0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

プログラミング雑記 2026年9月21日

0
Posted at

今日もネットの海から拾ってきた、個人的に気になった技術ニュースや記事を厳選してお届けします。ご意見や補足があればコメントで教えていただけると嬉しいです。

本日の一押し

本資料は、AIエージェント時代における「負債のメタファー」の変容について解説しています。従来の「技術的負債」に加え、システムへの共有理解が失われる「認知負債」、設計根拠や制約が失われる「意図負債」からなる「Triple Debt Model」が提唱されています。

特に深刻なのは認知負債です。従来の開発ではコードを書く過程でメンタルモデルが形成されていましたが、生成AIは生産と理解の結びつきを断ち切りました。さらに、AIの流暢な出力に判断を委ねてしまう「認知的降伏(Cognitive Surrender)」により、理解不足のまま開発が進むリスクが高まっています。

1992年に提唱された原義の負債は「人間の理解が先行しコードが遅れる状態」でしたが、2026年現在は「AIのコード生成が先行し人間の理解が追いつかない状態」へと構図が逆転しています。理解を維持する仕組みづくりが極めて重要です。

感想:

いろいろなシステムで、自動化が進むと最後は人間の判断がボトルネックになるケースが多い。とうとうプログラミングもそこまで来たようだ。

人間が判断するときの認知負荷を下げるには、判断対象を抽象化すること、選択を少なくすること、優先度を付けるなどがあるので、そこらあたりをどう組み合わせていくかだと思う。


プログラミング

Go言語

golang-setは、Pythonの集合型をモデルにしたGo言語向けのジェネリクス対応セットライブラリです。スレッドセーフおよび非スレッドセーフの実装を提供しており、Dockerなど著名なプロジェクトでも広く採用されています。

最新のv3.0.0では性能向上や新メソッド追加に加え、外部依存のMongoDBドライバを廃止し、標準ライブラリのみで完結する安全で軽量な構成へと刷新されました。

感想:

そう言えば集合型がなかった。。。


Python

2026年12月10日に東京で「PyTorch Day Japan 2026」が開催されます。技術講演や議論を通じて知見を深める場となります。

現在、9月27日まで登壇提案を募集中で、参加登録も割引価格で受け付けています。


TypeScript

TypeScriptの公式型定義は「2つ以上のブラウザエンジンでサポートされていること」を基準としているため、最新のWeb APIを利用する際に型エラーが発生する問題があります。

そこで著者は、TypeScriptと同じ生成ツールを用いつつ、判定基準を単一エンジンに引き下げた代替ライブラリ「modern-web-types」を開発しました。

自前で型定義を追加する手間や将来の競合リスクを抑え、自動更新される正確な型情報を手軽に利用できるようになります。


Kotlin

Ktor 3.6.0がリリースされ、型安全な認証やOpenID Connectプラグイン、NettyエンジンでのHTTP/3対応、Kotlin Multiplatformクライアント向けのデフォルト設定導入など、多数の新機能や改善が追加されました。


Bend 2

GPU並列実行に対応するプログラミング言語「Bend 2」が公開されました。

開発者が定めた条件を満たすかを数学的な証明で検証でき、AIが生成したコードの誤りを防ぐ設計となっています。


フォント

Googleは立体的な絵文字「Noto 3D」を発表し、GitHubで3D版フォントやPNG画像を公開しました。

本作は「Unicode Emoji 18.0」に対応しており、感情の伝わりやすさや視認性に配慮して手作業で造形されています。


セキュリティ

AIエージェントの普及に伴い、従来の.envによるAPIキー管理は漏洩リスクを抱えています。

対策として生の鍵を渡さず、短命でスコープを絞ったトークンを発行し、ゲートウェイでアクセス制御や監査を行う設計が求められます。


Android

Googleは、AIモデルやエージェントを評価する「Android Bench 2.0」を発表しました。数日規模を要する長期間の複雑なタスクやエージェント評価、連続スコアリングを導入し、開発現場の実態に即した評価を実現しています。


