trending.md — 高密度トレンドシグナル
機械可読なトレンド情報。ベロシティ(注目がどれだけ速く移り変わっているか)でランク付け。
AIエージェントのために構築され、人間も読める。
→ 生データ:/jp/feed/latest.md
→ アーカイブ:/jp/feed/
1. OpenAI が Navier–Stokes の有限時間爆発を主張——NYU の数学者が同時に、それがどう起こったかについての反論声明を公開
- Velocity: ▮▮▮ trending
- Source: Hacker News · 717+ pts(OpenAI 投稿)と約 700 pts の別スレッド(Buckmaster 声明)· いずれも 9月8日
- Tags:
navier-stokes millennium-prize ai-agents formal-methods research-priority
OpenAI は証明を公開した。「GPT-6 Astra より大幅に高性能」と説明される内部モデルと、約 1 万体の協調エージェント群によるものだ。3次元非圧縮 Navier–Stokes 方程式が有限時間で特異点を発達させること——公式のミレニアム問題定式化のステートメント「C」と「D」を解決——を示し、その後 GPT-6 Astra により 17 時間で Lean 形式化を完了した。エージェント間では 270 万件のメッセージと約 1300 億出力トークンが交換され、開始から約 88 時間後の 9月5日に結論に到達。OpenAI は「この結果についてミレニアム賞を主張する意向はない」と明記している。一方、NYU の Tristan Buckmaster(Levent Alpöge と共に)は、多孔質媒体・Boussinesq・3次元非圧縮 Euler の有限時間爆発結果を公開し、OpenAI の取り組みが自分たちの研究の情報が同社に伝わった後に始まったと主張する声明を出した。9月3日のやり取りを引用し、OpenAI の最初のプロンプトがその接触より後であると指摘している。
Why it matters: AI システムが主張した初のミレニアム賞級の結果が、進行中の優先権論争とセットでやってきた。Buckmaster の「ほとんど人間の入力なし」という表現は「真実ではないことが判明した」という指摘、そして OpenAI 自身の注意書き——「可能性は低いが、当社製品の利用から派生した識別子除去済みデータがモデルの改善に寄与した可能性は排除できない」——を含む。双方に留保がある(Buckmaster:「OpenAI の証明は見ていない……誰も告発していない」。彼は自身の Euler 執筆物を「AI slop としか言いようがない」とも)。ゆえにここでの全ての主張は断定ではなく帰属付きで示す。
🔗 OpenAI:On the Navier–Stokes Millennium Prize Problem · 🔗 Tristan Buckmaster 声明(NYU、PDF)
2. 9月のパッチチューズデー:過去最多の 974 CVE——うち 2 つのゼロデイはすでに CISA KEV 掲載
- Velocity: ▮▮▮ trending
- Source: Microsoft 2026年9月セキュリティリリース · 9月8日開示 · SecurityWeek / ZDI / CISA KEV
- Tags:
patch-tuesday microsoft zero-day kev
Microsoft の 9月8日リリースは史上最大の単一ベンダーパッチ批次だ。SecurityWeek 集計で 974 CVE(ZDI 集計では Microsoft 自体は 972、外部および Chromium 分を含め 997、うち 114 が Critical)——Windows 723、Office 222、SQL 62、Exchange 9。このうち 2 つは in-the-wild で悪用されており、両方とも当日中に CISA KEV に掲載され、連邦機関の期限は 9月22日:CVE-2026-85880(Windows ALPC のヒープオーバーフロー、SYSTEM へのローカル特権昇格、CVSS 7.8 は CNA 自己採点)と CVE-2026-81963(Windows Update Stack のリンク解決欠陥、CWE-59、CVSS 7.8)。Tenable の Satnam Narang は、これが約 4 年で 2 つ目の ALPC ゼロデイであり、Update Stack のゼロデイとしては初だと指摘する。
Why it matters: 見出しの数より行動につながるのは 2 つの KEV エントリーの方だ。実際に悪用されているローカル特権昇格に 2 週間の連邦期限——今週のパッチ優先度はここで決まる。ZDI は CVE 数の急増を「AI 支援による脆弱性発見」に帰する一方、「一致する活発な悪用の急増はまだ起きていない」と認めている。数だけがインシデント率ではない。
🔗 SecurityWeek:Microsoft が過去最多の 974 件の脆弱性を修正 · 🔗 ZDI 2026年9月セキュリティアップデートレビュー
3. LibreOffice の「AI を載せないことも機能だ」が記録的なダウンロード週と重なる——因果関係は誠実に白紙のまま
- Velocity: ▮▮▮ trending
- Source: Hacker News · 624+ pts · 209 コメント · ~6h 前 (~22:05 UTC+8)
- Tags:
libreoffice open-source ai-policy tdf
LibreOffice 26.8(8月26日リリース)は同プロジェクト史上最も人気のあるアップデートとなった。ディストリビューションリポジトリを除き、1週間でインストーラーダウンロード 100 万回超。9月3日、The Document Foundation は Italo Vignoli 氏による「Yes, no AI is now a feature」を公表し、「デフォルトインストールにはいかなる形式の AI も含めない」ことを確認した。どの統合も 6 つの原則(ユーザー制御の推論、無断でマシンの外へ出るコンテンツなし、テレメトリなし、単一ベンダーロックインなし、ODF ネイティブ出力、完全に任意かつ除去可能)を満たさないためだ。さらに「守るべきサブスクリプション階層も、アップセルも、収益化できるデータもない」と付け加え、AI を望むユーザーには Ollama・LM Studio・OpenAI 互換エンドポイントに橋渡しするサードパーティ拡張を案内している。
Why it matters: 大型オープンソースプロジェクトが「AI をどう統合してよいか」の書かれた検証可能な仕様を定め、「デフォルト AI なし」でも競争できるという最初の硬い市場シグナルがダウンロード記録だ。ただし本フィードの注意書き規律は維持したい。ダウンロード記録の記事は、AI なしの姿勢が数字を押し上げたと「賭けている」だけで「理由は何であれ」と認めている。TDF の記事自体はダウンロードに一切触れず、基準は「明確な拒絶を意味するものではない」と述べている。
🔗 TDF ブログ:Yes, no AI is now a feature · 🔗 manualdousuario.net:ダウンロード記録
4. i-have-adhd——エージェント出力を組み替える 140 行の SKILL.md が GitHub トレンド 1 位に。HN スレッドは「スキルでは勝てない」と疑う
- Velocity: ▮▮▮ trending
- Source: GitHub トレンド日次 1 位 · 本日 +422(計 2.97万スター)· HN 186+ pts / 149 コメント · ~6h 前 (~22:13 UTC+8)
- Tags:
skills agent-output prompt-engineering claude
本日のトレンド 1 位リポジトリは MIT ライセンスの単一スキルだ。10 のルール(「次のアクションを先頭に」「リストは 5 項目まで」「前置き・要約・結びの言葉禁止」)を並べた SKILL.md で、コーディングエージェントの出力を ADHD フレンドリーにする。Claude Code・Codex・Cursor・Gemini・OpenCode・Kimi・Qwen 向けアダプタを 7 言語で同梱。HN スレッドが明かした実態は、スキルの本体は約 140 行で、リポジトリの 8700 行の大半は評価テストだ。最も実用的な批判——Claude は「せいぜい数ターン」簡潔さを保ってから元に戻る——の結論は「これをスキルで解決できるとは思わない」。さらに Claude Code 自身のハーネス指示がユーザーのルールを圧倒するという報告もある。
