復習

Blog

一般的な技術記事・Tips・学び

CVE-2025-55182(React2Shell)徹底解析 — RSCデシリアライズRCEの仕組みと実践的防御設計

2025年12月に公開されたCVE-2025-55182(React2Shell)は、React Server ComponentsのFlightペイロードのデシリアライズ処理を突いた未認証RCE。CVSS 10.0の最高深刻度であり、Server Functionを1つも実装していないアプリでも影響を受けます。攻撃メカニズム・攻撃面の棚卸し・多層防御の実装・検知パターン・緊急アップデートのSLA設計まで、一次情報ベースで実践的にまとめます。

Claude Mythos Preview — 「一般提供されない」フロンティアモデルを読み解く

2026年4月7日にAnthropicが発表した新フロンティアモデル「Claude Mythos Preview」。Opus 4.6を大きく超える自律的な脆弱性発見・悪用能力を持ちながら、一般提供はされず「Project Glasswing」経由でのみ配布される異例のモデルです。一次情報から、何が違うのか・なぜ閉じたのか・一般開発者にとって何を意味するのかを読み解きます。

Claude Managed Agents入門 — Anthropic純正の「マネージド・ハーネス」で長時間Agentを動かす

2026年4月にGAしたClaude Managed Agents。Messages APIとの違い、/v1/agents・/v1/sessionsの使い方、組み込みツールセット、そして「自前ハーネスを捨てる」判断基準まで実装例付きで解説します。

ハーネスエンジニアリング入門 — LLMを「賢く動かす」ための周辺装置を設計する

プロンプトでもモデル選定でもなく、LLMの「周辺装置」こそが性能を決める。ハーネスエンジニアリングの概念と、ツール設計・コンテキスト管理・フィードバックループの実践指針を解説します。

Claude Code設定のベストプラクティス — CLAUDE.md・ルール・レビューエージェント完全ガイド

CLAUDE.mdの書き方、.claude/rules/によるモジュール化、Hooks・Skills・レビューエージェントの設定まで、Claude Codeの設定ベストプラクティスを実践例つきで解説します。

Sentry完全活用ガイド2026 — アラート設計・AI機能Seer・最新トピック

Sentryのアラートルール最適化、AIデバッグエージェント「Seer」のMCP対応・ローカル連携、Log Drains、OpenTelemetry統合など2026年最新アップデートを包括的に解説します。

Voice AIエージェントフレームワーク徹底比較 — LiveKit / Pipecat / Vocode / VAPI

Voice AIエージェント構築の主要フレームワーク4つを設計思想・DX・拡張性・ユースケースの観点で徹底比較します。

Voice AIエージェントをゼロから作る — WebSocket + STT + LLM + TTS 構築記

フレームワークなしでVoice AIエージェントをゼロから構築。音声パイプラインの各ステージを実装しながら、その複雑さと勘所を学びます。

ターンテイキングの科学 — Voice AIが人間らしく会話するための技術

人間の話者交代は平均200msの精度。Voice AIが自然な会話を実現するためのターンテイキング技術を科学的知見から解説します。

パイプライン vs エンドツーエンド — Voice AIアーキテクチャの二大潮流

Voice AIエージェントの二大アーキテクチャ、パイプライン型とエンドツーエンド型を徹底比較。トレードオフと選定指針を解説します。