サイトアイコンmaita tomoya dev io

2026-03-25 トレンド情報収集

20260325

2026-03-25 トレンド情報収集

注目ピックアップ

20人分の効率化。Y Combinator CEO独自開発のClaude Code用カスタムスキル「gstack」が無料公開

Y Combinator CEOのギャリー・タン氏が開発した「gstack」は、Claude Code用のカスタムスキル集で18人の専門家ペルソナと7つのツールを搭載。/office-hours/plan-ceo-reviewなどのスラッシュコマンドで利用可能。タン氏はこれを活用して60日間で60万行以上のコードを出力し、従来の20人規模チームに相当する生産性を1人で実現している。

ソース: はてブ 234 users カテゴリ: AI / Claude Code


Claude Codeに長期記憶を持たせたら、壁打ちの質が変わった

著者は「sui-memory」という記憶エンジンを開発し、Claude Codeに過去の会話を保存・検索できる機能を追加。SQLiteベースでキーワード検索とベクトル検索を組み合わせ、1,942セッション分の蓄積から必要な文脈を引き出せるようにした。毎回ゼロからの説明が不要となり、「壁打ちが積み上がる感覚」に変わったと述べている。

ソース: はてブ 469 users カテゴリ: AI / Claude Code


【社内勉強会】新年度からコーディングエージェントを使いこなす──構造と制約で引き出すClaude Codeの実践知

エージェントの性能はモデルの賢さではなく「ハーネス(制約の仕組み)の質」で決まることを強調。PLAN MODEで思考と実行を分離し、CLAUDE.md・rules・hooksで構造的な制約を敷くことで暴走を防ぎつつ生産性を高める。OWASP Agentic Top 10を踏まえたセキュリティ対策と、テスト・linter・型チェックによるハーネスエンジニアリングの方法論を提示。

ソース: はてブ 304 users カテゴリ: AI / Claude Code / セキュリティ


HTTPS 証明書クロニクル

SSL証明書の歴史を振り返り、DigiNotar事件(2011年)などのCA侵害事件を経て、失効管理の限界が明らかになった経緯を解説。「証明書の有効期限を極めて短くすることで失効への依存を減らす」方向にシフトし、現在は6日間の短命証明書が一般提供されるまでに進化。完全自動化と継続的な更新が必須要件となった。

ソース: はてブ 320 users カテゴリ: セキュリティ


LiteLLM 1.82.7/1.82.8がサプライチェーン攻撃で侵害 — SSH鍵・クラウド認証情報・K8sシークレットを窃取

PythonパッケージLiteLLMのPyPI上のバージョン1.82.7と1.82.8が侵害され、SSH鍵、クラウド認証情報、Kubernetes シークレットを窃取し永続的バックドアをインストールするマルウェアが仕込まれた。KICSのGitHub Actionも同時期に侵害されており、TeamPCPと呼ばれる攻撃者グループによる連続的なサプライチェーン攻撃の一環とみられる。

ソース: HN 206pt / Reddit r/programming 331 ups, r/cybersecurity 94 ups, r/LocalLLaMA 302 ups カテゴリ: セキュリティ / サプライチェーン攻撃


はてブIT(日本市場)

