 4位 みずほマーケット・トピック(2026 年 2 月 2 日) 高市演説を受けて~危うい現状認識~ 5位 この世界の居心地の悪さについて(芥川賞贈呈式スピーチ)|畠山丑雄 6位…
翻訳を担当した書籍『ソフトウェアアーキテクチャの基礎 第2版 ― エンジニアリングに基づく体系的アプローチ』(オライリー・ジャパン)が3月6日に発売されます。本書は、2025年4月に出版されたMark Richards, Neal Ford著『Fundamentals of Software Architecture, 2nd Edition』(O'Reilly Media)を全訳したものです。 ソフトウェアアーキテクチャの基礎 第2版 - O'Reilly Japan 本書について 本書は、ソ…
僕は食品会社の営業部長。昨年から営業の業務にAI(生成AI)を導入して、効率化とコスト削減をすすめている。まず、初期の企画提案書に添付するイメージやパースを業者からAIに切り替えた。理由は、中小企業なのでビジネスになるかどうかわからないものにコストをかける余裕がないため、それから、一件当たりにかける労力を下げて多くの案件にエントリーするためだ。これまでは業者に依頼していたけれどもコストとスピードの点で不満があったのだ。ただ、正式な企画提案書には精密な図面やイメージ図が必要になるため、そこでは業者…
Qwen3.5の小規模モデル、4B / 2B / 0.8Bについて試してみます。 画像認識精度の高さもあって、かなり便利に使えそうです。 LM Studio communityのGGUFで、Q4_K_Mを試しています。0.8BについてはQ8_0。 画像エンコーダーの影響で2BはQ4_K_MとQ8_0のサイズがあまり変わらないので、Q8_0で試してもよかった。 (9Bに関しては別枠で) Thinkingのオフ 今回、コーディング以外ではThinkingをオフにしてます。 LM Studioで動かす…
今までの人生でプログラムとかした事なかったんですが、chatGPTが簡単に作ってくれるというので、自分もやってみることにした。とりあえずpythonという言語が一番わかりやすいということなのでそれを使ってみた。 作ったのは、 画像を適当に放り込むと全部順番でpdfにしてくれるのとか(そのサイズ指定もできる!) ファイル名を一括で変換してくれるのとか 日記を書くのに使ってるフォーマットを一瞬で生成してくれるのとか 画像を入れると真ん中から二分割して、新しくナンバリングしてくれるのとか 整ってないタ…
こんにちは、イノベーションセンターのNetwork Analytics for Security(NA4Sec)プロジェクトの山門です。 この記事では、2025年12月18日-19日に開催されたカンファレンスNcA Annual conference 2025へ登壇してきた模様を紹介します。 組織におけるドメイン名の「終活(廃棄)」に伴うリスクをテーマに、利用終了ドメイン名に対する2.3億件のログ分析結果を説明しました。EcS(EDNS-client-Subnet)を用いた分析により、「利用終了…
はじめに こんにちは、グローバルシステム部フロントエンドブロックの林です。 私が所属するチームではZOZOMETRYというBtoBサービスを開発しています。スマートフォンで身体を計測し、計測結果を3Dモデルやデータとして可視化・Web上で管理できるサービスです。 私たちのチームではAIにユニットテストを書かせ、マージまでの過程を改善する施策を実施しました。結果としては、2か月でテスト数が57%増え、カバレッジは約2倍になりました。 この取り組みはテストを増やすという面ではうまくいきましたが、AI…
前提: プライベート+αくらいでの利用がスコープの話題です 個人的な結論 ゴニョゴニョ 俺はこうしている NAS よくわかんないって方に対する一般的なアドバイス 追記 (安めの) オブジェクトストレージの併用 UPSいるのか問題 データの秘匿、暗号化 ほか 個人的な結論 相反する存在というよりは、相互に補完しあえる存在であると思うので、使い分けたり両方使ったりしたらいい ゴニョゴニョ クラウドストレージにはアカウントBANのリスクがあるという話 特にGoogle Driveのようにストレージ以外…
はじめに PdM業務フェーズごとのclaude code活用マップ 1-2. 調査・発見 / 戦略・方向性 3. 要件定義・優先順位付け Agents: 仕様書作成・レビューパイプライン spec-author:仕様書の草稿作成 spec-critic:仕様書レビュー 仕様書ワークフロー:Agentsによる作成・レビューパイプライン パイプラインの設計意図 4. 設計・開発 5. 検証・テスト 6. リリース・ローンチ release-notes:リリースノートを作成する 7. リリース後・改善…
