トピック一覧

技術

「AI生成コードがダメすぎる」それは既存実装のせい。Voicyのバックエンド・リアーキテクトのすべて

千田 (@thousanda_io) です。 先日、「専門エンジニアを廃止した ─ Voicy開発統括が半年で実行した3つの構造改革 - Voicy Tech Blog」という記事の「バックエンド:noahのAIネイティブ化」節で、Voicyのバックエンドについて触れられていました。 今回は、これをより詳しく紹介します。 本記事にはAIが生成した文章は含まれていません。 1. AI生成コードがダメすぎる 2. これまで 2.1 バックエンドアプリケーション "noah" 2.2 基幹データベース…

AI に伴走してもらうチームマネジメントの試み

LayerX の Ai Workforce (AiW) 事業部の開発部で Engineering Manager をしている mootoh といいます。ちょうど本日、入社して丸1年を迎えました。1年前とは景色がまるで変わっていて、激動のAI時代に生きていることを実感しますね… ここでは、この半年で取り組んできたことを共有できればと思います。主な内容は以下になります: AI には、判断の自動化というよりは観測範囲の拡張を担ってもらい、コミュニケーションのきっかけをつくってもらう 現場の解像度を上げ…

Codexを使うなら、/recap・/copy・/exportを押さえておきたい

はじめに Codex CLIには、会話を要約する /recap、出力をコピーする /copy、会話全体を書き出す /export があります。いずれも会話に蓄積された情報を扱う機能ですが、対象と用途が異なります。 この記事では、3つのコマンドの役割と、関連する /compact・/status・/diff との違いを整理します。要約、コピー、保存で何が得られるのか。現在のコードや検証結果は、どこで確かめるのか。この区別を押さえると、作業の再開やPRの説明に必要な情報を選びやすくなります。 会話の…

セキュリティエンジニア視点のKubernetes環境の攻撃面と対策

はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアのてぃー(@k1rnt)と、@ei01241です。 Kubernetes(k8s)は、いまやコンテナオーケストレーションのデファクトスタンダードです。多くの企業がEKS、GKE、AKSといったマネージドサービスを利用してプロダクション環境を運用しています。 一方で、Kubernetes環境を狙った攻撃は増加傾向にあります。Palo Alto Networks Unit 42の調査では、Kubernetesの…

エンジニアに抽象的に考える力が必要な理由ー課題を見つけるための私の習慣

こんにちは。MonotaROでWeb広告運用を効率化・自動化するためのシステム開発を担当している、広告システムチームの早川です。 会社で目標設定を行っている方、あるいは問題提起や仮説の検討に取り組んでいる方の中には、考えていることをうまく言語化できずに苦戦している方も少なからずいらっしゃるのではないでしょうか。たとえば、次のような状態です。 目標の達成条件として「○○の機能を実装する」と書いてはみたものの、その必要性や、会社やチームにとってどのような価値につながるのかを説明できない 定量的な指標…

AIで要件定義を実践して分かった、大量のアウトプットを捌くための"問い"の作り方

目次 はじめに 規模が大きいほど、要件定義は大変になる まずはAIに要件定義書を一括で書かせてみた 「書かせる」のをやめて「問わせる」ことにした AIからの問いが多すぎる いま答えるべき問いにフォーカスする 問いの出し方とタグ付け基準をルール化する AIへの指示の出し方 要件定義以降もスムーズになった 判断の根拠がAIに引き継がれる 現在の運用:Slackで問いに答えると、工程が進む 今後の展望 まとめ おわりに はじめに こんにちは。食べログカンパニー 開発本部 ユーザープロダクト開発部 ユー…

Codexを使うなら、/goalとサイドチャットを押さえておきたい

はじめに Codexが修正している途中で、「なぜ、その判定を変えるのか」と聞きたくなることがあります。理由を知りたいだけなのか、その変更を止めてほしいのか。途中で送る一文にも、別の目的があります。 長い仕事を続ける /goal、途中の質問を分ける /side、実行中の指示変更と予約送信。それぞれ、作業を続ける条件、質問する会話、指示を送るタイミングを指定する操作です。9月のCLI更新では、下書きを残したままCodexからの質問へ答える機能も加わりました。 認証処理を直す仕事で考えてみます。修正は…

