Q
A
Q
A

Kyohei - OSS, 外資IT
OSS作者/外資ITエンジニア。 AI開発、セキュリティ、OSS、エンジニアリング組織の動きを開発者目線で整理します。 ▶ X(最新情報): https://x.com/labelmake
セキュリティ、認証・認可周りなら、最近日本語版が出た "セキュアAPI"(https://link.amazon/B0iN43Y8r)が良かったです。 タイトル的にWeb APIのセキュリティ本かと思っていましたが、ブラウザセキュリティを除いたアプリケーションセキュリティ全般を、原則・設計・実装から学べます。特に脅威モデリングとAPIの認証・認可が面白く、図解も多いので割とサクッと読めます。 ただ、XSSやSSRF、SQLインジェクションなど、個別の攻撃手法、ブラウザセキュリティを学びたい人向けの本ではないので注意。 ほかにもおすすめの本はたくさんあるので、近々YouTubeで動画にしたいと思います。ネタをありがとうございます!
SaaS自体がなくなるとは思っていません。ただ、AIで作れるものが増えたので、単機能を提供するSaaSは今までより比較的厳しくなると思います。 悲しい実体験として、http://app.pdfme.com/ というpdfmeのホスティングサービスを2年以上前に作ったのですが思うように売れておらず。そういうことだなと身をもって体感しました。 特に個人や中小企業の用途では、SaaSを契約して使い方を覚えるより、自分たちに合った処理をSkillとして作ってもらう方が楽なこともあります。サーバーを用意せず、定期実行までCodexに管理させられるのも大きいです。AIでSaaSを作りやすくなるだけでなく、そもそもSaaSを使わずに済むケースも増えると思います。 そしてこれにはAIのサブスクリプション以外にお金がかからないのだから恐ろしいコスパです。(おまけに楽しい!これで経営者がハマりまくって逆にコスパが悪い話はまたいつか) 一方で、業務データが蓄積されている、他のシステムと深く連携している、継続的な運用やサポートまで任せられる、といった価値は残ります。SaaSが消えるというより、機能だけでは選ばれにくくなるイメージです。 例えば、誰でもオーダーメイドの処理を作れるようになったけど、センシティブなデータだったり、外部依存が多い複雑な処理の場合、長期運用するのは結構怖いです。保守は誰がするの?っていう課題、特にセキュリティ観点では命取りになる可能性があるためサービスごとに状況は違うでしょう。少なくともわかっているのはpdfmeはSaaSではうまく行かなかったということです。 具体的にはfreee, マネフォあたりは自前で作るよりもバックエンドとして利用した方が多分安いでしょう。(データ取得のためのスクレイピング系の処理とか書きたくないし) 非エンジニアが最初に使うなら、個人的にはChatGPTが一番使いやすいです。あれはメモリ優秀で割と過去お願いしたことも覚えてくれるので好きです。 まずは文章作成や調査、メールの下書きなど、普段の仕事を1つ選んで試すのがおすすめです。業務データや外部サービスを扱う場合は、会社の利用ルールやセキュリティに注意してください。
特に役立っているのはこの3つです。 1. メール対応 届くメールの目的を分類してそれぞれにスキルを用意しています。例えばYouTubeのスポンサー依頼なら企業や製品の調査、pdfmeの相談なら利用状況の確認から返信案の作成までAIに任せています。自分に届くメールって割とパターン化できますからね。メールが苦手な人、おすすめ。 2. 毎朝の情報収集 はてなブックマーク、Hacker News、セキュリティブログ、Redditなどから発信ネタを集めています。気になったものは、別のスキルで追加調査や要約まで行います。 半年以上前のもので古いですけど、 イメージはこんな感じです: https://gist.github.com/hand-dot/bf6f928dce14095d5eef4f6aae63275e 3. 繰り返し作業の発見と自動化 1週間分のCodexセッションとメモリーを見てもらい(複数PCに散らばっている場合は統合した方が良い)、何度も頼んでいる作業や、毎回同じ説明をしている部分を探します。見つかったものはスキルや定期タスクにして、次から同じ説明をしなくて済むようにします。これを繰り返すと、毎週振り返って改善するサイクルを作れるのでおすすめです。メールのパターン化はこのサイクルから見つけました。 あとは、おまけですが、GitHub Issueの作成や更新、進捗管理もCodexとの会話から行っています。タスク管理のバックエンドみたいな感じで使っています。これもおすすめ。
https://liferepo.ai/ のドメインですね。何もしていませんw これまでlifeレポジトリを始めました!という方に何人も会っていて、色んな話を聞いてきています。 就活に使っている大学生、転職に使った人、投資に使っている人、結婚相手を決めた人などなど。 自分は今ダイエットに使っていますし、色んな使い方を見やすい形で出したいですねぇ。興味あれば一緒にやりませんか〜一人だと時間が...(言い訳)