注目トピック

タイトルブクマ数興味度カテゴリメモ
DQ1の「ふっかつのじゅもん」の仕組みを全解説490 usersプログラミングエンコード/デコードの技術解説
Claude Codeに長期記憶を持たせたら、壁打ちの質が変わった469 users★★★AI / Claude Codesui-memory記憶エンジン
AIによる実装の品質が微妙で毎回自分で指摘しまくる必要があったので、確認前に自動で品質を上げさせるようにした450 users★★★AI / Claude Code/self-reviewによる自動品質チェック
UUIDはなぜ重複しないのか?339 usersプログラミング
HTTPS 証明書クロニクル320 users★★★セキュリティ短命証明書への進化
【社内勉強会】新年度からコーディングエージェントを使いこなす304 users★★★AI / Claude Codeハーネスエンジニアリング
Sakana Chat257 users★★AI日本仕様の無料AIチャット
20人分の効率化。Y Combinator CEO独自開発のClaude Code用カスタムスキル「gstack」が無料公開234 users★★★AI / Claude Code18ペルソナ+7ツール
Claude Codeの動きをOpenTelemetryで可視化したら231 users★★★AI / Claude CodeOTel可視化
「Firefox」、全ユーザーに無料VPNの提供を開始217 users★★セキュリティ
【図解】2層構造→MVC→レイヤード→ヘキサゴナル→クリーンアーキテクチャ175 users★★設計
NFCタグの使い方とWeb NFC API102 users★★JavaScriptWeb NFC API解説
WindowsはMacに比べて同一タスクの処理に約4倍ものメモリが必要?102 users技術一般
お客様のDMARC強化対応で「SPF/DKIM認証失敗」の調査依頼が来た話80 users★★★セキュリティメール認証
アイデアを入力するだけで国際会議レベルの学術論文を生成する「AutoResearchClaw」など生成AI技術5つを解説66 users★★AI
「Google AI Studio」がFirebaseのバックエンドとAntigravityのコーディングエージェント搭載64 users★★★AIGoogle AI Studio進化
スマホ機種変更で「セットアップを完了させてください」と出たら極悪アプリだから気を付けて55 usersセキュリティ
AIサービスに「個人情報」を入力するにはどうすれば良いか53 users★★AI / 法律
DDD×仕様駆動で回す高品質開発のプロセス設計42 users★★設計
コードレビューとは何か44 users★★開発プロセス
Git worktreeの運用をスキルに委ねる43 users★★★AI / Claude Codeworktree運用
「愛用ツールが突然削除→AIで作ろう」の流れ……Chrome拡張マルウェア検出40 users★★セキュリティ / AI
「AIで競プロはオワコン」論は誤り?39 users★★AI
Laravelで学ぶOAuthとOpenID Connectの基礎と実装39 users★★セキュリティ
Claudeで自分のPCを操作できる新機能やスマホから指示できる新機能が登場10 users★★★AI / ClaudeClaude追加機能
数億台のiPhoneをハックできるエクスプロイト「DarkSword」が流出13 users★★★セキュリティiOSゼロデイ

