2026-03-25 トレンド情報収集
注目ピックアップ
20人分の効率化。Y Combinator CEO独自開発のClaude Code用カスタムスキル「gstack」が無料公開
Y Combinator CEOのギャリー・タン氏が開発した「gstack」は、Claude Code用のカスタムスキル集で18人の専門家ペルソナと7つのツールを搭載。
/office-hoursや/plan-ceo-reviewなどのスラッシュコマンドで利用可能。タン氏はこれを活用して60日間で60万行以上のコードを出力し、従来の20人規模チームに相当する生産性を1人で実現している。
ソース: はてブ 234 users カテゴリ: AI / Claude Code
Claude Codeに長期記憶を持たせたら、壁打ちの質が変わった
著者は「sui-memory」という記憶エンジンを開発し、Claude Codeに過去の会話を保存・検索できる機能を追加。SQLiteベースでキーワード検索とベクトル検索を組み合わせ、1,942セッション分の蓄積から必要な文脈を引き出せるようにした。毎回ゼロからの説明が不要となり、「壁打ちが積み上がる感覚」に変わったと述べている。
ソース: はてブ 469 users カテゴリ: AI / Claude Code
【社内勉強会】新年度からコーディングエージェントを使いこなす──構造と制約で引き出すClaude Codeの実践知
エージェントの性能はモデルの賢さではなく「ハーネス(制約の仕組み)の質」で決まることを強調。PLAN MODEで思考と実行を分離し、CLAUDE.md・rules・hooksで構造的な制約を敷くことで暴走を防ぎつつ生産性を高める。OWASP Agentic Top 10を踏まえたセキュリティ対策と、テスト・linter・型チェックによるハーネスエンジニアリングの方法論を提示。
ソース: はてブ 304 users カテゴリ: AI / Claude Code / セキュリティ
HTTPS 証明書クロニクル
SSL証明書の歴史を振り返り、DigiNotar事件(2011年)などのCA侵害事件を経て、失効管理の限界が明らかになった経緯を解説。「証明書の有効期限を極めて短くすることで失効への依存を減らす」方向にシフトし、現在は6日間の短命証明書が一般提供されるまでに進化。完全自動化と継続的な更新が必須要件となった。
ソース: はてブ 320 users カテゴリ: セキュリティ
LiteLLM 1.82.7/1.82.8がサプライチェーン攻撃で侵害 — SSH鍵・クラウド認証情報・K8sシークレットを窃取
PythonパッケージLiteLLMのPyPI上のバージョン1.82.7と1.82.8が侵害され、SSH鍵、クラウド認証情報、Kubernetes シークレットを窃取し永続的バックドアをインストールするマルウェアが仕込まれた。KICSのGitHub Actionも同時期に侵害されており、TeamPCPと呼ばれる攻撃者グループによる連続的なサプライチェーン攻撃の一環とみられる。
ソース: HN 206pt / Reddit r/programming 331 ups, r/cybersecurity 94 ups, r/LocalLLaMA 302 ups カテゴリ: セキュリティ / サプライチェーン攻撃
はてブIT(日本市場)
注目トピック
全エントリー
- DQ1の「ふっかつのじゅもん」の仕組みを全解説 (490 users) - エンコード/デコードの完全解説
- Claude Codeに長期記憶を持たせたら、壁打ちの質が変わった (469 users) - sui-memoryによる記憶エンジン構築
- AIによる実装の品質が微妙で自動で品質を上げさせるようにした (450 users) - /self-review自動品質チェック
- UUIDはなぜ重複しないのか? (339 users) - UUID生成アルゴリズムの解説
- HTTPS 証明書クロニクル (320 users) - 証明書の歴史と短命化トレンド
- 【社内勉強会】新年度からコーディングエージェントを使いこなす (304 users) - ハーネスエンジニアリング
- Sakana Chat (257 users) - 日本仕様の無料AIチャットサービス
- 20人分の効率化。gstackが無料公開 (234 users) - YC CEO開発のClaude Codeスキル
- Claude Codeの動きをOpenTelemetryで可視化したら (231 users) - OTelによるエージェント可視化
- 「Firefox」、全ユーザーに無料VPNの提供を開始 (217 users) - Mozilla VPN無料化
- iPhoneの裏をトントンするだけでここまでできる「背面タップ」 (152 users) - 便利機能紹介
- 【図解】2層構造→クリーンアーキテクチャ (175 users) - アーキテクチャ変遷図解
- NFCタグの使い方とWeb NFC API (102 users) - Web NFC APIの実践的解説
- WindowsはMacに比べて約4倍ものメモリが必要? (102 users) - メモリ使用量比較
- 妻が「プログラマーって、デスゲームとかもあって大変な仕事だよね」 (100 users) - ネタ
