タグ

kwhrtskのブックマーク (1,749)

  • Claude Code・Codex用に、超爆速で超安全なサンドボックスを作る方法 - Qiita

    こんにちは!コロンビア大学の博士課程AIセキュリティの研究をしている Koukyosyumei です。 さて、読者のほとんどの方が Claude Code や Codex を使って開発をしていると思いますが、皆さんは「AIエージェントがシェルコマンドやネットワークアクセスを実行するときにどのように安全性を確認しているか」についてどこまで理解しているでしょうか? エージェントは様々な作業を自動で行ってくれますが、誤ってファイルを削除したり、機密情報を外部に送信したり、CPUリソースをいつぶすような非効率なプログラムを実行したりする可能性があります。 もちろん、Claude Code や Codex はどちらもエージェントを安全に動かすための仕組みであるサンドボックスを内製しています。また h5i や docker-agent といったより高性能なエージェント向けサンドボックスも注目を集

    Claude Code・Codex用に、超爆速で超安全なサンドボックスを作る方法 - Qiita
    kwhrtsk
    kwhrtsk 2026/07/11
  • 「Herdr」を使い始めたら、もう他のターミナルには戻れなくなった

    tmuxとの違い tmuxやZellijは汎用的なマルチプレクサとしては非常に優秀ですが、「現在動いているプロセスがAIエージェントである」という概念を持っていません。そのため、エージェントがAPIキーの入力を待って止まっていたとしても、画面を切り替えて確認するまで気づくことができません。Herdrはエージェント特有の状態を自動で認識し、サイドバーで通知してくれます。 cmuxとの違い cmuxAIエージェントを管理するために作られ、内蔵ブラウザなどを持つ強力なツールですが、Mac専用の独立したデスクトップアプリケーションです。自分の好きなターミナル環境やシェル設定を捨てて、cmuxの世界に移行する必要があります。一方Herdrは、「あなたのターミナル環境を維持したまま、足りないレイヤー(状態認識と永続性)を追加する」というアプローチをとっています。 3. Herdrのコア機能 ① エー

    「Herdr」を使い始めたら、もう他のターミナルには戻れなくなった
    kwhrtsk
    kwhrtsk 2026/07/02
  • 標準CSSは美しくなった、もはやTailwindは不要

    最近、標準のCSSがかなり進化していることに気づきました。 他のエンジニアと会話しても知らない人が多そうなのでシェアしておきます。 数年ほど前からCSSは標準でネスト構文をかけるようになりました。これはとてつもない進化です。 多くのプロジェクトでは、sassやscssなどを導入して、CSSを拡張したり、あるいはBootstrapのようなクラスで定義するタイプのCSSフレームワークを使用したりしていました。 Bootstrapには大きな問題がありました。それはBootstrapが用意したデザインっぽくなってしまうことです。 他人にページを見せた時に、「ああ、Bootstrapで作ったんだな」と一瞬で見抜かれてしまう。それが問題です。 そこで出てきたのがTailwind CSSという選択肢でした。 Tailwind CSSはユーティリティファーストとして、自分でクラス名を考えることなく 1から

    標準CSSは美しくなった、もはやTailwindは不要
    kwhrtsk
    kwhrtsk 2026/06/24
  • Apple container で docker compose を動かす

    この記事でやること Apple 純正のコンテナCLI container の新機能 container machine(v1.0 で追加された永続Linux VM。WSL2 的に使える)の中で、docker engine と docker-compose を完全に動かす手順を、ゼロから再現できる形でまとめます。 ✅ docker / docker compose(-p ポート公開・コンテナ間通信) ✅ machine 起動と同時に dockerd を自動起動(systemd) ✅ Maclocalhost:ポート でコンテナに到達(Docker Desktop 相当の体験) すべて実機(macOS 26.5 / Apple Silicon / container 1.0.0)で検証済みの手順です。 結論(先に要点) machine の既定カーネルには netfilter が無く、その

    Apple container で docker compose を動かす
    kwhrtsk
    kwhrtsk 2026/06/20
  • ターミナルでMarkdownをリッチに見られるleafが良さげかも | kawarimidoll.com

