一次情報読解 AI原典ノート
RSS 保存
今日の更新 2026-07-12 - Anthropic: Claude 429 誤診前に読む failure-mode runbook / OpenAPI Initiative: agent tool 接続前に読む interface contract / arXiv: shared inference 導入前に読む KV cache privacy boundary
トピック

AIエージェント

ツール利用、MCP、Agent SDK、長時間タスク、実行責任の設計。

01 まず知りたい Claude の rate limits は「429 が出た」だけでは原因を誤診する Anthropic / not stated on the docs page 02 仕事で安全に使いたい OpenAPI 3.1 は「JSON が通る」だけでは曖昧な tool 契約を止める OpenAPI Initiative / 2021-02-15 03 仕事で安全に使いたい MCP client 比較を読む価値は「どの coding agent を信じ過ぎないか」を先に決められること arXiv / 2026-03-23 04 仕事で安全に使いたい Programmatic Tool Calling は「まとめ処理」と「承認が要る実行」を混ぜるなと迫る OpenAI / not stated on the guide page 05 作る前に確認したい Safety checks は「危ない prompt を弾く」より先に危ない user を追えるようにせよと迫る OpenAI / not stated on the guide page 06 作る前に確認したい Gemini logs and datasets は「会話履歴が勝手に残る前提」を放置するなと教える Google AI for Developers / not stated on the page 07 仕事で安全に使いたい WASP は browser agent の安全性を「承認あり」ではなく hijack 成功率で測り直す arXiv / 2025-04-22 (arXiv v1; revised 2025-05-16) 08 更新を追いたい Claude API の rate limit 統合は「安い model は細い」を前提にした運用表を壊す Anthropic / 2026-06-26 (release note entry) 09 仕事で安全に使いたい Claude Workload Identity Federation は「CI に API key を置きっぱなし」を終わらせる入口 Anthropic / 2026-05-04 (release note entry) 10 仕事で安全に使いたい MCPSHIELD は「MCP対策」を断片論ではなく棚卸し表に戻そうとする arXiv / 2026-04-07 11 仕事で安全に使いたい MCP tool poisoning 論文は「正規 server だから安全」という雑な前提を壊す arXiv / 2026-03-23 12 まず知りたい A2A と MCP の違いは「どちらが上位か」ではなく、誰と仕事するかの違いだ A2A Protocol / page 上では公開日未記載 13 作る前に確認したい Agent discovery は「見つける機能」ではなく、誰に何を見せるかの運用設計だ A2A Protocol / page 上では公開日未記載 14 まず知りたい Microsoft Foundry tracing は「とりあえず全部記録」をやめて、本番 telemetry の責任に戻す Microsoft Learn / Azure OpenAI / 2026-06-26 15 仕事で安全に使いたい MCP と A2A の security は「対応済みか」ではなく lifecycle ごとの点検が要る arXiv / 2026-02-11 16 作る前に確認したい LangGraph Interrupts は「承認ボタン」ではなく停止と再開の契約を実装させる LangChain / LangGraph / page 上では公開日未記載 17 仕事で安全に使いたい Capability Gates Are Not Authorization は「危ない tool を隠す」だけでは足りないと示す arXiv / 2026-06-27 18 作る前に確認したい AI SDK Tool Calling は「AI に道具を渡す」前に、どこで止めてどこで実行するかを決めろ Vercel AI SDK / page 上では公開日未記載 19 作る前に確認したい AI SDK Telemetry は「全部ログに残す雑さ」をやめろと言っている Vercel AI SDK / page 上では公開日未記載 20 作る前に確認したい Azure OpenAI Responses API は「本家サンプルの移植」で済まない運用条件を持っている Microsoft Learn / Azure OpenAI / page last updated 2026-06-11 21 更新を追いたい Semantic Kernel の release は「小さな更新」に見える hardening を見逃すな GitHub Releases / release dates vary on the page; checked items included 2026-06-17, 2026-05-28, and 2026-05-11 releases 22 仕事で安全に使いたい Claude Code GitHub Actions は「AI が CI に入る前の境界」を先に決めろと迫る Anthropic / page 上では公開日未記載 23 品質を見たい