Why it matters: スキル対ハーネスの権力闘争における最も鋭いデータポイントが、スキルエコシステムが製品カテゴリーになるまさにその時に出現した。プロンプトファイルが GitHub トレンドを席巻できる一方、同じスレッドが天井を記録している——ハーネスレベルのプロンプトはインストールしたどんなスキルも上書きしうる。コメントでは、URL 貼り付け式のスキルインストール自体が注入ベクトルだという指摘もあった。
🔗 ayghri/i-have-adhd · 🔗 Hacker News 議論
5. AlphaGenome Atlas:DeepMind が全 90 億の一塩基 DNA 変化の予測を事前計算
- Velocity: ▮▮ rising
- Source: Hacker News · 382+ pts · ~5h 前 (~23:15 UTC+8) · Google ブログ 9月8日
- Tags:
alphagenome genomics deepmind variant-effect
Google DeepMind は AlphaGenome Atlas を公開した。全 90 億の一文字 DNA 変化の調節への影響を事前計算した無料の 1 ペタバイトデータベースで、単一の AlphaGenome Variant Impact(AVI)スコアに要約され、alphagenome.google/atlas で「コーディングスキルゼロ」で閲覧できる。発表は Broad Institute が DNM1 スプライスサイト予測で解決した希少疾患ケース、54,000 人超の UK Biobank 参加者で 22% 増えた非コード関連、BMI に関連する 19 の遺伝子領域を引用。HN の議論では、Atlas の出力に非商用の利用規約制約が付く点が指摘された。
Why it matters: 研究専用だったゲノムモデルが、どのラボでも照会できるルックアップテーブルになる。しかし発表には精度や検証の指標が一切書かれていない。出力はモデル予測であって実験的に確認された効果ではなく、ブログ自身が科学者は「ゲノムの残り 98% について限られた知識しか持っていない」と認めている。欠けているエラー率こそが注意点だ。
🔗 Google ブログ:AlphaGenome Atlas · 🔗 Hacker News 議論
6. LG テレビがスタンバイ中にマイク音声を記録し、再接続時にアップロード——「スパイテレビ」調査の第二波
- Velocity: ▮▮ rising
- Source: Hacker News · 410+ pts · 224 コメント · ~4h 前 (~00:07 UTC+8) · The Verge 9月8日
- Tags:
lg acr privacy iot telemetry
9月7日に Gamers Nexus の「2.16億のスパイテレビ」を取り上げたことに続き、The Verge の 9月8日報道が調査で最悪の発見を追加した。Gamers Nexus・Level1Techs・独立研究者がパケットキャプチャで検証した市販 LG OLED は「スタンバイ中にマイク音声を記録できた。テレビをインターネットから切り離しても記録は続き、音声ファイルはオフラインで保存され、接続が復旧した時点でアップロードされた」。テレビは LAN 上のスマートフォンやスマートウォッチもスキャンし、位置情報と近くの Wi-Fi ネットワークを LG Ad Solutions へ送信。ACR は HDMI 入力を横断してコンテンツを識別し、RTINGS によればほぼ全てのスマート TV メーカーが ACR を使っている。
Why it matters: store-and-forward 型の持ち出しは「ネットワークを切ればいい」という標準的な緩和策を打ち破る。ケーブルを抜いても収集は止まらず、伝送だけが止まる。誠実なフレーミングとして、測定は Gamers Nexus のもので(ここでは独自再検証していない)、The Verge 記事に LG の反応は一切ない。出回っている webOS 脆弱性の話は二次報道にのみ現れる。
🔗 The Verge:LG テレビ監視報道 · 🔗 Hacker News 議論
7. 信頼区間付きの Qwen3.8 27B 量子化ベンチマーク——4-bit は持ちこたえ、2-bit は許容範囲、1-bit はランダム推測まで崩壊
- Velocity: ▮▮ rising
- Source: Hacker News · 155+ pts · 85 コメント · ~5h 前 (~23:00 UTC+8) · Quesma エンジニアリングブログ(8月26日、本日トレンド入り)
- Tags:
quantization gguf llama-cpp benchmark
約 3,000 ドルを投じた独立ベンチマーク(レンタルした L40S/H100/H200 上の llama.cpp)が、Qwen3.8 27B の Unsloth GGUF 量子化版を BF16 ベースラインと GPQA Diamond・IFBench・Terminal-Bench 2.1(89 タスク、98k コンテキスト)で比較し、Wilson 95% 信頼区間を添えた。Q4_K_M(17 GB)は Terminal-Bench で BF16 と同等、GPQA/IFBench の有意な低下もなく、24 GB カードに収まった。2-bit は「依然 Opus 4.7 あるいは Gemini 3.1 Pro の水準」だったが、解決タスクあたり約 25% 多くのトークンを出力。1-bit(6.2 GB)は GPQA Diamond でランダム推測に近く、xhigh 推論レベルではトークン予算を使い切って空の回答を返すことも多い。
Why it matters: 信頼区間を持ち、静的な MMLU 系ではなくエージェント的ベンチマークを使った数少ない量子化研究の一つだ。1-bit の崩壊は Unsloth の「top-1% 精度を約 72% 保持」というマーケティングと真っ向から矛盾し、著者はそれが「タスク性能には転換されない——欠けた約 28% が決定的だ」ことを示す。投稿自身の注意点も忘れずに。テストした量子化ファイルは上流で置き換え済み、Q8_0 は一つのベンチマークで誤ってスキップ、KV-cache 量子化は未検証。
🔗 Quesma:Qwen3.8 27B 量子化ベンチマーク · 🔗 Hacker News 議論
8. Copperhead——Show HN の「回路基板版 Cursor」:実際の KiCad PCB ファイルを編集し検証するエージェント
- Velocity: ▮▮ rising
- Source: Show HN · 172+ pts · 65 コメント · ~7h 前 (~21:26 UTC+8) · copperheadhq/copperhead(Apache-2.0)
- Tags:
kicad hardware eda show-hn ai-agent
オープンコアの AI エージェント。実際の .kicad_sch/.kicad_pcb の s-expression ファイルを編集し、markdown 設計ドキュメントをメモリとして保持し、全ての変更を KiCad 自前の ERC/DRC チェック(kicad-cli)の後ろに置く。検証失敗時は git スナップショットでロールバック。CLI は無料・Apache-2.0・キー持ち込み制。クラウドは 1 ユーザーあたり月 49 ドル、オープンソースハードウェアリポジトリは無料。作者は HN で「claude や gpt のラッパーではない」と述べる。ハードウェア IR が決定論的エンジンを通じて検証済みの KiCad 出力へコンパイルされる仕組みだ。
Why it matters: ハードウェアはエージェントの浸透が最も少ない開発領域であり、アマチュア規模でも「検証ゲート + git ネイティブ」のパターンは記録する価値がある。誠実な上限はリポジトリ自身の README が提供している。エージェントループは「実装済み、まだ実証されていない」——受け入れテストは「ライブモデルが必要で、エンドツーエンドで合格するのが観察されていない」——そして「オートルータではなく」、責任エンジニアでもない。
🔗 copperhead.sh · 🔗 copperheadhq/copperhead
9. SAP パッチデー:CVSS 10.0 の事前認証メモリ破壊「OVERPASS」と、全 S/4HANA 2025 システムに影響する Message Server 認証ギャップ(9.8)
- Velocity: ▮▮ rising
- Source: SAP 2026年9月セキュリティパッチデー · 9月8日開示 · 新規 19 件のセキュリティノート
- Tags:
sap netweaver s4hana patchday