    機能 TUIながらGUIライクな体験を売りにしているMarkdownビューア。 GitHub形式のアラート表記、40以上の言語のシンタックスハイライト、カラム揃えに対応した罫線つきテーブル表示といったレンダリングの拡張を備え、Latex/MermaidもUnicode記号等を用いて描画できます。 目次サイドバー、Fuzzy Finderなどの機能も同梱し、複数のファイルをブラウジングすることにも長けています。 watchモードやstdinからのパイプ接続も可能で、公式サイトではAIツールの出力をそのまま流し込む例が紹介されています。 ArtoのサンプルMarkdownを表示させてみました。文字スタイルや表組みがきれいに表示されていて良い感じです。 Unicodeで対応する文字が存在すれば数式も表示できます。複雑な数式はちょっと表現しきれないようですね。 MermaidもAscii Artで

    ターミナルでMarkdownをリッチに見られるleafが良さげかも | kawarimidoll.com
    kwhrtsk
    kwhrtsk 2026/06/20
  • マジックナンバーとデータ抽象 - kawasima

    コードに直接書かれた 3 や 0 のような数値リテラル、いわゆるマジックナンバーを名前付き定数に置き換える。if (retryCount > 3) を if (retryCount > MAX_RETRY_COUNT) に直す。リファクタリングの定番として、ほとんど反射的にに行われている。 マジックナンバーを定数にする一番の理由としてよく挙がるのは、値の変更が一箇所で済むことである。同じ 3 がコードのあちこちに散らばっていると、上限を5に変えるとき変更漏れが起きうる。これは重複コードのコストとして実証されている。コードクローンの研究は、修正を全ての複製に反映し忘れると同じバグが再発すること、if条件を含む重複ほどバグ伝播のリスクが高いことを報告している(An empirical study on bug propagation through code cloning)。定数にまとめてお

    マジックナンバーとデータ抽象 - kawasima
    kwhrtsk
    kwhrtsk 2026/06/04
  • SSHポートフォワーディングを劇的に快適にする「MolePort」完全ガイド【導入から活用まで】

    はじめに 普段からSSH先のリモートサーバーで開発を行っており、最近はZedエディタを使い始めました。Zedは非常に快適なエディタなのですが、VSCodeのRemote SSHのようなポートフォワーディング機能がないため、ローカルからリモートのサービスにアクセスしたいときは毎回手動でSSHトンネルを張る必要があり、ずっと不便に感じていました。 そんな中で出会ったのが MolePort です。 MolePortは、こうしたSSHポートフォワーディングの悩みを解決するために生まれた、Go言語製のデーモン+クライアントアーキテクチャのポートフォワーディングマネージャです。 この記事では、MolePortのインストールから実践的な使い方、設定のカスタマイズ、そしてその内部アーキテクチャまでを一気に解説します。 この記事で分かること: MolePortのインストールと基的な使い方 Local /

    SSHポートフォワーディングを劇的に快適にする「MolePort」完全ガイド【導入から活用まで】
    kwhrtsk
    kwhrtsk 2026/05/11
  • Bitwarden ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

    2026年4月23日、オープンソースのパスワードマネージャ Bitwarden の CLI パッケージ @bitwarden/cli の npm 版が侵害されました。攻撃者はバージョン 2026.4.0 を公開し、preinstall フック経由で情報を窃取するマルウェアを実行させました。記事は、手元での検証および公開情報を踏まえ、日のコミュニティ向けに事象を整理するものです。 追記: 侵害をCTO米内が解説するウェビナーを4月28日(火) 12:00から開催予定です。申し込みページより事前登録いただければ、どなたも無料で視聴が可能です。 TL;DR - 対応指針 悪性バージョンは 2026.4.0 のみです。2026.3.0(直前正規版)と 2026.4.1(復旧版、正規の Trusted Publishing 経由・provenance 付き)は安全です。 2026.4.0 がイ

    Bitwarden ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog
    kwhrtsk
    kwhrtsk 2026/04/24
  • ggsql: A grammar of graphics for SQL

    Introducing ggsql, a grammar of graphics for SQL that lets you describe visualizations directly inside SQL queries Read more... Today, we are super excited to announce the alpha-release of ggsql . As the name suggests, ggsql is an implementation of the grammar of graphics based on SQL syntax, bringing rich, structured visualization support to SQL. It is ready for use in Quarto, Jupyter notebooks,

    ggsql: A grammar of graphics for SQL
    kwhrtsk
    kwhrtsk 2026/04/21
  • ヘッドレスなSalesforce登場、あらゆる機能がAPI/CLI/MCPでアクセスできる「Salesforce Headless 360」発表