AndroidXの新しいセキュリティライブラリが正式リリースされました。

端末全体の包括的なパッチレベルに加え、システムやカーネルなど各構成要素の更新状況や保留中のパッチを詳細に把握し、柔軟なセキュリティ判断を行えます。


SQL Server

mssql-django 2.0では、従来のpyodbcに加えマイクロソフトの新しいmssql-pythonドライバーが選択可能となり、対応バージョンの更新や不具合修正、タイムゾーン処理のzoneinfo移行が行われました。


ツール

Cloudflareの「Quick Tunnels」は、ローカル環境のサーバーをコマンド1つで公開URLに接続できる無料のサービスです。アカウント登録やDNS設定、ポート開放が不要で、約3秒で安全な暗号化通信環境を構築できます。

アウトバウンド接続のみで完結するため端末の安全性が保たれ、DDoS対策や自動HTTPS化も備わっています。さらにJSON形式での出力に対応しており、開発チームへの共有やAIエージェント、Webhookの検証に最適です。

感想:

にたような感じのツールはいままでもあったと思うが、Cloudflareがこれを出す安心感。


JetBrains Junie

Junie CLIの「/demo」は、指示に基づいてアプリをビルド・起動し、UI操作を自動でテストする機能です。

操作結果は動画やレポートとして記録されるため、手動による動作確認の手間を省けます。


JetBrainsは、ローカル環境向けコーディングAI「Junie Local」のアップデートを発表しました。

本更新ではQwen3.6とQwen3.8を等比率で統合した新モデルを採用しています。これにより推論精度を保ちつつ、出力トークン数を約7割削減して高速化を実現しました。

さらにマルチトークン予測の最適化に加え、Windows向けに24GB以上のVRAMを備えたNVIDIA GPUへの実験的対応も開始されています。


Claude Code

Claude CodeのRulesとAuto memoryは、一度設定したら放置せず定期的に手入れすることが大切です。

一時的な事情や古い回避策が残ると誤った手順が定着する恐れがあります。また、Bash優先の動作によりパス指定のRulesが読み込まれない問題もあるため、記述だけでなく実際の読み込み経路や仕事の結果まで確認して整理する必要があります。


Claude Modsは、TypeScript関数を用いてClaude Codeの機能や見た目を柔軟に拡張できる新機能です。

従来のフックと異なりエンジン内部で動作するため、画面描画やツールの追加など本体の動作を深くカスタマイズできます。


Claude CodeがAGENTS.mdに対応し、CLAUDE.mdがない場合にもプロジェクト指示として読み込めるようになりました。

この読み込み挙動は、/configから4種類の設定へ変更可能です。


2026年9月11日〜17日のClaude Codeアップデート(v2.1.269〜v2.1.275)では、プラグイン機能が大幅に強化されました。

実行パスに割り込む「Mods」のソース公開や、プラグインの有効性を採点する「claude plugin eval」が追加されています。また、スライド作成コマンド「/slides」への対応や、ターミナルからは使えない「Projects」の制約についても解説されています。


Codex

Codexでは、モデルや権限など実行時の環境条件を指定する「config.toml」と、検証手順や作業上の制約といった仕事の進め方を定める「AGENTS.md」で役割を明確に分けて管理します。

config.tomlはCLIオプションやプロジェクト側(作業ディレクトリに近い階層)の設定が個人設定より優先して適用されます。一方、AGENTS.mdは起動時にプロジェクトのルートから現在の作業ディレクトリまでを探索して指示を組み立てるため、どのディレクトリから起動するかが重要となります。

指示通りに動作しない場合、プロンプトを強く書き直すのではなく、/statusや/debug-configなどのコマンドを用いて実際にどの設定や指示ファイルが読み込まれているかを確認することが不可欠です。


Googleは、Web開発支援エージェントスキル「Modern Web Guidance」をCodex向けプラグインに対応させました。

日本語入力の誤送信対策や進捗リングなどのUI実装ガイドを追加したほか、リリースノートの自動生成機能も導入されています。


Kiro

Kiro Crewの開発陣はエージェント運用の進化を5段階に整理し、人間がゴール設定に専念してエージェントが複数セッションを束ねる「Crew Mode」を構築しました。

