トピック一覧

技術

国内で相次ぐ不正アクセスに対する注意喚起についてまとめてみた

2026年10月7日から9日にかけて、個人情報保護委員会、JPCERT/CC、国家サイバー統括室、IPAなどの各機関が、国内組織で相次ぐ不正アクセスによる個人情報の漏えいを受けた注意喚起を公表しました。ここでは関連する情報をまとめます。 BIツールや従業員向けシステムも被害に JPCERT/CCは10月8日に公開した注意喚起で、「2026年9月前後」に国内組織で不正アクセスによる個人情報等の漏えい被害が相次いでいるとした。複数の製品やサービスで被害が発生している中、「技術的な情報の共有が不足して…

コミューンの「Commune」への不正アクセスについてまとめてみた

2026年10月9日、コミューンは、同社が運営する「Commune」「Commune for Work」が外部の第三者による不正アクセスを受け、一部のコミュニティで会員情報が外部の第三者に漏えいしたと公表しました。ここでは関連する情報をまとめます。 全コミュニティを停止 不正アクセスは2026年10月5日18時ごろに始まった。コミューンは10月6日にこれを検知し、通信遮断と防御措置を実施*1。(出典: 2)コミューンは10月6日21時ごろから全コミュニティをメンテナンスモードに切り替えてサービス…

AIコーディング時代のCS学生へ ── 35年プログラマーからのメッセージ

Language: 日本語 | English | 中文 はじめに:20年前のバグが教えてくれたこと 私は2025年の秋に、プログラミングのほとんどをAIに任せる「AIコーディング」を試し始め、2026年の夏にはすっかり移行しました。プログラミングを始めてから35年以上、ずっと楽しんで書いてきた人間としては、大きな方向転換です。 私は情報通信系の教員として講義を持ち、学生の研究を指導しています。この記事は、プログラマーとしての実感と、大学教員としての立場の両方から書いています。 きっかけは、20…

APIセキュリティ、どこから見直す? OWASPとNISTを使った点検の始め方

こんにちは。レッドハットコンサルティングチームの木嶋です。 最近ニュースでは、情報漏洩事件が日々話題になっていますね。 AIの高度化に伴い、攻撃側によるAIの活用についても報告されるようになりました。 話題に上がる事件の中には、APIが攻撃経路の一つとなったと考えられるケースも含まれています。 この機会に今一度APIセキュリティの基本に立ち返り、自分たちのシステムで十分な対策が取れているか、振り返ってみてはいかがでしょうか。 AIエージェントの攻撃は、実はあまり特殊なことはしていない APIセキ…

git worktree大増殖で困っていた

Gitのworktreeサブコマンドは、AIエージェント開発が普及してから急によく知られるようになった感があります。実際にこれが登場したのはもう10年前、2016年のことだそうですね。私自身は業務の性質上、複数の依頼案件を並列で進めることが多くてAIエージェントが出てくる前からworktreeみたいなことをしていました。同じリポジトリを何個もローカルに別々にcloneしてあっちへ行ったりこっちへ来たりと作業していたんです。それで昨今の流行でworktreeサブコマンドの存在を知ったときには悔しい…

エンジニアの技術力を測る「帯制度」をAIで爆速開発し、1年で450の "段位" を授与した話

はじめに こんにちは。プラットフォームエンジニアリング部門の池田(@progrhyme)です。 最近は自身のリソースのほぼすべてを、社内プロジェクト 「DOJO」 及びその内の施策の1つである 「帯制度」 に投入しています。 DOJOとは? MonotaROのDOJOとは、テクニカルスキルを中心とする社内の研修制度です。 制度の詳細や設立の経緯については、3月に公開されたこちらの記事をご覧ください(※外部サイトとなります)。 本記事では、DOJOの一部である 「帯制度」 という取り組みについて紹…

@subql/common ソフトウェアサプライチェーン攻撃の概要と対策指針

2026年10月5日、npm パッケージ @subql/common に悪性コードが注入されました。@subql/common は、SubQuery の GitHub リポジトリ subquery/subql で開発されているパッケージです。 注入された悪性コードは、Infostealer と C2 クライアントの機能を併せ持つマルウェアです。postinstall フック経由で実行され、AWS・GitHub・Kubernetes・Vault などの認証情報を盗み出して C2 へ送出するほか、リ…

