プランタン東京ブログ

Next.js・React などの Web 開発から、Neovim・Cursor などの開発環境、Python・AI 活用、デザイン、セキュリティまで幅広い技術記事を投稿しています。

Claude Prompt Caching と Pre-warming 徹底解説 - 5分/1時間キャッシュと max_tokens=0 ウォームアップで TTFT を短縮する

Claude Prompt Caching と Pre-warming 徹底解説 - 5分/1時間キャッシュと max_tokens=0 ウォームアップで TTFT を短縮する

Anthropic Claude API のプロンプトキャッシング(Automatic / Explicit / 1時間TTL / Pre-warming)を、料金構造・キャッシュ無効化・cache_control の置き場所・max_tokens=0 によるウォームアップ運用まで実装目線で整理します。

JobPosting 構造化データ 徹底解説 - Google 求人検索に載せるための JSON-LD 実装とコンテンツ運用

JobPosting 構造化データ 徹底解説 - Google 求人検索に載せるための JSON-LD 実装とコンテンツ運用

Google 求人検索(求人情報リッチリザルト)に載せるための JobPosting 構造化データを、必須・推奨プロパティ、リモートワーク対応、学歴・経験のベータプロパティ、コンテンツポリシー、審査エラーまで実装目線で整理します。

Shopify エージェントストアフロント 徹底解説 - AIチャットで売れる仕組みとUCP・商品データ要件・設定の流れ

Shopify エージェントストアフロント 徹底解説 - AIチャットで売れる仕組みとUCP・商品データ要件・設定の流れ

2026年3月に大規模ロールアウトされた「Shopify Agentic Storefronts」を、ChatGPT / Gemini / Copilot などのAIチャネルから購入が完結する仕組み、技術基盤の Universal Commerce Protocol (UCP)、商品データ要件、4つのインポート方法、4ステップのセットアップ手順、Agentic Plan の料金まで体系的に解説します。

フィジカルAI とは何か - 世界モデル・VLA・ヒューマノイドで動く次世代AIの2026年現在地

フィジカルAI とは何か - 世界モデル・VLA・ヒューマノイドで動く次世代AIの2026年現在地

2025年から2026年にかけて急速に立ち上がった「フィジカルAI(Physical AI)」を、世界モデル・VLAモデル・シミュレーション基盤・ヒューマノイドの観点から整理。NVIDIA Cosmos / GR00T や Figure Helix、Tesla Optimus、π0 など、2026年5月時点の主要プレイヤーと最新動向をまとめます。

Jupyter Notebook 完全ガイド 2026年版 - Notebook 7時代の使い方とJupyter AI v3まで

Jupyter Notebook 完全ガイド 2026年版 - Notebook 7時代の使い方とJupyter AI v3まで

Jupyter Notebook を2026年版で総まとめ。Notebook 7(JupyterLab ベースに刷新)の新機能、Notebook 7.5 / JupyterLab 4.5 の最新アップデート、nbconvert / papermill / Voila / Jupytext などの周辺エコシステム、Claude / Codex などを呼べる Jupyter AI v3.0 まで体系的に解説します。

AI時代のデザインツール「Pencil」徹底解説 - Cursor上でワイヤーフレームをAIに描かせる新常識

AI時代のデザインツール「Pencil」徹底解説 - Cursor上でワイヤーフレームをAIに描かせる新常識

CursorやVS Codeの拡張として動く、AIネイティブなデザインツール「Pencil」の特徴・MCP連携・Figmaとの違いを解説。実案件として、企業向けWordPressテンプレートのワイヤーフレーム3パターンをAIで一気に構築した作業例も紹介します。

Supabase 完全入門 - PostgreSQL ベースの BaaS と Firebase との徹底比較(2026年最新版)

Supabase 完全入門 - PostgreSQL ベースの BaaS と Firebase との徹底比較(2026年最新版)

オープンソースのFirebase代替として急成長を続けるSupabaseを徹底解説。PostgreSQL/Auth/Storage/Realtime/Edge Functions の主要機能、Next.js での実装サンプル、Row Level Securityの仕組み、2026年新機能(pg-deltaの宣言的スキーマ管理、PostgREST自動リトライ)から、Firebaseとの料金・アーキテクチャ・選定基準の違いまで、現場で必要な情報を網羅します。