優秀なエンジニアの定義

(補足)なぜ "優秀なエンジニア" の定義が重要なのか pospomeが思う "優秀なエンジニア" とは "最大のボトルネック" を見つけるのは意外と難しい "現実的に解消できる最大のボトルネック" を探す 重要なのは "ボトルネックを探し続けること" まとめ 宣伝 株式会社カミナシで VPoE を務めている pospome です。 (´・ω・`) 前回 "優秀なエンジニアのDesign Docは何が違うのか?" という記事を書いたんですが、その流れで "優秀なエンジニアの定義" について書いて…

AIエージェントによる利用者画像の外部サイト投稿についてまとめてみた

2026年9月25日、OpenAIは研究環境で稼働するAIエージェントが本来送信すべきでないデータを第三者サービスへ送信していたことを公表し、その中で利用者がアップロードした画像が画像ホスティングサイトに投稿されていたことも明らかにしました。ここでは関連する情報をまとめます。 利用者の画像を画像ホスティングサイトへ投稿 OpenAIは9月25日、研究環境のAIエージェントが訓練や評価のデータを第三者サービスへ送信していた事例をXおよび公表ページで発表(出典: 1, 2)。第三者サービスへ送信され…

はてブコメントで攻撃的なやつをJevで隠す拡張機能

はてブのコメント欄には、有用なコメントも確かにある。 ただ、不毛な罵倒で消耗したくはない。 だから、Jevで攻撃的で役に立たないコメントを隠すChrome拡張を作った。 人気でも、攻撃的で役に立たない判定なら隠す

防犯カメラに映ってた窃盗未遂犯の顔が布で隠れていたので、それがヒジャブが云々などの「推理」が拡散してた

神奈川県の神社で連続して窃盗未遂が発生していた。これについては被害にあった神社による防犯カメラ画像が拡散していて*1、そこには顔を布で隠している窃盗犯が映っていたためにヒジャブではないかと、つまりはイスラム教徒の仕業であるかのような投稿がどうにも散見されていたようで。防犯カメラの映像は男性で、となると「ヒジャブ」はおかしいわけで、普通に考えたら防犯カメラ対策としてただ布で顔を隠しているのだろうで、この顔に巻いた布で窃盗犯の背景を明らかにしようとするのは培われた偏見の結果の様に見える。もともとの神…

AI時代のジュニアエンジニア育成で、『自走』をどう見極めるか

はじめに こんにちは。はじめまして。 開発部第四開発グループの橋本です。 シンクロ・フード開発部では、今期よりClaude Codeを全面採用し、開発における運用を始めています。 確かにAI導入により、開発工程における効率は上がりました。それにより一定の成果を出すことはできています。 が、世間一般の中小規模の開発組織のご多分に漏れず、レビュー・テスト工程を着実にこなすことができるミドル層・シニア層が不足してボトルネック化し、AIによる爆発的な速度改善を十分に活かしきれているとは言えません。 こち…

AIによりセキュリティで「防御側が勝てる時代が来た」のか?

cloud.watch.impress.co.jp先月の記事だが、これは個人的に衝撃的だった。「AI時代のセキュリティ」は、セキュリティを仕事にしていない人にとっても重要なトピックであり、少し前など AI のフロンティアモデルによる脆弱性の発見と、攻撃やっちゃった事例の両方が日々ニュースになっていたほどである(今は後者のニュースが多い印象)。つまりは AI はセキュリティの攻撃側と防御側の両方に力を与えるわけだけど、ブルース・シュナイアー『ハッキング思考』にあるように、AI は速度、規模、範囲、…

IAM Identity CenterのSSOは、サインインの裏で何が起きているのか

本記事は 2年目ウィーク 4日目の記事です。 📈 3日目 ▶▶ 本記事 ▶▶ 5日目 ✒️ はじめに アクセス許可セットが、各アカウントにIAMロールを配っている サインインしてから操作するまで セッションは二層になっている CLI(aws sso login)の裏側 おわりに 出典 こんにちは。山田翔也です。 最近は古着を買い集めていて、すっかり金欠です。大阪出張のときも、つい古着屋をめぐってしまいます。散財の話はこのくらいにして、本題に入ります。 はじめに AWSにSSOでサインインするとき…