食べログアプリ開発で実践したハーネスエンジニアリング

こんにちは。食べログカンパニー 開発本部 技術部でアプリ基盤チームのリーダーをしている原です。チームでは、AI活用推進、プロダクト開発支援、技術広報などを担当しています。 2026年9月11日〜9月13日の日程で開催された iOSDC Japan 2026 のスポンサーセッションで、『スマホアプリ開発におけるハーネスエンジニアリングの取り組み』というタイトルで登壇しました。 登壇は20分枠で、時間の都合上、各事例は「目的・概要」「効果」を中心に紹介しました。この記事では、登壇内容をブログ向けに再…

株式会社LayerXに入社しました

2026/10/01から株式会社LayerXに入社しました。バクラクでAIエージェント関連の機能開発に携わっていく予定です。 layerx.co.jp bakuraku.jp 3年ほど前から@serimaさんに継続的に声をかけてもらっていて、LayerXへの温度感は少しずつ上がっていました。そこにタイミングが来たため入社を決めました。特に大きな理由は次の2つです。 プロダクト自体にAIを活用し、良い体験や全く新しい体験を生む開発ができそうだから ユーザーが何を本当に求めているか考え抜いて作りたい…

理解をどこまで手放すかは、リスク許容度と仕組みで決まる

最近「理解負債」とか「認知的負債」みたいな言葉をよく見かける。AI にコードを書かせても理解は手放すな、という記事もよく流れてくる。かと思えば、DHH が AI に Rust でコードを書かせているが1行も読んでないと楽しげに話していたりする。 色々目にして自分も何か書きたくなったので、今どう考えているかを書いておく。来年くらいに答え合わせができるといいな。 理解を手放すなという話は気持ちはわかる 説明できないコードを出すのは怖い。理解してないと検証もできないし、触るのも怖くなる。それはわかる。…

Xcode 27時代のCoding Agent完全マニュアル

先日リリースされたXcode 27では、MCP Toolの拡充を始めAI機能が数多く強化された。僕はβ版の時代からかなりヘビーに活用していたが、思った以上に知られていなかったり、まとまっている記事が少なかったので情報を整理してみる。 この記事は、Apple Platform開発にCoding Agentを使うための現時点(Xcode 27.0 ~ 27.2)におけるベストプラクティスになっているはず。 なお、この記事でのCoding Agentとは、Claude CodeかCodexを指すが、C…

「AI生成コードがダメすぎる」それは既存実装のせい。Voicyのバックエンド・リアーキテクトのすべて

千田 (@thousanda_io) です。 先日、「専門エンジニアを廃止した ─ Voicy開発統括が半年で実行した3つの構造改革 - Voicy Tech Blog」という記事の「バックエンド:noahのAIネイティブ化」節で、Voicyのバックエンドについて触れられていました。 今回は、これをより詳しく紹介します。 本記事にはAIが生成した文章は含まれていません。 1. AI生成コードがダメすぎる 2. これまで 2.1 バックエンドアプリケーション "noah" 2.2 基幹データベース…

AI に伴走してもらうチームマネジメントの試み

LayerX の Ai Workforce (AiW) 事業部の開発部で Engineering Manager をしている mootoh といいます。ちょうど本日、入社して丸1年を迎えました。1年前とは景色がまるで変わっていて、激動のAI時代に生きていることを実感しますね… ここでは、この半年で取り組んできたことを共有できればと思います。主な内容は以下になります: AI には、判断の自動化というよりは観測範囲の拡張を担ってもらい、コミュニケーションのきっかけをつくってもらう 現場の解像度を上げ…

Codexを使うなら、/recap・/copy・/exportを押さえておきたい

はじめに Codex CLIには、会話を要約する /recap、出力をコピーする /copy、会話全体を書き出す /export があります。いずれも会話に蓄積された情報を扱う機能ですが、対象と用途が異なります。 この記事では、3つのコマンドの役割と、関連する /compact・/status・/diff との違いを整理します。要約、コピー、保存で何が得られるのか。現在のコードや検証結果は、どこで確かめるのか。この区別を押さえると、作業の再開やPRの説明に必要な情報を選びやすくなります。 会話の…

