Engineer's Digest - 忙しいエンジニアのための技術情報ダイジェスト

忙しいエンジニアのための技術情報ダイジェスト。前日の話題をサクッと把握!

2025/07/27 #263 - 今日の技術情報ダイジェスト

「Claude Code」の新機能「Sub Agents」で開発効率は本当に向上するのか?

Claude CodeのSub agents機能は、特定タスクに特化したAIアシスタントを作成し、開発効率を向上させます。この機能により、複雑なタスクを専門AIに委任したり、コンテキストウィンドウの枯渇問題を解決したりすることが可能です。Sub agentsは、タスクを分解・実行・品質チェックする専門AIを分担させることで、AIの回答精度を維持・向上させます。 自動委任機能の効果的な活用には、AIに「Sub Agents を利用してね」と指示することや、エージェントのdescriptionに専門性を明確に記述することが重要です。Claude Codeでカスタムサブエージェントを作成することで、独立した記憶と専門知識を持つAIを構築し、プロジェクトや個人で共有・再利用できます。また、OSSフレームワークSuperClaude v3は、フロントエンド、セキュリティ等の専門家AIを自動で連携させ、ペルソナ機能や高品質なスラッシュコマンドを通じて開発効率を大幅に向上させます。

zenn.dev

zenn.dev

azukiazusa.dev

dev.classmethod.jp

金融機関から家庭用ルーターまで、今そこにあるサイバーセキュリティの脅威と対策

金融庁・警察庁が、証券口座乗っ取りによる不正株取引被害多発を受け、証券会社等に対し、強固な認証システムの導入と、安全でないサービスの停止を要請する方針。この要請は銀行、保険、仮想通貨交換業にも広がる。一方、マイクロソフトは、中国ハッカー集団がシェアポイントの脆弱性を悪用し、サイバーセキュリティ企業向け早期警告システムから情報漏洩した可能性を調査中。また、バッファロー製品では、NAS/Wi-Fiルーターの初期パスワードのまま不正アクセスされ、データが削除される事例が発生しており、ユーザーに対し、初期パスワードや推測しやすいパスワードの速やかな変更が強く推奨されている。

www.nikkei.com

www.bloomberg.co.jp

www.buffalo.jp

エンジニア必見!1Passwordと遺言保管制度を活用した「デジタル終活」のススメ

エンジニアが、死後家族にデジタル遺品処理で迷惑をかけないよう「デジタル終活」を検討し、パスワード管理ツール「1Password」にアカウント情報と遺族への指示(エンディングノート)を記録する方法を考案しました。1Passwordへのアクセス情報は、遺言保管制度を利用し、遺言書に回復キットとして添付、遺言書は法務局に保管され、死亡時に遺族へ通知され1Passwordへアクセス可能になります。この方法は、デジタル遺品の整理と、万が一の際のデータ復旧手段としても有効です。

blog.jxck.io

PostgreSQLで発生した90秒かかるDELETE文、その原因とインデックスによる改善策

デジスマ診療において、ユーザー削除時に発生していた90秒にも及ぶDELETE文の遅延原因を調査し、その解決策を詳細に解説した記事です。遅延の原因は、外部キー制約を持つテーブルに適切なインデックスが設定されていなかったことにあり、外部キー参照テーブルの調査、インデックス確認、ON DELETEアクションの影響確認といった段階を経て、pg_stat_all_tables および pg_statio_all_tables のI/O統計分析からインデックスの不備を特定しました。最終的に、user_idを先頭としたインデックスを追加することで、DELETE文の実行時間を150msへと大幅に改善させることに成功しています。

www.m3tech.blog

「手を動かした者だけが世界を変える」ある開発者の多様なキャリアパスから学ぶこと

「手を動かした者だけが世界を変える」という指針のもと、ソフトウェア開発者として、またディレクター、プロデューサー、人事部長といった多様な役割を経験しながら、数々のサービスや組織を「開発」してきた筆者のエンジニア人生が語られています。その経験から、開発プロセスにおける「万能感」や「学習の障壁を下げる」ことの重要性が説かれ、学生に向けては、未来を切り拓く鍵として「たくさん手を動かすこと」が提言されています。

speakerdeck.com

生成AIの進化がもたらす著作権問題と、これからのコンテンツ制作のあり方

AIによるウェブコンテンツの学習と収益化問題が深刻化する中、CloudflareはAIクローラーをデフォルトでブロックする新サービス「Pay-Per-Crawl」を発表し、ウェブサイト運営者がAI企業に対しコンテンツ利用料を設定可能にするなど、AI学習データ「タダ乗り」時代は終焉を迎え、対価に基づく新たな関係構築への転換期を迎えています。また、AI検索の台頭により従来のSEO対策は効果が薄れ、ブランド名の言及率、コンテンツの質、ユーザー人気度を重視するAIに引用されるためには、Q&A形式のコンテンツ作成や一貫したブランド名使用、多様なチャネルでの情報発信、構造化されたコンテンツが有効となり、今後は「LLM SEO(大規模言語モデルSEO)」への対応が急務となっています。さらに、生成AIを巡っては、ディズニーやユニバーサルが「Midjourney」を著作権侵害で提訴したほか、日本翻訳者協会がAI翻訳による作品価値の低下を懸念、YouTuberのMrBeastがAIサムネイル生成ツールの提供を中止するなど、著作権侵害や倫理的な問題が多岐にわたり、文化庁も生成AIから作品を守るための著作権に関するガイダンスを公開しています。

