GitHubの内部リポジトリ侵害事件を検証する ― VSCode拡張機能を起点としたサプライチェーン攻撃と、自前サーバとの違い
2026年5月のGitHub内部リポジトリ侵害事件を、VSCode拡張機能を起点としたサプライチェーン攻撃の経緯と防御構成から検証し、自前サーバとの違いも考察する。
dekinai(デキナイ)
日本語で「できない」という意味。でも、それは終わりじゃない。
SEARCH
All Articles
2026年5月のGitHub内部リポジトリ侵害事件を、VSCode拡張機能を起点としたサプライチェーン攻撃の経緯と防御構成から検証し、自前サーバとの違いも考察する。
@メンション・パス指定・ファイル添付それぞれの内部処理フローと、追加のツール呼び出しがコストや速度に与える影響を整理する記事。
Claude Codeのビルトインスキルclaude-apiが、全ドキュメントを一括読込せず段階的開示でコンテキスト消費を抑える仕組みと、モデル移行・Managed Agents支援での使われ方を解説する。
Claude Coworkの仕組みと通常のチャットやClaude Codeとの違い、実行環境、承認方式、安全に使うための接続範囲の決め方を整理した入門記事。
Claudeの生成テキストに検出可能な透かしを埋め込む新機能を解説。品質や速度への影響はなく、EU AI法対応のため主要AI各社と共通で導入される。
Claude Code v2.1.224のセッション間メッセージで渡るのはテキスト1本のみで、会話履歴や設定は渡らない仕組みと、書き置き型との使い分けを解説する。
Claude Proの月間利用上限を残高ぎりぎりに設定したら106%使用で残高が-$0.01に。上限は超過後に止まる仕組みを公式ドキュメントとAIサポートへの問い合わせで検証した記録。
2026年に注目の4大SBC(Raspberry Pi 5/Orange Pi 5 Plus/Radxa ROCK 5B+/Jetson Orin Nano Super)を性能・価格で徹底比較し用途別の選び方を解説。
決算書などの数値入り文書をLLMに読ませた際、送信・推論・保存・学習がそれぞれ別の段階であることを図解で整理し、確認すべき論点を解説する。
検索の有無でAIの間違い方が変わる仕組みを解説。RAG(検索拡張生成)とハルシネーションの種類、主要AIサービスの検索連携の傾向を整理。
RAGインデクサのクローラフィルタとrel=canonicalの役割を整理し、-aiarticle付きURLをLLMにどう参照させるか制御する方法を解説する。
note記事の執筆にClaude CodeやCodexは不要で、claude.aiかChatGPTのチャットUIで十分という理由と、執筆向けAIツールの費用比較を整理した記事。
Mac miniを管理ノード、3台のSBCをエッジノードとしてLLM推論・OCR・映像フレーム選別を分担するローカルAIクラスタ構成案。k3sで管理し、NASにモデルとデータを保管する。
Claude CodeとCodexは同じLLM+ツール実行ループでも、対話型ローカル実行とクラウド非同期実行という設計思想が異なる点を比較・整理した記事。
AIがバックエンドを代替しやすくなる一方、UI/UXの感性は苦手なため、未経験者はフロントエンドの実装力と言語化力を先に鍛えるべきだと論じる記事。