Fragments of verbose memory

冗長な記憶の断片 - Web技術のメモをほぼ毎日更新

Dec 15, 2025 (更新: Dec 23, 2025) - 日記

macOS 26.2のRDMA over Thunderbolt: exoと組み合わせて自宅AIクラスタを構築する

macos-rdma-thunderbolt-exo-ai-cluster cover image

Apple がmacOS Tahoe 26.2でRDMA over Thunderboltを有効化しました。これにより、複数のMacをThunderboltケーブルで接続し、高速なAIクラスタを構築できるようになります。以前当ブログで紹介したexoParallax のような分散AIフレームワークと組み合わせることで、自宅でも本格的なローカルAI推論環境が実現可能になりました。

Dec 14, 2025 - 日記

週末ハックから学ぶ「LLM Council」- 複数AIモデルの集合知を活用する新しいアプローチ

llm-council-weekend-hack cover image

Andrej Karpathy 氏が週末に"vibe code"(勢いでコーディング)したプロジェクト「LLM Council 」が面白かったので紹介します。

これは、複数の大規模言語モデル(LLM)に同じ質問を投げ、お互いの回答を匿名で評価させ、最終的に議長役のLLMが統合回答を生成するという、合議制の意思決定システムです。

単一のLLMに頼るのは、バイアスや幻覚(ハルシネーション)のリスクがあります。複数モデルの「多様な視点」を組み合わせることで、より信頼性の高い回答を得られる――そんな実験的アプローチを、シンプルなコードで実装した点が興味深いプロジェクトです。

Dec 13, 2025 - 日記

2026年 TypeScriptのビルドがめちゃ速くなる予定

typescript-7-go-native-port cover image

TypeScript 7.0 が2026年初頭にリリース予定で、最大の変化はビルドが最大10倍速くなることです。実装言語がJavaScriptからGo言語に変わり、大規模プロジェクトでの開発体験が劇的に改善されます。

ReactやNext.jsで数百〜数千ファイルのプロジェクトを開発している方には朗報です。本記事では、実際のビルド時間の変化、移行時の注意点、今から準備すべきことをまとめます。

Dec 11, 2025 - 日記

Bucketeer:オープンソースで実現する高度なフィーチャーフラグ・A/Bテストプラットフォーム

bucketeer-feature-flag-platform cover image

フィーチャーフラグ(Feature Flag)は、デプロイとリリースを分離し、リスクを最小化しながら機能を段階的にリリースするための強力なツールです。しかし、既存のSaaSソリューション(LaunchDarklySplit.ioOptimizely など)は高額な月額料金(月数十万円〜)や評価回数の制限があり、大規模なプロジェクトでは導入が難しいケースも少なくありません。

そんな課題を解決するのが、今回紹介する**Bucketeer **です。これは株式会社サイバーエージェント が開発したオープンソースのフィーチャーフラグ・A/Bテストプラットフォームで、セルフホスティングによる完全なデータコントロールと、エンタープライズグレードの機能を組み合わせています。

Dec 10, 2025 - 日記

AIブラウザの脆弱性: メール経由でGoogle Driveを全削除する攻撃手法

ai-browser-zero-click-drive-wiper-attack cover image

AIエージェント機能を持つブラウザに、新たなセキュリティリスクが発見されました。攻撃者が細工したメールを送信するだけで、ユーザーのGoogle Driveのファイルを全削除できる「Google Drive Wiper」という攻撃手法が、2025年12月にセキュリティ研究者によって報告されています。

本記事では、この攻撃の仕組みと、なぜ従来のセキュリティ対策では防げないのか、そして対策方法について解説します。

Dec 10, 2025 - 日記

「React2Shell」は偶然ではない:サーバーコンポーネント時代のセキュリティ設計を問い直す

react2shell-security-vulnerability cover image

React のサーバーコンポーネント(React Server Components、RSC)で、リモートコード実行(RCE)を可能にする重大な脆弱性「React2Shell」が発見されました。この脆弱性は単なるバグではなく、クライアントサイドとサーバーサイドの境界を曖昧にする現代のフレームワーク設計が抱える根本的な問題を浮き彫りにしています。本記事では、React2Shell(CVE-2025-55182 )の技術的詳細と、サーバーコンポーネント時代のセキュリティ設計について考察します。

Dec 9, 2025 - 日記

Claude Code で GA4 にアクセスする - Google Analytics MCP Server の活用

claude-code-google-analytics-mcp cover image

Google Analytics のデータ分析、普段どのように行っていますか?Web UIでの操作も便利ですが、LLM(大規模言語モデル)を使って自然言語でデータを問い合わせできたら、さらに効率的になるかもしれません。

Google から公式に提供されている Google Analytics MCP Server を使えば、この課題を解決できます。Claude Code から直接 Google Analytics 4(GA4)のデータにアクセスできるようになります。この記事では、その導入方法と基本的な使い方について解説します。

Dec 7, 2025 - 日記

Gitの黒歴史を隠蔽する:履歴書き換えツールまとめ

git-history-rewrite-tools cover image

昨日紹介したgit-absorb は、変更を適切なコミットに自動的に吸収する便利なツールでした。しかし、開発の現場では、それ以外にもさまざまな「黒歴史」を隠蔽したい場面があります。

恥ずかしいコミットメッセージ、デバッグ用のprint文、うっかりコミットしてしまったパスワード、意味のない細かいコミットの乱立…。こうした「見せたくない履歴」を綺麗に整理するためのツールと手法をまとめてみました。

この記事では、Gitの履歴書き換え系ツールの使い分けと、それぞれのユースケースについて解説します。