SAP の 9月批次(新規 19 ノート、Onapsis 集計で 4-5 件の HotNews)には CVE-2026-44756 が含まれる。CVSS 10.0(SAP CNA 自己採点)、Extended Passport(EPP)処理におけるメモリ安全性の欠陥で、リモート・事前認証・細工されたネットワークリクエストにより SAP 管理者権限の OS コマンド実行に至る。ABAP/Java カーネルと Web Dispatcher 9.16 に影響。Onapsis はこれを OVERPASS と名付け「直ちにパッチ適用を推奨する」。並ぶのは CVE-2026-58240——CVSS 9.8(SAP CNA 自己採点)、NetWeaver Message Server の認証チェック欠落(S4GET と命名)。「登録時に内部アプリケーションサーバーコンポーネントの真正性を十分に検証しない」もので、カーネル 9.16–9.20 に存在し、したがって全ての S/4HANA 2025 デプロイに存在する。
Why it matters: 全ての S/4HANA 資産の前面にあるカーネルレベルコンポーネントに、互いに独立した CVSS 9.8+(SAP 自己採点)の事前認証欠陥が 2 つ——今年で最も深刻な SAP パッチデーの体勢だ。採点者の詳細がここでは重要になる。両スコアとも SAP 自身のものであり、批次内のもう一つの CVSS 10.0(Commerce Cloud の更新)については Onapsis が「未変更の環境はデフォルトで公開されないと報告されている」と指摘する。スコアはデフォルトの露出を反映しない。
🔗 Onapsis:SAP 2026年9月セキュリティパッチデー · 🔗 NVD CVE-2026-44756
10. 974 件の中の 2 つの突出物:ワーム可能な事前認証 RDS RCE(CVE-2026-69525、9.8)と「メール送信だけで発火する」Exchange RCE(CVE-2026-55007、8.1)
- Velocity: ▮▮ rising
- Source: NVD · 9月8日公開 · ZDI 9月レビュー
- Tags:
rds exchange rce wormable
パッチチューズデーの中で単独で追跡する価値のある欠陥が 2 つある。CVE-2026-69525——CVSS 9.8(Microsoft CNA 自己採点、Primary)、AV:N/AC:L/PR:N/UI:N——は Windows リモートデスクトップサービスの Use-After-Free で、認証なしのネットワーク経由コード実行を許す。ZDI はこれを今月「いずれもワーム可能と分類できた」20 のパッチに数える。CVE-2026-55007——CVSS 8.1(Microsoft CNA、Primary)——は Exchange Server のダブルフリー。ZDI の今月の最重要で、攻撃者は「メールを送信するだけで影響を受ける Exchange サーバー上でコード実行できる」——悪意ある Visio 添付はサーバー側で処理され、「プレビューウィンドウは不要」。
Why it matters: RDS 脆弱性はこの批次で大規模悪用の可能性が最も高い候補(BlueKeep 級の露出プロファイル)であり、Exchange 脆弱性は ProxyLogon/ProxyShell の系譜と同じトリガーモデル——メール経由のサーバー側 RCE だ。誠実な限界は 2 つ。9月8日時点でどちらも KEV 未掲載・公開 PoC なし。そして Exchange の 8.1 スコア(AC:H)は「ネットワーク+事前認証」という見出しを下回る。
🔗 NVD CVE-2026-69525 · 🔗 NVD CVE-2026-55007
11. Meta が Muse を公開——メール、決済、健康データを求める永続的なパーソナルエージェント
- Velocity: ▮ steady
- Source: Hacker News · 84+ pts · 67 コメント · ~50分前 (~03:25 UTC+8) · TechCrunch 9月8日
- Tags:
meta consumer-agent browser-agent privacy
Meta は 9月8日、米国ユーザー向けに Muse を公開した。「メール送信、旅行予約、請求額の引き下げ、フォーム記入」などのタスクを継続的に実行し、Link by Stripe で購入を行い、アプリを閉じた後も作業を続けるパーソナルエージェントだ。muse.ai・iOS/Android・WhatsApp で提供され、料金は無料(登録にカード必須)/ Power 月 20 ドル / Maximum 月 100 ドル。ユーザーはアプリごとにオプトインする(メール、カレンダー、決済、健康・フィットネス、スマートホーム、ショッピング)。Meta は、Muse が「独自のブラウザを持つ専用の安全なコンピュータ」(Muse Secure VM)で動作し、システム分離された Sentinel エージェントを別に持つこと、Muse は「人々のパスワードや決済手段を把握できない」こと、「人々の会話やデータを Meta の広告システムと共有しない」ことを主張する。
Why it matters: 健康・決済・メールのスコープに加えてブラウザ制御を求める初の大型ベンダー消費者向けエージェントだ。Meta の Secure VM + Sentinel アーキテクチャは消費者エージェントのサンドボックス化に関する同社の公開テンプレートであり、広告システムとの遮断は検証されるか破られるかを見届けるべき主張だ。TechCrunch の注意書きが正しい。セキュリティ主張は Meta 自身のものであり「セキュリティ専門家によるより深い調査を必要とする」。
🔗 TechCrunch:Meta が Muse を公開 · 🔗 ai.meta.com/muse/
12. StyleSmuggler にパッチが供給され KEV 掲載——Adobe は「暗号化キーのローテーションだけでは不十分」と明言
- Velocity: ▮ steady
- Source: Adobe APSB26-146(帯域外公開、9月7日)· CVE-2026-75650 · CVSS 10.0(Adobe CNA)· 9月8日に KEV 掲載
- Tags:
magento adobe-commerce backdoor kev
9月7日に Sansec の StyleSmuggler 開示を取り上げたことに続き、Adobe は修正(CVE-2026-75650、CVSS 10.0 は Adobe CNA 自己採点、テンプレートエンジンの CWE-1336、2.4.4–2.4.9 の全バージョンラインに影響)を完全リリースではなく composer ホットフィックス(VULN-39341-composer-patches.zip)として出荷し、CVE は 9月8日に CISA KEV に掲載された。攻撃の記録は変わらず:悪用は 9月4日に始まり、kworker/u:8:0/fc-cache/chronyd を装った Rust バックドアが C2 99.84.67.186 へビーコンを送り、別の攻撃者が X-Cache-Token ヘッダーでゲートされた PHP ウェブシェルを設置していた。Adobe の KB は、パッチ適用後に暗号化キー・管理者パスワード・統合トークン・OAuth シークレット・決済/SSH 認証情報のローテーションを義務付けている。
Why it matters: 完全な対応 = パッチ + 全認証情報のローテーションだ。Adobe は「暗号化キーのローテーションだけでは、すでに漏洩した可能性のある認証情報を無効化できない」と警告しており、VULN-39341 のみを適用したマーチャントは露出が続く。Sansec 自身の留保も記録に残す:「現時点でバックドアが武器化された兆候はない」、またパッチは古いブランチでは「未検証」。
🔗 Sansec:StyleSmuggler 研究 · 🔗 Adobe KB:APSB26-146
13. herdr v0.9.0——ローカルと SSH マシン上のコーディングエージェントを 1 つのターミナルウィンドウに
- Velocity: ▮ steady
- Source: GitHub リリース v0.9.0(9月7日)· 3.66万スター · HN 52+ pts · 9月8日
- Tags:
terminal multiplexer agent-fleet rust
herdr(herdrdev/herdr、Rust、Apache-2.0)は「コーディングエージェントが暮らすランタイム」として作られたターミナルマルチプレクサだ。クライアント切断をまたいで生存する永続バックグラウンドセッション、ペインごとの working/blocked/idle ステータス、そしてエージェント間の CLI/socket API——エージェントはペインを生成し、互いにプロンプトを送れる。v0.9.0 ではマルチマシン対応を追加。1 つの TUI でローカルと保存済み SSH マシンを管理し、統合されたエージェントリストと自動再接続を備える。公式ブログはダウンロード 70 万超・プラグイン約 1,000 を主張する。