【追加記事】シストレのススメ 3.5.投資指標の探索要領

シストレのススメ第4章「期待成長率の阻害要因」に進む前に、いったん追加コラムとして「投資指標の探索要領」を設けます。 ここで説明する内容は、本来はシストレのススメ第7章「アルファの根拠」、第8章「アクティブ運用と投資指標」で触れる内容が主となります。 また、投資指標を探索する上で重要なポイントは公開中のコラムの複数の箇所に点在しており、この追加コラムで取りまとめを行います。 1.投資指標とは 投資指標とは、ストラテジーの売買判断基準となる指標です。 よくある移動平均乖離率の逆張りストラテジー「1…

テックリードとアーキテクトの違い、テックリードとEMの違い

「テックリード」がどのような役割を指すのか、人によってバラつきがある。ある人は開発チームの「リーダー」「マネージャー」といった役職者をそう呼び、また別の人は「アーキテクト」と同義で使う。 テックリードが何を担い、何を期待されているのかの認識が、本人も含めた組織内で噛み合っていないのだ。これではテックリード本人だけでなく、チームや組織も十分なパフォーマンスを発揮しにくくなる。 そもそもテックリードとは何だろうか。この疑問を、アーキテクトとの違いやEM(エンジニアリングマネージャー)との違いから明ら…

開発環境を信頼できる状態に保つ

システムの開発環境は「そこで動くなら本番環境でも問題ないだろう」と思える状態を目指したい。 開発環境は動くだけでは足りない 「書いたプログラムが開発環境では動いたが、本番環境では動かなかった」それが続くと開発環境に対する信頼が揺らぐ。たくさんの資料を読んだり先人に聞かないとアプリケーションが立ち上がらない、README通りにコマンドを叩いてもエラーになる、一部機能は構成要素が足りなくて開発環境では動かない、、、なども同様にフラストレーションを溜める。 信頼できない環境で開発・動作確認したプログラ…

Google AI Pro(2,900円)へのAIサブスク統一でYouTube Premium LiteとGoogle Cloud費用と色々が実質無料

AIサブスクをGeminiに一本化した これまでプライベートで行なってきた開発作業や文章執筆において、Claude Code や OpenAI Codex などさまざまな AI サービスを試してきた。自腹で月額200ドルのプランを契約していた時期さえあったのだけど、仕事でのAI利用が一般化し、その反動として休日にはMacやスマートフォンなどを開く時間をできるだけ減らそうという生活習慣へのシフトを進めている。そんな状況では高い契約があるのだから使い果たさないと勿体無いと思ってしまうプレッシャーこそ…

緊急で社内Jev勉強会を開催したらアイデアがバンバン出て頭が柔らかくなった

こんにちは。バクラク事業部でエンジニアをしているpon)です。 社内で TypeSafe AI の Jev を題材にした勉強会を開催し、社内のエンジニアが50人以上参加してくれました! 30分の短い会でしたが、終わってみるとサービスにJevを組みこむアイデアが50件を超えました。この記事では、なぜわざわざ勉強会という形にしたのかと、そこで何が出てきたのかを紹介します! なぜ勉強会にしたのか 私が、Jev を触って最初に思ったのは、「今まで自分たちが持っていた AI アプリケーション開発の頭ではい…

SPAを丸ごと差し替えながら、画面単位で新基盤へ引っ越した話

こんにちは。freee販売のエンジニアをやっているshuchanです。 この記事では、数年かけて育ってきたReact製の画面を、止めずに、かつ機能追加を続けながら、新しいフロントエンド基盤へ引っ越している話を紹介します。 フレームワークのバージョンアップではなく、「ディレクトリ構成・router・データフェッチ・スタイリング・テスト基盤をまとめて別物に差し替える」という、ほぼフルリメイク的な移行です。 なお、記事中のリポジトリ名・ディレクトリ名は、わかりやすさを優先して汎用的な名前(旧FE / …

なぜ世界中のハッカーが変なデバイスで『DOOM』を動かしているのか~デジカメから妊娠検査キット、ハエの中枢神経系まで

長々書いたけど、結局・身の回りのいろんなデバイスにコンピュータが搭載され始めた時期に・有名なゲームのソースコードが使いやすいライセンスで公開されていて・移植しやすい構造にもなっていたということなんだろうなそう思うとあの時代ならではという感じがある— メルセデスベン子 (@nomolk) 2026年9月18日 先日、Google Researchらがハエの中枢神経系を網羅したデータセットを公開して話題になりました。するとすぐさま現れたのが、それを使ってハエ(のシミュレーション)にDOOMをプレイさ…