WordPress REST API 完全ガイド - 認証・カスタムエンドポイント・ヘッドレスCMS活用まで

WordPress REST API 完全ガイド - 認証・カスタムエンドポイント・ヘッドレスCMS活用まで

WordPress 標準の REST API(/wp-json/wp/v2/)を徹底解説。基本エンドポイントの一覧、Application Passwords / Cookie + X-WP-Nonce / JWT などの認証方法、register_rest_route によるカスタムエンドポイント実装、Next.js でのヘッドレスCMS活用、ユーザー列挙やCSRFなどのセキュリティ落とし穴まで、実装サンプル付きで網羅します。

WordPress Transients API 完全ガイド - キャッシュ・落とし穴・オブジェクトキャッシュ連携まで

WordPress Transients API 完全ガイド - キャッシュ・落とし穴・オブジェクトキャッシュ連携まで

WordPress 標準の一時キャッシュ機構「Transients API」を徹底解説。set_transient / get_transient / delete_transient の基本から、site_transient のマルチサイト挙動、wp_options への保存と Redis/Memcached 連携時の挙動の違い、そして「期限切れトランジェントが残り続ける遅延ガベージコレクション」などの落とし穴と本番運用での回避策までを実装サンプル付きで網羅します。

日本を揺るがした最近のセキュリティインシデントまとめ - BeReal炎上からアスクル・マネーフォワードまで(2025-2026)

日本を揺るがした最近のセキュリティインシデントまとめ - BeReal炎上からアスクル・マネーフォワードまで(2025-2026)

2025年後半から2026年5月にかけて日本国内で発生し、社会的インパクトの大きかったセキュリティインシデント10件を整理。アスクルのランサムウェア、マネーフォワード/CAMPFIREのGitHub不正アクセス、山形市YCC情報システム経由の51万件流出、西日本シティ銀行や日テレZIP!のSNS漏洩まで、人的事故からサイバー攻撃まで横断的に解説します。

Hermes Agent 完全解説 - Nous Researchが放つ「成長するAIエージェント」(2026年4月最新版)

Hermes Agent 完全解説 - Nous Researchが放つ「成長するAIエージェント」(2026年4月最新版)

Nous Researchが2026年2月に公開したオープンソースAIエージェント「Hermes Agent」を徹底解説。永続メモリ、スキル自動生成、16プラットフォーム対応のメッセージングゲートウェイ、Fast Mode、ローカルWebダッシュボード、セキュリティ強化など、v0.9.0(2026年4月)までの全機能とインストール手順、OpenClawとの違い、Reddit・GitHubでの実運用評価をまとめます。

Cursor 3 リリースまとめ — Agents Window / Design Mode / Bugbot Autofix の並列エージェント時代

Cursor 3 リリースまとめ — Agents Window / Design Mode / Bugbot Autofix の並列エージェント時代

2026年4月2日、AIネイティブIDEのCursor 3が正式リリース。複数エージェントを並列実行する「Agents Window」、UIデザイン編集に特化した「Design Mode」、PRのバグを自動修正する「Bugbot Autofix」など、AIコーディングの新時代を切り拓く新機能をまとめます。

EU AI Act 2026年8月完全施行まとめ — 高リスクAI規制と日本企業が今やっておくべきこと

EU AI Act 2026年8月完全施行まとめ — 高リスクAI規制と日本企業が今やっておくべきこと

2026年8月2日、EU AI Actの高リスクAIシステムへのルールが完全施行されます。違反時の罰則は最大3,500万ユーロまたは全世界売上高の7%。EU域内ユーザーに影響するAIサービスを提供する日本企業も対象です。リスク評価/HITL/学習データ管理/監査ログなど、いま整えるべき体制を整理します。

Gemini 3.1 Flash Live と Flash TTS まとめ — リアルタイム音声AIが本格普及フェーズへ

Gemini 3.1 Flash Live と Flash TTS まとめ — リアルタイム音声AIが本格普及フェーズへ

2026年3〜4月、Googleがリアルタイム音声モデル「Gemini 3.1 Flash Live」と新世代TTS「Gemini 3.1 Flash TTS」を相次いで発表。低レイテンシなマルチモーダル対話、自然な多言語音声、SynthID透かし、Search Live連携など、音声AIのプロダクションフェーズ突入を整理します。

Google Gemma 4 リリースまとめ — 31B Dense / 26B MoE / E4B / E2B のオープンソース4モデル徹底解説

Google Gemma 4 リリースまとめ — 31B Dense / 26B MoE / E4B / E2B のオープンソース4モデル徹底解説

2026年4月2日、Googleがオープンソースモデル群「Gemma 4」を発表。31B Denseフラッグシップ、26B MoE、エッジ向けのE4B/E2Bという4モデル構成、AIME 2026で89.2%、LiveCodeBench v6で80.0%という性能、思考モード/関数呼び出し/140言語対応などの特徴を整理します。

