技術 2026年5月29日(金) 約9分 VS Code Remote-SSHで侵害済みSSH先からローカル端末へコマンドが届く Remote-SSHを隔離箱として使っている人向け。Califの実証で侵害済みSSH先がnewLocal+sendSequenceでローカル端末にコマンドを流せると判明。CVEもパッチもなくMicrosoftは仕様扱い、痕跡の追い方と隔離の代替まで セキュリティ VS Code Cursor AI Coding AIエージェント
技術 2026年5月15日(金) 約9分 Bunの100万行Rust移植がmainに入った Bun PR #30412でZig製コアのRust移植がmainに入った。6755コミット、100万行超の追加、canaryで試せる状態まで進んだ。通常版へ入る前に最適化とクリーンアップが残る。 Bun JavaScript Rust Zig Claude Code AI Coding
技術 2026年5月10日(日) 約7分 OrbisはGitHubリポジトリを3D依存グラフにしてClaudeへ渡す DEV Community発のOrbisをDockerで動かして、psf/requestsとexpressjs/expressを3D依存グラフにしてみた。tree-sitterのASTからnodeとedgeを作り、コードレビュー前の構造把握用UIとして使えるかをローカルで検証した記録。 GitHub AI Coding AIエージェント Python 3D Claude 実験
技術 2026年5月4日(月) 約5分 CursorのCVE-2026-26268はGit hooksでAIエージェントのサンドボックスを抜ける Cursor 2.5未満で修正されたCVE-2026-26268は、AIエージェントが保護不足の.git設定やGit hooksを書き換え、次のGit操作でサンドボックス外RCEにつながる脆弱性だった。 セキュリティ Cursor AI Coding AIエージェント CVE 脆弱性
技術 2026年4月30日(木) 約7分 Rust/WASM製VecLiteでブラウザ内RAGの検索部分が現実味を帯びた VecLiteはRust/WASM+SIMDでブラウザ内ベクトル検索を高速化するライブラリ。Transformers.jsで埋め込みを作り、IndexedDBに保存し、サーバーなしでRAGを組むときにどこが詰まるかを整理する。 Rust WebAssembly RAG Embedding AI Coding
技術 2026年4月29日(水) 約7分 AI生成APIに潜むIDOR問題とCursorが見逃す3パターン CursorやClaude Codeが生成するAPIでは、認証ミドルウェアが入っていてもリソース単位の所有者チェックが抜けることがある。IDOR/BOLAの基本、典型パターン、DBクエリ時点で所有権を絞る修正を整理する。 セキュリティ API Cursor AI Coding
技術 2026年4月23日(木) 更新 約8分 NVIDIA NIMが100モデル超のホスト推論を無料公開、OpenAI互換でOpenClawやCursorから直接叩ける NVIDIAがbuild.nvidia.comで提供する無料推論API「NIM」は、MiniMax M2.7やGLM-5、Kimi K2.5、DeepSeek、GPT-OSS、Sarvam-Mなど100モデル超を扱える。integrate.api.nvidia.com/v1のOpenAI互換エンドポイントなのでOpenClawやOpenCode、Zed、Cursorから直接呼べる。 NVIDIA LLM API OpenAI AI Coding OpenClaw
技術 2026年4月6日(月) 約10分 OpenAI CodexがGitHub Copilot類似のメッセージ課金からトークン従量制に移行 Codexの旧料金体系はGitHub Copilotのプレミアムリクエストと同構造だった。OpenAIはこれを廃止してAPIトークン従量課金に移行し、Copilotとは異なる方向に舵を切った。 OpenAI Codex GitHub Copilot AIプライシング AI Coding
技術 2026年4月5日(日) 約8分 AnthropicがClaude Codeのサブスクからサードパーティハーネスを締め出した Claude CodeのサブスクリプションでOpenClawなどサードパーティツールが利用不可に。ログイントークン問題との違い、「使い方が荒い」の基準の曖昧さ、Anthropicだけがエコシステムを閉じる理由を掘り下げる。 Claude Code Anthropic OpenClaw AI Coding APIプライシング
技術 2026年4月3日(金) 約10分 Cursor 3はIDEをエージェントの管制塔に作り替えた CursorがUIをゼロから再設計し、並列エージェント実行・クラウド/ローカルのシームレス移行・Design Modeを導入。従来IDEとの設計思想の違いと、293億ドル評価のAIコーディングエディタが打ち出した方向性。 Cursor AI Coding AIエージェント IDE クラウドエージェント
技術 2026年4月2日(木) 約16分 GitHub Copilot CLIの/fleetコマンドで複数エージェントを同時実行する Copilot CLIに追加された/fleetコマンドの仕組みと使い方。タスクを自動分割してサブエージェントを並列ディスパッチし、依存関係を考慮しながら実行する。 GitHub Copilot AI Coding AIエージェント CLI
技術 2026年3月30日(月) 約5分 GitHub CopilotがPR本文に広告を挿入していた Copilot coding agentがPRの説明文にRaycastや自社機能の宣伝テキストを埋め込んでいた問題。GitHub検索では150万件以上のPRで同様のパターンが確認されている。 GitHub Copilot AI Coding Enshittification