13年続けた個人プロダクトで、作ること以外で学んだ10のこと

自分は13年、同じコンセプトの製品の個人開発を続けている。これを通じて、「もっと早く知っておけばよかった」とか「こんなことに気をつけている」のように学んだことをまとめてみようと思う。 本記事は「趣味の範囲でプロダクトを作っているが、作った以上は、狙ったぶんくらいはちゃんと届いてほしい」という方を対象読者としている。自分の経験をもとにしているので、必ずしも当てはまらないケースもあると思うが、なんらかの参考になればと思う。 何を作っているのか 個人プロダクトで学んだ10のこと 誰のために作らないか決…

99%の開発チームにはDDDは向かないかもしれない

久しぶりの技術ブログの更新です。 担当していた中期のプロジェクトが終わり、時間ができたので、アウトプットも兼ねて技術記事を投稿しようと思います。 現職のデザインファームのコンサルタントとしての仕事も楽しいのですが、最近転職もうっすら視野に入れています。 転職先として海外出張や赴任の多い仕事を知ってらっしゃる方、もしくは現職の仕事として探索的なプロダクト開発を一緒にやりたいという方がいたらぜひご連絡ください笑 さて、本題です。 前回の更新からソフトウェアプロダクトの開発界隈はかなり様変わりしてしま…

「全員未経験」からのVibe Coding —— 1行も書けなかったチームが、当たり前のように社内アプリを作っている話

はじめに テックオペレーショングループについて メンバーについて イメージからアプリを生み出す「Vibe Coding」 AI時代の開発における「問い」 Vibe Codingに向けた実践的学習 STEP 1: 学習の基盤となるマインドセット STEP 2: IT基礎概念とCLI STEP 3: Gentoo Linuxでのハンズオン STEP 4: Git/GitHub と AIツールの実践 STEP 5: 言語学習基礎とAPI/SQL STEP 6: IaCとその先 メンバーはどうなったか …

Gyazoへの不正アクセスについてまとめてみた

2026年9月16日、Helpfeelは、画像共有サービス「Gyazo」が不正アクセスを受け、ユーザー情報約2,362万件と画像に関するメタデータ約4.9億件が外部に流出したと公表しました。9月25日の第二報では、削除済み画像のメタデータ約1.74億件の流出も新たに判明し、サービスは停止が続いています。ここでは関連する情報をまとめます。 画像アップロードサーバーの脆弱性を突いた不正アクセス 「Gyazo」の画像アップロードサーバーに存在した脆弱性を悪用され、2026年9月11日、第三者が同社シス…

Claude Codeで開発期間を2.5か月から1か月に縮めた「ハーネス」の設計手法

こんにちは。SmartHRの情シス領域でプロダクトエンジニアをしているaniです。 入社して3か月が経ちました。この3か月で取り組んだのは、情シスプロダクトに新しい機能を1つ追加する開発です。まだ世に出していない機能なので、以降は「今回の機能」と書きます。当初の見積もりは実質工数でおおよそ2.5か月ほどでしたが、Claude Code向けの「ハーネス」を先に作ってから開発を始めたところ、大きな手戻りがないままほぼ1か月で実装を一通り終えられました。 この記事では、そのハーネスをなぜ作ったのか、ど…

Claude Code Routinesを用いてIssueを自動で解消する仕組みを展開した話

はじめまして。昨年新卒として株式会社ラクスに入社し、現在はHRソリューション開発部楽楽勤怠開発課でバックエンドエンジニアをしているmurosyoです。普段は楽楽勤怠の機能開発を担当しています。開発本部が掲げる『顧客に価値を高速提供できるAIネイティブな開発組織への変革』というビジョンのもと、ClaudeのSkillsやAgentsなどを整備・展開しています。 今回は、私がチームに導入を試みた「Claude Codeを用いたIssueの自動解消」の取り組みについて、構成の全貌や、実際にやってみて直…

