サイトアイコンmaita tomoya dev io

2026-04-04 トレンド情報収集

20260404

2026-04-04 トレンド情報収集

今日のサマリー

サプライチェーン攻撃の波が止まらない — axiosの次はStrapi・Composer

axios npm パッケージのサプライチェーン攻撃から数日、攻撃者は個別にターゲットを絞ったソーシャルエンジニアリングでメンテナアカウントを奪取していたことが判明した。さらにStrapiプラグインエコシステムへの悪性パッケージ投稿、Cisco のソースコード窃取(Trivy経由)、Adobe の BPO 経由情報漏洩と、開発基盤の信頼が根幹から揺らいでいる。npm の postinstall を使ってAIコーディングツールへのプロンプトインジェクションを仕込む新手法も報告されており、サプライチェーンセキュリティは2026年最大の課題になりつつある。(参考

Claude Code の利用制限強化と OpenClaw 問題

Anthropic が Claude Code のサブスクリプションで OpenClaw などサードパーティツールからの利用を制限すると発表。Reddit の r/ClaudeCode では「使用量制限が急に厳しくなった」という報告が殺到し、騒然としている。一方で OpenClaw に権限昇格脆弱性が発見され、利用者への注意喚起も広がっている。Claude Code v2.1.92 がリリースされ、Write ツールの diff 性能60%改善などの改善は着実に進んでいる。(参考

国産LLM「LLM-jp-4」公開 — GPT-4o超えのベンチマークも

国立情報学研究所が約12兆トークンで学習した「LLM-jp-4」を Apache 2.0 で公開。8B と 32B-A3B の2モデルで、一部ベンチマークで GPT-4o や Qwen3-8B を上回る性能を達成した。同日 Google も Gemma 4 を Apache 2.0 で公開し、ローカル LLM 界隈では Gemma 4 の性能に高い評価が集まっている。オープンモデルの選択肢が一気に拡大した一日。(参考

AIエージェント時代の「ハーネスエンジニアリング」が急浮上

AIエージェント21体で自律開発パイプラインを構築し、「GitHub に要件を書いて寝れば朝にはPRが上がる」世界を実現した記事が 325 ブクマを獲得。Claude Code の効果的な使い方を体系化した「完全リファレンス」(629ブクマ)や「仕様書を丸ごと渡すな」(243ブクマ)など、AI をどう制御・活用するかのナレッジが急速に蓄積されている。コードを書く技術から「AIへの指示設計」へのパラダイムシフトが加速中。(参考

Microsoft 日本に1.6兆円投資、AI Watch 創刊

Microsoft が日本国内の AI インフラに約1兆6,000億円を投資すると発表。ソフトバンクとの連携で国内 AI 基盤を強化する。インプレスは「AI Watch」を新メディアとして創刊(349ブクマ)し、AI 専門報道の需要の高さを示した。業界全体として AI を「本番環境」として扱うフェーズに入ったことを象徴するニュースが揃った。(参考


注目ピックアップ

ハーネスエンジニアリングを極めたら、IssueからAIエージェントが動き出した

AIエージェント21体による自律開発パイプラインの2ヶ月の実装記録。開発プロセスをラベル駆動で分解し、GitHub上で要件定義からマージまでを完全自動化。「GitHubに要件を書いて寝れば、朝にはマージレディのPRが上がっている」世界を実現。人間の役割は要件定義と環境設計に限定される。

ソース: はてブ 325 users カテゴリ: AI / 個人開発

Claude Code 完全リファレンス

Claude Codeの全機能をカテゴリ別に網羅したリファレンス。/btw(サイドクエスチョン)、Ctrl+S(下書き保存)、/loop(定期実行)、Hooks自動化、カスタムSkillsなど、意外と知られていない便利機能トップ10と、実践的な組み合わせパターンを紹介。2026年4月時点の最新情報。

ソース: はてブ 629 users カテゴリ: AI / Claude Code

約12兆トークンの良質なコーパスで学習した国産LLM「LLM-jp-4」をオープンソースで公開

国立情報学研究所が8Bと32B-A3Bの2モデルを公開。約12兆トークンの良質なコーパスで学習し、一部ベンチマークでGPT-4oやQwen3-8Bを上回る性能を達成。Apache 2.0ライセンスで、日本語対応の透明性・信頼性が確保されたLLM研究基盤として期待される。