セキュリティエンジニア視点のKubernetes環境の攻撃面と対策

はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアのてぃー(@k1rnt)と、@ei01241です。 Kubernetes(k8s)は、いまやコンテナオーケストレーションのデファクトスタンダードです。多くの企業がEKS、GKE、AKSといったマネージドサービスを利用してプロダクション環境を運用しています。 一方で、Kubernetes環境を狙った攻撃は増加傾向にあります。Palo Alto Networks Unit 42の調査では、Kubernetesの…

エンジニアに抽象的に考える力が必要な理由ー課題を見つけるための私の習慣

こんにちは。MonotaROでWeb広告運用を効率化・自動化するためのシステム開発を担当している、広告システムチームの早川です。 会社で目標設定を行っている方、あるいは問題提起や仮説の検討に取り組んでいる方の中には、考えていることをうまく言語化できずに苦戦している方も少なからずいらっしゃるのではないでしょうか。たとえば、次のような状態です。 目標の達成条件として「○○の機能を実装する」と書いてはみたものの、その必要性や、会社やチームにとってどのような価値につながるのかを説明できない 定量的な指標…

AIで要件定義を実践して分かった、大量のアウトプットを捌くための"問い"の作り方

目次 はじめに 規模が大きいほど、要件定義は大変になる まずはAIに要件定義書を一括で書かせてみた 「書かせる」のをやめて「問わせる」ことにした AIからの問いが多すぎる いま答えるべき問いにフォーカスする 問いの出し方とタグ付け基準をルール化する AIへの指示の出し方 要件定義以降もスムーズになった 判断の根拠がAIに引き継がれる 現在の運用:Slackで問いに答えると、工程が進む 今後の展望 まとめ おわりに はじめに こんにちは。食べログカンパニー 開発本部 ユーザープロダクト開発部 ユー…

Codexを使うなら、/goalとサイドチャットを押さえておきたい

はじめに Codexが修正している途中で、「なぜ、その判定を変えるのか」と聞きたくなることがあります。理由を知りたいだけなのか、その変更を止めてほしいのか。途中で送る一文にも、別の目的があります。 長い仕事を続ける /goal、途中の質問を分ける /side、実行中の指示変更と予約送信。それぞれ、作業を続ける条件、質問する会話、指示を送るタイミングを指定する操作です。9月のCLI更新では、下書きを残したままCodexからの質問へ答える機能も加わりました。 認証処理を直す仕事で考えてみます。修正は…

優秀なエンジニアの定義

(補足)なぜ "優秀なエンジニア" の定義が重要なのか pospomeが思う "優秀なエンジニア" とは "最大のボトルネック" を見つけるのは意外と難しい "現実的に解消できる最大のボトルネック" を探す 重要なのは "ボトルネックを探し続けること" まとめ 宣伝 株式会社カミナシで VPoE を務めている pospome です。 (´・ω・`) 前回 "優秀なエンジニアのDesign Docは何が違うのか?" という記事を書いたんですが、その流れで "優秀なエンジニアの定義" について書いて…

はてブコメントで攻撃的なやつをJevで隠す拡張機能

はてブのコメント欄には、有用なコメントも確かにある。 ただ、不毛な罵倒で消耗したくはない。 だから、Jevで攻撃的で役に立たないコメントを隠すChrome拡張を作った。 人気でも、攻撃的で役に立たない判定なら隠す

防犯カメラに映ってた窃盗未遂犯の顔が布で隠れていたので、それがヒジャブが云々などの「推理」が拡散してた

神奈川県の神社で連続して窃盗未遂が発生していた。これについては被害にあった神社による防犯カメラ画像が拡散していて*1、そこには顔を布で隠している窃盗犯が映っていたためにヒジャブではないかと、つまりはイスラム教徒の仕業であるかのような投稿がどうにも散見されていたようで。防犯カメラの映像は男性で、となると「ヒジャブ」はおかしいわけで、普通に考えたら防犯カメラ対策としてただ布で顔を隠しているのだろうで、この顔に巻いた布で窃盗犯の背景を明らかにしようとするのは培われた偏見の結果の様に見える。もともとの神…