はじめに 久しく cUDA プログラミングもしていないなと思いつつ、久々に Wiki で RTX5090 などのスペック眺めてたら、凄いことになっているなと思ったので自分への備忘録も兼ねて記事にしておきます。 あと、あくまで当サイトがメインとするFPGAと比べて、GPUがリアルタイム処理に向かないというお話で、FPGAがGPUよりリアルタイムに強いと言われる話を裏返して考えてみようというものです。 用途によってリアルタイムの定義も変わってきますし、GPUがデータセンターなどでの大量のデータプロセ…
犬にキーボードを叩かせてゲームを作る、というcaleb Leak氏の記事 I Taught My Dog to Vibe code Games がある。小型犬MomoがBluetoothキーボードを叩き、そのランダムな入力をclaude codeが「天才ゲームデザイナーの暗号的指示」として解釈しゲームを生成する。 おやつディスペンサーの自動化まで含めた一連の仕組みは、読み物として単純に面白い。それに加えて興味深いのは、ゲームエンジンとしてGodotを採用していたことだ。筆者はBevy、Unity…
来週から憂鬱な定期試験だ。対策問題はまだ何も解いていない。そろそろ手をつけないと。いやいや机の方を見ると、手前の床にほこりか、食べかすか、とにかく何かが落ちている。これは、いかん。まず掃除をしなければ。 「チャッピー、この部屋を掃除」 「分かりました」 自律型AIエージェント・チャッピー99.5は優雅な動きで掃除機を使って部屋をきれいにしていく。この細っこいフォルムでよくこんなにスムースな動きをするもんだ。感心して少し見守る。 「完全にきれいになりました!ぜひ見てください」 床は見事にきれいにな…
はい、世はまさに動画時代です。というわけで今日はずんだもん動画を作成したいと思います。 Remotionというツールに乗ればReactで動画が作れると評判なので、これを使うことにする。先行事例として claude codeで5分でずんだもん解説動画を作る!|Naoki |電電猫猫 が有名なようで、これはclaude codeがインタフェースになっててすごく面白い。自分はソースの原稿をMarkdownとし、エディタで手直しできたほうがうれしいかなっと思ったので、そのような感じにした。 GitHub…
データ活用が事業成長の生命線となる今、データエンジニアに求められる役割は急速に高度化しています。しかし、現場では「なぜそのデータが必要なのか」という背景を知らされないまま、ただSQLを書くだけの“作業者”になってしまっているエンジニアも少なくありません。今回フォーカスするのは、リクルートの決済サービス『Airペイ』が、2025年3月に追加した新機能『Airペイ オンライン決済(以下、オンライン決済)』に向けた、分析用データマートの開発プロジェクト。このプロジェクトでは、リクルートが設計や要件定義…
こんにちは、バックエンドエンジニアのユンです。 現在あるプロジェクトで、AIコーディングエージェントをフルに使って開発を進めています。その中で、作成・修正などの触るファイル数が増えてくると、AIの記憶力は目に見えて低下してました。細かい指示をせずに任せた結果、アーキテクチャルールを無視してcontrollerがUsecaseを経由せずRepositoryを直接呼び出したり、まだ存在しないメソッドを平気で呼び出したり。命名もUserRepositoryとuserRepoなど混在し、テストは「後で書…
はじめに 2025年12月に情報セキュリティ部Product Securityグループでインターンをしました床井です。 Product Securityグループは、ビジネスデータベース「Sansan」や経理AXサービス「Bill One」をはじめとする、Sansanが提供する全てのプロダクトのセキュリティ向上を目的とした業務に取り組んでいます。具体的には、内製で脆弱性診断や、実装に着手する前の設計書をセキュリティ観点でレビューする「セキュリティ設計レビュー」などを行っています。 今回はこのセキュ…
「カミナシ レポート」の開発・運用をしている furuya です。最近我が家では成長してきた子どもたちのことを考えて寝室含めて部屋の配置換えを検討しており、そのパズルに頭を悩ませています。それはさておき今回は「カミナシ レポート」の開発において AI Agent を主軸にした開発スタイルを取り入れたお話です。 背景 近年の AI Agent の進化は目覚ましいですね。日々情報がアップデートされる中、カミナシのエンジニアリング組織としてもこの流れについていかなければならない、ということで各チームい…