検算ハーネス:AI にも人にも、正しさを判定させない

こんにちは。ENECHANGE エンジニアの石橋です。 AI にコードを書かせる速度は上がりました。しかし、それが正しいかを確かめる速度は上がっていません。 本記事で考えたいのは、次の問いです。 生成されたコードの正しさは、誰が判定するのか。

PdMのいないプロダクト開発

PdMのいないリーナーのプロダクト開発 こんにちは、リーナーの小久保です。 リーナーの開発組織にはプロダクトマネージャー(PdM)というロールや役職はありません。それでもプロダクト開発には適切なプロダクトマネジメントが必要です。この記事では、PdMをつくらずにどうやってプロダクトをマネジメントしているかを解説してみたいと思います。 (PdM以外でもEMなどXXマネージャーと呼ばれる存在はありません) この話の前提 エンプラ toB SaaS “調達・購買” というまだデファクトスタンダードが存在…

フロントエンドなんてバイブコーディングで良いこの時代に、私は

カミナシでソフトウェアエンジニアをしている osuzu です。 「フロントエンドエンジニアとしてのキャリアは終わりなのではないか」という話を、最近よく見かけるようになりました。AIが画面実装を担えるようになった今、フロントエンドを主戦場にし続ける意味があるのか、という問いです。 正直に言うと、私も同じ方向に舵を切っています。ここ1、2年で最も時間を使っているのはデータモデリングやバックエンド、非同期のワークフローなどインフラ構成を含めたシステム全体の設計で、フロントエンドエンジニアというアイデン…

専門エンジニアを廃止した ─ Voicy開発統括が半年で実行した3つの構造改革

Voicy開発統括のやまげん(@yamagenii)です。 以前書いた「AI時代のキャリア戦略」でも触れたように、AI時代における開発体制のあり方を模索してきましたが、この半年で私はVoicyのエンジニア組織を本格的に作り替えました。音声のtoCプラットフォーム開発の現場で起きたリアルな構造改革の記録です。 結論から3行で書きます。 iOS・Android・Web・バックエンドという職種を廃止した 開発のアウトプットは半年で10倍になり、品質は落ちなかった この「アウトプットの最適化」を経て、次…

Claude Codeとの会話を、チームの記憶にする ── 開発の文脈をメモリに残して共有する仕組み

はじめに こんにちは、ZOZOTOWN開発本部Webバックエンドブロックの和氣です。普段はZOZOTOWNのバックエンドを担当しています。 日々の開発にClaude Codeを使っています。使ううちに、仕様や経緯を毎回プロンプトで説明し直していることに気づきました。そこで、Claude Codeとの会話をMarkdownで残し、作業に合わせたコンテキストをClaude Code自身が組み上げるようにしました。以降、残したMarkdownを「メモリ」と呼びます(Claude Code標準のメモリ機…

cpprefjp最初の完成のお知らせ - C++29の現在の仕様案まで追いつきました

2011年から始めたC++日本語リファレンスサイトcpprefjpの取り組みですが、C++29の最新ワーキングドラフトの状態まで、ほぼ完全に追従しました。 15年かけてようやく最新に追いつきました。 全体では7,405ページになりました。 本一冊を300ページとすると25冊分の文量になります。1ページあたりの情報量も多いので、実際にはその数倍になるでしょう。 この15年、多くの方に助けていただいて、なんとかここまで来れました。まずは大きな感謝をさせてください。ありがとうございます。 cppref…

AIエージェント向けコーディングルールをArchUnitで機械的に検証する運用

はじめに こんにちは。商品基盤部の藤本です。 私たちのチームでは、生成AIコーディングエージェント(以下、AIエージェント。主にClaude Code)を使って開発に取り組んでいます。以前からAIエージェントに一貫した実装をしてもらうため、ルールを書いて指示する運用を続けてきました。しかし、ルール同士の矛盾やレビューだけでは遵守を保証できないといった課題がありました。本記事ではこの課題と、ArchUnitによる機械的な検証へ落とし込むまでの取り組みを紹介します。

