本文へ移動
一次情報読解
AI原典ノート
記事
読み方
トピック
ソース
用語集
週刊
RSS
保存
夜間
週刊メール
今日の更新 2026-07-12 - Anthropic: Claude 429 誤診前に読む failure-mode runbook / OpenAPI Initiative: agent tool 接続前に読む interface contract / arXiv: shared inference 導入前に読む KV cache privacy boundary
トピック
コーディングAI
Claude Code、Codex、Cursor、IDE 連携、コードレビュー自動化。
01
仕事で安全に使いたい
OpenAPI 3.1 は「JSON が通る」だけでは曖昧な tool 契約を止める
OpenAPI Initiative / 2021-02-15
02
仕事で安全に使いたい
MCP client 比較を読む価値は「どの coding agent を信じ過ぎないか」を先に決められること
arXiv / 2026-03-23
03
仕事で安全に使いたい
Programmatic Tool Calling は「まとめ処理」と「承認が要る実行」を混ぜるなと迫る
OpenAI / not stated on the guide page
04
仕事で安全に使いたい
Claude Workload Identity Federation は「CI に API key を置きっぱなし」を終わらせる入口
Anthropic / 2026-05-04 (release note entry)
05
仕事で安全に使いたい
MCPSHIELD は「MCP対策」を断片論ではなく棚卸し表に戻そうとする
arXiv / 2026-04-07
06
仕事で安全に使いたい
MCP tool poisoning 論文は「正規 server だから安全」という雑な前提を壊す
arXiv / 2026-03-23
07
まず知りたい
A2A と MCP の違いは「どちらが上位か」ではなく、誰と仕事するかの違いだ
A2A Protocol / page 上では公開日未記載
08
作る前に確認したい
Agent discovery は「見つける機能」ではなく、誰に何を見せるかの運用設計だ
A2A Protocol / page 上では公開日未記載
09
仕事で安全に使いたい
MCP と A2A の security は「対応済みか」ではなく lifecycle ごとの点検が要る
arXiv / 2026-02-11
10
作る前に確認したい
LangGraph Interrupts は「承認ボタン」ではなく停止と再開の契約を実装させる
LangChain / LangGraph / page 上では公開日未記載
11
仕事で安全に使いたい
Capability Gates Are Not Authorization は「危ない tool を隠す」だけでは足りないと示す
arXiv / 2026-06-27
12
作る前に確認したい
AI SDK Tool Calling は「AI に道具を渡す」前に、どこで止めてどこで実行するかを決めろ
Vercel AI SDK / page 上では公開日未記載
13
作る前に確認したい
AI SDK Telemetry は「全部ログに残す雑さ」をやめろと言っている
Vercel AI SDK / page 上では公開日未記載
14
作る前に確認したい
Azure OpenAI Responses API は「本家サンプルの移植」で済まない運用条件を持っている
Microsoft Learn / Azure OpenAI / page last updated 2026-06-11
15
更新を追いたい
Semantic Kernel の release は「小さな更新」に見える hardening を見逃すな
GitHub Releases / release dates vary on the page; checked items included 2026-06-17, 2026-05-28, and 2026-05-11 releases
16
仕事で安全に使いたい
Claude Code GitHub Actions は「AI が CI に入る前の境界」を先に決めろと迫る
Anthropic / page 上では公開日未記載
17
作る前に確認したい
MCP transports は「つながる」より先に origin と localhost を守れと言っている
Model Context Protocol / 2025-06-18 spec version (page publication date not stated)
18
仕事で安全に使いたい
OWASP LLM06 は「AI に権限を与えすぎる雑さ」を止めるための最低線だ
OWASP Gen AI Security Project / page 上では公開日未記載
19
作る前に確認したい
MCP Tools spec は、tool 連携の責任を「文字列返却」から型と確認へ押し戻す
Model Context Protocol / versioned spec page; page 上では公開日未記載