AI時代のジュニアエンジニア育成で、『自走』をどう見極めるか

はじめに こんにちは。はじめまして。 開発部第四開発グループの橋本です。 シンクロ・フード開発部では、今期よりClaude Codeを全面採用し、開発における運用を始めています。 確かにAI導入により、開発工程における効率は上がりました。それにより一定の成果を出すことはできています。 が、世間一般の中小規模の開発組織のご多分に漏れず、レビュー・テスト工程を着実にこなすことができるミドル層・シニア層が不足してボトルネック化し、AIによる爆発的な速度改善を十分に活かしきれているとは言えません。 こち…

AIによりセキュリティで「防御側が勝てる時代が来た」のか?

cloud.watch.impress.co.jp先月の記事だが、これは個人的に衝撃的だった。「AI時代のセキュリティ」は、セキュリティを仕事にしていない人にとっても重要なトピックであり、少し前など AI のフロンティアモデルによる脆弱性の発見と、攻撃やっちゃった事例の両方が日々ニュースになっていたほどである(今は後者のニュースが多い印象)。つまりは AI はセキュリティの攻撃側と防御側の両方に力を与えるわけだけど、ブルース・シュナイアー『ハッキング思考』にあるように、AI は速度、規模、範囲、…

IAM Identity CenterのSSOは、サインインの裏で何が起きているのか

本記事は 2年目ウィーク 4日目の記事です。 📈 3日目 ▶▶ 本記事 ▶▶ 5日目 ✒️ はじめに アクセス許可セットが、各アカウントにIAMロールを配っている サインインしてから操作するまで セッションは二層になっている CLI(aws sso login)の裏側 おわりに 出典 こんにちは。山田翔也です。 最近は古着を買い集めていて、すっかり金欠です。大阪出張のときも、つい古着屋をめぐってしまいます。散財の話はこのくらいにして、本題に入ります。 はじめに AWSにSSOでサインインするとき…

【追加記事】シストレのススメ 3.5.投資指標の探索要領

シストレのススメ第4章「期待成長率の阻害要因」に進む前に、いったん追加コラムとして「投資指標の探索要領」を設けます。 ここで説明する内容は、本来はシストレのススメ第7章「アルファの根拠」、第8章「アクティブ運用と投資指標」で触れる内容が主となります。 また、投資指標を探索する上で重要なポイントは公開中のコラムの複数の箇所に点在しており、この追加コラムで取りまとめを行います。 1.投資指標とは 投資指標とは、ストラテジーの売買判断基準となる指標です。 よくある移動平均乖離率の逆張りストラテジー「1…

テックリードとアーキテクトの違い、テックリードとEMの違い

「テックリード」がどのような役割を指すのか、人によってバラつきがある。ある人は開発チームの「リーダー」「マネージャー」といった役職者をそう呼び、また別の人は「アーキテクト」と同義で使う。 テックリードが何を担い、何を期待されているのかの認識が、本人も含めた組織内で噛み合っていないのだ。これではテックリード本人だけでなく、チームや組織も十分なパフォーマンスを発揮しにくくなる。 そもそもテックリードとは何だろうか。この疑問を、アーキテクトとの違いやEM(エンジニアリングマネージャー)との違いから明ら…

開発環境を信頼できる状態に保つ

システムの開発環境は「そこで動くなら本番環境でも問題ないだろう」と思える状態を目指したい。 開発環境は動くだけでは足りない 「書いたプログラムが開発環境では動いたが、本番環境では動かなかった」それが続くと開発環境に対する信頼が揺らぐ。たくさんの資料を読んだり先人に聞かないとアプリケーションが立ち上がらない、README通りにコマンドを叩いてもエラーになる、一部機能は構成要素が足りなくて開発環境では動かない、、、なども同様にフラストレーションを溜める。 信頼できない環境で開発・動作確認したプログラ…

Google AI Pro(2,900円)へのAIサブスク統一でYouTube Premium LiteとGoogle Cloud費用と色々が実質無料

AIサブスクをGeminiに一本化した これまでプライベートで行なってきた開発作業や文章執筆において、Claude Code や OpenAI Codex などさまざまな AI サービスを試してきた。自腹で月額200ドルのプランを契約していた時期さえあったのだけど、仕事でのAI利用が一般化し、その反動として休日にはMacやスマートフォンなどを開く時間をできるだけ減らそうという生活習慣へのシフトを進めている。そんな状況では高い契約があるのだから使い果たさないと勿体無いと思ってしまうプレッシャーこそ…