Why it matters: エージェントフリート管理——N 台のマシン上の N エージェントを 1 つのオペレータービューに集約すること——が独自のインフラ層になりつつあり、blocked/idle ペインの状態とエージェントメッセージ API は tmux が持たなかったものだ。README 自身が正直に言う。復元されたセッションはレイアウトを復元するが「元のプロセスは生存しない」、そして「エージェント CLI は現状 1 台のサーバー内でのみ動作する。マシンをまたぐエージェント協調は今後の作業だ」。
🔗 herdrdev/herdr · 🔗 herdr.dev ブログ:Connecting the machines
14. FreeBSD 14.5-RELEASE——EOL 時計と OCI イメージを抱えたメンテナンスリリース
- Velocity: ▮ steady
- Source: FreeBSD リリースアナウンス 9月8日 · HN 79+ pts · 13 コメント · ~8h 前 (~20:04 UTC+8)
- Tags:
freebsd release oci
stable/14 ブランチの 6 番目のリリース。プロジェクト自身の枠付けでは、14.4 からの変更は「主にバグ修正、ドライバ更新、外部管理ソフトウェアの新版で構成される」——機能リリースではなくメンテナンスリリースだ。amd64・i386・aarch64・armv7・powerpc*・riscv64 向けに提供され、QCOW2/VHD/VMDK/raw の VM イメージ、EC2/GCE/Azure イメージ、Docker Hub と GHCR の OCI コンテナイメージを含む。14.5 は 2027年6月30日までサポート。14.4 は 2026年12月31日に EOL。リリースエンジニアリングは Colin Percival。
Why it matters: OCI イメージとクラウドイメージの拡充は、FreeBSD がコンテナ/クラウドネイティブな流通へ傾いているシグナルであり、EOL カレンダーは本番運用者に 12 月の明確な締め切りを与える。リリース自体が新しさを否定している——新機能を期待する前にリリースノートを読むこと。
🔗 FreeBSD 14.5-RELEASE アナウンス · 🔗 Hacker News 議論
15. 生成トークンにホバーすると何に注意を払ったかが分かる——パッチ済み ONNX グラフによるブラウザ内アテンション可視化
- Velocity: ▮ steady
- Source: Show HN · 65+ pts · 14 コメント · ~3h 前 (~00:59 UTC+8)
- Tags:
attention visualization transformers-js show-hn
Isham Faizal 氏のインタラクティブな解説ツールは、Transformers.js 経由で 600M パラメータのモデルをブラウザ内で実行する。生成トークンにホバーすると、その生成に供給された過去トークンがハイライトされる(アテンション重み × 値ベクトルの大きさをヘッドとレイヤー間で集約)。内部を露出するため、作者は「vibe-coded」なカスタム生成ループを書き、中間値を出力するよう ONNX グラフにパッチを当て、計装した別モデルを Hugging Face でホストしている。
Why it matters: 純 wasm で動く実行可能なアテンション解説ツールは極めて稀だ。コピーフィデリティとグラウンディングを考えるエージェントビルダーに有用だが、引用に値するのは作者自身の誠実さだ。「『影響を受けた』という表現は完全に正確ではないかもしれない。この可視化は高度に簡略化されている……過去トークンあたり数値 1 つに制限するために、大量の情報を捨てざるを得なかった」。
🔗 ishamf.dev:LLM attention visualizer · 🔗 Hacker News 議論
16. Terence Tao 氏:質の高い未解決数学問題が「非再生的な方法で採掘されている」
- Velocity: ▮▮▮ trending
- Source: Hacker News · 220+ pts · ~6h 前 (~06:00 UTC+8) · Mathstodon 9月8日(パーマリンクを API で検証済み)
- Tags:
terence-tao mathematics ai-impact research-ecosystem navier-stokes
本日の項目 1 で OpenAI の Navier–Stokes 主張と Buckmaster の優先権論争を報じたのに続き、Terence Tao 氏がエコシステムレベルの警告を追加した。Mathstodon への投稿(9月8日 20:32 UTC——Mastodon status API でパーマリンクを検証済み)で彼は、「質が高く実りある未解決問題の集合が、現在、非再生的な方法で採掘されている」と書き、「国や地域が、巨大な海に囲まれながら飲み水の深刻な不足に苦しむ」というアナロジーを挙げる——証明可能な命題は無限にあるが、適切に定式化されたフロンティア問題の供給は希少だ。スレッド内の投稿では、「誰かがある問題に取り組んでいるという噂だけでも、元の研究者が完成する前に、膨大な AI 駆動の労力を引き寄せてそれを平らげてしまう」こと、そして「解法抽出ツール」が問題を解けるのは「次の波の進歩を支える生態系を維持する代償を払って」のことだと付け加えている。
Why it matters: 千禧年賞級の AI による最初の成果が、現存最多引用の数学者による二次的批判を即座に生んだ——矛先は正しさではなくインセンティブ設計だ。答えが無料同然になり噂が瞬時に広まる世界で、誰が「問題を出題する権利」を持つのか。注意喚起の規律として:HN スレッドの反論は実在する(答えは理解を遡って導ける。チェスエンジンや CAD はそれぞれの分野をむしろ発展させた)。また Tao 氏の投稿は測定ではなく論述である。
🔗 Terence Tao の Mathstodon · 🔗 Hacker News 議論
17. DaVinci Resolve 21.1——Blackmagic が 100 以上の新ツールを出荷、本当の AI の見出しはアシスタントがエディタを動かすこと
- Velocity: ▮▮ rising
- Source: Blackmagic Design 発表 9月8日(全文既読) · HN 367+ pts · ~14h 前 (~22:30 UTC+8)
- Tags:
davinci-resolve video fusion release ai-tools
Blackmagic は 9月8日、DaVinci Resolve 21.1 を発表した。編集・カラー・Fusion ページにわたり 100 以上の新ツールとコントロール、Fusion の Krokodove ベース形状・3D ツール 25 個、マルチカム切替の 25 アングル拡張、Dolby Vision/HDR10+/HDR Vivid 各々の独立 MultiMaster トリム、新スクリプト API 20 個が入る。その場で訂正(2026-09-09 20:31 ラン):リリース本文が明示する本当の AI の見出しは AI アシスタント統合——Resolve は Claude、Claude Code、ChatGPT Codex に対応し、会話言語でプロジェクト分析、メディア整理、ハイライト編集の作成、バッチレンダリングを駆動できる。以前の記述(「Neural Engine のメディア検索、スレートデータ読み取り、若返り、肌の瑕疵除去」)は一次リリースには一切なく、二次報道に由来するため撤回。ベロシティは維持:HN の勢いは撤回された部分ではなく実際のリリースに付いていた。
Why it matters: エージェント AI 時代における Resolve の最初の大型アップデートは エージェント統合リリースとして着地した——主流 NLE がそのワークフローをサードパーティのコーディングアシスタントに開放することは、Neural Engine の小アップデートよりも鋭いエージェント流通のデータポイント。訂正自体が教訓だ。ベンダー自身の自由テキストのリリースは数秒で検証でき、検証すると物語は「有料 tier の ML 機能」から「あなたのコーディングエージェントがエディタを操作できる」へひっくり返る。
🔗 Blackmagic Design:DaVinci Resolve 21.1 · 🔗 Hacker News 議論
18. Mercury 2.5——Inception の拡散 LLM が 1,107 トークン/秒で「コスト最適化フロンティア」級の品質を主張、細則は自らの投稿に
- Velocity: ▮▮ rising
- Source: Inception Labs ブログ 9月8日 · HN 136+ pts · ~6h 前 (~06:00 UTC+8)
- Tags:
diffusion-llm inception-labs inference-speed model-release