全エントリー

  1. DQ1の「ふっかつのじゅもん」の仕組みを全解説 (490 users) - エンコード/デコードの完全解説
  2. Claude Codeに長期記憶を持たせたら、壁打ちの質が変わった (469 users) - sui-memoryによる記憶エンジン構築
  3. AIによる実装の品質が微妙で自動で品質を上げさせるようにした (450 users) - /self-review自動品質チェック
  4. UUIDはなぜ重複しないのか? (339 users) - UUID生成アルゴリズムの解説
  5. HTTPS 証明書クロニクル (320 users) - 証明書の歴史と短命化トレンド
  6. 【社内勉強会】新年度からコーディングエージェントを使いこなす (304 users) - ハーネスエンジニアリング
  7. Sakana Chat (257 users) - 日本仕様の無料AIチャットサービス
  8. 20人分の効率化。gstackが無料公開 (234 users) - YC CEO開発のClaude Codeスキル
  9. Claude Codeの動きをOpenTelemetryで可視化したら (231 users) - OTelによるエージェント可視化
  10. 「Firefox」、全ユーザーに無料VPNの提供を開始 (217 users) - Mozilla VPN無料化
  11. iPhoneの裏をトントンするだけでここまでできる「背面タップ」 (152 users) - 便利機能紹介
  12. 【図解】2層構造→クリーンアーキテクチャ (175 users) - アーキテクチャ変遷図解
  13. NFCタグの使い方とWeb NFC API (102 users) - Web NFC APIの実践的解説
  14. WindowsはMacに比べて約4倍ものメモリが必要? (102 users) - メモリ使用量比較
  15. 妻が「プログラマーって、デスゲームとかもあって大変な仕事だよね」 (100 users) - ネタ
  16. Sonova、ゼンハイザーを含むコンシューマ事業を売却へ (92 users) - 音響業界ニュース
  17. "サービス終了危機"だったゲームの開発元、AI導入で危機を脱した (89 users) - チーム25人→3人にAI導入
  18. お客様のDMARC強化対応で「SPF/DKIM認証失敗」の調査依頼が来た話 (80 users) - メール認証トラブル対応
  19. アイデア入力だけで学術論文を生成する「AutoResearchClaw」など生成AI技術5つ (66 users) - 最新AI技術紹介
  20. ある神社の巫女さんが内職でCAT6AのLANケーブルを自作する光景 (61 users) - ネタ
  21. スマホ機種変更で極悪アプリに気を付けて (55 users) - セットアップ詐欺アプリ
  22. AIサービスに「個人情報」を入力するにはどうすれば良いか (53 users) - 法的観点からの解説
  23. OpenAI、Metaの広告トップを引き抜き ChatGPT広告の本格展開へ (44 users) - OpenAI人事
  24. コードレビューとは何か (44 users) - コードレビュー考察
  25. Browser Use CLI (44 users) - ブラウザ自動操作CLI
  26. Git worktreeの運用をスキルに委ねる (43 users) - Claude Code worktree連携
  27. DDD×仕様駆動で回す高品質開発のプロセス設計 (42 users) - 設計プロセス
  28. Proxmox + Ollama + Continueで作るAIアシスタント基盤 (41 users) - ローカルAI構築
  29. 「愛用ツールが突然削除→AIで作ろう」Chrome拡張マルウェア検出 (40 users) - Chrome拡張セキュリティ
  30. 「AIで競プロはオワコン」論は誤り? (39 users) - 競プロとAIの関係
  31. Laravelで学ぶOAuthとOpenID Connectの基礎と実装 (39 users) - 認証実装ガイド
  32. ミニマルなデザインで使いやすい!Oat UI (39 users) - UIライブラリ紹介
  33. 高校教科書検定、AI活用前提の記載少なく (34 users) - 教育とAI
  34. コードレビューエージェントを作って人間によるレビューを代替する (33 users) - AIコードレビュー
  35. OpenAIが「スーパーアプリ」開発へ (29 users) - OpenAI事業展開
  36. Why I Vibe in Go, Not Rust or Python (29 users) - Go言語の魅力
  37. Designing delightful frontends with GPT-5.4 (27 users) - OpenAIのフロントエンド生成
  38. 【ネタ】復活の呪文を解析してみたよ (27 users) - DQ1ネタ続編
  39. 【Kaggle上位勢】Claude Codeのskillsとagentsをチェック (26 users) - Kaggle×Claude Code
  40. Linuxカーネルの内部を知るとエンジニアリングはもっと面白くなる (24 users) - インフラ8選
  41. VS Codeチームは週次リリースをどう実現したのか (23 users) - 開発プロセス
  42. Zen of AI Coding (22 users) - AIコーディング原則
  43. Apple IntelligenceのFoundation Modelsを使うローカル翻訳アプリ (22 users) - Apple AI活用
  44. 究極のマルチパラダイム次世代プログラミング言語Flix (21 users) - 新言語紹介
  45. ハーネスエンジニアリングとは何か (21 users) - エージェント制御手法
  46. Claude Codeでひとりチーム開発を回すための設定とワークフロー (20 users) - Claude Code設定
  47. KADOKAWAとnote、資本業務提携を締結 (20 users) - ビジネス
  48. 名大のスパコン「不老」3月末で運用終了 (18 users) - スパコン世代交代
  49. 「OpenAI APIのトークン消費量をざっくり計算して」と頼まれて絶望した話 (18 users) - トークン計算の難しさ
  50. マイクロソフト、Copilot Coworkを披露 (17 users) - AI開発ツール
  51. AIが脆弱性を見つけて直す時代へ — OpenAI Codex Security (17 users) - AIセキュリティ
  52. 数億台のiPhoneをハックできるエクスプロイト「DarkSword」が流出 (13 users) - iOSゼロデイ流出
  53. AIコーディングで現場が疲弊するのはツールのせいではない (12 users) - 組織の問題
  54. 米国で「外国製ルーター」の輸入や販売が禁止に (12 users) - FCC規制
  55. 文書の内容を学習なしでLLMに反映、Sakana AIの新技術 (11 users) - Doc-to-LoRA
  56. MiniMax-AI/skills (11 users) - AIスキル集
  57. Claudeで自分のPCを操作できる新機能が登場 (10 users) - Claude Computer Use
  58. UIに使用する色のコントラストをAIで検証する無料ツール (10 users) - アクセシビリティ
  59. Claude Code を使いこなすために意識している5つのこと (9 users) - Claude Code活用
  60. GitHub - k1LoW/mo: Markdownビューア (9 users) - OSS