20
仕事で安全に使いたい
Gemini API OAuth は「API key のまま本番へ行く雑さ」を止める入口
Google AI for Developers / page 上では公開日未記載(Last updated 2026-07-01 UTC)
21
まず知りたい
LangGraph memory は「全部会話履歴に入れる」雑設計を分解させる
LangChain / LangGraph / page 上では公開日未記載
22
仕事で安全に使いたい
AWS MCP Servers は「つながる」前に、どの AWS 権限を AI に渡すかを迫る
AWS / 2025-04-01
23
まず知りたい
Gemini Computer Use は「クリックできる」より先に、危険操作の停止線を設計させる
Google AI for Developers / 公式 guide page 上の visible wording: Last updated 2026-06-25 UTC
24
仕事で安全に使いたい
OWASP Prompt Injection は「騙される危険」を実装チェック項目へ落とす
OWASP Gen AI Security Project / page 上では公開日未記載
25
仕事で安全に使いたい
Computer use は「画面を触れるか」ではなく、どの実行面に閉じ込めるかで選ぶ
OpenAI / 公式 docs page 上では公開日未記載
26
仕事で安全に使いたい
Guardrail と approval を一緒にすると、危険な操作は止まらない
OpenAI / 公式 docs page 上では公開日未記載
27
仕事で安全に使いたい
Claude の computer use は、GUI を触れる魔法ではなく隔離前提の実行ループ
Anthropic / 公式 docs page 上では公開日未記載
28
更新を追いたい
OpenAI の MCP docs は「対応しました」で終わらない責任分界を見せる
OpenAI / 公式 docs page 上では公開日未記載
29
まず知りたい
Claude のモデル移行は ID 差し替えだけでは終わらない
Anthropic / 公式ドキュメント上では公開日未記載
30
仕事で安全に使いたい
MCP は返答を文章だけに縛らなくてよくなった
Model Context Protocol / 2026-01-26
31
仕事で安全に使いたい
Enterprise-Managed Authorization は「各自で OAuth 接続」から「会社の権限設計でつなぐ」へ進める
Model Context Protocol / 2026-06-18
32
仕事で安全に使いたい
agent は一種類ではない。コードを書かせるか、JSON に閉じるかで責任が変わる
Hugging Face / 公式ドキュメント上では公開日未記載
33
仕事で安全に使いたい
Claude Code settings は「見せない」ではなく「読ませない」で秘密を守る
Anthropic / 公式ドキュメント上では公開日未記載
34
仕事で安全に使いたい
MCP Security Best Practices は「つながる」より先に、誰の権限を誰が横取りできるかを見る
Model Context Protocol / 公式ドキュメント上では公開日未記載
35
作る前に確認したい
MCP Inspector は「ホスト上で何となく動いた」を分解して壊しながら確かめる道具
Model Context Protocol / 公式ドキュメント上では公開日未記載
36
仕事で安全に使いたい
Claude Code permissions は「承認が出るから安全」という雑な期待を壊す
Anthropic / 公式ドキュメント上では公開日未記載
37
仕事で安全に使いたい
Claude Code hooks は「守ってほしいお願い」を実行境界へ移す
Anthropic / 公式ドキュメント上では公開日未記載
38
仕事で安全に使いたい
Sandbox Agents は「agent 本体」と「作業用 compute」を同じものとして扱う雑設計をやめさせる
OpenAI / 公式ガイド上では公開日未記載
39
品質を見たい
agentic coding benchmark の 2点差は、モデル差ではなく RAM の差かもしれない
Anthropic / 2026-02-05
40
仕事で安全に使いたい
Workload identity federation は「OpenAI API key を配る前提」を崩す
OpenAI / 公式ガイド上では公開日未記載
41
仕事で安全に使いたい
MCP Roots は「tool 接続規格」ではなく permission 境界の primitive
Model Context Protocol / 2025-06-18
42
仕事で安全に使いたい
Claude を安全に走らせる論点は、賢さより先に blast radius をどう切るか
Anthropic / 2026-05-25
43
品質を見たい
Claude Code の品質低下報告から読む、AI coding tool 運用の現実
Anthropic / 2026-04-23