NII「LLM-jp-4」公開まとめ — 12兆トークンで学習した国産オープンソースLLM

NII「LLM-jp-4」公開まとめ — 12兆トークンで学習した国産オープンソースLLM

2026年4月3日、国立情報学研究所(NII)が国産大規模言語モデル「LLM-jp-4」をオープンソースで公開。約12兆トークンの高品質コーパスで学習した8B / 32B-A3Bの2モデル構成、最大65,000トークンの入出力対応、一部ベンチマークでGPT-4oやQwen3-8Bを上回る性能などをまとめます。

MCP 2026 ロードマップまとめ — Linux Foundation化したAIツール標準プロトコルの進化

MCP 2026 ロードマップまとめ — Linux Foundation化したAIツール標準プロトコルの進化

Model Context Protocol(MCP)は2025年にLinux Foundation配下のプロジェクトとなり、2026年には日付ベースから「Working Group」ベースの開発体制へ移行。Streamable HTTPの水平スケール、.well-known によるサーバー能力ディスカバリ、Tasks primitive 強化など、2026ロードマップの重点を整理します。

Microsoft Agent Framework 1.0 GA まとめ — Semantic Kernel × AutoGen 統合の本命がついに来た

Microsoft Agent Framework 1.0 GA まとめ — Semantic Kernel × AutoGen 統合の本命がついに来た

2026年4月3日、MicrosoftはMicrosoft Agent Framework 1.0をGAリリース。これまで別々だったSemantic KernelとAutoGenを統合し、.NETとPython双方で本番運用可能なマルチエージェントSDKになりました。A2A / MCP / マルチプロバイダー対応や、4月21日のPython 1.1.0で追加されたGemini対応・Hyperlight CodeAct連携などをまとめます。

NVIDIA Blackwell 供給逼迫まとめ — 52週リードタイム / GPU価格50%上昇 / 電力制約というAIインフラの新しい現実

NVIDIA Blackwell 供給逼迫まとめ — 52週リードタイム / GPU価格50%上昇 / 電力制約というAIインフラの新しい現実

2026年に入り、NVIDIA Blackwell GPUの供給が世界的に逼迫しています。GPUレンタル価格は時間あたり$3.50→$5超へ50%上昇、GB300 NVL72ラックは52週リードタイム、米国の電力・コロケーション枠は2027年Q4まで完売。AIインフラの真のボトルネックがシリコンから電力へ移った状況を整理します。

【サプライチェーン攻撃】2026年3月31日、npmパッケージ「axios」乗っ取り事件の全容と対策

【サプライチェーン攻撃】2026年3月31日、npmパッケージ「axios」乗っ取り事件の全容と対策

週1億ダウンロードを誇るnpmパッケージ「axios」が、北朝鮮系脅威アクターによって乗っ取られた事件を解説。攻撃の手口、影響を受けたバージョン、自分のプロジェクトの確認方法、今後の防御策をまとめます。

【緊急】npm パッケージ「axios」が乗っ取られた事件まとめ — 2026年3月31日のサプライチェーン攻撃

【緊急】npm パッケージ「axios」が乗っ取られた事件まとめ — 2026年3月31日のサプライチェーン攻撃

2026年3月31日、週間1億ダウンロードを超える人気パッケージ「axios」のnpmアカウントが乗っ取られ、悪意あるバージョン1.14.1と0.30.4が公開されました。攻撃の全容、影響を受けるバージョンの確認方法、今後の防御策をまとめます。

OpenClaw(旧Clawdbot/Moltbot)2026年4月最新版 - 約36万スターに到達したAIエージェントとセキュリティ嵐

OpenClaw(旧Clawdbot/Moltbot)2026年4月最新版 - 約36万スターに到達したAIエージェントとセキュリティ嵐

WhatsApp/TelegramからPCを操作できるオープンソースAIエージェント「OpenClaw」は2026年1月のリリースから半年弱で約36万GitHubスターに到達し、史上最も注目を浴びるOSSとなりました。一方で2026年2月の大規模セキュリティ嵐(複数CVE、ClawJacked、悪意ある340件のスキル)と、4月の堅牢化アップデートまでを最新情報で解説します。