Hacker News(グローバル)

注目トピック

タイトルポイント興味度カテゴリメモ
MicrosoftのWindows 11「修正」840pt技術一般
トランプ投稿前の原油取引の謎のジャンプが調査対象に305pt時事
ripgrepはgrep、ag、git grepなどより高速(2016年)284pt★★OSS / ツール
Apple Business268ptビジネス
LiteLLM 1.82.7/1.82.8がPyPIで侵害、アップデート禁止206pt★★★セキュリティサプライチェーン攻撃
Wine 11がLinuxでのWindowsゲーム実行をカーネルレベルで書き換え、大幅な高速化193pt★★OSS
ミサイル防衛はNP完全183pt計算理論
利用規約なし、条件なし179ptOSS / 哲学
Arm AGI CPU160pt★★ハードウェア / AI
Zswapとzramの神話を覆す157ptLinux
Hypura — Apple Silicon向けストレージ層対応LLM推論スケジューラ152pt★★★AI / Apple SiliconローカルLLM推論最適化
Geminiがネイティブに動画埋め込み可能に、サブ秒動画検索を構築146pt★★AI
仮説、反論、統合136pt哲学
Nanobrew: brewと互換のmacOS最速パッケージマネージャ136pt★★OSS / macOS
Qite.js — Reactが嫌いでHTMLが好きな人のためのフロントエンドフレームワーク109pt★★JavaScript
Email.md — MarkdownをレスポンシブなメールセーフHTMLに94pt★★ツール
ProofShot — AIコーディングエージェントにUI検証の目を与える88pt★★★AI / 開発ツール
友情不況を乗り越える76pt人生哲学
Arm AGI CPU: スペックとSKU73pt★★ハードウェア / AI
写真の編集をやめた67ptクリエイティブ
Epic Gamesが1000人以上を解雇、Fortnite利用低下で64ptゲーム
WolfGuard: FIPS 140-3暗号を備えたWireGuard63pt★★セキュリティ
Pythonオートコンプリートを修正するのにテーブル1つで十分だった52pt★★プログラミング
ClojureでのデータManipulation、RとPythonとの比較48ptプログラミング
Tony Hoareとコンピュータサイエンスへの貢献49ptCS歴史
SwiftのCとの互換性をRaylibでテスト (+WASM)46ptSwift
Gridland: ブラウザでも動くターミナルアプリを作る17pt★★OSS / ツール
FastMCPへようこそ4pt★★★AI / MCPMCP Python SDK

Reddit(13サブレッド)