東京ガスは、会員サービス「myTOKYOGAS」の開発を、これまでのグループ会社への委託から、アジャイルによる内製開発へと切り替えました。 しかし、長年システム開発を任せてきた組織においては、エンジニアを採用したからといって、すぐに開発体制が整うわけではありません。ビジネス側と開発側の間には、どうしても要望を伝える側と作る側という役割の壁が残ってしまいます。 その壁をどう解消し、同じ目線で議論できる関係を作っていったのか。 東京ガスで内製化を主導した及川敬仁さん、中途入社でアジャイルを持ち込んだ…
Kasperskyが確認した事例では、改ざんされたlibandroid_runtime.soをZygoteプロセスに読み込ませている。これにより、Zygoteがアプリケーション起動ごとにそのプロセスにマルウェア機能をインジェクションする。 こうなると、起動したアプリは全てマルウェアによってなんだかんだされるのでどうにもならない。削除することもできないし。 そもそも、改ざんされたとみられるAndroidファームウェアのファイルは正規の署名が含まれるものもあるようで、開発者環境が侵害されているのが濃…
このエントリはTSKaigi Mashup Kansai 生成AIでTSを扱うときに考えたい設計&ガードレールでの発表内容です。登壇資料をブログとして読めるように再構成して公開しています。 はじめに 去年あたりは「ジュニアエンジニアレベルと思ってね」と公式各所から言われていたコーディングエージェントも、もはやそのレベルを超えてきました。 今や副操縦席に座っているのは人間の側です。しかし、AIが機長だからといって自由に飛行機を操縦してよいかというとそうではありません。決められた航路や離着陸の手順を…
2026年2月20日より、はてな匿名ダイアリーのログイン方式を、従来のはてラボログインからはてなIDを利用した方式に変更いたしました。 本変更はスパム対策の強化等を目的としたものです。今後も皆様に安心してお楽しみいただける環境づくりに努めてまいります。 引き続き、はてな匿名ダイアリーをどうぞよろしくお願いいたします。
最近のAIは本当に優秀で、コンパイラみたいな比較的複雑なソフトウェアだってcccみたいに上手に実装できてしまう(改善の余地はあれど)。職業コンパイラエンジニアをやっている自分にとってあれは少なからず衝撃だった 古い考え方かもしれないけど、今のところAIにコード書かせても、その生成されたコードの説明責任は果たすために理解に努めようとは思っているし、自分がわかってないコードを成果物として出すのは避けたいと思っている。1 僕がプログラミングで一番楽しいと思っているのはプログラムを読んだり書いたりして物…
最近AIをやりすぎている。自分でもわかるくらい頭がおかしくなっている。 まともな状態ではないから、本来は人に見える場所に文章を書いたりするべきではない。ただ、自分の状態を精神状態を記録するために書いておきたい。 初めに書いておくが、この文章では一切AIを使っていない。というのもAI使うと、さらにおかしくなりそうだからだ。調査にも構成にも使っていない。100%生身、ピュアで粗雑な状態で僕が言葉を選んで書いている。 これまでもテクノロジー全般は好きで、これまでもchatGPTなどを使って仕事の調査を…
ライブラリとか言語のバージョンを上げるの、自分の中では一般常識というか「なんでやらないの」くらいのもんだったんで、逆に「なんで上げるんですか」と尋ねられた時にパッと答えられなかった (脆弱性対策とかそういうのはすぐ言えるんだけど、なんというか「仕草」の話題だと思っており……— moznion (@moznion) 2026年2月20日 ここ10年以上「バージョンを上げる」ということは習慣的にずっとやり続けていることであったので、いざ突然「なぜ?」と問われるとその場でパッと答えられないことに気付き…
2026年2月17日、日本航空は同月9日明らかにした同社の手荷物当日配送サービスへの不正アクセスについて、詳細な調査を行ったところ、委託先の作業誤りに端を発したものであり、外部への流出は確認されなかったと公表しました。ここでは関連する情報をまとめます。 障害発生、不正アクセス痕跡を確認 2月10日に日本航空が外部からの不正アクセスの痕跡が確認されたと公表したのは手荷物当日配送サービスを提供するシステム。 2月9日午前中に、空港のスタッフがシステムの不具合に気づき、当該サービスの予約機能を停止した…
吉田真吾 (@yoshidashingo) です。 これだけは覚えて帰ってね💡 バイブコーディングの対極にある仕様駆動開発は、ソフトウェアエンジニアリングの基本原則をAI時代に再現するアプローチ 仕様駆動開発は仕様で「開発ライフサイクルを」駆動するのではない。仕様を唯一の情報源 (Single Source of Truth) としつつ、プロセスはルールブックによって駆動される claude codeでのステアリングには複数の方法があり、cLAUDE.md・スキル・AI-DLcのルールブックなど…