コードリーディング上手くなりたい

id:Windymelt はサービス開発でAI Agentを利用していて、チーム全体でも活用されている。しかしながらコードの生成は任せることができても、コードに対する責任が変わることはなくて、我々人間が責任を負い続ける。すると、大量のコードが生成される一方で、それをちゃんとレビューしないといけなくなってしまった。 はてなパークスでは毎日2回くらいリリースしていて、Release用のPRをマージするだけでリリースフローが走るのでデプロイ自体は簡単だけれど、500〜2000行の変更がその都度行われて…

「なぜ動くのか」を説明できるエンジニアへ。自作で学ぶWebアプリケーション研修教材を公開

Speeeの大場です。 AIの助けを借りて、アプリケーションが動いた。そのとき、ブラウザから送られたリクエストがどう処理され、画面に結果が返ってくるのかを、自分の言葉で説明できるでしょうか。 これからエンジニアを目指す方にとって、「AIを使って開発しながら、何を、どこまで自分で理解すればよいのか」は悩ましい問いです。新卒エンジニアの教育を担う方も、成果物を作る経験を、技術への理解にどうつなげるかを考える場面があるのではないでしょうか。 Speeeでは、この問いに向き合う取り組みとして、Webアプ…

キャッチアップ3時間、8日でリリース。AI時代のインターン受け入れで見えたメンターの役割

こんにちは、ファインディでFindy Team+の開発をしているrobinです。 先日ファインディで初の試みとなるエンジニアインターンが実施され、2週間メンターを務めました。前職でもインターンのメンターを何度か経験してきましたが、AI時代にインターンを受け入れるのは今回が初めてでした。 AIもあるし、前職と同じようにやればいい。始まる前はそう踏んでいました。ところが、変わったのはインターン生の進み方だけではありませんでした。 自走はAIがサポートする メンターの役割が変わる AIが働きやすい環境…

AI時代のエンジニア選考・面接のパターン

カミナシで、ソフトウェアエンジニアをしている osuzu です。 面接官として中途採用の選考にも関わっていますが、ここ1年くらいでエンジニア選考の設計を見直す必要が強まってきたと感じています。 私のチーム採用では、これまでオンラインコーディングテストや持ち帰り課題を選考に利用してきましたが、AIの登場によって、候補者さまはAIを使って課題を作成するようになり、Opus 4.5 がリリースされたあたりから成果物の精度がぐんと上がりました。 その結果、提出された課題から期待する経験値と、面接でお会い…

AI Coding時代のOSSライブラリのメンテ

結論: 今までよりさらに、コンパクトに低レベル、最小限のコア機能だけを提供しよう 今年になって明らかにPull Requestもセキュリティ報告も増えました。しかもセキュリティ報告は、だれがこんな使い方するんだよというようなケースが多く、サポート外として蹴るか一応CVE登録するか毎回悩みます。今までと同じやり方では簡単にパンクしてしまうでしょう。 Pull Requestを作る側は完全にAI任せにしてくることもありますが、メンテナとしてはきちんとPRを理解して、将来まで責任を持つ覚悟がないとマー…

新メンバーが早く馴染むチームビルディング「トリセツ会」

こんにちは!パンダ好きエンジニア @pandineer です。 テックタッチという会社で、社名と同じプロダクト「テックタッチ」の開発を担う、Adoption Platform Division の Engineering部でエンジニアリングマネージャーを務めています。 新しい環境に飛び込む時、「どんな人達がいるんだろう?」「うまく馴染めるかな…?」と不安になること、ありませんか? 迎え入れる側も、「どんな人が来るのだろう」「早く馴染んでもらえるかな?」と心配になることがあると思います。 今回は、…

スキルを43個作っても越えられない、仕様駆動開発の4つの壁

こんにちは、ラクス技術広報です。 開発本部では、各部署でのAI活用の取り組みを技術広報がインタビューし、記事としてお届けしています。今回お話を伺ったのは、楽楽請求開発部でバックエンド開発を担当する吉元和仁さんです。 楽楽請求のバックエンドチームは、昨年度の下期から仕様駆動開発(Spec-Driven Development、以下SDD)の導入を進めてきました。掲げた目標は「AIによる実装の完全自動化」です。 半年ほど回してみて、実装そのものは速くなりましたが、速くなったのは個人の作業で、チームと…