ソース: はてブ 209 users カテゴリ: AI / OSS

axios ソフトウェアサプライチェーン攻撃の概要と対応指針

メンテナアカウント侵害により悪性バージョン1.14.1と0.30.4が公開。「plain-crypto-js」という悪性パッケージを依存に追加し、npm install実行時にRATをドロップ。間接依存でも実行されるため、直接利用していないプロジェクトも調査が必要。影響確認→ダウングレード→全クレデンシャルローテーションが対策の要。

ソース: はてブ 370 users カテゴリ: セキュリティ / サプライチェーン

Claude CodeもCodex Securityも見落とした、CSRFトークン漏洩の脆弱性

RailsのSAML IdP実装で、form_tagヘルパーが外部送信フォームにCSRFトークンを自動挿入してしまう脆弱性。トークンが外部サイトに漏洩し、CSRF攻撃が可能に。Claude CodeやCodex Securityなど最新のAIセキュリティツールでも検出できず、フレームワーク固有の暗黙の挙動に対するAI診断の限界を示す事例。

ソース: はてブ 21 users カテゴリ: セキュリティ / AI


はてブIT(日本市場)

注目トピック

タイトルブクマ数興味度カテゴリメモ
Claude Code 完全リファレンス629 users★★★AI / Claude CodeCC全機能網羅
ハーネスエンジニアリングを極めたら、IssueからAIエージェントが動き出した325 users★★★AI / 個人開発21エージェント自律開発
100行のCLAUDE.mdより35行が効く理由546 users★★★AI / Claude Codeプロンプト設計論
axios ソフトウェアサプライチェーン攻撃の概要と対応指針370 users★★★セキュリティ手口と対策の詳細解説
「AI Watch」創刊のご挨拶349 users★★AI / メディアインプレスAI専門メディア
「VS Code」でMarkdown Live Editor308 users★★開発環境MD編集効率化
Claude Codeを「最小構成」で飼い慣らす307 users★★★AI / Claude Code実践ガイド
制約を読まないエンジニアへ252 users★★キャリアエンジニア心得
Claude Codeに仕様書を丸ごと渡すな243 users★★★AI / Claude CodeAI活用アンチパターン
探すより作った方が早いかも?「Google AI Studio」でミニアプリを作る219 users★★AI / 個人開発ノーコード的活用
約12兆トークンの国産LLM「LLM-jp-4」公開209 users★★★AI / OSSGPT-4o超えベンチ
NEC「Aterm」に複数の脆弱性168 users★★セキュリティルーター脆弱性
エージェントハーネスとAIマネージドサービス161 users★★★AIAI開発の新パラダイム
遺産であるCOBOLを現代化するAIを開発した話158 users★★★AIレガシー現代化
完全自律のコーディングパイプラインを作った124 users★★★AI / 個人開発自律型パイプライン
Claude Code、最初にこれやっとき|7つの設定121 users★★★AI / Claude Code初期設定ガイド
【2026年最新版】エンジニアが知っておくべきセキュリティインシデント8選120 users★★★セキュリティ年次まとめ
AIエージェントのHuman-in-the-Loop評価を深化させる105 users★★★AI評価手法