    ヘッドレスなSalesforce登場、あらゆる機能がAPI/CLI/MCPでアクセスできる「Salesforce Headless 360」発表 Salesforceはサンフランシスコで4月15日と16日の2日間にわたり開催した開発者向けイベント「Salesforce TDX 2026」で、Salesforceのあらゆる機能をAPI、CLI(コマンドライン)、そしてMCP(Model Context Protocol)でアクセスできる「Salesforce Headless 360」(以下、Headless 360)を発表しました。 SalesforceはSaaS(Software-as-a-Service)の代表的な企業として、CRMを中心としたサービスを提供する「Customer 360」や、データウェアハウスやデータレイクをはじめとする企業のデータソースを統合しデータ活用を促進する「

    ヘッドレスなSalesforce登場、あらゆる機能がAPI/CLI/MCPでアクセスできる「Salesforce Headless 360」発表
    kwhrtsk
    kwhrtsk 2026/04/21
  • axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

    2026年3月31日、HTTP クライアントライブラリ axios の npm パッケージが侵害されました。攻撃者はメンテナの npm アカウントを乗っ取り、マルウェアを含むバージョン 1.14.1 および 0.30.4 を公開しました。axios は npm エコシステムで週間約1億ダウンロードを誇る主要パッケージです。記事では公開情報をもとに、事象の概要を記録します。また、対応指針を示します。 TL;DR - 対応指針 axios への直接依存に限らず、間接依存(transitive dependency)でも postinstall フックは発火します。 自身のプロジェクトが axios を直接利用していなくても、依存ツリーのどこかに axios が含まれていれば影響を受け得ます。npm ls axios で確認してください。 npm ls axios や lockfile により

    axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog
    kwhrtsk
    kwhrtsk 2026/04/01
  • サプライチェーン攻撃から身を守るために最低限設定しておきたいこと

    こんにちは、クラシルのラクです。 2026年3月だけで、サプライチェーン攻撃が立て続けに発生しています。 3月19日: セキュリティスキャナTrivyのGitHub Actionsが侵害され、CIで実行するだけでSSH鍵やクラウドトークンが窃取される状態に 3月24日: Trivyの侵害を起点にPyPIのLiteLLMにも波及。数時間にわたり悪意あるバージョンが配布 3月31日(日): npmのaxiosのメンテナアカウントが乗っ取られ、RATが仕込まれたバージョンが公開 Trivy → LiteLLMのように、1つの侵害が連鎖的に別のプロジェクトに波及するケースも出てきています。もはや「自分のプロジェクトは大丈夫」とは言えない状況です。 一方で、こうした攻撃の多くはパッケージマネージャの設定ひとつで防げる可能性があります。Andrew Nesbittが「Package Managers

    サプライチェーン攻撃から身を守るために最低限設定しておきたいこと
    kwhrtsk
    kwhrtsk 2026/04/01
  • お前らの正義の話をしよう - megamouthの葬列

    大手ECサイトをスクレイピングするプログラムをClaudeCodeに書いてもらいました。とても便利なので公開したいのですが、友人のプログラマに相談すると「叩かれるからやめておけ」と忠告されました。AIも同意見のようです。正直、基準も理由もよくわかりません。なぜ私はこのプログラムを公開してはいけないんでしょうか? 「叩かれるからやめておけ」というのは、正しい忠告だし、君の為を思って言ってくれた言葉だと感じる。君が公開したスクレイパー付きシステムが何をするものかは知らないが、そのプログラムのインパクトが強ければ強いほど、「『技術者倫理』のない奴は…」というポストは間違いなく現れるだろう。ただし、そういったポストが、当に正しい理由から発せられているかは、少し怪しいと僕は思っている。 最初に一つだけはっきりさせておきたい。これから僕がする話は、法律の話でも、利用規約の話でもない。技術者倫理の話だ