注目トピック

タイトル投票数コメント興味度サブレッドメモ
Claude Codeが/dreamコマンドに対応1489 ups268★★★r/ClaudeCode新機能
LM Studioが高度なマルウェアに感染している可能性1056 ups401★★★r/LocalLLaMAセキュリティ
ソフトウェア開発の求人は2025年半ばから15%増加1916 ups292★★★r/programmingキャリア
OpenAIがSoraを終了946 ups236★★r/OpenAI
Claude Codeの利用制限がサイレントに削減、かなり悪化308 ups110★★★r/ClaudeCodeClaude利用制限問題
利用制限バグは計測可能で広範、Anthropicの沈黙は受け入れられない479 ups184★★★r/ClaudeCodeClaude利用制限問題
自己増殖マルウェアがOSSを汚染しイランのマシンをワイプ231 ups16★★★r/cybersecurityサプライチェーン攻撃
Steve Wozniak、AIに「とても失望」、ほとんど使わない18241 ups1241★★r/technology
TypeScript 6.0発表202 ups23★★★r/programmingJS/TS
LiteLLM 1.82.7/1.82.8がPyPIで侵害331 ups30★★★r/programmingサプライチェーン攻撃
MicrosoftがOpenAIを提訴する恐れ315 ups24★★r/OpenAI
GigaChat-3.1-Ultra-702Bなど新OSSモデル公開104 ups97★★r/LocalLLaMAOSS LLM
RedditCEO、ボット排除のためID認証を検討168 ups71★★r/cybersecurity
ソフトウェア開発、もう終わりかも948 ups520★★r/webdevキャリア
2000行のReduxを30行のZustandに置き換えた83 ups62★★r/webdevJS/TS

セキュリティ系

  1. 毒されたセキュリティスキャナーがLiteLLMバックドアの鍵に (28 ups, 8 comments) - r/netsec - KICSからLiteLLMへの連鎖攻撃
  2. SoftHSMv2をRustで書き直し — 617+テスト、PQC対応、メモリ安全な鍵管理 (11 ups, 2 comments) - r/netsec - Rust書き換え
  3. GitHub上の900 MCP設定をスキャン、75%にセキュリティ問題 (4 ups, 0 comments) - r/netsec - MCP設定のセキュリティ
  4. Google Cloudでディレクトリ削除1つでリモートコマンド実行 (24 ups, 0 comments) - r/netsec - GCP脆弱性
  5. SCHNEIDER ELECTRIC Modiconコントローラ脆弱性公開 (8 ups, 1 comments) - r/netsec - ICS/OT
  6. 自己増殖マルウェアがOSSを汚染しイランのマシンをワイプ (231 ups, 16 comments) - r/cybersecurity - TeamPCP
  7. litellm 1.82.8がPyPIで侵害 — SSH鍵・クラウド認証情報を窃取 (94 ups, 14 comments) - r/cybersecurity - サプライチェーン
  8. OpenClawのClawHubレジストリ31,000+スキルを監査、2,371に悪意あるパターン (57 ups, 8 comments) - r/cybersecurity - AIスキルのサプライチェーン
  9. ISO 27001認証で実際に重要な3つのこと (99 ups, 107 comments) - r/cybersecurity - コンプライアンス
  10. ラップトップをロックせず離席するユーザーへの対処法 (150 ups, 348 comments) - r/cybersecurity - セキュリティ意識
  11. 北朝鮮APTとリモートワーカーの内部脅威調査員AMA (110 ups, 62 comments) - r/cybersecurity - 脅威インテリジェンス

