Claudeを用いたシステム開発:まとめ
AnthropicのAI「Claude」を活用したシステム開発に関する記事をまとめたインデックスページです。Claude Codeの使い方からAI駆動開発の設計思想、セキュリティまで体系的に学べます。
.envのベストプラクティスとAIエージェント時代のシークレット管理
本番シークレットをローカルに置かないという根本原則から、Claude CodeのHooksによる多層防衛、スーパーアライメントの概念まで。AIエージェント時代における.env取り扱いのベストプラクティスを体系的に解説します。
プロンプトインジェクションとは?AIシステムを脅かす攻撃手法と対策を徹底解説
プロンプトインジェクションの仕組み、直接・間接攻撃の違い、最新の攻撃事例、そして開発者が実践すべき多層防御の考え方までを体系的に解説します。
AI駆動開発の「責任」を設計する:リスクと責任区分の考え方
AIコーディングツールが生成したコードの責任は誰が負うのか?AI駆動開発におけるリスクの種類、責任の所在、そして実践的なリスク設計のフレームワークを解説します。
Claude Codeのデータ取り扱いとセキュリティ設定を理解する
Claude Codeを安全に使うために知っておくべきデータの取り扱い、パーミッション設定、セキュリティ対策を体系的に解説します。settings.jsonの実践的な設定例も紹介。
Codexでプルリクの作成に失敗した時の対処方法
Codexは、OpenAIが提供する強力な開発支援ツールです。GitHubとの連携を通じてIssueから自動でコード生成し、プルリクエスト(PR)まで作成してくれて、まるで新しい開発メンバーのようにあなたの開発を支援してくれます。そんな開発者にとって強力な味方であるCodexですがPRの作成に失敗してしまうことがあります。Codexが一生懸命つくってくれたコードをPRの作成できずに泣く泣く諦めた方もいらっしゃるのではないかと思います。本記事では、そんな残念な思いをしないようにCodexでプルリクの作成に失敗した時の対処方法を紹介いたします。
AI駆動開発の注意点:便利さの裏に潜むリスクと設計の勘所
AI駆動開発は生産性を大きく上げる一方で、要件定義・コーディング・テスト・運用の各フェーズに落とし穴があります。セキュリティを含め、AIに任せる範囲と人が担う範囲の見極め方を開発フローに沿って解説します。
AIエージェント「Devin 」入門 ~ 料金プランやSlackとの連携方法についても解説
今回は、話題のAIエージェント「Devin 」入門と題してDevin とは何なのか、またどんなことに使えるのかや料金プラン、Slackとの連携方法などについても解説いたします。
VSCodeにGithubのMPCサーバを設定してみる
最近、何かと話題のMCP(Model Context Protocol)ですが、VSCodeに設定する情報があまりなかったので実際に設定し試してみました。ここではGithubのMPCサーバとの連携方法を解説しますが他のMCPサーバも同じ要領で設定可能です。注意点としてはMCPサーバは信頼できるサービスのみ設定するようにしましょう。
Vite + React構成のポートフォリオをV0を活用し作る方法
フロントエンド開発者の間で急速に注目を集めているUIビルダー「V0」。 自然言語でUIを設計し、Reactコンポーネントを自動生成できるという革新的なツールです。 ただし、生成されたコードを活かすにはNext.jsなどのフレームワークが必要……と思われがちで、ペライチ(1ページだけの静的サイト)を作りたいだけなどの場合は、オーバーエンジニアリングに感じますよね。実はVite + React構成であれば、もっと軽量に、もっと高速にペライチのポートフォリオを公開できます。 今回は、V0で作ったUIをVite + React構成でポートフォリオとしてまとめる方法を紹介します。