forbesjapan.com

gigazine.net

kai-you.net

AI新興企業オルツの不正会計問題から見る、スタートアップのガバナンス課題

AI新興企業オルツが、AI議事録サービスにおける実際には使用されていない有料アカウントの計上や、販売パートナーとの循環取引による売上水増しなど、過去の決算で売上高の最大9割を過大計上していたことが判明しました。この不正会計により、オルツは上場廃止基準に抵触する恐れがある「監理銘柄」に指定されており、第三者委員会が調査報告書を提出し、28日に詳細が公開される予定です。2014年設立で2024年10月に東証グロース市場に上場した同社は、今回の件で厳しい状況に立たされています。

www.nikkei.com

あのキーボードPCがパワーアップ!「Raspberry Pi 500」日本語配列版が登場

スイッチサイエンスから、Raspberry Pi 5をベースにCPU性能向上、メモリ8GBに強化され、日本語配列キーボードを採用したキーボード一体型PC「Raspberry Pi 500」が国内発売されました。電源ボタンやケンジントンロックも追加され、USB 3.0×2、Micro HDMI×2など多彩なインターフェースを搭載した高性能PCが2万130円で入手可能となりました。

pc.watch.impress.co.jp

AWS、Google Analytics、Figmaで続々登場!「MCPサーバー」とは一体何か?

AWS Pricing MCP ServerはAWSのコスト見積もりを助ける新しいツールであり、3つの異なるシナリオでその正確性を検証した結果、概ね正確な見積もりが出せるものの、一部詳細な部分で改善の余地があることが示されました。Google Analytics MCPサーバーは、Google Analyticsのデータを自然言語で分析できるオープンソースツールで、Google AnalyticsのデータとAI(LLM)を連携させ、「昨日のユーザー数は?」といった簡単な質問でデータ分析が可能であり、Python製でGeminiなどのAIと連携して利用できます。Figma MCP Serverは、Figmaの公式機能「Dev Mode MCP Server」として登場し、デザインデータから色、サイズ、コンポーネント情報などを取得し、AIによるコード生成の精度を向上させ、開発スピードを大幅に向上させます。

dev.classmethod.jp

gihyo.jp

developers.cyberagent.co.jp

Sentry活用術:アラート疲れを解消し、本当に重要なエラーに集中するための運用改善

inSmartBankでは、Sentryのアラートベストプラクティスを参考に、アラート疲れからの脱却を目指し、運用ルールの見直しを実施しました。具体的には、即時対応が必要な決済エラーなどの「優先度の高い」エラーのみを通知する仕組みを導入し、エラー発生時の対応者とタイミングを明確にするトリアージガイドラインを策定しました。また、「未対応」や「解決済みからの再発」といった状態に基づいたアラートルールの再構築により、ノイズを大幅に削減し、確認すべきアラートに集中できる環境を整備しています。

blog.smartbank.co.jp

プライバシー保護を重視するBraveブラウザ、Windowsの新機能「リコール」を標準ブロック

Webブラウザ「Brave」は、Windows 11のプライバシー懸念から「リコール」機能を標準でブロックしており、PCの利用履歴記録を無効化することで閲覧履歴の保護を優先しています。リコール機能を有効にするにはBraveの設定で手動で無効化する必要がありますが、このブロックは他のアクセシビリティソフトには影響を与えません。

pc.watch.impress.co.jp

「誰のための設計か?」人間中心設計の7つの原理を開発者ツールに活かす方法

人間中心設計(HCD)の概念と、D.A.ノーマン博士の7つのデザイン原理 を、開発者向けツールやコントロールブレイク処理の例を交えて解説し、生成AIが開発者体験向上に寄与するDSL実装を容易にすることで設計の質を高める可能性を示唆しています。

www.docswell.com

コード不要でAIアプリ開発!Googleの実験的ツール「Opal」とは?