これにより、わずか3人で1週間に1,000件のPRマージを達成しています。


GitHub / GitHub Copilot

GitHub Copilotにモデル自動選択の優先度設定(効率・バランス・知性)が追加され、コードレビューでは対応済みコメントの自動解決やコミットメッセージ提案が可能になりました。CopilotアプリにはSentry連携が導入され、障害調査から修正PR作成まで対応します。

企業向けにはVS Code Agentsの利用統計提供やカスタムプロパティ提案、予算増額申請機能が実装されました。VS CodeでもDev Containers対応やPR作成機能が強化されています。


AI生成コードの確認やRAG、MCPに関する極論を検証し、各技術の役割の違いや共存の重要性を説いています。

極端な議論に惑わされず、実際の開発現場で適切に組み合わせて活用することが大切です。


npmの詳細アクセストークンにおいて、レジストリへの直接公開を制限しつつ自動化ワークフローからパッケージをレビュー用にステージングできる「Read and write (stage only)」権限が利用可能になりました。


GitHub Copilotは、2026年10月19日に対象の旧モデル(Gemini 3.7 FlashやGPT-5.5など)を廃止します。

代替モデルへの移行が必要ですが、デフォルト設定では自動で有効化されます。


リポジトリのコードカバレッジ要件を設定・管理するルールセット条件が、Web UIに加えてREST API経由でもプログラムから管理できるようになりました。


GitHub Copilotのコードレビュー機能がアップデートされ、指摘事項のステータス別一覧表示やタイトル付与による進捗の可視化、コメントの自動解決機能の強化、一括反映時のコミットメッセージ自動生成などが追加されました。


エージェンティックコーディング・仕様駆動開発

AIはテスト作業をこなせても品質に責任は持てないため、人が品質を担保する技術としてテストマネジメントが重要になります。人の工数制約が外れて大量の出力が可能になる一方、評価側がボトルネックとなるため、AI協業を前提としたプロセスの再設計が求められます。

テスト計画や設計では、口頭で共有されがちな背景やプロダクトリスク、判断基準をAI向けに明文化して渡す必要があります。テスト実行では単なる完了ログではなく「検証の記録」を残させ、レポーティングでは残存リスクやテストを減らした根拠を報告させることが不可欠です。

最終的な判断と責任を引き受ける役割は依然として人に残ります。そのため、AIへの指示や評価の仕組みを設計し、暗黙知を言語化して改善を回し続けるテストマネジメントの知識とスキルがQAエンジニアに必要とされています。


AIにタスクを委譲できる条件は、成果物の内容を直接理解せずとも正しさを判定できる「評価可能性(Evaluability)」と、誤りが発生した際の影響を抑えられる「制御可能性(Controllability)」の2点にあります。

しかし、何を正解とするかを定義する上位の意思決定そのものは、外部評価基準が存在しないためAIへ手放すことができません。また、最初から完璧な仕様を策定することも困難です。

この課題を克服するアプローチとして、ドメイン言語「Souther」を用いた共有メンタルモデルの構築が提案されています。人間とAIが業務データや振る舞い(モデル)と具体的な具体例(example)を往復しながらモデルの解像度を高め、これを下位実装の評価器として機能させます。これにより、中核となるドメインモデルを満たす外部実装を安全にAIへ委譲できるようになります。


OpenAI社内では、Codexがエンジニアのみならず法務や財務などの非エンジニア部門にも急速に普及し、業務全般を支える中核ツールとなっています。長時間タスクを自律的にこなす機能の追加や、社内システムとの連携が進んだことで、ほぼ全社員が日常的に利用する状況へと変化しました。

この普及に伴い、同社はAIエージェントと人間が協働する「ソフトウェア工場」を構築しています。人間が目標や要件を定義すると、Codexが文脈を収集して実装やテストを行い、プルリクエストを作成します。さらに、クラウドやセキュリティの専門知識を持つエージェントによるコードレビューや、本番環境への安全なデプロイの見守り、障害検知・修正の提案までを自動化されたサイクルで処理しています。