- Sonova、ゼンハイザーを含むコンシューマ事業を売却へ (92 users) - 音響業界ニュース
- "サービス終了危機"だったゲームの開発元、AI導入で危機を脱した (89 users) - チーム25人→3人にAI導入
- お客様のDMARC強化対応で「SPF/DKIM認証失敗」の調査依頼が来た話 (80 users) - メール認証トラブル対応
- アイデア入力だけで学術論文を生成する「AutoResearchClaw」など生成AI技術5つ (66 users) - 最新AI技術紹介
- ある神社の巫女さんが内職でCAT6AのLANケーブルを自作する光景 (61 users) - ネタ
- スマホ機種変更で極悪アプリに気を付けて (55 users) - セットアップ詐欺アプリ
- AIサービスに「個人情報」を入力するにはどうすれば良いか (53 users) - 法的観点からの解説
- OpenAI、Metaの広告トップを引き抜き ChatGPT広告の本格展開へ (44 users) - OpenAI人事
- コードレビューとは何か (44 users) - コードレビュー考察
- Browser Use CLI (44 users) - ブラウザ自動操作CLI
- Git worktreeの運用をスキルに委ねる (43 users) - Claude Code worktree連携
- DDD×仕様駆動で回す高品質開発のプロセス設計 (42 users) - 設計プロセス
- Proxmox + Ollama + Continueで作るAIアシスタント基盤 (41 users) - ローカルAI構築
- 「愛用ツールが突然削除→AIで作ろう」Chrome拡張マルウェア検出 (40 users) - Chrome拡張セキュリティ
- 「AIで競プロはオワコン」論は誤り? (39 users) - 競プロとAIの関係
- Laravelで学ぶOAuthとOpenID Connectの基礎と実装 (39 users) - 認証実装ガイド
- ミニマルなデザインで使いやすい!Oat UI (39 users) - UIライブラリ紹介
- 高校教科書検定、AI活用前提の記載少なく (34 users) - 教育とAI
- コードレビューエージェントを作って人間によるレビューを代替する (33 users) - AIコードレビュー
- OpenAIが「スーパーアプリ」開発へ (29 users) - OpenAI事業展開
- Why I Vibe in Go, Not Rust or Python (29 users) - Go言語の魅力
- Designing delightful frontends with GPT-5.4 (27 users) - OpenAIのフロントエンド生成
- 【ネタ】復活の呪文を解析してみたよ (27 users) - DQ1ネタ続編
- 【Kaggle上位勢】Claude Codeのskillsとagentsをチェック (26 users) - Kaggle×Claude Code
- Linuxカーネルの内部を知るとエンジニアリングはもっと面白くなる (24 users) - インフラ8選
- VS Codeチームは週次リリースをどう実現したのか (23 users) - 開発プロセス
- Zen of AI Coding (22 users) - AIコーディング原則
- Apple IntelligenceのFoundation Modelsを使うローカル翻訳アプリ (22 users) - Apple AI活用
- 究極のマルチパラダイム次世代プログラミング言語Flix (21 users) - 新言語紹介
- ハーネスエンジニアリングとは何か (21 users) - エージェント制御手法
- Claude Codeでひとりチーム開発を回すための設定とワークフロー (20 users) - Claude Code設定
- KADOKAWAとnote、資本業務提携を締結 (20 users) - ビジネス
- 名大のスパコン「不老」3月末で運用終了 (18 users) - スパコン世代交代
- 「OpenAI APIのトークン消費量をざっくり計算して」と頼まれて絶望した話 (18 users) - トークン計算の難しさ
- マイクロソフト、Copilot Coworkを披露 (17 users) - AI開発ツール
- AIが脆弱性を見つけて直す時代へ — OpenAI Codex Security (17 users) - AIセキュリティ
- 数億台のiPhoneをハックできるエクスプロイト「DarkSword」が流出 (13 users) - iOSゼロデイ流出
- AIコーディングで現場が疲弊するのはツールのせいではない (12 users) - 組織の問題
- 米国で「外国製ルーター」の輸入や販売が禁止に (12 users) - FCC規制
- 文書の内容を学習なしでLLMに反映、Sakana AIの新技術 (11 users) - Doc-to-LoRA
- MiniMax-AI/skills (11 users) - AIスキル集
- Claudeで自分のPCを操作できる新機能が登場 (10 users) - Claude Computer Use