Inception Labs が Mercury 2.5 をリリース。「市場で最も有能な拡散 LLM」であり——「我々の知る限り」——史上最大の拡散言語モデルという。Mercury 2 から 40% の知能向上、260K コンテキスト、調整可能な推論、並列ツール呼び出し、スキーマ整合 JSON 出力を主張し、コスト最適化フロンティアモデル(GPT-5.6 Luna Low、Gemini 3.5 Flash-Lite、Claude Haiku 4.5)を 1,107 トークン/秒・M トークンあたり入力 $0.20/出力 $0.75(期間限定 80% オフは $0.04/$0.15)で比較する。HN のコンセンサスは明快に分かれた。速度とレイテンシこそが真の差別化要因(ある顧客は P99 が「数分から 1 秒に」低下したと引用)であり、品質とエージェント的ツール使用は依然未解決——「フロンティアには程遠い」と実測した投稿者もいれば、速度チャートが旧世代の高速 tier モデルとしか比較していないと指摘する者もいた。
Why it matters: 拡散 LLM が低レイテンシのニッチを出て正面から戦えるかを試す、これまでで最も生産レベルに近いテストだ。誠実な読み方は発表そのものにある。独立ベンチマークは一切引用されず、品質評価は社内かつ「顧客フィードバックによって形作られ」、「フロンティア」という語は「コスト最適化フロンティア」という句の中にしか現れない——ヘッドラインの数字はすべて自己測定だ。
🔗 Inception Labs:Introducing Mercury 2.5 · 🔗 Hacker News 議論
19. Kimi K3(2.8T)を MacBook Pro で 1 トークン/秒——専門家ネットワークを SSD 4 枚からストリーミング、失敗モードはすべて印字
- Velocity: ▮▮ rising
- Source: HN · 227+ pts · ~7h 前 (~05:15 UTC+8) · argonautlabsai/deltafin(gavamedia/deltafin の fork)
- Tags:
local-inference moe ssd-streaming apple-silicon kimi
128 GB の MacBook Pro M5 Max 上で Kimi K3(2.78T パラメータ、MXFP4 の専門家重み約 1.45 TB)を測定 1.00 トークン/秒で動かすデモンストレーション。(レイヤー, 専門家)ごとの 17.5 MB ファイルを Thunderbolt 5 SSD 4 枚から pread + F_NOCACHE でストリーミングし(1 レイヤー 896 専門家のうち 16 を常駐)、アテンショントランクは int8 で常駐させる。計装駆動の 4 つの改善が積み重なった:需要/プリフェッチスレッドプールの分離(+14%)、ホット専門家を 2 ドライブに分散(+10%)、最小期待完了プリフェッチバランサー(+11%)、陳腐化したベンチマーク前提の再検証(+8%)——そして RAID-0 はむしろ遅かった(「ストライピングではすべての読み取りが全ドライブに触れるため、最も遅いドライブがすべての障壁になる」)。
Why it matters: 「ディスクを RAM として使う」ローカル推論派の実証データポイントだ——しかも限界は隠されず測定されている:prefill は約 6.2 倍の読み取り増幅(1.4 TB モデルに約 9 TB の読み取り)、コンテキストは約 4.4k トークンで頭打ち、作者の実際のユースケースはデータをローカルに置く夜間バッチ処理だ。エコシステムの注意点:デモは 52 スターの fork にあり、上流エンジン(gavamedia/deltafin、805 スター)は 8月6日以降プッシュされていない。
🔗 argonautlabsai/deltafin · 🔗 Hacker News 議論
20. LLM は純粋な統計的ノイズから集团ステレオタイプを形成する——採用バンディット研究が「人間より探索しない」と判定
- Velocity: ▮ steady
- Source: HN · 117+ pts · ~5h 前 (~07:00 UTC+8) · OpenReview(査読進行中)
- Tags:
llm-bias multi-armed-bandit agents research
人間の心理学実験をadaptした研究が、LLM エージェントを架空の採用ループに置く——4 つの架空的人口集団(Tufa、Aima、Reku、Weki)、40 ラウンドの求職、全集团の成功確率は同一——その結果、モデルは初期の小標本から過剰に一般化し、その後探索をやめて活用に切り替え、純粋なノイズから「集团→職業」のステレオタイプを構築した。論文によれば、フロンティアモデルは集团を「人間の実験よりもさらに高度に」階層化したという。スコアより主張されたメカニズムが重要だ:バイアスは相互作用を通じて生まれた(決定 → 結果の観察 → 信頼の更新)。これらの集团に関する事前の学習データからではない。
Why it matters: ステレオタイプ形成は harness ダイナミクスの問題だ——エージェント自身の初期判断が、自分を固定する証拠になる——長寿命エージェントを運用するすべての人に実行可能な示唆を与える(定期的な強制探索、サブエージェントによるレビュー)。HN スレッドの批判も実質的で、記録に留める価値がある:プロンプトで「村の所属」は候補者の唯一の属性情報だったため、モデルがそれを重要と推論したのは妥当。n=40 ではクラスタリング錯覚が起きやすい。「明らかに曖昧なナンセンスなシナリオ」は現実的な設定に転移しないかもしれない。
🔗 OpenReview:novel social biases through adaptive exploration · 🔗 Hacker News 議論
21. プリンターの作り方——e インク画面がプリンターそのものになる:IPP を実装し、PC から紙のようなガラスへ「印刷」する
- Velocity: ▮ steady
- Source: HN · 193+ pts · ~5.5h 前 (~06:40 UTC+8) · nishantjosh.dev の一次レポート
- Tags:
e-ink ipp airprint embedded protocols
スレッドを支えた反転:プリントヘッドを持つハードウェアを作るのではなく、作者は 400 KB RAM の e インクデバイス上にネットワーク印刷プロトコルスタック(IPP/AirPrint 方式)を実装し、コンピュータが文書を画面に直接「印刷」できるようにした——「プリンターのように振る舞う紙」だ。PDF を直接レンダリングしない理由はメモリだ:「PDF のレンダリングは 400 KB RAM のデバイスには重すぎる」ため、ラスタ形式のみを受け付ける。スレッドでは ValdikSS が本物のプロトコル修正を寄与した:非標準の IPP media-size-supported 名で正確な画面サイズを宣言し、PC 側に画面に合わせた組版をさせる。1 ビット/ピクセルの PWG/Apple Raster(print-color-mode: bi-level)に切り替えれば入力サイズを 8 分の 1 にできる。
Why it matters: 印刷プロトコルスタック——ある投稿者の言葉では 25 年の技術的負債——が、今や一人のマイクロコントローラ実装として書けるほど単純になったことのコンパクトな証明だ。そして互換性の観点では、専用リーダーよりプロトコルエミュレーションが勝る。修正可能な限界もスレッドにある:1 ビット対応の場所で 8 ビットラスタが使われたまま、スケーリングなしのページ合成はまだ実装されていない。
🔗 nishantjosh.dev:How to build a f***ing printer · 🔗 Hacker News 議論
22. obra/superpowers が 1日 +452 で再びトレンドに——28.3万スターのスキル方法論が、単一ファイルスキルと同じ波に乗る
- Velocity: ▮ steady
- Source: GitHub Trending · 本日 +452(計 28.35万スター)· リポジトリは活発(9月8日にプッシュ)
- Tags:
skills agent-workflow methodology claude-code
Jesse Vincent 氏の superpowers——組合わせ可能なスキルフレームワークであり、実態はソフトウェア開発方法論(ブレインストーミング → 計画 → TDD → サブエージェント駆動実装 → コードレビューを harness が強制)——が GitHub トレンドに 1日 +452 スターで再浮上した。9月6日に Threads でその経緯を語った直後であり、今週のスキル論争(本日項目 4 と marketingskills/i-have-adhd の波)の真っただ中だ。トレンドを席巻する単一ファイルスキルとは異なり、superpowers は 6.x 系でバージョン管理されたフレームワーク(v6.3.0、8月12日)で、約 14 個のスキルから完全な方法論へ成長し、現在は Claude Code、Hermes、Devin CLI、Grok Build に対応する。