全エントリー

  1. Claude Code 完全リファレンス (629 users) - CC全機能カテゴリ別網羅
  2. 100行のCLAUDE.mdより35行が効く理由 (546 users) - 短いプロンプトが効果的な理由
  3. Wiseカードで600ペソ引き出したら46万円請求された全記録 (463 users) - 海外決済トラブル
  4. Adobe CCがhostsファイルを無断で変更か (403 users) - Adobeのhosts書き換え問題
  5. axios ソフトウェアサプライチェーン攻撃の概要と対応指針 (370 users) - 攻撃手口と対策
  6. 「AI Watch」創刊のご挨拶 (349 users) - AI専門メディア創刊
  7. ハーネスエンジニアリングを極めたら、IssueからAIエージェントが動き出した (325 users) - 21エージェント自律開発
  8. 「VS Code」でMarkdown Live Editor (308 users) - MD編集の効率化拡張
  9. Claude Codeを「最小構成」で飼い慣らす (307 users) - ミニマルなCC運用
  10. 制約を読まないエンジニアへ (252 users) - 仕様理解の重要性
  11. Claude Codeに仕様書を丸ごと渡すな (243 users) - 分割して渡す方が効果的
  12. 探すより作った方が早いかも?Google AI Studioでミニアプリを作る (219 users) - AI Studioでプロトタイプ
  13. 約12兆トークンの国産LLM「LLM-jp-4」公開 (209 users) - 国産OSSモデル
  14. 生成AIで誰でもオシャレなパワポを作る方法 (181 users) - AI活用プレゼン
  15. NEC「Aterm」に複数の脆弱性 (168 users) - 買い換え推奨レベル
  16. エージェントハーネスとAIマネージドサービス (161 users) - AI開発の新パラダイム
  17. 遺産であるCOBOLを現代化するAIを開発した話 (158 users) - COBOL→モダン言語変換
  18. ここんところのWeb界隈についての主観的記録 (153 users) - Web開発動向の振り返り
  19. 固定ipならINTERLINK (151 users) - 固定IPサービス
  20. 仕事の全体像が見えない人へ。ノートで変わる4つの整理術 (133 users) - PARA手法でノート整理
  21. 完全自律のコーディングパイプラインを作った (124 users) - 自律型CI/CDパイプライン
  22. Claude Code、最初にこれやっとき|7つの設定 (121 users) - CC初期設定ガイド
  23. 【2026年最新版】セキュリティインシデント8選 (120 users) - 年次セキュリティまとめ
  24. AIエージェントのHuman-in-the-Loop評価を深化させる (105 users) - HITL評価の改善
  25. SPFへのinclude追加、本当に必要ですか? (84 users) - メール認証設定の見直し
  26. 23歳、平凡なエンジニアワイ。AIと不安で眠れない夜 (80 users) - AI時代の若手エンジニアの不安
  27. 俺はチューブ (78 users) - エッセイ
  28. マイクロソフト 日本国内でのAI開発に約1兆6000億円投資 (73 users) - MS日本AI投資
  29. Post Mortem: axios npm supply chain compromise (69 users) - axios公式ポストモーテム
  30. difit-review スキルでエージェント自身に変更点をコメントしてもらおう (69 users) - AIレビュー自動化
  31. 不可視文字でマルウエア混入、開発基盤の信頼揺らぐ (61 users) - 不可視文字攻撃
  32. Claude Codeで「イベント駆動型ワークフロー自動化」 (61 users) - CCでワークフロー構築
  33. 書籍の学びを Agent Skills にする (55 users) - 読書→AI活用
  34. distrolessコンテナイメージの中を覗いて理解を深める (54 users) - distroless解説
  35. モノレポのローカル開発環境をDockerからmiseに移行して起動速度を75%改善 (54 users) - mise導入事例
  36. git worktree × Docker Composeによる並行開発環境の改善 (53 users) - 並行開発の効率化
  37. Claude Codeでドメインエキスパートを育てる (50 users) - CC活用ドメイン知識
  38. GitHub Appの秘密鍵をGitHub Secretsから追い出す (48 users) - 秘密鍵管理改善
  39. Claude Code Unpacked - ソースコード解析プロジェクト (45 users) - CCソース解析
  40. dockerfile-pin: DockerfileのイメージをSHA256でピン留めするCLIツール (45 users) - サプライチェーン対策
  41. GigaViewerの配信基盤を支えるマルチテナントアーキテクチャ (42 users) - はてなの配信基盤
  42. 「レビューをなくせ」が通じない現場で、コーディングエージェントとどう向き合うか (40 users) - 現実的なAIレビュー導入
  43. プロジェクトに入ったらExcelのフォントを見ましょう (37 users) - 現場あるある
  44. LLMの学習データ「枯渇元年」にどう立ち向かうか (33 users) - データ枯渇問題
  45. 複数のPCからリソースをかき集めてAIモデルを実行「mesh-llm」 (32 users) - 分散LLM実行
  46. AIの情報を追うこと自体が非効率になっている気がする (31 users) - AI情報疲れ
  47. GoogleがオープンAIモデル「Gemma 4」を発表 (27 users) - Apache 2.0で公開
  48. Claude Code Opusはデバイスドライバも作れる (27 users) - CC Opusの実力
  49. LLMアプリケーションを改善したければLangfuseを使ってみてほしい (25 users) - LLMアプリの可観測性
  50. Claude Codeで"AIスクラムチーム"を構築し、スプリントを実行してみた (25 users) - CC×スクラム
  51. 昨今のComposerはサプライチェーンアタックについてどうなってるんすかね (24 users) - PHP Composerのセキュリティ
  52. Claude CodeもCodex Securityも見落としたCSRFトークン漏洩 (21 users) - AI診断の限界
  53. AIにコードを書かせたら、"動くのに本番で壊れるバグ"が増えた? (20 users) - AI生成コードの品質問題
  54. なぜAIはまるで「感情」を持っているみたいに振る舞うのか? (20 users) - Anthropicの研究
  55. Google、オープンモデルAI「Gemma 4」をリリース (19 users) - エージェント特化
  56. 新しいセキュアブート証明書の適用状況がWindowsセキュリティからわかるように (18 users) - Windows更新情報
  57. Microsoft、日本に1兆6,000億円投資 (16 users) - AI基盤投資
  58. 「Claude Code」に追加されたリモート接続機能は安全? (10 users) - CCセキュリティ解説

