全 2065 件 · 80 / 104 ページ

Claude Code のサンドボックスで、SOCKS5 ホスト名にnull バイトを挿入することで、ネットワーク許可リスト (*.google.com など) を回避し、任意のサーバーへデータ流出が可能な脆弱性が発見された。v2.0.24〜v2.1.89 のすべてのリリースが影響を受け、v2.1.90 で無通知で修正されている。



Claude Code で開発した GitHub 連携 Markdown エディタ「GitMD」を Google Play で公開するにあたり、新規個人開発者向けの「12 人 × 14 日連続インストール」要件を満たすため、テスターを募集している。開発と申請が AI で高速化した一方、テスター集めという最後のアナログ工程が大きな壁となっており、Discord や Reddit での募集は失敗に終わっている。

Claude Code で要件定義・設計を行い、ローカルLLM (qwen2.5-coder:7b) で実装を肩代わりさせるハイブリッド構成を検証。FizzBuzz は動作したが複雑なタスクではタイムアウトし、指示を丁寧化するコストが Claude Code の課金削減メリットを上回ることが判明。個人利用は Claude Code 完結が最適だが、セキュリティ要件ありの大規模組織ではローカルLLMが現実解になる可能性を提示。




プログラミング未経験者が Claude Code を使用して、東証全銘柄対応の株自動売買システムを実装。初回運用 2 日間で勝率 82%、損益 +12,700 円(+10.0%)を記録。感情排除と 24 時間監視による機械的な取引ルール実行がシステムの特徴。



Claude Code の Skills を効果的に運用するため、CLAUDE.md との役割分業、description の書き方(「Use when 〜」形式での具体化)、チーム向けの命名規則(review-、gen-、audit- など接頭辞)、実装時の 3 つの落とし穴(動作内容の詰め込み、巨大コード埋め込み、評価フィードバックの不足)、新規 Skill レビュー時の 5 点チェックリストを整理した運用ガイド。

Claude Code で生成したコードをPR前に理解度を検証する Skills「激詰レビュワー」を紹介。diff 内容を読み込み段階的に質問し、実装理由・アーキテクチャ選定理由・副作用の説明ができるまでPR作成を許さず、AI依存による学習機会の喪失を防ぐ手法。レビュー記録も自動出力。

Claude Code の Skills を用いて、Playwright による E2E テスト生成・実行・レポート化を自動化した事例。テストコード生成(プロンプト)と実行・レポート化(Skill)の 2 段階に分離した設計背景、Playwright 選定理由、運用上の落とし穴を解説。


育休中のエンジニアが、赤ちゃんのお宮参り・お食い初め・初節句などのイベントスケジュールを管理するWebアプリを Claude Cowork で開発。コード記述なしに会話で要件を伝えるだけで完成させ、GitHub Pages で公開。まとまった開発時間が取れない環境でも短時間の積み上げで実装でき、ファイル操作や Git 連携も Claude Cowork 内で完結したという実例報告。


Claude と Microsoft 365 を連携する 3 つの経路(MCP サーバー経由、Office アドイン、Web アップロード)を、権限要求の範囲と仕組みから比較。MCP 連携で 35 個の権限一括付与を求められることに対し、入口ごとに異なるセキュリティモデルと、組織導入時の選択基準を整理した。