下記の動画にて、最後らへんに回答させていただきました! https://youtu.be/VQxQrnpm7qw
おお、私も明日で育休が最後になってしまいました😭 流れが早いと言われていたIT業界ですが、AIによってさらに大変になってきましたよね〜。疲れる! キャッチアップの方法ですが、「トレンドを追うのが好きな、信頼できる友達に任せる!」というのをオススメします。X上にもたくさんトレンドを追っているアカウントはありますが、直接会って聞いたり、お互いの状況を知っている状態というのはSNS上ではなかなか再現できないので、可能なら同業の友達がベストだと思います。 自分はレイトマジョリティという自覚があるので周りの友達5人くらいがやっていたらぼちぼち俺もやってみるかぁーというタイプです。(できれば日本以外にも聞ける人がいたら更に良い) 例えば、「設計はclaude、実装はcodex、レビューは…など」ということは自分の周りだとそこまで聞かないので一旦スルーします。 ぶっちゃけいうとかなり楽です。逆にいうとそのくらい楽をしないと子育てをしながらなのでキツイですよねw お互い時間がないと思いますが、頑張りましょう!! また気軽に質問してください〜
過金額→課金額かな? 昔は色々契約していて、Devinとか登場したばかりのChatGPT Proなど色々試していた時は多分15万くらい課金していました!😇 今はChatGPT Pro X20を契約していますが、Codex for Open Sourceが採用されたので0円です!! マジ感謝。 最近は目的が達成できればなんでも良いなって思っているので昔ほど色々課金しなくなってきたなぁ〜
ぐちゃぐちゃだったので、参考にならないかもしれませんが...w 高校生の頃は広島から東京に行くことを目的にしており、入れる大学に入っただけなので、案の定 遊び呆けていました。 勉強は留年しないギリギリを攻め、ゼミなどには所属していませんでした。 バイトはたくさんしたと思います。飲食、海の家、治験、六本木のスナックで雑用、表参道で広告代理店の雑用などなど。ジャンルに捉われず変わったアルバイトをすることが好きでした。 よく言えば社会見学みたいなことがたくさんできた4年間だったなと思います。 とりあえずお金を稼ぐのが大変だと言うことが分かりましたが、できるだけ楽がしたい!と身に沁みて思いました。 浅はかにIT系を選びました。大学の先輩が入っていた会社なら多分自分も入れるだろ? と思ってそのまま選考受けて適当に入社。(当時は今と違ってCSのバックグラウンドや実力が全く必要なかった) あまり動画にできるかわからなかったのでここで回答させていただきましたが、こう言う昔話は居酒屋でしたいですね 笑
勉強している状態から早めに抜けて、自分で設計し、作り、説明し、検証できる成果物を増やすことが大事だと思っています。(AI使いながらでもOK) AIにコードを書かせるのは全然いいですが、何をAIに任せて、何を自分で確認したのか "きちんと説明できる" 状態にする。 過去動画ですが、今の市場感や転職時期、英語も含めて下記の動画で話したことがあるので参考程度にどうぞ! https://www.youtube.com/watch?v=M9xcgMtj57k
踏ん張りどきは大事!だけど、常態化しないように気をつけてください。 体にも気をつけて。元気があれば何でもできる! でも、総じていいマインドだと思いますし、応援しています。したたかにいきましょう👍 自分もむかーし、新卒時代に終電帰りの生活を1年半以上続けていた頃があって、ストレスで胃酸が逆流していたのか、たくさん虫歯ができたり、お腹がずーっと緩かったです... その時に銀歯をたくさん増やしたのですが、そこから金属アレルギー的なのになっていますし、もう元に戻らないんですよねぇ。それがあっての今なので後悔はないですが、歯とか精神とか一度壊れると不可逆系は気をつけて。 さて、分割キーボードですが 満足しちゃっているんすよねぇ〜 CornixLPで。 moNa2を使ってみたいですが、なかなか手に入らないみたいですから半分諦めています。
1 フルリモートの集中力 自分も実はフルリモート苦手なんですよねぇ。一日中部屋にいると頭ボーっとするし、楽なんだけどこんなのでいいのかなぁ感が... 術ではないのですが、個人的には適度に見られている感って大事だなぁと思っています。なので可能なら外に出ましょう。シェアオフィスやカフェ、図書館などを利用するのが好きです。(ショルダーハックや顧客仕事をやる際は気をつけて) あとは自分のPC部屋は北向きで日光が入らないのでそれがすごく嫌!(突然の愚痴) 最近は暑いから無理だけど、ちょっと休憩で散歩したり、太陽を浴びるのはすごく大事だと思います。あと、ご飯食べすぎないこと!眠くなる!こんな感じですかね。 2 AIサービス停止への備え あまり深く考えてないですねぇ。これまでGitHubが落ちたら業務終了です〜とか言っていたタイプなので業務を終了すると思いますw そんなこと言ってられない時にはその時に使えるモデルを使うしかないです。なんか回答しながら何故か停電した時にろうそくを灯りにして一晩過ごす見たいなことが思い浮かびました。その時使えるもので何とか切り抜けましょう!!