AI系

  1. Claude Codeが/dreamコマンドに対応 (1489 ups, 268 comments) - r/ClaudeCode - 新機能、大きな反響
  2. Claude Codeの利用制限バグは計測可能で広範 (479 ups, 184 comments) - r/ClaudeCode - 利用制限問題
  3. Claude Codeの利用制限がサイレントに削減 (308 ups, 110 comments) - r/ClaudeCode - 利用制限問題
  4. 20x Max Plan解約、新制限は使い物にならない (213 ups, 161 comments) - r/ClaudeCode - 利用制限不満
  5. 3月23日利用制限危機のタイムラインと詳細レポート (159 ups, 41 comments) - r/ClaudeCode - 危機まとめ
  6. Claude Max利用セッションがたった2プロンプトで100%消費 (128 ups, 79 comments) - r/ClaudeCode - バグ報告
  7. OpenAIがSoraを終了 (946 ups, 236 comments) - r/OpenAI - 動画生成事業撤退
  8. MicrosoftがOpenAIを提訴する恐れ (315 ups, 24 comments) - r/OpenAI - 法的紛争
  9. MIT教授「規制なしのAGI競争は文明の自殺」 (55 ups, 21 comments) - r/OpenAI - AI安全性
  10. LM Studioが高度なマルウェアに感染している可能性 (1056 ups, 401 comments) - r/LocalLLaMA - セキュリティ
  11. Claude Opusに匹敵する32GB VRAMで動くベストモデルは? (459 ups, 144 comments) - r/LocalLLaMA - ローカルLLM
  12. SillyTavern拡張でゲーム内NPCを生き生きと (371 ups, 77 comments) - r/LocalLLaMA - LLMゲーム応用
  13. LiteLLM侵害の展開状況 (288 ups, 53 comments) - r/LocalLLaMA - サプライチェーン
  14. GPU価格がようやく下がってきた? (212 ups, 55 comments) - r/LocalLLaMA - ハードウェア
  15. GigaChat-3.1-Ultra-702Bなど新OSSモデル公開 (104 ups, 97 comments) - r/LocalLLaMA - ロシア発OSS LLM
  16. OpenCodeソースコード監査: 外部7ドメインに接続、プライバシーポリシーなし (64 ups, 23 comments) - r/LocalLLaMA - OSSセキュリティ

コア技術系

  1. ソフトウェア開発の求人は2025年半ばから15%増加 (1916 ups, 292 comments) - r/programming - 雇用市場
  2. LiteLLM 1.82.7/1.82.8がPyPIで侵害 (331 ups, 30 comments) - r/programming - セキュリティ
  3. ウォーターフォールが静かに復活? (207 ups, 132 comments) - r/programming - 開発手法
  4. TypeScript 6.0発表 (202 ups, 23 comments) - r/programming - JS/TS
  5. Pythonオートコンプリートを修正するのにテーブル1つで十分だった (109 ups, 14 comments) - r/programming - Pyrefly
  6. Python言語サーバーの設計: PyreからPyreflyへの教訓 (52 ups, 2 comments) - r/programming - 言語ツール
  7. OpenAIがSoraを終了 (8935 ups, 847 comments) - r/technology - AI事業
  8. Steve Wozniak、AIに「とても失望」 (18241 ups, 1241 comments) - r/technology - AI批判
  9. AI経済は「ポンジスキームに支えられている」 (5159 ups, 482 comments) - r/technology - AI批判
  10. FCCが米国外製Wi-Fiルーターの新規販売を禁止 (7665 ups, 1090 comments) - r/technology - 規制
  11. データセンター用地に2600万ドル提示、農家が拒否 (5305 ups, 176 comments) - r/technology - インフラ
  12. Epic Games、1000人以上を解雇 (3463 ups, 437 comments) - r/technology - レイオフ