「Opal」は、AIアプリをコードを書かずに簡単に作成できる実験ツールです。自然言語による指示やビジュアル編集機能を活用してAIモデルやツールを連携させ、アイデアをワークフロー化することでAIミニアプリを構築できます。作成したアプリは他のユーザーと共有することも可能で、現在、米国限定でパブリックベータ版がリリースされています。

note.com

AIエージェント「Devin」を安全に使うために知っておくべきセキュリティ課題と対策

Devin Meetup Tokyo 2025では、Devinの運用で明らかになったセキュリティ課題として、コードの自動マージ、認証情報の漏洩、ソースコード流出のリスクが挙げられ、それらに対する対策として、Pull Requestの自己承認を防ぐためのpolicy-bot導入や複数人による承認ワークフロー整備、APIキーなどの認証情報はGitHub Actionsのシークレット管理やサービスアカウントを利用し最小限に留めること、Prompt Injection攻撃やSupply-chain攻撃による情報流出への注意喚起と認証情報の定期的な変更・監視、そしてDevinの暴走防止策として本番環境へのデプロイ禁止、最小限のアクセス権限付与、行動範囲の指示が重要であることが詳細に説明されています。

speakerdeck.com

Tailwind PlusがVanilla JSをサポート!フレームワーク不要でUIコンポーネントが利用可能に

Tailwind PlusがVanilla JavaScriptをサポートし、JavaScriptフレームワーク不要でUIブロックが利用可能になりました。「Elements」というカスタム要素ライブラリにより、HTMLだけでドロップダウン、コマンドパレット、モーダルなどのインタラクティブなUIを簡単に作成でき、ReactやVueといったフレームワークのみならず、あらゆるプロジェクトでTailwind PlusのUIを容易に活用できるようになりました。

tailwindcss.com

【初心者向け】なぜフロントエンドから直接データベースを操作してはいけないのか?

AIでプログラムを始めた初心者を対象に、フロントエンドから直接データベースを操作することの危険性を解説します。データベース利用は情報漏洩、改ざん、詐欺サイトへの誘導といったリスクを伴い、Webページ表示と異なりフロントエンド、バックエンド、データベースの3要素から構成されるため、Webページから直接データベースを操作する構成はパスワード漏洩などの危険性から絶対NGであり、初心者はまずデータベースを使用しないプログラムから始め、慣れてきたら3要素を構築することが推奨されます。

note.com

サービス公開初日で炎上・停止に…データ倫理とユーザー感情から学ぶサービス開発の教訓

FFXIVTrendsというFF14のキャラクターデータを活用したファッション検索・AI診断サービスが、リリース初日に1万PVを達成するも、ユーザーの「キャラクターの勝手な掲載・診断への不快感」やAI利用への抵抗感からSNSで批判が殺到し、わずか1日でサービス停止に至った事案。規約上は問題ないと解釈されていた著作権問題も、多くのプレイヤーが規約を理解しておらず、キャラクターデータの利用に不快感を示したことが影響。特に、ユーザーの同意なしにキャラクターデータを活用し、削除は希望者のみ受け付ける「オプトイン方式」ではなく「オプトアウト方式」を採用していた点が、センシティブなキャラクターデータとAI利用と組み合わさったことで、大きな炎上を招いたと考えられます。この教訓として、ユーザーの感覚や感情に配慮したサービス設計、特に「オプトアウト方式」と「センシティブな領域」の組み合わせには細心の注意が必要であり、規約の周知も重要であることが示唆されています。

qiita.com

9万円の最新ノートPCは4年前の30万円PCを超えるか?コスパ最強マシンをレビュー

マウスコンピューターの「mouse A4-A5U01SR-B」は、9万円以下ながら4年前のハイエンドPCを凌駕する処理能力を持つノートPCで、Wi-Fi 6E、豊富なポート、プライバシーシャッター付きWebカメラなどの充実した機能を備え、14型フルHD非光沢ディスプレイ、使いやすいキーボードやタッチパッド、MIL-STD-810H準拠の堅牢性も特徴であり、コスト重視でWindows 10 EOSでの買い換え候補を探している人に最適な製品です。

pc.watch.impress.co.jp

Google Pixelで画面に「ピンクの縦線」不具合が多発、原因はハードウェアの問題か

Google Pixel 8/9シリーズで発生している画面にピンク色の縦線が表示される不具合は、ソフトウェアではなくハードウェアの問題である可能性が高く、原因として内部構造のネジの緩みがディスプレイに圧力をかけていることが推測されています。この不具合は外観に傷や落下痕がなくても発生しており、一部ユーザーは延長修理プログラムで無償修理を受けられた報告もあります。

sumahodigest.com

マネージャーの悩みを言語化する一冊『エンジニアリングマネージャーお悩み相談室』レビュー

「エンジニアリングマネージャーお悩み相談室」は、エンジニアリングマネージャーが直面する実践的な悩みを「お悩み相談」形式で解決策を示す書籍で、「言いにくい悩み」を的確に言語化し、「Will Can Must」の目標設定や1on1の工夫といった具体的なTips、共感やフィードバックといった対話・コミュニケーションの本質まで深く掘り下げており、マネージャー初心者からベテランまで役立つ一冊です。

shinyorke.hatenablog.com

2800社が出展!国内最大級の「AI Expo Tokyo」で注目すべき最新技術とは

7月24日から26日にかけて開催される「AI Expo Tokyo」は、約2800社が出展予定のAI技術展示会であり、AIが生成したコンテンツの自動判別技術やAIによる文章生成・要約といったAI活用展の最新技術・サービスが注目を集め、活発な商談が行われています。

www.itmedia.co.jp