BlogPage 2 / 25
AIコーディングエージェントの幻覚パッケージ対策
AIコーディングエージェントが提案するパッケージ名は2026年調査でも4〜6%が実在せず、攻撃者はその名前を先回り登録して悪用します。ロックファイルと許可リストによる防御策を解説します。
Claude Consoleでコード不要の評価に着手
エンジニア不在でもClaude ConsoleのEvaluateタブでプロンプト評価を自動化できる。CSVインポートと5段階採点でエージェント評価の初手を作る方法を解説。
ジェイルブレイク防御をカスケード分類器で設計する
単一分類器では検知率と誤検知のトレードオフが避けられません。Anthropicの実装では2段カスケードで無害な問い合わせの拒否率を0.05%まで抑えています。自社設計への応用を解説します。
エージェント基盤のバックプレッシャーとロードシェディング設計
AIエージェント基盤の過負荷対策は、キューによるバックプレッシャーと優先度別ロードシェディングの組み合わせで設計します。Claude APIのretry-afterとPriority Tierを使った実装パターンを解説します。
MCP Appsとは何か——中小企業のチャット内UI実装
MCP Appsはツール応答をチャット内の対話型UIとして描画する公式拡張です。ui://リソースとサンドボックスiframeで、自社開発なしにフォームやダッシュボードを組み込む方法を解説します。
Claudeワークスペースで利用ポリシーを技術的に強制する
Claude Consoleは組織あたり最大100ワークスペースを作成でき、ロールと支出・レート上限を組み合わせれば利用規程を紙の文書ではなく設定として強制できる。
MCP Tasks拡張──長時間処理をポーリングで扱う設計
MCP 2026-07-28仕様で正式化されたTasksエクステンションは、tasks/getのポーリングとtaskId・ttlMs・5状態のライフサイクルでブロッキング呼び出しを置き換える。実装の要点を整理する。
AI Act第72条の市販後監視をエージェント基盤に実装する
EU AI Act第72条は高リスクAIシステムに市販後監視システムの構築を義務付ける。エージェント基盤でのログ収集・ドリフト検知設計と第73条の重大インシデント報告(15日/2日/10日)への技術対応を解説する。
MCPサーバーを導入する前に確認すべき5つの観点
中小企業がサードパーティMCPサーバーを導入する前に確認すべき点は、出所・権限範囲・ローカル実行リスクの3系統です。NSAの2026年ガイダンスに基づき5つの確認観点を解説します。
ツールが増えたら見直す設計——Tool Search入門
AIエージェントのツール選択精度は30〜50個を境に低下する。Tool Search Toolのdefer_loadingで中小企業がどう導入基準を設計すべきかを解説する。