こんにちは!プロダクトエンジニアのkazzhiraです。 私たちのチームでは、2025年の夏ごろから「AI活用による開発生産性の向上」に取り組んできました。しかし、当初の取り組みは抽象的なガードレールの提示や個々人の実践にとどまり、チームとして大きな成果には結びつきませんでした。 その後、SDD(仕様駆動開発)というアプローチに出会い、オープンソースの cc-sdd フレームワークをベースに試行錯誤を重ねてきました。 本記事では、AI開発標準の策定に失敗した経験から何を学び、どのように仕様駆動開…
Qwen3-coder-Nextが出ていますね。 Qwen3-coder-Next: Pushing Small Hybrid Models on Agentic coding Qwen3-Next 80B-A3Bをベースにしたコーディングモデルです。80Bで、Activeパラメータは3Bということで、かなり軽快に動きます。 しかし、元になるQwen3-Nextでは一発のコードはかけるものの やりとりすると弱く、あまりコードは書かせれないなと思っていたので、同じアーキテクチャならちょっと不安が。…
目次 目次 はじめに この記事の対象読者 背景・課題 背景 課題 AI駆動開発ワークフローの概要 AIサービスごとの役割 Devin Playbook ユーザー起動のPlaybook(Slack → Devin) !ai_task(単一タスク実装) !ai_tasks(タスク分割&並列実装) !human_review(人間承認フロー) 人間レビューが必要なケース ワークフロー自動呼び出しのPlaybook !fix_ci_failure(cI失敗時の自動修正) !fix_review_comm…
こんにちは、クラウドサインで cRE(customer Reliability Engineer)をしている藤谷です。 過去の記事では、Slack ワークフローに AI を組み込んで問い合わせの課題整理を自動化した事例を紹介しました。あの時点では、AI は問い合わせフローの「一部」を支援するものでした。 その後 cRE チームでは McP(Model context Protocol)を使った自動化基盤を構築しました。しかし McP だけでは「どう使うか」までチームに共有できず、活用が広がらない…
お久しぶりです。基盤本部/プラットフォーム部/hacomono・共通基盤グループのまこたすです。 はじめに バッチという言葉はまとめて処理することを表すと思うのですが、バッチシステムという観点だとcronのような時間で発火する仕組みだったり、非同期で別プロセスのワーカーに依頼してまとめて処理させたりする仕組みだったりと様々あると思います。もちろん弊社のhacomonoというプロダクトにおいてもバッチ処理は存在し、毎日稼働しています。最近これらのバッチ処理においてやや扱いが大変な場面も増えてきまし…
tl;dr; モチベーション 技術的なこと 注意点 苦労したポイント One more thing 2026/2/20 23:50追記 tl;dr; 自分が管理してるOSSで Dependabot Security Alert で作られたPRに対して自動でタイトルにcVE IDをつけたりsecurityラベルをつけられるようにしました モチベーション PRのタイトルにcVE IDを書いておくとリリースノートでオートリンクされて便利です。 今まではDependabot Security Alert…
エキスパートは突然生まれない。 やるべき仕事で結果を出し続けた人だけが、周囲からエキスパートと呼ばれるようになる。 プロフェッショナルな振る舞いについては、以前の記事で書いたことがある。 soudai.hatenablog.com 今回は、新卒から2〜4年目の若手エンジニアがエキスパートになるために何をすればよいのかについて説明する。 エキスパートとは何か エキスパートとは、ある分野において専門的な知識や技能を持ち、その分野で高い成果を出せる人のことを指す。 つまり、エキスパートとして認められる…
iPhoneでは、OSの設定としてカレンダーの暦法を設定できます。日本では、西暦、和暦、タイ仏暦から選べます。*1 以前、和暦のみで起きるバグに遭遇してから、iPhoneを和暦にして使うようにしていました。 developer.hatenastaff.com Declared Age Rangeフレームワーク ところで、iOS 26からDeclared Age Rangeフレームワークというものが導入されました。これは、年齢によるアプリの機能制限をプライバシーに配慮した形で行えるようにするもので…
昨今GitHub上で提供されている有名なOSSに対して攻撃がなされることが多い(例: Nxの2025/08の事例)。自分もそこから学び、最低限GitHub上でセキュリティ周りの設定を入れた方が良いと考えた。 設定を考えるにあたって、とくに次の3つの記事が参考になった。 リポジトリを保護するためのクイック スタート - GitHub ドキュメント Nx の攻撃から学べること #s1ngularity | blog.jxck.io GitHub の Immutable Releases を有効にして…