緊急で社内Jev勉強会を開催したらアイデアがバンバン出て頭が柔らかくなった

こんにちは。バクラク事業部でエンジニアをしているpon)です。 社内で TypeSafe AI の Jev を題材にした勉強会を開催し、社内のエンジニアが50人以上参加してくれました! 30分の短い会でしたが、終わってみるとサービスにJevを組みこむアイデアが50件を超えました。この記事では、なぜわざわざ勉強会という形にしたのかと、そこで何が出てきたのかを紹介します! なぜ勉強会にしたのか 私が、Jev を触って最初に思ったのは、「今まで自分たちが持っていた AI アプリケーション開発の頭ではい…

SPAを丸ごと差し替えながら、画面単位で新基盤へ引っ越した話

こんにちは。freee販売のエンジニアをやっているshuchanです。 この記事では、数年かけて育ってきたReact製の画面を、止めずに、かつ機能追加を続けながら、新しいフロントエンド基盤へ引っ越している話を紹介します。 フレームワークのバージョンアップではなく、「ディレクトリ構成・router・データフェッチ・スタイリング・テスト基盤をまとめて別物に差し替える」という、ほぼフルリメイク的な移行です。 なお、記事中のリポジトリ名・ディレクトリ名は、わかりやすさを優先して汎用的な名前(旧FE / …

なぜ世界中のハッカーが変なデバイスで『DOOM』を動かしているのか~デジカメから妊娠検査キット、ハエの中枢神経系まで

長々書いたけど、結局・身の回りのいろんなデバイスにコンピュータが搭載され始めた時期に・有名なゲームのソースコードが使いやすいライセンスで公開されていて・移植しやすい構造にもなっていたということなんだろうなそう思うとあの時代ならではという感じがある— メルセデスベン子 (@nomolk) 2026年9月18日 先日、Google Researchらがハエの中枢神経系を網羅したデータセットを公開して話題になりました。するとすぐさま現れたのが、それを使ってハエ(のシミュレーション)にDOOMをプレイさ…

13年続けた個人プロダクトで、作ること以外で学んだ10のこと

自分は13年、同じコンセプトの製品の個人開発を続けている。これを通じて、「もっと早く知っておけばよかった」とか「こんなことに気をつけている」のように学んだことをまとめてみようと思う。 本記事は「趣味の範囲でプロダクトを作っているが、作った以上は、狙ったぶんくらいはちゃんと届いてほしい」という方を対象読者としている。自分の経験をもとにしているので、必ずしも当てはまらないケースもあると思うが、なんらかの参考になればと思う。 何を作っているのか 個人プロダクトで学んだ10のこと 誰のために作らないか決…

99%の開発チームにはDDDは向かないかもしれない

久しぶりの技術ブログの更新です。 担当していた中期のプロジェクトが終わり、時間ができたので、アウトプットも兼ねて技術記事を投稿しようと思います。 現職のデザインファームのコンサルタントとしての仕事も楽しいのですが、最近転職もうっすら視野に入れています。 転職先として海外出張や赴任の多い仕事を知ってらっしゃる方、もしくは現職の仕事として探索的なプロダクト開発を一緒にやりたいという方がいたらぜひご連絡ください笑 さて、本題です。 前回の更新からソフトウェアプロダクトの開発界隈はかなり様変わりしてしま…

Claude Codeで開発期間を2.5か月から1か月に縮めた「ハーネス」の設計手法

こんにちは。SmartHRの情シス領域でプロダクトエンジニアをしているaniです。 入社して3か月が経ちました。この3か月で取り組んだのは、情シスプロダクトに新しい機能を1つ追加する開発です。まだ世に出していない機能なので、以降は「今回の機能」と書きます。当初の見積もりは実質工数でおおよそ2.5か月ほどでしたが、Claude Code向けの「ハーネス」を先に作ってから開発を始めたところ、大きな手戻りがないままほぼ1か月で実装を一通り終えられました。 この記事では、そのハーネスをなぜ作ったのか、ど…