バックエンド開発Handbookを届けるために ― AI時代の知の高速道路を敷く

こんにちは、タイミーでバックエンドのテックリードをしている新谷(@euglena1215)です。 今回は、社内向けに公開したバックエンド開発Handbookと、それをClaude CodeやCursorといったAIエージェント向けスキルとして届けることで、気づいたらHandbookを参照している状態を目指した取り組みについて紹介します。 バックエンド開発Handbookとは何か バックエンド開発Handbookは、タイミーのバックエンド開発における設計・実装・運用のガイドラインをまとめたドキュメ…

Claude Code の Rules はもう死んでいる

あちらを立てればこちらが立たず。どうもかわしんです。注意喚起です。 2026-08-18 以降、皆さんの Claude Code の Rules は動いていません。残念でした。解決策は環境変数 CLAUDE_CODE_THRIFTY_SONIC を無効にするように .claude/settings.json を設定してください。 ちなみに死んでいるのは Rules だけではないです。Read ツールによって発火する Hooks や、サブディレクトリの CLAUDE.md も読み込まれずに死んでい…

【週刊】はてなパークス アップデート&注目スレッド(8/31〜9/4)

はてなパークス開発チームです! 気づけばもう9月。はてなパークスが正式にリリースしてから、あっという間に2週間が経ちました。日々たくさんのスレッドやコメントをいただき、開発チーム一同とても嬉しく思っています。それでは早速、今週の盛り上がったスレッドや、この1週間のアップデート情報をまとめてお知らせします。 今週のスレッド紹介 今週盛り上がったスレッドから3つご紹介します。 日本神話のことをどうやって知りましたか? / 文化史(エンタメと芸術)パーク 漫画・アニメ・ゲーム・書籍……日本神話に詳しく…

月間はてなブックマーク数ランキング(2026年8月)

はてなブックマークのブックマーク数が多い順に記事を紹介する「はてなブックマーク数ランキング」。2026年8月のトップ50です*1。 順位 タイトル 1位 (追記あり)年間100回以上映画館に通う俺が選ぶ「これ観てない奴とは正直、映画の話をしたくない」20選 2位 チャンスは、変な顔をしてやってくる|松浦勝人 3位 「現役世代の夫が突然亡くなったら」葬儀から相続まで妻がやること【180のリスト付】 4位 「家以外で絶対やらない方がいい」お腹まわりを爆速で引き締める筋トレで恐ろしいほど便通がよくなっ…

限られたセキュリティリソースで成果を最大化する「選択と集中」 — 出前館の脆弱性対応とAI活用

はじめに こんにちは。株式会社出前館でセキュリティエンジニアをしている白取です。 2026年8月18日に開催されたFindy株式会社主催の「事例から学ぶ! 少数精鋭チームのセキュリティ防衛術 ~組織フェーズでみる取捨選択~」にて、「現実的なセキュリティ体制の構築 — 限られたリソースで成果を最大化する『選択と集中』」というテーマで登壇しました。 本登壇では、少人数のセキュリティ体制において限られたリソースをどこに集中させるかを軸に、脅威インテリジェンスの設計・運用、リスクベースの脆弱性管理、CT…

対話型をやめて1度の指示でPRができる。人間の開発フローに沿って5つの役割をリレーするAIエージェントパイプラインの設計

はじめまして。食べログカンパニー開発本部 飲食店プロダクト開発部 食べログノートチームの中内です。 本記事では、対話型をやめて1度実装タスクを指示することでPRまで作成するAIエージェントパイプラインを自作し、チームで運用した記録を紹介します。このAIエージェントパイプラインは、人間の開発フローに沿って動きます。PR1本分のトークン数と金額、所要時間の実測を示しながら、対話型よりも並行して作業を進めやすくなった手応えをまとめます。あわせて、約2週間チームで運用した実績も書きます。 目次 なぜ「実…

AIに必要な「ルールのルール」

AIが文章やコードを速く作るようになればなるほど、人間によるレビューや決裁、品質保証といった、人間の意思決定がボトルネックになっていきます。その状況が続けば、企業はAIに人間への提案をさせるだけでなく、一定の条件の下で、判断と実行まで任せようとするでしょう。 たとえば購買先を選んで発注したり、顧客への返金を認めたり、本番環境の異常を修復したりと、影響の小さいところから徐々に、AIに意思決定そのものを委託する段階へと進んでいくはずです。少なくともそうした方向に強いインセンティブが働くのではないか、…