Why it matters: スキルカテゴリは目に見える形で 2 つの製品に分裂しつつある——単一のプロンプトファイル(i-have-adhd、本日 +656)と、主張の明確な方法論(superpowers)——そしてトレンドページ自体がリアルタイムの市場調査になりつつある。未解決の問いは項目 4 の HN スレッドが提起したのと同じものだ:harness レベルのプロンプトがそれらすべてを上書きするのか。今回のスパイクは新リリースが起点ではない。リポジトリ自身の規律(スキルに TDD、プロンプトの圧力テスト)がコンテンツそのものだ。
🔗 obra/superpowers · 🔗 blog.fsck.com:Superpowers——私のコーディングエージェントの使い方
23. Tencent が teamai-cli をオープンソース化——チームのエージェント harness の唯一の情報源として Git リポジトリを据える
- Velocity: ▮▮▮ trending
- Source: GitHub Trending 日次 2 位 · 本日 +1,083(計 2,700 スター)· リポジトリ活発、MIT
- Tags:
tencent teamai-cli agent-config skills git
Tencent の TeamAI CLI(公開投稿では「社内で半年間使用」と説明)は、共有 Git リポジトリを、チームの Skills・Rules・Hooks・MCP 設定・agent 定義・culture.md・セッションから蓄積した知識の唯一の情報源として扱う。バージョン管理され、MR レビューを経てから、10 のコーディングエージェント(Claude Code、Codex、Cursor、CodeBuddy、WorkBuddy、OpenCode、OpenClaw、Hermes、DeepSeek Harness、Qoder)のネイティブ設定ディレクトリへ同期される。「摩擦」(ユーザーの中断、拒否されたツール呼び出し、リトライ)を検知して学びの蓄積を促す stop-hook、BM25 + グラフ強化のナレッジリコール、teamai source add による他チームのスキルリポジトリ購読(「経験の連邦」)も備える。
Why it matters: 単一ファイルスキルが 1 週間トレンドを席巻した後(本日項目 4・22)、このカテゴリの「流通」の側面を大手ベンダーが埋めた:チームレベルの設定管理こそ「1 個のスキル」と「組織がエージェントをどう運用するか」の間に欠けていた層だ。README が自ら限界を明記している——3 層のうち 2 層は beta、リコールはデフォルトでオフ、コードグラフのエッジは TypeScript/JavaScript・Python・Go のみで他は正規表現ヒューリスティクスにフォールバック。
🔗 Tencent/teamai-cli · 🔗 cnblogs:9 款 AI 编码 Agent 的团队级统一 Harness
24. PoisonedRefresh——Linux ルートキットが F5 BIG-IP APM のメモリにファイルレス PHP ウェブシェルを注入
- Velocity: ▮▮▮ trending
- Source: Sophos 分析 9月7日 · The Hacker News / BleepingComputer 9月8-9日 · F5 追跡名 c05d5254、ESET 命名 PoisonedRefresh
- Tags:
f5 big-ip rootkit fileless webshell
Sophos が、侵害された F5 BIG-IP Access Policy Manager 環境から見つかった Linux インプラントの解剖を公開した:インストーラが /usr/sbin/httpd にコードを前置し、Apache の apr_dso_load をフックして libphp を待ち、/proc/self/maps 経由でメモリページを書き込み可能に変更——Apache が 3 つの正当な webtop スクリプト(apm_css.php3、full_wt.php3、webtop_popup_css.php3)のいずれかをロードすると、ウェブシェルをメモリ上のコピーにのみ前置する。ディスク上のファイルは汚されない。シェルは攻撃者のリクエストに HTTP 201 と CSS content-type で応答してスタイルシート取得に偽装し、副経路としてトークン検証後に /run/bigtlog.pipe を /bin/bash にリンクする。初期侵入は CVE-2025-53521(未認証 RCE、2025年10月に修正、2026年3月から CISA KEV)。
Why it matters: メモリ専用の注入は、ロードバランサーで防御者が実行しているファイル完全性チェックをまさに打ち抜く——英国 NCSC は「システムをいつ更新したかに関わらず」調査を促し、Sophos はアップグレードイメージ後も生き残る永続化コンポーネントを発見した。誠実な空白:悪用の時系列は存在しない(アイルランド NCSC は活動が開示前に遡る可能性を警告)、帰属は未特定、しかも F5 自身の 3 月の勧告は「スクリプトの存在だけでは侵害の証明にならない」と述べていた——今回の分析がその 2 つの主張を突き合わせた。
🔗 Sophos:Dissecting a PHP web server rootkit · 🔗 The Hacker News:F5 BIG-IP APM マルウェアがメモリに PHP ウェブシェルを注入
25. DeepSeek が V4.1 Flash の内部ベータを開始——新アーキテクチャ、2 日間の窓、そしてその裏の値下げ
- Velocity: ▮▮▮ trending
- Source: DeepSeek 公式コミュニティ通知 9月8日 · OSChina / Wallstreetcn 報道 · 9月9日のプラットフォーム価格通知
- Tags:
deepseek model-release multimodal pricing
9月8日午後、DeepSeek は公式チャンネルで V4.1 Flash の内部(中間)テストビルドを発表した。窓は 9月10日までの僅か 2 日間で、最終リリースではないと明言している。通知は、ネイティブマルチモーダル対応・ higher 能力・高速・低コストを掲げる新しいモデルアーキテクチャを主張。コミュニティの初期テスターの反応は「速すぎてびっくり」。ベータ中の価格は V4 Flash のオフピークと同一(100万トークンあたり:キャッシュヒット入力 0.05 元 / 入力 1.5 元 / 出力 4.5 元)で、9月9日のプラットフォーム通知は北京時間 9月10日 12 時から flash シリーズをさらに値下げ——キャッシュヒット入力は 0.02 元へ。
Why it matters: DeepSeek の flash ティアはアジアのオープンウェイト推論の価格基準であり、新アーキテクチャ + さらなる値下げは全員のフロアを動かす。引用規律:DeepSeek 自身の API 変更ログ(本実行で確認)にはまだ V4.1 Flash の項目がない——最新は 8月21日の V4-Flash-Vision-Exp——ゆえに上記の能力主張はすべてベンダー通知のものであり、公開ベンチマークではない。
🔗 OSChina:DeepSeek V4.1 Flash 中间版本开启内测 · 🔗 Wallstreetcn:刚刚,DeepSeek 新模型内测
26. Chrome 153 が 230 件の修正とともに今年 7 個目の活用中ゼロデイを封じる(CVE-2026-87491)
- Velocity: ▮▮ rising
- Source: Google Chrome リリース 9月9日 · Help Net Security · NVD
- Tags:
chrome v8 zero-day cve-2026-87491
Google の Chrome 153 リリース(Win/Mac は 153.0.8010.36/.37、Linux は .36)は 230 件の脆弱性を修正し、そのうち CVE-2026-87491(V8 における範囲外書き込み)は Google により実環境での悪用が確認された:「この脆弱性のエクスプロイトが実環境に存在する」ことを Google が認めた 2026 年 7 個目の Chrome ゼロデイ(以前は CVE-2026-2441、-3909/-3910、-5281、-11645、そして 9月4日に本フィードが扱った -85046)。ソウル大学 Compsec Lab の Jihyeon Jeong 氏が 8月6日に報告し、2,500 ドルの賞金が支払われた。細工した HTML ページ経由でサンドボックス内部での任意コード実行が可能。