Claude Code Routinesを用いてIssueを自動で解消する仕組みを展開した話

はじめまして。昨年新卒として株式会社ラクスに入社し、現在はHRソリューション開発部楽楽勤怠開発課でバックエンドエンジニアをしているmurosyoです。普段は楽楽勤怠の機能開発を担当しています。開発本部が掲げる『顧客に価値を高速提供できるAIネイティブな開発組織への変革』というビジョンのもと、ClaudeのSkillsやAgentsなどを整備・展開しています。 今回は、私がチームに導入を試みた「Claude Codeを用いたIssueの自動解消」の取り組みについて、構成の全貌や、実際にやってみて直…

検算ハーネス:AI にも人にも、正しさを判定させない

こんにちは。ENECHANGE エンジニアの石橋です。 AI にコードを書かせる速度は上がりました。しかし、それが正しいかを確かめる速度は上がっていません。 本記事で考えたいのは、次の問いです。 生成されたコードの正しさは、誰が判定するのか。

PdMのいないプロダクト開発

PdMのいないリーナーのプロダクト開発 こんにちは、リーナーの小久保です。 リーナーの開発組織にはプロダクトマネージャー(PdM)というロールや役職はありません。それでもプロダクト開発には適切なプロダクトマネジメントが必要です。この記事では、PdMをつくらずにどうやってプロダクトをマネジメントしているかを解説してみたいと思います。 (PdM以外でもEMなどXXマネージャーと呼ばれる存在はありません) この話の前提 エンプラ toB SaaS “調達・購買” というまだデファクトスタンダードが存在…

フロントエンドなんてバイブコーディングで良いこの時代に、私は

カミナシでソフトウェアエンジニアをしている osuzu です。 「フロントエンドエンジニアとしてのキャリアは終わりなのではないか」という話を、最近よく見かけるようになりました。AIが画面実装を担えるようになった今、フロントエンドを主戦場にし続ける意味があるのか、という問いです。 正直に言うと、私も同じ方向に舵を切っています。ここ1、2年で最も時間を使っているのはデータモデリングやバックエンド、非同期のワークフローなどインフラ構成を含めたシステム全体の設計で、フロントエンドエンジニアというアイデン…

専門エンジニアを廃止した ─ Voicy開発統括が半年で実行した3つの構造改革

Voicy開発統括のやまげん(@yamagenii)です。 以前書いた「AI時代のキャリア戦略」でも触れたように、AI時代における開発体制のあり方を模索してきましたが、この半年で私はVoicyのエンジニア組織を本格的に作り替えました。音声のtoCプラットフォーム開発の現場で起きたリアルな構造改革の記録です。 結論から3行で書きます。 iOS・Android・Web・バックエンドという職種を廃止した 開発のアウトプットは半年で10倍になり、品質は落ちなかった この「アウトプットの最適化」を経て、次…

Claude Codeとの会話を、チームの記憶にする ── 開発の文脈をメモリに残して共有する仕組み

はじめに こんにちは、ZOZOTOWN開発本部Webバックエンドブロックの和氣です。普段はZOZOTOWNのバックエンドを担当しています。 日々の開発にClaude Codeを使っています。使ううちに、仕様や経緯を毎回プロンプトで説明し直していることに気づきました。そこで、Claude Codeとの会話をMarkdownで残し、作業に合わせたコンテキストをClaude Code自身が組み上げるようにしました。以降、残したMarkdownを「メモリ」と呼びます(Claude Code標準のメモリ機…

cpprefjp最初の完成のお知らせ - C++29の現在の仕様案まで追いつきました

2011年から始めたC++日本語リファレンスサイトcpprefjpの取り組みですが、C++29の最新ワーキングドラフトの状態まで、ほぼ完全に追従しました。 15年かけてようやく最新に追いつきました。 全体では7,405ページになりました。 本一冊を300ページとすると25冊分の文量になります。1ページあたりの情報量も多いので、実際にはその数倍になるでしょう。 この15年、多くの方に助けていただいて、なんとかここまで来れました。まずは大きな感謝をさせてください。ありがとうございます。 cppref…