    お前らの正義の話をしよう - megamouthの葬列
    kwhrtsk
    kwhrtsk 2026/03/29
  • Google TurboQuant入門 — KVキャッシュ3ビット圧縮でLLM推論を8倍高速化 - Qiita

    はじめに LLMの推論コストを支配する要因のひとつが KVキャッシュ(Key-Value Cache) のメモリ消費である。コンテキスト長が伸びるほどKVキャッシュは線形に膨張し、GPUメモリを圧迫してバッチサイズやスループットを制限する。 2026年3月25日、Google Researchは新しい圧縮アルゴリズム TurboQuant を公式ブログで発表した。KVキャッシュを 3ビットに圧縮しながら精度損失ゼロ を実現し、メモリ使用量を 6倍削減 、NVIDIA H100上で注意機構の計算を 最大8倍高速化 する。論文は ICLR 2026 で発表される。 この記事では、TurboQuantの技術的な仕組みからベンチマーク結果、コミュニティ実装を使った導入方法までを解説する。 この記事で学べること KVキャッシュがLLM推論のボトルネックになる理由 TurboQuantの2段階圧縮アル

    Google TurboQuant入門 — KVキャッシュ3ビット圧縮でLLM推論を8倍高速化 - Qiita
    kwhrtsk
    kwhrtsk 2026/03/28
  • GitHub - zarazhangrui/frontend-slides: Create beautiful slides on the web using Claude's frontend skills

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - zarazhangrui/frontend-slides: Create beautiful slides on the web using Claude's frontend skills
    kwhrtsk
    kwhrtsk 2026/03/21
  • 個人的開発環境 2026春

    きっかけ (会社の)M5 MacBookPro が届いたのでせっかくなので環境を0から作る!!! 実現したいこと Mac の zsh 環境を整備して、以下を実現する。 実際に作成したものは以下のリポジトリにまとめた。 設定ファイルは dotfiles としてリポジトリで管理し、シンボリックリンクで反映する。 Ctrl+q でディレクトリをインタラクティブに移動 zoxide の移動履歴を fzf に渡し、インクリメンタルに絞り込んで cd できる。 Ctrl+r でシェル履歴検索 atuin でリッチな履歴検索 UI が起動する。 starship プロンプト gitランチ・ステータスや mise で管理している言語バージョンをプロンプトに表示。 手順 1. Homebrew でツールをインストール

    個人的開発環境 2026春
    kwhrtsk
    kwhrtsk 2026/03/20
  • LLM Architecture Gallery

    Last updated: April 10, 2026 (view changes) RSS If you do not see the latest changes, try a hard reload: Cmd+Shift+R on Mac or Ctrl+F5 on Windows. This page collects architecture figures and fact sheets from posts on my blog, plus selected release posts or technical reports when a new architecture has not been covered there yet. Click a figure to enlarge it, or use the model title to jump to the s

    LLM Architecture Gallery
    kwhrtsk
    kwhrtsk 2026/03/17
  • Gojang Framework - Modern Go Web Framework | Gojang Framework

    Gojang FrameworkA modern, batteries-included web framework for Go and HTMX 🔋 Batteries IncludedEverything you need out of the box: authentication, admin panel, ORM, security features, and more. Start building features, not infrastructure. ⚡ HTMX FirstBuild modern, dynamic web applications without heavy JavaScript frameworks. HTMX integration lets you create rich interactions with minimal code. 🛡

    kwhrtsk
    kwhrtsk 2026/03/13
  • Agent Safehouse

    Go full --yolo. We've got you.macOS-native sandboxing for local agents. Move fast, break nothing. LLMs are probabilistic - 1% chance of disaster makes it a matter of when, not if.

    Agent Safehouse
    kwhrtsk
    kwhrtsk 2026/03/10
  • 要求定義・仕様記述・設計・検証の手引き - 理論から学ぶ明確で統一された成果物定義

    トップエスイー実践講座 第6巻 並行システムの検証と実装 形式手法CSPに基づく高信頼並行システム開発入門 https://www.kindaikagaku.co.jp/book_list/detail/9784764904354/ スライド内の Communicating Sequential Process (CSP) の読みやすい参考文献です。

    要求定義・仕様記述・設計・検証の手引き - 理論から学ぶ明確で統一された成果物定義
    kwhrtsk
    kwhrtsk 2026/03/04