LangSmith の evaluation concepts は「評価を本番前だけで終わらせるな」と教える LangChain / LangGraph / page 上では公開日未記載 24 作る前に確認したい MCP transports は「つながる」より先に origin と localhost を守れと言っている Model Context Protocol / 2025-06-18 spec version (page publication date not stated) 25 仕事で安全に使いたい OWASP LLM06 は「AI に権限を与えすぎる雑さ」を止めるための最低線だ OWASP Gen AI Security Project / page 上では公開日未記載 26 作る前に確認したい MCP Tools spec は、tool 連携の責任を「文字列返却」から型と確認へ押し戻す Model Context Protocol / versioned spec page; page 上では公開日未記載 27 仕事で安全に使いたい Gemini API OAuth は「API key のまま本番へ行く雑さ」を止める入口 Google AI for Developers / page 上では公開日未記載(Last updated 2026-07-01 UTC) 28 まず知りたい LangGraph memory は「全部会話履歴に入れる」雑設計を分解させる LangChain / LangGraph / page 上では公開日未記載 29 仕事で安全に使いたい AWS MCP Servers は「つながる」前に、どの AWS 権限を AI に渡すかを迫る AWS / 2025-04-01 30 仕事で安全に使いたい TraceSafe は、guardrail を最終回答だけで評価する甘さを壊す arXiv / 2026-04-08 31 まず知りたい Gemini Computer Use は「クリックできる」より先に、危険操作の停止線を設計させる Google AI for Developers / 公式 guide page 上の visible wording: Last updated 2026-06-25 UTC 32 仕事で安全に使いたい OWASP Prompt Injection は「騙される危険」を実装チェック項目へ落とす OWASP Gen AI Security Project / page 上では公開日未記載 33 作る前に確認したい Citation Formatting は「引用を後から付ける」前に、根拠の最小単位を決めろと迫る OpenAI / 公式 docs page 上では公開日未記載 34 作る前に確認したい Reasoning best practices は「考えてと書けば賢くなる」を止めに来ている OpenAI / 公式 docs page 上では公開日未記載 35 仕事で安全に使いたい Computer use は「画面を触れるか」ではなく、どの実行面に閉じ込めるかで選ぶ OpenAI / 公式 docs page 上では公開日未記載 36 仕事で安全に使いたい Guardrail と approval を一緒にすると、危険な操作は止まらない OpenAI / 公式 docs page 上では公開日未記載 37 更新を追いたい Realtime の sideband control は、音声デモを本番境界へ引き戻す OpenAI / 公式 docs page 上では公開日未記載 38 仕事で安全に使いたい Claude の computer use は、GUI を触れる魔法ではなく隔離前提の実行ループ Anthropic / 公式 docs page 上では公開日未記載 39 更新を追いたい OpenAI の MCP docs は「対応しました」で終わらない責任分界を見せる OpenAI / 公式 docs page 上では公開日未記載 40 作る前に確認したい Claude の search results は「検索して貼る」より citation を壊さないほうが大事 Anthropic / 公式 docs page 上では公開日未記載 41 作る前に確認したい Gemini Live API の tool use は「呼んだ後を誰がつなぐか」が本題 Google AI for Developers / 公式 docs page 上では公開日未記載(Last updated 2026-06-01 UTC) 42 仕事で安全に使いたい MCP は返答を文章だけに縛らなくてよくなった Model Context Protocol / 2026-01-26 43 まず知りたい ReAct を読むと、なぜ今の agent が途中で考えて動くのかが見える arXiv / 2022-10-06(arXiv 投稿、2023-03-10 改訂) 44 まず知りたい Zero Data Retention は「何も残らない」ではなく、「何がどこに残るかを切り分ける」話 OpenAI / 公式ドキュメント上では公開日未記載 45 仕事で安全に使いたい Enterprise-Managed Authorization は「各自で OAuth 接続」から「会社の権限設計でつなぐ」へ進める Model Context Protocol / 2026-06-18 46 仕事で安全に使いたい agent は一種類ではない。