コード生成速度の爆発的な加速により、CI/CDシステムの負荷急増やネイティブモバイルアプリの審査遅延といった新たな課題も生じていますが、開発や運用のあり方そのものを再定義する試みが進んでいます。


AI

typesafe.ai

本稿は、TypeSafe社が開発した非公開の意思決定AI「Jev」の内部構造について、約1万件のAPI検証実験などから推測・考察した文書です。

Jevは一般的な大規模言語モデルのようにテキストを逐次生成するのではなく、内部表現から直接確率を出力する設計を採用しています。共通のコンテキスト(状態)を一度だけエンコードしてKVキャッシュを共有し、複数の質問を互いに干渉させずに並列処理することで、計算量を大幅に削減しています。

また、選択肢全体を相互作用させながら評価する構造や、事前学習済み因果デコーダを基礎としつつスパースMoE(混合エキスパート)を用いている可能性が指摘されています。

さらに、事後訓練手法の導入により予測確率と実際の正答率を高精度に一致させ、信頼性の高い確率分布を出力できる点が、従来のテキスト生成モデルとの大きな違いとなっています。


TypeSafe AIが開発した「Jev」は、テキストを生成せず判断と確信度のみを返す判断特化型AIです。

従来のLLMと比べて料金が大幅に安く応答も高速なため、分類やスコアリングなどの判定タスクに適しています。


Z.ai

中国のZ.aiは、10万台以上の中国製AIアクセラレータ上で「GLM-5.3-Flash」の推論基盤を構築しました。

AIエージェントによる最適化と高密度フィードバックを活用し、約2週間でNVIDIA製GPUと同等のスループットを達成しています。


OpenAI

OpenAIはMicrosoft Office用のChatGPTアドインがWordに対応したと発表しました。サイドパネルからWordを離れずに、下書き作成や編集、書式設定を依頼できます。

OutlookやGoogle Workspaceなどの連携アプリから情報を取り込めるほか、定型業務への指示適用も可能です。全プランで利用でき、上位プラン向けには「GPT-5.6 Sol」のプレビューも提供されます。


Sakana.ai

Sakana AIはチャットサービス「Sakana Chat」を更新しました。

会話内容や文体の好みを次回以降へ引き継げるメモリー機能を追加したほか、搭載モデルをコスト効率に優れた最新の「Fugu Max」へ刷新しています。


Anthropic

AnthropicがClaudeの「Projects」を刷新しました。

1つの会話から作業を複数スレッドに自動で振り分け、クラウド上で並行して自律実行できます。スレッド間でメモリも共有されます。


Google

Googleは「AI&経済研究プログラム」を拡大し、ノーベル賞受賞者のフィリップ・アギヨン氏らを迎えました。

AIが雇用や生産性、科学的発見に与える影響を多角的に分析し、経済的恩恵の最大化と格差緩和を目指します。


GoogleはSpeakeasyと提携し、同社のOpenAPIコード生成スイートをAGPLv3ライセンスのもとでオープンソース化しました。

従来のプロプライエタリな生成ツールが突然終了したことでプラットフォームのリスクが浮き彫りになり、SDK生成基盤のオープン化が進められました。

公開されたツール群には、7言語対応のSDK生成、AIコーディング向けCLI生成、MCPサーバー生成が含まれており、開発者は安心して利用できます。


DeepSeek

DeepSeekは、規模拡大に頼る「スケールの法則」とは異なり、「何を計算・保存しないか」を追求して進化してきました。

V1からV4.1 Flashに至るまで、MoEやMLA、注意機構の圧縮・疎探索(DSA/CSA)、事実知識をメモリ参照化するEngramなどを導入し、実効計算量とメモリ負荷を徹底的に削減しています。