Hacker News(グローバル)

注目トピック

タイトルポイント興味度カテゴリメモ
個人ブログのフロントページを作った664pt★★OSS / 個人開発ブログディスカバリ
Artemis II乗組員が地球の「壮大な」写真を撮影522pt一般宇宙
Oracle、大量解雇の裏でH-1Bビザを申請405pt★★キャリア米テック業界構造問題
イランの攻撃でAWSバーレーン・ドバイがダウン160pt★★インフラ地政学リスク
iNaturalist342pt一般自然観察プラットフォーム
AnthropicがClaude CodeサブスクリプションでOpenClawの利用を制限310pt★★★AI / Claude Codeサードパーティ制限
OpenClawに権限昇格脆弱性255pt★★★セキュリティ / AIOSS脆弱性
RAGを仮想ファイルシステムに置き換えた231pt★★★AIRAG代替アーキテクチャ
SSH証明書: より良いSSH体験219pt★★セキュリティSSH運用改善
Linuxをルーターにすると何が変わるか110ptインフラネットワーク
Go on 組み込みシステム と WebAssembly127pt★★技術Go活用領域拡大
Raspberry Piでダイヤルアップ ISP を構築116pt技術レトロ技術
TinyOS – Cortex-M向けミニマルRTOS(C言語)84ptOSS組み込みOS
Async Pythonは実はひそかに決定論的66pt★★技術Python非同期処理

全エントリー

  1. 個人ブログのフロントページを作った (664pt) - ブログディスカバリーサービス
  2. Artemis II乗組員が地球の壮大な写真を撮影 (522pt) - 宇宙探査
  3. Oracle、大量解雇の裏でH-1Bビザを申請 (405pt) - テック業界労働問題
  4. F-15Eがイラン上空で撃墜 (384pt) - 地政学
  5. iNaturalist (342pt) - 自然観察プラットフォーム
  6. AnthropicがClaude CodeでOpenClaw利用を制限 (310pt) - サードパーティ制限
  7. OpenClawに権限昇格脆弱性 (255pt) - セキュリティ脆弱性
  8. RAGを仮想ファイルシステムに置き換えたAIドキュメントアシスタント (231pt) - RAGの新アプローチ
  9. FAAのドローン飛行制限はICE撮影の犯罪化の試み (220pt) - 政策
  10. SSH証明書: より良いSSH体験 (219pt) - SSH運用改善
  11. イランの攻撃でAWSバーレーン・ドバイがダウン (160pt) - クラウドインフラ障害
  12. Go on 組み込みシステムとWebAssembly (127pt) - Go活用
  13. Raspberry Piでダイヤルアップ ISP を構築 (116pt) - レトロ技術
  14. Linuxをルーターにすると何が変わるか (110pt) - ネットワーク
  15. TinyOS – Cortex-M向けミニマルRTOS (84pt) - 組み込みOS
  16. SystemdとFlatpakでの年齢確認 (79pt) - Linux
  17. 自動ロックする鶏小屋のドアの作り方 (77pt) - DIY
  18. 偽ファン (70pt) - ネット文化
  19. まだMarkdownを使っているのはなぜ? (68pt) - 技術議論
  20. Async Pythonはひそかに決定論的 (66pt) - Python非同期
  21. 1930年代のテクノクラシー運動 (65pt) - 歴史
  22. メンテナンス不可能なコードの書き方 (1999) (24pt) - 古典

Reddit(14サブレッド)