- UIに使用する色のコントラストをAIで検証する無料ツール (10 users) - アクセシビリティ
- Claude Code を使いこなすために意識している5つのこと (9 users) - Claude Code活用
- GitHub - k1LoW/mo: Markdownビューア (9 users) - OSS
Hacker News(グローバル)
注目トピック
Reddit(13サブレッド)
注目トピック
| タイトル | 投票数 | コメント | 興味度 | サブレッド | メモ |
|---|---|---|---|---|---|
| Claude Codeが/dreamコマンドに対応 | 1489 ups | 268 | ★★★ | r/ClaudeCode | 新機能 |
| LM Studioが高度なマルウェアに感染している可能性 | 1056 ups | 401 | ★★★ | r/LocalLLaMA | セキュリティ |
| ソフトウェア開発の求人は2025年半ばから15%増加 | 1916 ups | 292 | ★★★ | r/programming | キャリア |
| OpenAIがSoraを終了 | 946 ups | 236 | ★★ | r/OpenAI | |
| Claude Codeの利用制限がサイレントに削減、かなり悪化 | 308 ups | 110 | ★★★ | r/ClaudeCode | Claude利用制限問題 |
| 利用制限バグは計測可能で広範、Anthropicの沈黙は受け入れられない | 479 ups | 184 | ★★★ | r/ClaudeCode | Claude利用制限問題 |
| 自己増殖マルウェアがOSSを汚染しイランのマシンをワイプ | 231 ups | 16 | ★★★ | r/cybersecurity | サプライチェーン攻撃 |
| Steve Wozniak、AIに「とても失望」、ほとんど使わない | 18241 ups | 1241 | ★★ | r/technology | |
| TypeScript 6.0発表 | 202 ups | 23 | ★★★ | r/programming | JS/TS |
| LiteLLM 1.82.7/1.82.8がPyPIで侵害 | 331 ups | 30 | ★★★ | r/programming | サプライチェーン攻撃 |
| MicrosoftがOpenAIを提訴する恐れ | 315 ups | 24 | ★★ | r/OpenAI | |
| GigaChat-3.1-Ultra-702Bなど新OSSモデル公開 | 104 ups | 97 | ★★ | r/LocalLLaMA | OSS LLM |
| RedditCEO、ボット排除のためID認証を検討 | 168 ups | 71 | ★★ | r/cybersecurity | |
| ソフトウェア開発、もう終わりかも | 948 ups | 520 | ★★ | r/webdev | キャリア |
| 2000行のReduxを30行のZustandに置き換えた | 83 ups | 62 | ★★ | r/webdev | JS/TS |
セキュリティ系
- 毒されたセキュリティスキャナーがLiteLLMバックドアの鍵に (28 ups, 8 comments) - r/netsec - KICSからLiteLLMへの連鎖攻撃
- SoftHSMv2をRustで書き直し — 617+テスト、PQC対応、メモリ安全な鍵管理 (11 ups, 2 comments) - r/netsec - Rust書き換え
- GitHub上の900 MCP設定をスキャン、75%にセキュリティ問題 (4 ups, 0 comments) - r/netsec - MCP設定のセキュリティ
- Google Cloudでディレクトリ削除1つでリモートコマンド実行 (24 ups, 0 comments) - r/netsec - GCP脆弱性
- SCHNEIDER ELECTRIC Modiconコントローラ脆弱性公開 (8 ups, 1 comments) - r/netsec - ICS/OT
- 自己増殖マルウェアがOSSを汚染しイランのマシンをワイプ (231 ups, 16 comments) - r/cybersecurity - TeamPCP
- litellm 1.82.8がPyPIで侵害 — SSH鍵・クラウド認証情報を窃取 (94 ups, 14 comments) - r/cybersecurity - サプライチェーン
- OpenClawのClawHubレジストリ31,000+スキルを監査、2,371に悪意あるパターン (57 ups, 8 comments) - r/cybersecurity - AIスキルのサプライチェーン
- ISO 27001認証で実際に重要な3つのこと (99 ups, 107 comments) - r/cybersecurity - コンプライアンス
- ラップトップをロックせず離席するユーザーへの対処法 (150 ups, 348 comments) - r/cybersecurity - セキュリティ意識
