昨日(2026-08-07)のブックマーク

1

truco random que me he encontrado y va a hacer que te…
投稿者
PA13L0 (@Fluyeporlaweb)
投稿日時
2026-08-06 13:00 +07
元リンク
https://x.com/Fluyeporlaweb/status/2085244574184739165
自動生成記事
未生成
日本語訳
私が見つけたランダムなトリックで、バックエンドに触れることなく、あらゆる Web サイトの API または MCP サーバーを作成して数週間を節約できます。 1. Web サイトにアクセスします。 2. DevTools の [ネットワーク] タブを開き、[ログの保存] を有効にします。 3. ログアウトして再度ログインします。 4. 閲覧します。
本文
truco random que me he encontrado y va a hacer que te ahorres semanas crear una API o un servidor MCP de cualquier web sin tocar su backend 1. Entras en la web 2. Abres DevTools, pestaña Network, activas "Keep Log" 3. Cierras sesión y vuelves a iniciar sesión 4. Navegas por

2

ponytail
投稿者
DJ RIO | REALITY (@djrio_vr)
投稿日時
2026-08-07 10:33 +07
元リンク
https://x.com/djrio_vr/status/2085570023033373044
自動生成記事
未生成
本文
最近Claude Codeに入れてみたんだけどいい感じ AIは過剰な設計・存在する部品の再発明・冗長なコメント とかを量産しがち。 それを 無口でデブでポニーテールだがクソ有能なエンジニア(というステレオタイプ)が無言で質実剛健なコードに直してくれる、というスキル。 https://ponytail.dev/

3

You're burning 200,000 tokens every time you ask your…
投稿者
Alex Veremeyenko (@alex_verem)
投稿日時
2026-08-06 00:24 +07
元リンク
https://x.com/alex_verem/status/2085054264322510908
自動生成記事
未生成
日本語訳
すでに所有している本についてエージェントに質問するたびに、200,000 トークンを消費することになります。 400 ページの技術書を文脈の中に放り込みます。エージェントは毎ターンそれを再処理します。途中でディテールが失われます。明日、これらのトークンの代金を再度支払います。何もせずにエージェントに問い合わせてください
本文
You're burning 200,000 tokens every time you ask your agent about a book you already own. Dump a 400-page technical book into context. Your agent re-processes it on every turn. It loses details in the middle. You pay for those tokens again tomorrow. Ask your agent without the

4

自前のレビュースキルをやめて、Claude Code の /code-review に乗り換えた
投稿者
Masuyama(とまだ) (@muscle_coding)
投稿日時
2026-08-06 22:23 +07
元リンク
https://x.com/muscle_coding/status/2085386316557226233
自動生成記事
未生成
本文
先日書いた /code-review の記事、思ったより読まれてるみたいで驚いてます! 自前のレビュースキルをやめて公式コマンドに乗り換えた話です ・effort はどこまで上げると何が拾えるのか ・--comment で PR にコメントを残させる ・--fix はどこまで任せていいか https://zenn.dev/tmasuyama1114/articles/claude_code_code_review_guide

5

Security Review – Codex Security | ChatGPT Learn
投稿者
OpenAI Developers (@OpenAIDevs)
投稿日時
2026-08-07 04:45 +07
元リンク
https://x.com/OpenAIDevs/status/2085482310636560830
自動生成記事
未生成
日本語訳
現在調査プレビュー中: Codex Security Review セキュリティ問題に関する GitHub プル リクエストを詳しく調査し、リポジトリ コンテキストを使用して実用的な調査結果を PR に直接表示します。自動レビューを有効にする方法をご覧ください。
本文
Now in research preview: Codex Security Review It takes a deeper look at GitHub pull requests for security issues, using repository context to surface actionable findings directly in the PR. See how to enable automatic reviews: https://learn.chatgpt.com/docs/security/security-review
動画の詳しい解説

概要

GitHubのPRコメントで「@codex security review」と呼び出し、Codex Security Reviewがリポジトリ文脈と差分を調査して、テナント識別子を含めないセマンティックキャッシュによるクロステナント情報漏えいをHigh(P1)の指摘として提示するデモ。

詳細解説

約22.8秒の無音デモ。GitHubのPR「Improve retrieval latency for repeated workspace questions」(feat/semantic-retrieval-cache)のコメント欄に「@codex security review」を投稿すると、ChatGPT/Codex側のSecurity reviews一覧へタスクが現れ、Working/Thinking状態でコミット履歴、脅威モデル、変更差分を調べる。完了画面ではSecurity Report、Diff、Logs、Internal Data Modelsのタブとともに、src/retrieval/context.jsの変更箇所を表示。normalizedQuestionだけでsemanticContextCacheを引く実装ではorganizationIdがキーから抜けるため、同じAPIレプリカ上で別テナントが同じ正規化済み質問を送ると、先に保存されたテナントのコンテキスト、回答、引用URLが返り得ると説明している。画面内の再現例はNorthwindでキャッシュを作った後にHarborから問い合わせるとNorthwindの非公開ポリシーが返るというもの。組織IDと質問の組み合わせでキーを作る、読み出し時にもスコープを検証する、クロステナント回帰テストを追加する、という修正方針まで示す。

重要ポイント

  • GitHub PR上の「@codex security review」コメントからセキュリティレビューを起動する流れを示している。
  • リポジトリ文脈、コミット履歴、脅威モデル、PR差分を横断して解析する進行画面がある。
  • 最終的に1件のHigh/Priority 1指摘を表示し、画面上の確信度は99%。
  • 問題の核心は、マルチテナント環境のキャッシュキーにorganizationIdがなく、組織境界を越えてキャッシュ内容を再利用し得ること。
  • 指摘はsrc/retrieval/context.jsのキャッシュ生成・取得行と結び付けられ、再現シナリオと修正案も併記される。

実務/開発への示唆

  • PR自動レビューを導入しても、指摘を担当者が再現し、権限境界と実運用構成に照らして確認してから修正・マージする。
  • マルチテナントのキャッシュ、検索インデックス、ベクトルストアでは、キーと保存値の両方に検証済みテナント/組織スコープを持たせる。
  • キャッシュヒット時にもスコープ一致を検証し、不一致ならfail closedで再取得する。
  • テナントAでキャッシュを温め、テナントBから同一入力を送る隔離テストをCIへ追加すると、同種の回帰を検出しやすい。

注意点

  • 投稿ではresearch previewとされており、提供範囲、起動方法、UI、精度は変更される可能性がある。
  • これは短い製品デモかつ合成されたリポジトリ/テナント名の例で、一般的な検出率や誤検知率、実在顧客での漏えいを示すものではない。
  • 動画に音声トラックはなく、説明は画面内テキストと操作映像に基づく。一部の中間ログは表示時間が短い。
  • 「@codex security review」での起動や自動レビューには、GitHub連携、対象リポジトリ設定、必要権限が別途必要と考えるべき。
文字起こし・画面内テキスト

音声トラックなし。主な画面内テキスト(原文): 「@codex security review」/「We found 1 security findings in this review.」/「[P1] Scope cached retrieval contexts by organization」/「When authenticated users from two tenants submit the same normalized question to the same API replica, this lookup returns whichever tenant's context was cached first. The cache key omits organizationId ...」/推奨は、verified organizationとquestionでキーを作り、読み出し時にcached scopeを検証し、cross-tenant regression testを追加すること。