単なる数理モデルにとどまらず、GPUを活かし切る分散システムとして極限まで実用性を突き詰めた設計が特徴です。


Ali Baba

Qwen3.8-Omni-Flashは、音声・動画を中心としたエージェント機能と実用性を大幅に強化した次世代ネイティブオムニモーダルモデルです。

100万トークンのコンテキストウィンドウに対応し、API利用コストを大幅に削減しながら高い推論・認識性能を実現しています。

長時間の会議分析や動画編集、リアルタイムな音声対話まで、単なる理解にとどまらず自律的なタスク遂行が可能です。


Mistral

Mozillaは仏Mistral AIと提携し、特定企業に依存しない選択肢の提供を目指します。

FirefoxのAI機能「Smart Window」に最新モデル「Mistral Small 4」を推奨として導入し、北米や欧州向けに順次展開します。


Microsoft

Microsoft Foundryにおいて、標準化されたA2Aプロトコルによりエージェントを公開・呼び出しできる機能が一般提供され、安全で柔軟なマルチエージェント連携を容易に構築できるようになりました。


論文・その他

JetBrainsの研究チームは、AI開発ツールの本質を捉える「AIDEsフレームワーク」を提唱しました。

開発プロセス、委任レベル、組織の3軸で構成され、AIへの作業委任度合いを5段階で定義しています。

今後はコード作成の自動化にとどまらず、開発工程全体へAIが統合されます。人間はタスク指定や監督といった上位の設計・判断業務へと役割をシフトしていくと予測されています。


LLMを用いて工程計画の作業順を決める計算式を自動設計する手法です。

探索時にのみLLMを活用し、実運用時は完成した短い式のみで高速に動作します。修正方針の明確化や案の多様性確保により、既存手法を上回る成果を出しています。


現代のデータ用語は混乱しがちですが、これらは対立するものではなく互いに積み重なる階層構造を持ちます。

各概念の実態や、決定論的・確率的のどちらの出力を支えるかを整理して共有することが重要です。


AIは対話から複雑な業務実行へと進化し、巨額の投資が集まる一方で、安全性への懸念から国際的な規制や安全基準を求める声が高まっています。

同時に、ゲノム解析など医療分野への応用も進んでいます。


AIを活用したソフトウェア開発では、エージェントが自律的にコードを生成・出荷する「暗い工場」と、人間が判断に関わる「明るい工場」という2つのアプローチがあります。

暗い工場は開発速度が劇的に向上する一方、人間がコードを理解できなくなる「理解の負債」を抱えるリスクがあります。

そのため、人間は上流の設計や重要なレビューに注力し、低リスクで検証が容易な処理のみを自動化することが不可欠です。


企業が「AIアシスタント利用」から「AIネイティブ」へ移行するには、単なる技術導入ではなく組織やワークフローの再構築が必要です。導入の成否は心理的な抵抗を克服し、人の専門性を活かせるかにかかっています。

具体的には、社内の習熟度ラダーの整備や定期的なハッカソンの開催、失敗や知見を共有リポジトリに蓄積する仕組み作りが有効です。AIに定型作業を任せ、人間はより大きな課題の解決に注力することが求められます。


クラウド

Cloudflare

Cloudflareは内部ルーターのメモリ消費を抑えるため、コンシステントハッシュ構造を最適化しました。

Rustの構造体を6バイトに圧縮し、数学的検証からノードあたりのハッシュ数を90%削減することで、世界規模で100TB以上のRAM回収に成功しています。


AWS

本号では、製造現場へのAIエージェント導入における「任せる範囲と境界線」を特集しています。

AIの判断と現場の操作を直結させず、人の承認や決定論的な制御層、Amazon Bedrock AgentCoreなどのインフラによる制約で安全性を保つ重要性を解説しています。