質問ありがとうございます! 正直、SESについての知識と経験がなくて(パッと思い浮かぶ友達もSESでは働いていない...) 経験に基づいたアドバイスはできないのですが思っていることをお伝えできればと思います。 おっしゃる通り内製化の流れは感じています。これまでの内製化といえば、ノーコードツールやSaaSなどで作っていたウェブサイトやブログでしたが、この領域を超えて内製化している人、組織をいくつも見てきました。 自分が発注する人だったとしたら...例えば500万円の予算で何ができるか?と考えた時に、今だとAIツールの導入と社員のへの教育、必要に応じて技術顧問をつける などかなぁと思っています。(もちろんプロジェクトの規模によりますが...) 上記の理由から今後、自分がSES業界に行く可能性は低いのですが、エンジニア経験を積むことができる点や、場数を踏めるという点はメリットがあると思っています。 自分が質問者さんの立場だったら、内製化や自社のエンジニアリング組織を立ち上げたい!というお金のある会社への転職を狙っていくと思います。 また気軽に質問してください!ありがとうございました〜
今自分は新規でバンバン開発していないので実はそんな大量にコードレビューなどに苦しめられていないんですよねぇ...今後苦しめられる可能性は大いにあるのですが、個人的に思っていることをお伝えしたいと思います。 前提としてデカすぎるPRってそもそもしんどいです。それがバンバン飛んでくるんだから戦意喪失するよねぇ。 さて、 コードとしての美しさ、クラフトマンシップは一定は手放す必要があると思っています。一行一行のコードにオーナーシップを持つのではなく、あくまでもアーキテクチャや定めた品質水準をクリアしているのであれば「まぁいいんじゃない?」っていう感じです。 ただ、この修正がどれほど影響を与えるものなのか ということはコードレビューをする前に明らかにしておく必要があります。(クライアントの業務を止めるものなのか?それとも社内向けのサブシステムなのか?何個の関数から参照されている?1分間で何回実行されるの?などなど) 同様にセキュリティの観点でいうと、その修正がどのような攻撃を可能にする可能性があるんだろう?ということはコードだけでなくファイルや利用される場所(ランタイム)からあらかた逆算することができます。 AIの性能、使い方、どんどん進化しているけど、ゲートキーパーの我々の性能はそんなに進化しません。であればスキップできる場所を見つけて順応していくしかないのかなと思っています。
一応、技術相談をやっているので contact@kyohei.works からメールいただけると...! 基本的に単発は行っていませんが、依頼はご気軽にどうぞ!
質問ありがとうございました!下記の動画にて回答させていただきました!また質問してください〜 https://www.youtube.com/watch?v=6_ja-hKQZPg
寝つきが悪い人は試してみる価値あり。だけど無駄に高いなぁとは思っていますw 自分は寝つきが悪くて無駄な時間を1,2時間過ごすこともあったのですがその時間を減らすことができました。最近使わなくなってきたのでXでDMしてくれたら貸します。
質問ありがとうございました! 下記の動画にて回答させていただきました。また迷ったら質問してくださいね👍 https://www.youtube.com/watch?v=M9xcgMtj57k
幅120-奥行き60です デスクの奥行きは豊かさ! https://x.com/labelmake/status/2061008687528116559