- 北朝鮮APTとリモートワーカーの内部脅威調査員AMA (110 ups, 62 comments) - r/cybersecurity - 脅威インテリジェンス
AI系
- Claude Codeが/dreamコマンドに対応 (1489 ups, 268 comments) - r/ClaudeCode - 新機能、大きな反響
- Claude Codeの利用制限バグは計測可能で広範 (479 ups, 184 comments) - r/ClaudeCode - 利用制限問題
- Claude Codeの利用制限がサイレントに削減 (308 ups, 110 comments) - r/ClaudeCode - 利用制限問題
- 20x Max Plan解約、新制限は使い物にならない (213 ups, 161 comments) - r/ClaudeCode - 利用制限不満
- 3月23日利用制限危機のタイムラインと詳細レポート (159 ups, 41 comments) - r/ClaudeCode - 危機まとめ
- Claude Max利用セッションがたった2プロンプトで100%消費 (128 ups, 79 comments) - r/ClaudeCode - バグ報告
- OpenAIがSoraを終了 (946 ups, 236 comments) - r/OpenAI - 動画生成事業撤退
- MicrosoftがOpenAIを提訴する恐れ (315 ups, 24 comments) - r/OpenAI - 法的紛争
- MIT教授「規制なしのAGI競争は文明の自殺」 (55 ups, 21 comments) - r/OpenAI - AI安全性
- LM Studioが高度なマルウェアに感染している可能性 (1056 ups, 401 comments) - r/LocalLLaMA - セキュリティ
- Claude Opusに匹敵する32GB VRAMで動くベストモデルは? (459 ups, 144 comments) - r/LocalLLaMA - ローカルLLM
- SillyTavern拡張でゲーム内NPCを生き生きと (371 ups, 77 comments) - r/LocalLLaMA - LLMゲーム応用
- LiteLLM侵害の展開状況 (288 ups, 53 comments) - r/LocalLLaMA - サプライチェーン
- GPU価格がようやく下がってきた? (212 ups, 55 comments) - r/LocalLLaMA - ハードウェア
- GigaChat-3.1-Ultra-702Bなど新OSSモデル公開 (104 ups, 97 comments) - r/LocalLLaMA - ロシア発OSS LLM
- OpenCodeソースコード監査: 外部7ドメインに接続、プライバシーポリシーなし (64 ups, 23 comments) - r/LocalLLaMA - OSSセキュリティ
コア技術系
- ソフトウェア開発の求人は2025年半ばから15%増加 (1916 ups, 292 comments) - r/programming - 雇用市場
- LiteLLM 1.82.7/1.82.8がPyPIで侵害 (331 ups, 30 comments) - r/programming - セキュリティ
- ウォーターフォールが静かに復活? (207 ups, 132 comments) - r/programming - 開発手法
- TypeScript 6.0発表 (202 ups, 23 comments) - r/programming - JS/TS
- Pythonオートコンプリートを修正するのにテーブル1つで十分だった (109 ups, 14 comments) - r/programming - Pyrefly
- Python言語サーバーの設計: PyreからPyreflyへの教訓 (52 ups, 2 comments) - r/programming - 言語ツール
- OpenAIがSoraを終了 (8935 ups, 847 comments) - r/technology - AI事業
- Steve Wozniak、AIに「とても失望」 (18241 ups, 1241 comments) - r/technology - AI批判
- AI経済は「ポンジスキームに支えられている」 (5159 ups, 482 comments) - r/technology - AI批判
- FCCが米国外製Wi-Fiルーターの新規販売を禁止 (7665 ups, 1090 comments) - r/technology - 規制
- データセンター用地に2600万ドル提示、農家が拒否 (5305 ups, 176 comments) - r/technology - インフラ
- Epic Games、1000人以上を解雇 (3463 ups, 437 comments) - r/technology - レイオフ
OSS/個人開発系
- ソフトウェア開発、もう終わりかも (948 ups, 520 comments) - r/webdev - キャリア悩み