あわせて、ロボティクス活用や半導体DXなどの最新事例、直近の製造関連サービスアップデートも紹介されています。


データーセンター

宇宙データセンターは地上施設の課題を解決する手段として期待されていますが、排熱や高額な打上げ費用、通信容量などの課題が残ります。

本格導入に向けては、段階的な技術実証と需要の確立が不可欠とされています。


AI需要の急増により、データセンターのラック電力密度は急激に上昇しています。

これに伴い、従来の設備では対応が難しくなるため、配電設計の見直しや液体冷却の導入、床荷重の強化といった施設全体の刷新が求められています。


本

本書はTransformerの基礎から画像・音声・時系列データ、推論やAIエージェントへの応用までを網羅した実践ガイドです。

知的システムの構成要素としてモデルを捉え、本番環境での設計や実装、運用力を養えます。


エンジニア

定番エディタ「EmEditor」の開発者である江村豊氏は、高校時代のゲーム開発を機に独立し、米国移住を経て約30年間ビジネスを続けてきました。

巨大ファイルやCSV編集といった他社が手掛けないニッチな分野で世界一を目指し、継続的な収入と改善サイクルの維持のためサブスクリプション制を導入しました。

AI時代でも全体設計は人間が担うべきとし、他者がやらない領域で独自の価値を築き世界一を目指す重要性を説いています。


OS

Windows

Windows 11の新たなプレビュービルドが公開されました。

Experimentalチャネルでは、マウスインジケーターのアニメーション刷新、拡大鏡へのコントラストテーマ切り替えの追加、そしてドライブ消去やリモート開始に対応したクラウド再構築機能が導入されています。


本書は、商業的失敗から始まり社会に不可欠な存在となったWindowsの40年史を紐解く一冊です。

歴代CEOだけでなく無数のエンジニアたちに焦点を当て、人や技術、経営の側面からその変遷を描いています。


Wingetで欠落・破損したシンボリックリンクを修復するツール「syncwingetlink」が公開されました。

状態をスキャンして自動再作成が可能で、管理者権限(sudo等)に昇格して実行します。


macOS

macOS 27 Golden GateでDVDPlaybackフレームワークが非推奨となり、公式APIを使ったDVD再生アプリの開発が不可となりました。

ただし、VLCなど独自エンジンを持つアプリであれば、外付けドライブ等を用意することで今後もDVDの再生が可能です。


macOS 27 Golden Gateのプレビューアプリでは、新たに3Dオブジェクト(USDZ)の編集やレンダラーの切り替え、Vision Proとのリアルタイム連携が可能になりました。


macOS 27.0 Golden Gateでは、アプリをフルスクリーンにした状態でMission Controlから仮想デスクトップ(Spaces)を切り替えようとしても元の画面に戻ってしまう不具合が報告されています。


macOS 27 Golden Gateでは、iPhoneミラーリングで対応アプリのウィンドウをドラッグして、折りたたみ式「iPhone Duo」のようにリサイズ表示できるようになりました。


Linux

Ubuntu 24.04.5および不具合修正版の24.04.5.1がリリースされました。26.04 LTS相当のハードウェア対応能力を持つポイントリリースです。

開発中の26.10では、保留されていたcpなどのコマンドもRust版coreutilsへ移行し、100%移行の達成を目指しています。また、ARMチップ「CIX P1」の公式サポートも発表されました。

近年のセキュリティ動向として、AIによる脆弱性発見の増加に伴い、不要なコードを削除する重要性が高まっています。


アプリケーションソフトウェア

Google Workspace

Google Workspaceの最新アップデートでは、Driveのデータ保護ルールの統合や、Gmail検索におけるAI概要のグローバル展開が行われました。Geminiは外部ツール連携の拡充に加え、専門書籍の知見を活用できる機能や教育・組織向けノート機能が追加されています。

さらに、Meetでの入室コード接続や会議室情報の表示、Apps Scriptのデータリージョン対応、Studioの自動化機能強化など、利便性とセキュリティが向上しています。


業界動向・時事

SNSの一律な年齢制限や年齢認証は、虚偽申告やVPNで容易に回避され実効性に乏しい上、全利用者の個人情報流出や監視社会化といった深刻な副作用をもたらします。オーストラリアでの形骸化やフランスでの違憲判断がその限界を示しています。

真に子どもを守るには、一律排除ではなく、初期設定を非公開にする等の安全なプラットフォーム設計や、OS単位での管理、家庭や教育現場での支援こそが必要だと訴えています。


消費者庁は、消費者を欺く「ダークパターン」を取り締まるため、特定商取引法などの改正に向けた中間とりまとめ案を公表しました。

悪質な勧誘や解約妨害を行う事業者には、数カ月間の業務停止命令が科される可能性があります。


0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?