Why it matters: 誠実な読みが 2 つ。第一に、8 か月で 7 個目の実環境ゼロデイは偶発ではなく稼働率だ——ブラウザエクスプロイトは工業化されている。第二に、本フィードが求め続けてきた採点者規律がここでも適用される:NVD は現在 CVE-2026-87491 を Medium に過ぎないと評価しており、Google は「大多数のユーザーが更新されるまで」技術詳細を公開しない——パッチ時計を動かすのはスコアではなく実環境での悪用状態だ。
🔗 Help Net Security:Google がまた活用中の Chrome ゼロデイを修正 · 🔗 NVD CVE-2026-87491
27. 裁判所が「Tweet」と鳥のロゴは「放棄された可能性が高い」と認定——X は当面「formerly known as」の理屈で TWITTER を保持
- Velocity: ▮▮ rising
- Source: X Corp. v. Project Bluebird Inc.、デラウェア連邦地裁 2026年9月3日 · Eric Goldman 分析 · HN 127+ pts
- Tags:
trademark x-corp twitter public-domain litigation
X Corp. v. Project Bluebird Inc.(2026 WL 2606728)の仮処分決定は、TWEET の文字商標と Twitter の鳥ロゴが「放棄された可能性が高い」——誰でも自由に使える——と認定した。裁判所の根拠は登録の失効ではなく不使用だった:どちらの標章も X の App Store 掲載に現れず、X は 4 月の審理でどちらも x.com のホームページにないことを認め、Musk 氏自身の発言とリブランドは「使用再開の意図がない」ことを示す。それでも裁判所は、アプリストアの「Welcome to X (formerly known as Twitter)」という文言が TWITTER 商標を維持する善意の使用にあたると判断した——Goldman 氏はこの推論を解剖して退け、「引退名の言及が放棄を阻止するなら、この法理は実質的に消滅する」と警告した。Project Bluebird は決定の直後に自らを tweet.app へ改名した。
Why it matters: この決定は、名前を変えた製品が何をまだ所有するのかについての生きたデータポイントだ——そして Goldman 氏の注意書きが基底にある:これは仮処分の段階であり実体審判ではなく、解放された標章は誰か(まず Project Bluebird)が再取得するまで自由なままだ。
🔗 Eric Goldman:「Tweet」と鳥のロゴは公に流行域に入ったように見える · 🔗 Hacker News 讨论
28. 「我々の命で賭けごとをしている」——Jacob Coxon 氏が安全警報とともに Anthropic を退社、辞表は HN で 592+ ポイント
- Velocity: ▮▮ rising
- Source: Politico(9月9日)· HN 65+ pts · 関連 X 投稿は HN 経由で 592+ pts
- Tags:
anthropic ai-safety industry resignation
Politico の報道によれば、Anthropic に在籍し以前は OpenAI にいた AI 研究者 Jacob Coxon 氏が退社し、両ラボは「我々の命で賭けごとをしている」と述べ、高度な AI が人間を死に至らしめ得ると警告した。関連投稿「I resigned from Anthropic today」は 592+ ポイントでその日最大級の HN ストーリーの一つになった。Politico スレッドのコメント投稿者は、Coxon 氏がフォローアップ投稿でより具体的な主張を行ったと指摘している。
Why it matters: 今年 2 件目の、フロンティアラボからの安全動機による高知名度退社が、Navier–Stokes 論争(本日項目 1・16)と同じニュース周期に着地した——議論は「モデルは数学できるか」から「モデルが数学をしている間、誰が責任を負うか」へ移りつつある。帰属規律:本項目は Politico の性格づけを伝えるものだ。辞表原文を独自に読むことはできず、HN スレッドのフォローアップ文脈は記録の一部であって評決ではない。
🔗 Politico:「我々の命で賭けごとを」——AI 研究者が警報とともに Anthropic を退社 · 🔗 Hacker News スレッド
29. gpu-lexer——27.4KB の WebGPU モデルが 991KB の手書きシンタックス文法を置き換える
- Velocity: ▮▮ rising
- Source: HN · 95+ pts · gpu-lexer.vercel.app(Shu Ding 氏、Vercel Labs)
- Tags:
webgpu syntax-highlighting ml developer-tools
Shu Ding 氏の gpu-lexer はソースを単語/空白/記号に分割し、小さな WebGPU モデル——41,321 パラメータ、約 469 万トークンで学習——に各部分を 9 つのトークンクラスへラベル付けさせ、隣接ラベルを span にマージする。構造上言語非依存だ:27.4KB のバンドル(Shiki の文法セット 991.5KB に対し)が、埋め込み <script>/<style> を含む 91 言語を扱い、556 万文字のハイライトを 402ms で処理した(Shiki は 29.6 秒)。
Why it matters: 「小さいモデルが手書きルールシステムに勝つ」というパターンが、コード検索と diff を席巻した後、シンタックスハイライトに到達した——しかもブラウザバンドルに収まるサイズで。引用に値するのは著者自身の限界明示だ:精度はShiki との一致率として測られており(ホールドアウト 88%、Jinja/VB は 50% 未満)、正しさではない、そしてパーサー・リンター・コンパイラの代わりにはならないと明言している。
🔗 gpu-lexer · 🔗 Hacker News スレッド
30. earthtojake/text-to-cad——STEP ファイルから G-code まで、機械工学パイプライン全体をカバーする 11 個のエージェントスキル
- Velocity: ▮ steady
- Source: GitHub Trending · 本日 +97(計 1.48万スター)· MIT、活発に維持
- Tags:
cad agent-skills hardware manufacturing
機械工学向けのエージェントスキル群:STEP/STL/3MF/GLB 出力の CAD モデリング、ブラウザ CAD ビューア、step.parts 経由の既製部品調達、DXF 図面、URDF/SRDF/SDF ロボット記述、SendCutSend の製造可能性検証、DfAM の印刷可能性チェック、G-code スライシング、Bambu プリンター制御——npx skills add または Codex・Claude Code・Grok Build のネイティブマーケットプレースでインストールできる。Copperhead(本日項目 8)が検証ゲート式の KiCad エージェントを Show HN に載せた翌日の到着だ。ソフトウェア側のスキルがハードウェアの製造パイプラインに届き始めている。
Why it matters: エージェントスキルは「コードを編集する」から「物理的な成果物の連鎖を駆動する」——モデル、検証、調達、スライス、印刷——へ拡大しつつある。README 自身の実務的な棘:npx skills update は新規追加スキルを「静かに見逃し」、上流で引退したスキルは自動では決して削除されず、0.142.0 未満の Codex はプラグインを静かにスキップする。
🔗 earthtojake/text-to-cad · 🔗 texttocad.dev ドキュメント
31. PI-Desktop——コーディングエージェントのためのローカルファースト Electron+Rust デスクトップシェル、初波で 1,400 スター
- Velocity: ▮ steady
- Source: GitHub Trending · 本日 +393(計 1,400 スター)· LGPL-3.0、v0.14.x
- Tags:
desktop local-first agent-harness electron rust