注目トピック

タイトル投票数コメント興味度サブレッドメモ
Ciscoのソースコードがサプライチェーン攻撃で窃取310 ups57★★★r/netsecTrivy経由
OpenClawを動かしていたなら先週ハッキングされた可能性545 ups41★★★r/cybersecurity権限昇格
Claude Codeリーク→エクスプロイト?シェルインジェクション3件156 ups18★★★r/cybersecurityCC脆弱性
Claude Code利用制限の真実 — パーティは終わった776 ups410★★★r/ClaudeCode制限強化
使用量制限に予想より早く到達670 ups347★★★r/ClaudeCodeユーザー不満
Netflixが初の公開モデル「VOID」をHugging Faceに公開1203 ups178★★★r/LocalLLaMA動画オブジェクト削除
Gemma 4が素晴らしい667 ups145★★★r/LocalLLaMA高評価
axiosサプライチェーン攻撃は個別ターゲットのソーシャルエンジニアリング461 ups69★★★r/webdev攻撃手法詳細
Microsoftはいかにして1兆ドルを蒸発させたか1252 ups159★★r/programmingMS経営分析
GPL4が必要 — AIからOSSコードを守るライセンス207 ups76★★★r/opensourceAI×ライセンス

セキュリティ系

  1. Ciscoのソースコードがサプライチェーン攻撃(Trivy経由)で窃取、AWSキー漏洩、300以上のリポジトリがクローン (310 ups, 57 comments) - r/netsec - ShinyHuntersによる大規模攻撃
  2. SHAピン留めだけでは不十分 (36 ups, 22 comments) - r/netsec - サプライチェーン対策の限界
  3. 「Mr. Raccoon」がAdobe サポートをインドBPO経由でハッキング (34 ups, 5 comments) - r/netsec - BPO経由の攻撃
  4. Mongoose: 認証前RCEとmTLSバイパス(数百万台のデバイスに影響) (26 ups, 2 comments) - r/netsec - 組み込みデバイス脆弱性
  5. AWSの未公開CodeBuildエンドポイントで権限昇格 (22 ups, 1 comments) - r/netsec - AWS脆弱性
  6. 高度なFirefox拡張マルウェアの詳細分析 (20 ups, 8 comments) - r/netsec - ブラウザ拡張攻撃
  7. OpenClawを動かしていたなら先週ハッキングされた可能性 (545 ups, 41 comments) - r/cybersecurity - 権限昇格脆弱性
  8. サイバーセキュリティディレクターの視点から見る採用 (166 ups, 233 comments) - r/cybersecurity - キャリア
  9. Claude Codeリーク→シェルインジェクション脆弱性3件発見 (156 ups, 18 comments) - r/cybersecurity - CC脆弱性
  10. 初めてのフルブローンマルウェアインシデントを経験 (141 ups, 62 comments) - r/cybersecurity - インシデント体験
  11. Nvidia GPUのRowhammer攻撃で完全制御 (65 ups, 3 comments) - r/cybersecurity - ハードウェア脆弱性
  12. axiosサプライチェーン攻撃は個別標的型ソーシャルエンジニアリング (48 ups, 2 comments) - r/cybersecurity - 攻撃手法

AI系

  1. Netflixが初の公開モデル「VOID」を公開(動画オブジェクト・インタラクション削除) (1203 ups, 178 comments) - r/LocalLLaMA - Netflix初OSSモデル
  2. Claude Code利用制限の真実 — パーティは終わった (776 ups, 410 comments) - r/ClaudeCode - 制限強化への反応
  3. 使用量制限に予想より早く到達 (670 ups, 347 comments) - r/ClaudeCode - 制限問題
  4. Gemma 4が素晴らしい (667 ups, 145 comments) - r/LocalLLaMA - 高評価
  5. Qwen 3.6の評価投票 (480 ups, 179 comments) - r/LocalLLaMA - モデル評価
  6. GPT-6がGTA 6より先に来る (1140 ups, 163 comments) - r/OpenAI - ネタ
  7. Gemma 4のKVキャッシュが巨大すぎる問題 (203 ups, 115 comments) - r/LocalLLaMA - 技術課題
  8. Claude Codeが202GBのアーカイブを削除した (198 ups, 126 comments) - r/ClaudeCode - 危険な操作
  9. Altman、Sora停止について語る:次世代モデルで大きなことが起きる (189 ups, 105 comments) - r/OpenAI - Sora撤退の真意
  10. Gemma 4のビジュアルガイド (151 ups, 13 comments) - r/LocalLLaMA - モデル解説
  11. 小さいモデルが怖いくらい優秀になってきた (103 ups, 25 comments) - r/LocalLLaMA - 小型モデルの進化
  12. AIはすでに専門家が20年前に理論化していた全ての悪い振る舞いを見せている (75 ups, 23 comments) - r/OpenAI - AI安全性
  13. Claude Code制限がきつい、Opus 4.6は量子化されている感じ…新モデルが来る (67 ups, 40 comments) - r/ClaudeCode - 品質議論