- こっそりヘッダーブロッカーのトリック (237 ups, 17 comments) - r/webdev - セキュリティ小技
- TypeScript 6.0発表 (152 ups, 15 comments) - r/javascript - メジャーアップデート
- ジュニア開発者としてのAI禁止ルールは祝福か呪いか (122 ups, 51 comments) - r/webdev - AI時代の学習
- 2000行のReduxを30行のZustandに置き換えた (83 ups, 62 comments) - r/webdev - 状態管理
- JavaScriptの3つの肥大化の柱 (22 ups, 1 comments) - r/javascript - パフォーマンス
- 最初の5ユーザーをどう獲得したか (50 ups, 162 comments) - r/indiehackers - グロースハック
- Notionの逆を作った。カスタマイズ不可のノートツール (62 ups, 77 comments) - r/indiehackers - 個人開発
- ファイル転送ツールをOSS化、「信頼してくれ」はアーキテクチャではない (19 ups, 1 comments) - r/opensource - OSS哲学
- Krita 6(と5.3)リリース (3 ups, 1 comments) - r/opensource - OSSアプリ
キャリア/実践系
- なぜソフトウェア開発者は他のホワイトカラーよりAI置換を心配するのか (518 ups, 433 comments) - r/cscareerquestions - AI不安
- 「シニアVibe Coder」、どう改善すべき? (306 ups, 146 comments) - r/cscareerquestions - スキル向上
- Claudeは自分のスロップを適切にリファクタリングできない (312 ups, 132 comments) - r/cscareerquestions - AI限界
- 燃え尽きで来週退職、再就職はどれくらい厳しい? (108 ups, 155 comments) - r/cscareerquestions - バーンアウト
- 2016年のCS新卒の就活市場はどうだった? (101 ups, 98 comments) - r/cscareerquestions - 市場比較
- 夜はやる気満々だが翌日には完全に消える理由 (1177 ups, 56 comments) - r/productivity - モチベーション
セキュリティブログ
Aikido Security
- CanisterWorm Gets Teeth: TeamPCPのKubernetesワイパーがイランを標的に - TeamPCPによるK8sインフラ攻撃
- TeamPCPがTrivy侵害後にNPMでCanisterWormを展開 - サプライチェーン攻撃の連鎖
Wiz
- Three's a Crowd: TeamPCPがLiteLLMをトロイの木馬化 - ★★★ LiteLLM 1.82.7/1.82.8の.pthメカニズムを悪用した永続化、クラウド認証情報窃取
- KICS GitHub Action侵害: TeamPCPの再攻撃 - ★★★ 3月23日12:58-16:50 UTCの間に35タグがハイジャック
- Wiz Red Agent — AI駆動の攻撃者 - ★★★ AI活用の攻撃シミュレーション
用語集
| 用語 | 説明 |
|---|---|
| TeamPCP | LiteLLM、KICS、NPMなど複数のOSSサプライチェーンを標的とする攻撃者グループ |
| CanisterWorm | TeamPCPが展開する自己増殖型マルウェア、Kubernetesインフラを標的 |
| LiteLLM | 複数のLLM APIを統一的に呼び出すためのPythonプロキシライブラリ |
| .pthメカニズム | Pythonの起動時にコードを自動実行させる仕組み、マルウェアの永続化に悪用される |
| ハーネスエンジニアリング | AIエージェントの動作を制約・制御するための設計手法(CLAUDE.md、hooks等) |
| gstack | YC CEOギャリー・タン氏が開発したClaude Code用カスタムスキル集、18ペルソナ搭載 |
| sui-memory | Claude Codeに長期記憶を追加するSQLiteベースの記憶エンジン |
| DMARC/SPF/DKIM | メール認証の仕組み。DMARCはSPFとDKIMの結果を組み合わせて判定するポリシー |
| 短命証明書 | 有効期限を数日に短縮したTLS証明書。失効管理の問題を軽減する |
| MCP (Model Context Protocol) | AIモデルが外部ツールやリソースにアクセスするための標準プロトコル |
| OpenClaw/ClawHub | Claude Code用スキルのレジストリ・マーケットプレイス |
| Zustand | 軽量なReact状態管理ライブラリ、Reduxの代替として人気 |
| TypeScript 6.0 | TypeScriptのメジャーアップデート、新機能追加 |
読書メモ
(スキル実行時は空。ユーザーが記事を読んだ後に追記する)