一次情報読解 AI原典ノート
RSS 保存
今日の更新 2026-07-12 - Anthropic: Claude 429 誤診前に読む failure-mode runbook / OpenAPI Initiative: agent tool 接続前に読む interface contract / arXiv: shared inference 導入前に読む KV cache privacy boundary
トピック

コーディングAI

Claude Code、Codex、Cursor、IDE 連携、コードレビュー自動化。

01 仕事で安全に使いたい OpenAPI 3.1 は「JSON が通る」だけでは曖昧な tool 契約を止める OpenAPI Initiative / 2021-02-15 02 仕事で安全に使いたい MCP client 比較を読む価値は「どの coding agent を信じ過ぎないか」を先に決められること arXiv / 2026-03-23 03 仕事で安全に使いたい Programmatic Tool Calling は「まとめ処理」と「承認が要る実行」を混ぜるなと迫る OpenAI / not stated on the guide page 04 仕事で安全に使いたい Claude Workload Identity Federation は「CI に API key を置きっぱなし」を終わらせる入口 Anthropic / 2026-05-04 (release note entry) 05 仕事で安全に使いたい MCPSHIELD は「MCP対策」を断片論ではなく棚卸し表に戻そうとする arXiv / 2026-04-07 06 仕事で安全に使いたい MCP tool poisoning 論文は「正規 server だから安全」という雑な前提を壊す arXiv / 2026-03-23 07 まず知りたい A2A と MCP の違いは「どちらが上位か」ではなく、誰と仕事するかの違いだ A2A Protocol / page 上では公開日未記載 08 作る前に確認したい Agent discovery は「見つける機能」ではなく、誰に何を見せるかの運用設計だ A2A Protocol / page 上では公開日未記載 09 仕事で安全に使いたい MCP と A2A の security は「対応済みか」ではなく lifecycle ごとの点検が要る arXiv / 2026-02-11 10 作る前に確認したい LangGraph Interrupts は「承認ボタン」ではなく停止と再開の契約を実装させる LangChain / LangGraph / page 上では公開日未記載 11 仕事で安全に使いたい Capability Gates Are Not Authorization は「危ない tool を隠す」だけでは足りないと示す arXiv / 2026-06-27 12 作る前に確認したい AI SDK Tool Calling は「AI に道具を渡す」前に、どこで止めてどこで実行するかを決めろ Vercel AI SDK / page 上では公開日未記載 13 作る前に確認したい AI SDK Telemetry は「全部ログに残す雑さ」をやめろと言っている Vercel AI SDK / page 上では公開日未記載 14 作る前に確認したい Azure OpenAI Responses API は「本家サンプルの移植」で済まない運用条件を持っている Microsoft Learn / Azure OpenAI / page last updated 2026-06-11 15 更新を追いたい Semantic Kernel の release は「小さな更新」に見える hardening を見逃すな GitHub Releases / release dates vary on the page; checked items included 2026-06-17, 2026-05-28, and 2026-05-11 releases 16 仕事で安全に使いたい Claude Code GitHub Actions は「AI が CI に入る前の境界」を先に決めろと迫る Anthropic / page 上では公開日未記載 17 作る前に確認したい MCP transports は「つながる」より先に origin と localhost を守れと言っている Model Context Protocol / 2025-06-18 spec version (page publication date not stated) 18 仕事で安全に使いたい OWASP LLM06 は「AI に権限を与えすぎる雑さ」を止めるための最低線だ OWASP Gen AI Security Project / page 上では公開日未記載 19 作る前に確認したい MCP Tools spec は、tool 連携の責任を「文字列返却」から型と確認へ押し戻す Model Context Protocol / versioned spec page; page 上では公開日未記載 20 仕事で安全に使いたい Gemini API OAuth は「API key のまま本番へ行く雑さ」を止める入口 Google AI for Developers / page 上では公開日未記載(Last updated 2026-07-01 UTC) 21 まず知りたい LangGraph memory は「全部会話履歴に入れる」雑設計を分解させる LangChain / LangGraph / page 上では公開日未記載 22 仕事で安全に使いたい AWS MCP Servers は「つながる」前に、どの AWS 権限を AI に渡すかを迫る AWS / 2025-04-01 23 まず知りたい Gemini Computer Use は「クリックできる」より先に、危険操作の停止線を設計させる Google AI for Developers / 公式 guide page 上の visible wording: Last updated 2026-06-25 UTC 24 仕事で安全に使いたい OWASP Prompt Injection は「騙される危険」を実装チェック項目へ落とす OWASP Gen AI Security Project / page 上では公開日未記載 25 仕事で安全に使いたい Computer use は「画面を触れるか」ではなく、どの実行面に閉じ込めるかで選ぶ OpenAI / 公式 docs page 上では公開日未記載 26 仕事で安全に使いたい Guardrail と approval を一緒にすると、危険な操作は止まらない OpenAI / 公式 docs page 上では公開日未記載 27 仕事で安全に使いたい Claude の computer use は、GUI を触れる魔法ではなく隔離前提の実行ループ Anthropic / 公式 docs page 上では公開日未記載 28 更新を追いたい OpenAI の MCP docs は「対応しました」で終わらない責任分界を見せる OpenAI / 公式 docs page 上では公開日未記載 29 まず知りたい Claude のモデル移行は ID 差し替えだけでは終わらない Anthropic / 公式ドキュメント上では公開日未記載 30 仕事で安全に使いたい MCP は返答を文章だけに縛らなくてよくなった Model Context Protocol / 2026-01-26 31 仕事で安全に使いたい Enterprise-Managed Authorization は「各自で OAuth 接続」から「会社の権限設計でつなぐ」へ進める Model Context Protocol / 2026-06-18 32 仕事で安全に使いたい agent は一種類ではない。コードを書かせるか、JSON に閉じるかで責任が変わる Hugging Face / 公式ドキュメント上では公開日未記載 33 仕事で安全に使いたい Claude Code settings は「見せない」ではなく「読ませない」で秘密を守る Anthropic / 公式ドキュメント上では公開日未記載 34 仕事で安全に使いたい MCP Security Best Practices は「つながる」より先に、誰の権限を誰が横取りできるかを見る Model Context Protocol / 公式ドキュメント上では公開日未記載 35 作る前に確認したい MCP Inspector は「ホスト上で何となく動いた」を分解して壊しながら確かめる道具 Model Context Protocol / 公式ドキュメント上では公開日未記載 36 仕事で安全に使いたい Claude Code permissions は「承認が出るから安全」という雑な期待を壊す Anthropic / 公式ドキュメント上では公開日未記載 37 仕事で安全に使いたい Claude Code hooks は「守ってほしいお願い」を実行境界へ移す Anthropic / 公式ドキュメント上では公開日未記載 38 仕事で安全に使いたい Sandbox Agents は「agent 本体」と「作業用 compute」を同じものとして扱う雑設計をやめさせる OpenAI / 公式ガイド上では公開日未記載 39 品質を見たい agentic coding benchmark の 2点差は、モデル差ではなく RAM の差かもしれない Anthropic / 2026-02-05 40 仕事で安全に使いたい Workload identity federation は「OpenAI API key を配る前提」を崩す OpenAI / 公式ガイド上では公開日未記載 41 仕事で安全に使いたい MCP Roots は「tool 接続規格」ではなく permission 境界の primitive Model Context Protocol / 2025-06-18 42 仕事で安全に使いたい Claude を安全に走らせる論点は、賢さより先に blast radius をどう切るか Anthropic / 2026-05-25 43 品質を見たい Claude Code の品質低下報告から読む、AI coding tool 運用の現実 Anthropic / 2026-04-23