コア技術系

  1. Microsoftはいかにして1兆ドルを蒸発させたか (1252 ups, 159 comments) - r/programming - MS経営分析
  2. Strapiプラグインエコシステムへの悪性パッケージ投稿が進行中 (129 ups, 19 comments) - r/programming - サプライチェーン攻撃
  3. Rustで作ったリアルタイムフライトトラッカー(WebAssembly + 生WebGL) (450 ups, 86 comments) - r/webdev - Rust×Wasm
  4. Adobe がhostsファイルに無断書き込み (962 ups, 200 comments) - r/webdev - Adobe問題
  5. CELのnow()でパッケージ公開後N時間のクールダウン期間を強制 (47 ups, 13 comments) - r/programming - サプライチェーン対策
  6. axiosサプライチェーン攻撃は個別標的型ソーシャルエンジニアリング (129 ups, 22 comments) - r/javascript - 攻撃手法
  7. npmパッケージのpostinstallでAIコーディングツールにプロンプトインジェクション (27 ups, 19 comments) - r/javascript - 新種の攻撃
  8. SvelteKitは素晴らしい! (88 ups, 30 comments) - r/webdev - フレームワーク評価
  9. H.264のライセンス料が$100,000から$4.5Mに急騰 (2262 ups, 239 comments) - r/technology - コーデックライセンス問題
  10. ホワイトハウスのアプリにサイバーセキュリティ脆弱性が多数 (1383 ups, 50 comments) - r/technology - 政府系セキュリティ

OSS/個人開発系

  1. GPL4が必要 — AIからOSSコードを守るライセンス (207 ups, 76 comments) - r/opensource - AI時代のライセンス
  2. Euro-Office: 欧州産業イニシアチブがオフィススイートを立ち上げ (27 ups, 8 comments) - r/opensource - 欧州OSSオフィス
  3. Euro-OfficeとONLYOFFICEのライセンス紛争 (53 ups, 34 comments) - r/opensource - ライセンス問題
  4. div を中央揃えするゲーム(閾値は0.0001px、誰も勝ったことがない) (89 ups, 33 comments) - r/webdev - ネタ
  5. テストは自分の仕事をうまくやればやるほど周りの評価が下がる唯一の役割 (139 ups, 77 comments) - r/webdev - テスト文化

キャリア/実践系

  1. ドイツのテック企業は実際に作る人を罰する。来年USへ移る (936 ups, 481 comments) - r/cscareerquestions - 欧米キャリア比較
  2. Oracle、大量解雇の裏でH-1Bビザを申請 (375 ups, 72 comments) - r/cscareerquestions - Oracle問題
  3. TC 745K vs 毎日殴られる仕事、どちらを選ぶ? (182 ups, 57 comments) - r/cscareerquestions - ネタ・給与議論
  4. 「一日の過ごし方」動画がなくなった理由 (163 ups, 120 comments) - r/cscareerquestions - テック文化変化
  5. 通勤90分を生産的に使う方法 (106 ups, 56 comments) - r/productivity - 時間活用

用語集

用語説明
サプライチェーン攻撃ソフトウェアの依存パッケージやビルドツールを侵害して、間接的にターゲットを攻撃する手法
RATRemote Access Trojan。攻撃者がリモートから感染端末を操作できるマルウェア
OpenClawClaude Codeの非公式OSSクローン。権限昇格脆弱性が発見された
ハーネスエンジニアリングAIエージェントの実行環境・パイプラインを設計・最適化するエンジニアリング分野
distrolessGoogle提唱の最小コンテナイメージ。OSのシェルやパッケージマネージャを含まずセキュリティが高い
KVキャッシュLLMの推論時にKey-Valueペアを保持するメモリ。モデルサイズに応じて巨大化し推論コストに影響
VOIDNetflixが公開した動画からオブジェクトを削除するAIモデル
postinstallnpmパッケージインストール後に自動実行されるスクリプト。攻撃のエントリポイントにされることがある
CELCommon Expression Language。Googleが開発した式言語で、ポリシー評価に使用
mise開発ツールのバージョン管理ツール。asdfの後継としてRustで書かれ高速

読書メモ

(スキル実行時は空。ユーザーが記事を読んだ後に追記する)