AIエージェント向けコーディングルールをArchUnitで機械的に検証する運用

はじめに こんにちは。商品基盤部の藤本です。 私たちのチームでは、生成AIコーディングエージェント(以下、AIエージェント。主にClaude Code)を使って開発に取り組んでいます。以前からAIエージェントに一貫した実装をしてもらうため、ルールを書いて指示する運用を続けてきました。しかし、ルール同士の矛盾やレビューだけでは遵守を保証できないといった課題がありました。本記事ではこの課題と、ArchUnitによる機械的な検証へ落とし込むまでの取り組みを紹介します。

コードリーディング上手くなりたい

id:Windymelt はサービス開発でAI Agentを利用していて、チーム全体でも活用されている。しかしながらコードの生成は任せることができても、コードに対する責任が変わることはなくて、我々人間が責任を負い続ける。すると、大量のコードが生成される一方で、それをちゃんとレビューしないといけなくなってしまった。 はてなパークスでは毎日2回くらいリリースしていて、Release用のPRをマージするだけでリリースフローが走るのでデプロイ自体は簡単だけれど、500〜2000行の変更がその都度行われて…

「なぜ動くのか」を説明できるエンジニアへ。自作で学ぶWebアプリケーション研修教材を公開

Speeeの大場です。 AIの助けを借りて、アプリケーションが動いた。そのとき、ブラウザから送られたリクエストがどう処理され、画面に結果が返ってくるのかを、自分の言葉で説明できるでしょうか。 これからエンジニアを目指す方にとって、「AIを使って開発しながら、何を、どこまで自分で理解すればよいのか」は悩ましい問いです。新卒エンジニアの教育を担う方も、成果物を作る経験を、技術への理解にどうつなげるかを考える場面があるのではないでしょうか。 Speeeでは、この問いに向き合う取り組みとして、Webアプ…

キャッチアップ3時間、8日でリリース。AI時代のインターン受け入れで見えたメンターの役割

こんにちは、ファインディでFindy Team+の開発をしているrobinです。 先日ファインディで初の試みとなるエンジニアインターンが実施され、2週間メンターを務めました。前職でもインターンのメンターを何度か経験してきましたが、AI時代にインターンを受け入れるのは今回が初めてでした。 AIもあるし、前職と同じようにやればいい。始まる前はそう踏んでいました。ところが、変わったのはインターン生の進み方だけではありませんでした。 自走はAIがサポートする メンターの役割が変わる AIが働きやすい環境…

AI時代のエンジニア選考・面接のパターン

カミナシで、ソフトウェアエンジニアをしている osuzu です。 面接官として中途採用の選考にも関わっていますが、ここ1年くらいでエンジニア選考の設計を見直す必要が強まってきたと感じています。 私のチーム採用では、これまでオンラインコーディングテストや持ち帰り課題を選考に利用してきましたが、AIの登場によって、候補者さまはAIを使って課題を作成するようになり、Opus 4.5 がリリースされたあたりから成果物の精度がぐんと上がりました。 その結果、提出された課題から期待する経験値と、面接でお会い…

AI Coding時代のOSSライブラリのメンテ

結論: 今までよりさらに、コンパクトに低レベル、最小限のコア機能だけを提供しよう 今年になって明らかにPull Requestもセキュリティ報告も増えました。しかもセキュリティ報告は、だれがこんな使い方するんだよというようなケースが多く、サポート外として蹴るか一応CVE登録するか毎回悩みます。今までと同じやり方では簡単にパンクしてしまうでしょう。 Pull Requestを作る側は完全にAI任せにしてくることもありますが、メンテナとしてはきちんとPRを理解して、将来まで責任を持つ覚悟がないとマー…

新メンバーが早く馴染むチームビルディング「トリセツ会」

こんにちは!パンダ好きエンジニア @pandineer です。 テックタッチという会社で、社名と同じプロダクト「テックタッチ」の開発を担う、Adoption Platform Division の Engineering部でエンジニアリングマネージャーを務めています。 新しい環境に飛び込む時、「どんな人達がいるんだろう?」「うまく馴染めるかな…?」と不安になること、ありませんか? 迎え入れる側も、「どんな人が来るのだろう」「早く馴染んでもらえるかな?」と心配になることがあると思います。 今回は、…