こんにちは、cARTA ZERO cTOの河村(@r_kawaiimura)です。 昨年末、社内のエンジニアに向けて「事業をエンジニアリングするとはどういうことか」というドキュメントを書きました。社内で数多くの「いいね」をもらい、思いのほか反響があったので、対外向けに再構成してお届けします。 前提 - 想定読者とモチベーション 主な想定読者は、ソフトウェアエンジニアリングを生業とし、チーム内で技術的判断に影響を与える立場にあるエンジニアです。具体的には、特定の技術領域で頼れる存在として認識され、…
はじめに こんにちは。AIトランスフォーメーション推進部に所属している遠藤怜です。 本記事では、食べログの検索システムの障害対応における初動をSlack上のAIエージェントで効率化した事例について紹介します。 この取り組みはSalesforce主催のイベント「Agentforce World Tour Tokyo 2025」でも事例として紹介されました。 記事内では、AIエージェントをどのように設計・実装し、運用に乗せたかを解説します。 今回作成したAIエージェントは、Slackのスレッドから会…
データ部の okoshi です。 フリーのデータ組織には「アナリティクスエンジニア(Analytics Engineer)」というロールがあります。データ活用が進むにつれ、このロールの必要性は年々高まっています。この記事では、役割、価値、業務内容、必要スキルをコンパクトに紹介し、なぜこの職種がビジネスインパクトに直結するのかを解説します。 1. 概要 アナリティクスエンジニア(Analytics Engineer)は、 「データエンジニア」と「データアナリスト」の中間に立ち、ビジネスで安全・高速…
こんにちは、エンジニアのあざらし 🦭 です。 少し前の話になりますが、Google chrome 140 (stable) が 2025/09/03 (JST) にリリースされました。スクロールや View Transition 周りなど、気になる変更も多くありましたが、本記事ではその中から cookie の新しい prefix __Http-, __Host-Http- に焦点を当てて紹介します。 developer.chrome.com 注意: リリースノートでは __HostHttp- と…
こんにちは。SmartHRでプロダクトエンジニアをしているmatsugenです。 昨今、開発におけるAI活用が随分と進み、開発速度の向上を日々実感しています。一方で、開発速度が上がると Pull Request(以下 PR)の数も増えます。そうなると、レビューの負荷も増大します。 私が所属するチームでは、レビューの負荷を可視化する目的で、スプリント終了時にメンバーごとのレビュー件数がSlackに通知されるようになっています。この記事では、その仕組みをつくるに至った背景と実装のポイントを紹介します…
tmuxはcoding agentのためだけのものではないんだよ。我々はもともとtmuxを使ってシェルやらEmacsやらVimやらをまとめていたんだ。ただ、そこにcoding agentが加わっただけなんだ。というイライラを解消した。 pic.twitter.com/M0DXBm3jpo— k1LoW (@k1LoW) 2026年1月28日 普段使っているtmuxにclaude codeの情報がほしい 私は普段からtmuxを使っています。Emacsを開いているウィンドウ、シェルを開いているウィン…
claude codeを使い始めて、様々な発信をしてきました。今回は「PLAN MODE」と「パーミッションモード」について。claude codeには複数の動作モードがあり、これを使い分けられるかどうかで出力品質が劇的に変わります。 claude code の settings.json は設定した方がいい - じゃあ、おうちで学べる claude code の cLAUDE.mdは設定した方がいい - じゃあ、おうちで学べる claude code の .claude/commands/**…
freee で coding Agent 切り込み隊長をしている @him0 です。2025年は coding Agent がコーディングの取り組み方を一新する一年でした。freee は現場に cline を導入したところから始まり、現在(2026-02) は claude code が全社の標準ツールとなり落ち着いています。 claude code 起動時に /tutorial が紹介される coding Agent を使いこなすという文脈で、コンテキストエンジニアリングが大事という話は散々ど…