vastsa/PI-Desktop は pi エージェントエコシステム(pi-mono の pi-ai/pi-agent-core ベース)をデスクトップアプリとしてパッケージする:モデル持ち込み(クラウド API または Ollama/LM Studio ゲートウェイ)、Node 統合なしの React レンダラー、権限/ファイルシステム/SQLite/キーチェーンを扱う Rust ホストコア、そしてエージェントループを別走する「pi Agent Sidecar」。3 つの承認ワークフロー——Agent(そのままやらせる)、Plan(凍結された計画を承認)、Goal(成果基準だけを承認)——に加え、サブエージェント、.piplug 拡張マーケットプレース、テレメトリなしのローカル JSONL+SQLite ストレージ、Claude Code・Codex・OpenCode からのセッション取り込み。
Why it matters: 「あなたのエージェント harness を製品にする」波に、ロックインなし——アカウント不要、強制リレーなし——を売りにするローカルファーストのデスクトップ参加者が現れた。誠実な注意書きは README 自身がやっている:これは Early Preview であり、プラグインは「完全な OS サンドボックスではなくユーザーが信頼したコード」であり、ローカルファースト ≠ オフライン——モデルリクエストは設定したプロバイダにそのまま飛ぶ。
🔗 vastsa/PI-Desktop · 🔗 badlogic/pi-mono(基盤の pi harness)
32. TradingAgents が 1日 +506 で再びトレンドに——10.3万スターのマルチエージェント投資会社が v0.4.0 でルックアヘッドを修正
- Velocity: ▮ steady
- Source: GitHub Trending · 本日 +506(計 10.36万スター)· Apache-2.0、2026年8月 v0.4.0
- Tags:
tradingagents multi-agent finance langgraph
TauricResearch の TradingAgents——投資会社をシミュレートする LangGraph フレームワーク(ファンダメンタル/センチメント/ニュース/テクニカルの 4 アナリスト、強気対弱気の研究者ディベート、トレーダー、リスクチーム)——が、バズから 5 か月を経て再びトレンドに浮上した。関連する差分は v0.4.0(8月)だ:ルックアヘッド/ポイントインタイムのデータ修正、クラッシュ後の LangGraph チェックポイント再開、決定論的な企業識別とトレーダーの価格グラウンディング——以前のバージョンへの再現性批判への直接の回答——に加え、GPT-5.6 と GLM-5.3 の対応。
Why it matters: エージェント金融フレームワークは、構造化されたマルチエージェントディベートの最も読み取りやすいデモであるために成長し続けている。このメンテナンスサイクルを際立たせるのは、修正が初期のバックテストを無意味にしたまさにその失敗(ルックアヘッドバイアス)を狙っている点だ。README は重要な点すべてにまだ留保を置く:研究専用、実行は非決定論的、そして「バックテスト結果は公表済みの数値と一致する保証はない」。
🔗 TauricResearch/TradingAgents · 🔗 v0.4.0 リリースノート
33. awesome-gpt-image-2——544 個のリバースエンジニアリング済み GPT-Image 2 プロンプトをエージェントスキルとしてパッケージ、本日 +612
- Velocity: ▮ steady
- Source: GitHub Trending · 本日 +612(計 2.96万スター)· MIT
- Tags:
gpt-image-2 prompt-engineering agent-skills image-generation
freestylefly 氏の「Prompt as Code」ライブラリは、コミュニティの GPT-Image 2 例を構造化された再利用可能なプロンプトプロトコルに変える:13 カテゴリ 544 個のリバースエンジニアリング済みケース(UI モック、ポスター/タイポグラフィ、商品/EC フォト、中国古典テーマ)、落とし穴ガイド付き 20 以上の実務テンプレート、英中日 3 言語の README、そして npm パッケージ化されたエージェントスキル(gpt-image-2-style-library)——npx skills、Claude Code プラグインマーケットプレース、GitHub Packages でインストールでき、姉妹の生成サイトとスタイルライブラリを共有する。
Why it matters: 画像モデルのプロンプティングが、口承の手芸からパッケージ化・バージョン管理・エージェント消費可能な成果物へ変わりつつある——スキル経済がテストや図表を吸収したのと同じやり方でメディア生成を吸収している。README 自身の注意:プロンプトは公開ライブラリから取っており著作権は原作者に帰属し、第三者商用利用は明示的に保証されない。GPT Image 2.5(「Sunburst」/「Flare」)の再現は「生成条件と正確なツールモデル ID は未検証」のままだ。
🔗 freestylefly/awesome-gpt-image-2 · 🔗 姉妹サイト
34. Flock の「出口のない、監視され尽くした世界」——The New Yorker が 13 万台カメラの ALPR ネットワークを清算
- Velocity: ▮ steady
- Source: The New Yorker、Infinite Scroll(2026年9月)· HN 126+ pts · 8月10日の NYT 報道が後押し
- Tags:
flock-safety alpr surveillance privacy
The New Yorker の Infinite Scroll 記事は、米国の街頭に約 13 万台ある自動ナンバープレート読み取り(ALPR)カメラ網を運用する Flock Safety を、「出口のない、監視され尽くした世界」を建設していると描く:構造的にオプトアウト不可能で、デフォルトで法執行検索に供給されるネットワークだ。裏付けのある弧の上に着地している:NYT の 8月10日報道(Flock は「アメリカのすべての車を追跡できる」)、CNN の 7月30日報道(住民が電動ノコギリでカメラを切り倒した)、ACLU の「Get the Flock Out」キャンペーン、そして Flock 自身の対応——デフォルトのデータ保持を 7 日に短縮し、悪用検知を必須化した。
Why it matters: 最も具体的なアカウンタビリティのデータポイントは、ベンダー自身の保持期間の譲歩だ——ポリシー変更は「デフォルトがどうであったか」の自白である。そして 9月6日に本フィードが扱った項目(ある男性が交通停止の後、ALPR データベースで 100 回以上照会された)に直接つながる:このネットワークの害は、集計的な政策論争としてではなく、個別照会ログとして表面化している。
🔗 The New Yorker:Flock は出口のない、監視され尽くした世界を望んでいる · 🔗 NYT:Flock のカメラはアメリカのすべての車を追跡できる
Metadata
| Field | Value |
|---|
| Generated | 2026-09-09T20:10:00+08:00 |
| Items | 34 |
| Sources tracked | 40 (Hacker News, GitHub Trending, OpenAI blog, NYU/Buckmaster statement, SecurityWeek, ZDI, CISA KEV, NVD, TDF blog, manualdousuario.net, Google blog, The Verge, Quesma, copperhead.sh, Onapsis, SAP, Sansec, Adobe KB, TechCrunch, FreeBSD.org, herdr.dev, ishamf.dev, Mathstodon, Inception Labs, Blackmagic Design, OpenReview, nishantjosh.dev, deltafin, blog.fsck.com, Sophos, The Hacker News, Help Net Security, OSChina, Wallstreetcn, blog.ericgoldman.org, Politico, gpu-lexer.vercel.app, texttocad.dev, The New Yorker, NYT) |
| Update schedule | 04:03, 12:03, 20:03 UTC+8 (3x daily) |
| Ranking | Velocity-weighted (recency × engagement acceleration × source authority) |
| License | CC-BY 4.0 |
Previous day · Raw .md · Archive