コードを書かせるか、JSON に閉じるかで責任が変わる Hugging Face / 公式ドキュメント上では公開日未記載 47 仕事で安全に使いたい Claude Code settings は「見せない」ではなく「読ませない」で秘密を守る Anthropic / 公式ドキュメント上では公開日未記載 48 作る前に確認したい Define your agent は「長いプロンプト」ではなく再利用できる設定資産を作る話 Anthropic / 公式ドキュメント上では公開日未記載 49 品質を見たい Define outcomes は「終わったはず」を rubric と grader で検査可能にする Anthropic / 公式ドキュメント上では公開日未記載 50 仕事で安全に使いたい MCP Security Best Practices は「つながる」より先に、誰の権限を誰が横取りできるかを見る Model Context Protocol / 公式ドキュメント上では公開日未記載 51 作る前に確認したい MCP Inspector は「ホスト上で何となく動いた」を分解して壊しながら確かめる道具 Model Context Protocol / 公式ドキュメント上では公開日未記載 52 作る前に確認したい Function calling は「AIに外部処理を任せる境界」を雑にしないための基本部品 OpenAI / 公式ガイド上では公開日未記載 53 仕事で安全に使いたい Claude Code permissions は「承認が出るから安全」という雑な期待を壊す Anthropic / 公式ドキュメント上では公開日未記載 54 作る前に確認したい File Search は「RAG を自作するか否か」ではなく責務の切り方を問い直す OpenAI / 公式ガイド上では公開日未記載 55 仕事で安全に使いたい Claude Code hooks は「守ってほしいお願い」を実行境界へ移す Anthropic / 公式ドキュメント上では公開日未記載 56 仕事で安全に使いたい Sandbox Agents は「agent 本体」と「作業用 compute」を同じものとして扱う雑設計をやめさせる OpenAI / 公式ガイド上では公開日未記載 57 品質を見たい agentic coding benchmark の 2点差は、モデル差ではなく RAM の差かもしれない Anthropic / 2026-02-05 58 作る前に確認したい Conversations API は「前の response をつなぐだけ」の限界を超える state の器 OpenAI / 公式ガイド上では公開日未記載 59 まず知りたい MCP Resources は「全部 tool にする雑設計」をやめるための基礎仕様 Model Context Protocol / 2025-06-18 60 仕事で安全に使いたい Gemini API key の制限強化は、雑な PoC 鍵運用を 403 に変える Google AI for Developers / 公開日未記載(最終更新: 2026-06-10 UTC) 61 品質を見たい Prompt Objects 廃止は「prompt を管理画面で育てる運用」をやめる合図 OpenAI / 公式ガイド上では公開日未記載 62 仕事で安全に使いたい Workload identity federation は「OpenAI API key を配る前提」を崩す OpenAI / 公式ガイド上では公開日未記載 63 仕事で安全に使いたい Moderation を別APIの前処理で終わらせる時代が終わりつつある OpenAI / 公式ガイド上では公開日未記載 64 作る前に確認したい Gemini Interactions API の `steps` 移行は、SDK 更新より parser 棚卸しが本体 Google AI for Developers / 公式ガイド最終更新: 2026-06-01 UTC 65 仕事で安全に使いたい Secure MCP Tunnel は「private MCP を公開せずに使う」責任境界を具体化した OpenAI / 公式ガイド上では公開日未記載 66 作る前に確認したい Background mode は「長時間 reasoning を同期HTTPで待つな」という運用変更 OpenAI / 公開日未記載 67 仕事で安全に使いたい MCP Roots は「tool 接続規格」ではなく permission 境界の primitive Model Context Protocol / 2025-06-18 68 仕事で安全に使いたい Gemini API の managed agents は「sandbox がある」だけでは安心できない Google AI for Developers / 2026-05-19 69 仕事で安全に使いたい Claude を安全に走らせる論点は、賢さより先に blast radius をどう切るか Anthropic / 2026-05-25 70 更新を追いたい GPT-Realtime-2 は、音声UIを「会話」から実行ワークフローへ寄せる OpenAI / 2026-05-07 71 作る前に確認したい Responses API の組み込みツールは、Agent 実装の責任分界を変える OpenAI / 2025-05-21 72 品質を見たい Claude Code の品質低下報告から読む、AI coding tool 運用の現実 Anthropic / 2026-04-23 73 更新を追いたい Gemini API の release notes は、仕様変更を追うための一次情報になる Google AI for Developers / 2026-01-05 74 まず知りたい Tiny Agents は、MCP 時代の agent 実装を小さく理解する入口になる Hugging Face / 2025-04-25 75 まず知りたい MCP は tool だけではない。resources と prompts を含む設計として読む Model Context Protocol / ドキュメントページ