OSS/個人開発系

  1. ソフトウェア開発、もう終わりかも (948 ups, 520 comments) - r/webdev - キャリア悩み
  2. こっそりヘッダーブロッカーのトリック (237 ups, 17 comments) - r/webdev - セキュリティ小技
  3. TypeScript 6.0発表 (152 ups, 15 comments) - r/javascript - メジャーアップデート
  4. ジュニア開発者としてのAI禁止ルールは祝福か呪いか (122 ups, 51 comments) - r/webdev - AI時代の学習
  5. 2000行のReduxを30行のZustandに置き換えた (83 ups, 62 comments) - r/webdev - 状態管理
  6. JavaScriptの3つの肥大化の柱 (22 ups, 1 comments) - r/javascript - パフォーマンス
  7. 最初の5ユーザーをどう獲得したか (50 ups, 162 comments) - r/indiehackers - グロースハック
  8. Notionの逆を作った。カスタマイズ不可のノートツール (62 ups, 77 comments) - r/indiehackers - 個人開発
  9. ファイル転送ツールをOSS化、「信頼してくれ」はアーキテクチャではない (19 ups, 1 comments) - r/opensource - OSS哲学
  10. Krita 6(と5.3)リリース (3 ups, 1 comments) - r/opensource - OSSアプリ

キャリア/実践系

  1. なぜソフトウェア開発者は他のホワイトカラーよりAI置換を心配するのか (518 ups, 433 comments) - r/cscareerquestions - AI不安
  2. 「シニアVibe Coder」、どう改善すべき? (306 ups, 146 comments) - r/cscareerquestions - スキル向上
  3. Claudeは自分のスロップを適切にリファクタリングできない (312 ups, 132 comments) - r/cscareerquestions - AI限界
  4. 燃え尽きで来週退職、再就職はどれくらい厳しい? (108 ups, 155 comments) - r/cscareerquestions - バーンアウト
  5. 2016年のCS新卒の就活市場はどうだった? (101 ups, 98 comments) - r/cscareerquestions - 市場比較
  6. 夜はやる気満々だが翌日には完全に消える理由 (1177 ups, 56 comments) - r/productivity - モチベーション

セキュリティブログ

Aikido Security

  1. CanisterWorm Gets Teeth: TeamPCPのKubernetesワイパーがイランを標的に - TeamPCPによるK8sインフラ攻撃
  2. TeamPCPがTrivy侵害後にNPMでCanisterWormを展開 - サプライチェーン攻撃の連鎖

Wiz

  1. Three's a Crowd: TeamPCPがLiteLLMをトロイの木馬化 - ★★★ LiteLLM 1.82.7/1.82.8の.pthメカニズムを悪用した永続化、クラウド認証情報窃取
  2. KICS GitHub Action侵害: TeamPCPの再攻撃 - ★★★ 3月23日12:58-16:50 UTCの間に35タグがハイジャック
  3. Wiz Red Agent — AI駆動の攻撃者 - ★★★ AI活用の攻撃シミュレーション

用語集

用語説明
TeamPCPLiteLLM、KICS、NPMなど複数のOSSサプライチェーンを標的とする攻撃者グループ
CanisterWormTeamPCPが展開する自己増殖型マルウェア、Kubernetesインフラを標的
LiteLLM複数のLLM APIを統一的に呼び出すためのPythonプロキシライブラリ
.pthメカニズムPythonの起動時にコードを自動実行させる仕組み、マルウェアの永続化に悪用される
ハーネスエンジニアリングAIエージェントの動作を制約・制御するための設計手法(CLAUDE.md、hooks等)
gstackYC CEOギャリー・タン氏が開発したClaude Code用カスタムスキル集、18ペルソナ搭載
sui-memoryClaude Codeに長期記憶を追加するSQLiteベースの記憶エンジン
DMARC/SPF/DKIMメール認証の仕組み。DMARCはSPFとDKIMの結果を組み合わせて判定するポリシー
短命証明書有効期限を数日に短縮したTLS証明書。失効管理の問題を軽減する
MCP (Model Context Protocol)AIモデルが外部ツールやリソースにアクセスするための標準プロトコル
OpenClaw/ClawHubClaude Code用スキルのレジストリ・マーケットプレイス
Zustand軽量なReact状態管理ライブラリ、Reduxの代替として人気
TypeScript 6.0TypeScriptのメジャーアップデート、新機能追加

読書メモ

(スキル実行時は空。ユーザーが記事を読んだ後に追記する)