49%
コード75%以上をAIが生成
160KB
deriveのinline抑制で削減(uv)
1,566件
.envを狙った22日間の不正アクセス
🔥 Top Stories
PostgreSQLのマネージドサービスを提供するSupabaseが、SQLiteベースのデータベースサービスを手がけるTursoを買収した。背景にあるのはAIエージェントの急増だ。コーディングエージェントはプロトタイプやダッシュボード、分析用途のたびに新しいデータベースを作る。Supabaseはこの需要が「既存のグローバルなデータベースサービスの供給能力を超える」と見ており、起動が速く低コストなSQLiteを、小さく生まれるエージェント駆動DBの受け皿に据える狙いだ。TursoはSQLiteのフォークであるlibSQLを基盤に、MVCCによる並行書き込みとベクトル検索を備え、Amazon S3上で11ナイン(99.999999999%)の耐久性を実現する。ブランチ機能やWebAssembly実行、レプリケーションにも対応する。開発中の次世代「Turso Database」はRustで実装され、AIエージェント専用のファイルシステム「AgentFS」はコピーオンライトによる分離を使う。これによりSupabaseは、軽量なSQLiteから大規模なPostgreSQLまでを1つのプラットフォームでまたぐ形になる。買収額やユーザー数は公表されていない。
🧠 「エージェントが使い捨てDBを量産する」という課題設定自体は妥当で、SQLiteの起動コストの低さは実測でも理にかなっている。ただし、この買収がSupabase自身のPostgreSQL事業とどう統合されるのか——単なるSQLiteサービスの併売か、本当に単一プラットフォームとして融合するのか——は発表文からは見えない。AgentFSやRust版Turso Databaseはまだ開発中であり、実運用でのレイテンシや整合性の挙動は未検証だ。
- Tursoは libSQL(SQLiteフォーク)基盤でMVCC並行書き込み・ベクトル検索対応、Amazon S3上で11ナイン(99.999999999%)の耐久性を提供
- 次世代「Turso Database」はRust実装、AIエージェント向けファイルシステム「AgentFS」はコピーオンライト分離を採用(いずれも開発中)
- 買収額・ユーザー数は非公表。買収理由は「AIエージェントが生むDB需要が既存サービスの供給能力を超える」という見立て
💡 AIエージェントに大量のプロトタイプDBを作らせる構成を検討しているなら、SupabaseとTursoの統合ロードマップを継続的に追う価値がある。
Publickey
⏱ 4 min read
2026-10-04
D-Engineは、LLMの出力を自由形式のコード生成ではなく構造化された`SEARCH/REPLACE`ブロックに限定し、変更を隔離されたgitブランチに適用、TypeScriptのコンパイルを通過したものだけをマージするTypeScript製ハーネス。10タスクでの比較では、トークン消費が約93,000から約2,100(14分の1)、実行時間が38秒から2.7秒に短縮され、壊れたコミットは1件から0件に減った一方、品質スコアは両方式とも48/50で同等だった。
- 10タスク比較でトークン消費93,000→2,100(14分の1)、実行時間38秒→2.7秒、壊れたコミット1→0
- モデル呼び出しは1回のみ、ツール呼び出し1回あたり311トークンの基礎オーバーヘッドを排除
byteiota.com
⏱ 4 min read
2026-10-03
コーディングエージェント向けメモリプラグインは結局、過去のセッション記録を断片に切り刻んでRAGデータベースに格納し、類似度の高い上位5件をプロンプトに注入するだけの仕組みだという。著者Kevin Liaoは、これを「間違った問題への解決策」と断じ、代わりに手順書・仕様・決定事項・調査結果を構造化したMarkdownフォルダをエージェントに読み書きさせる方式を提案する。ループは「prompt→build→forget」から「prompt→consult→build→update」へ変わり、エージェントはタスク前にドキュメントを参照し、完了後に更新する。HackerNewsで324ポイントを集めた。
- 既存のメモリプラグインはセッション記録をRAG化し上位5件を注入する設計で共通
- 提案する代替フローは「prompt→consult→build→update」、構造化Markdownフォルダに指示・仕様・決定を保持
liao.gg
▲ 324
⏱ 6 min read
2026-10-03
⚡ Dev & Engineering
Nolan Lawsonは、開発者がネイティブAPI(`<dialog>`要素やドラッグ&ドロップAPI)より自作実装やnpmライブラリを選ぶ理由を分析する。ブラウザがjQuery世代に機能で劣っていた「凹凸のあるWeb」時代の後遺症、使い慣れたツールへの惰性、そして自作することで得られる学習・満足感が背景にあると説く。
- モーダルはネイティブ`<dialog>`よりposition:absolute+z-indexの自作実装が今も根強い
- Safariは年7回ペースでリリースされるようになり、かつての「ブラウザが遅い」状況は解消済み
nolanlawson.com
▲ 272
⏱ 5 min read
2026-10-03
Strataは、頻用するエキスパート層をGPU、全エキスパートをRAM、ルックアップテーブルをSSDに配置する階層構成で、1,250億パラメータモデルを12GB以上のVRAMを持つ一般向けGPUで動作させるC++製ランタイム。RTX 5070での最速設定(Q2_0)では生成速度94トークン/秒、プロンプト処理2,650トークン/秒を記録した。OpenAI/Anthropic API互換のローカルエンドポイントも備える。
- RTX 5070・Q2_0設定で生成94トークン/秒、プロンプト処理2,650トークン/秒
- GPU/RAM/SSDに役割分担する階層構成で12GB以上のVRAMがあれば動作、GitHub 10.9kスター
GitHub
▲ 558
⭐ 10.9k
⏱ 3 min read
2026-10-04
Simon Willisonは、AIエージェントや個人ツールが課金サービスのデプロイを容易にした結果、歯止めのない暴走が一晩で想定外の請求を生むリスクを指摘する。警告メールだけの「ソフト上限」は通知が届く頃には既に超過が発生しているため不十分で、実際に利用を止める「ハード上限」こそ既定であるべきだと説く。AWSは予算超過時にプロジェクトを一時停止する支出制限を導入、Google Cloudも7月に特定サービスへ財務キャップをかけられる「Spend Caps」を追加した。
- AWSは月次予算超過時にプロジェクトを一時停止する機能を追加、Google Cloudは7月に「Spend Caps」を導入
- 「ほとんどの個人・企業は1万ドル超の想定外請求よりエラーを好む」として、ハード上限を既定仕様にすべきと主張
simonwillison.net
⏱ 3 min read
2026-10-03
GNOMEのMichael Catanzaroは、AIによる脆弱性スキャンの精度が2025年から大きく向上した一方、冗長・深刻度の誇張・架空のスタックトレースなど欠陥も残ると認めつつ、「AI生成だから」という理由だけでレポートを拒否するのは非現実的だと主張する。攻撃者側も既にAIで脆弱性を探している以上、受信側が拒めば報告の宛先が他に移るか、報告自体が減るだけだと警告する。GNOMEのCVE件数は2021年の21件から2025年は97件、2026年は9ヶ月で141件に増加した。バグバウンティは2024〜2026年に298件の報告中71件が採用され18万3,900ユーロを支払い、件数過多で2026年6月に終了した。
- GNOMEのCVE件数は2021年21件→2025年97件→2026年(9ヶ月)141件、2021年比6.7倍に増加
- Red HatによるGLibのAIスキャンは118件の脆弱性報告中46件が誤検知(gobject-introspectionのtypelib関連)
GNOME Blog
⏱ 5 min read
2026-10-02
Rustの`#[derive(Debug)]`などが生成するトレイト実装には、暗黙に`#[inline]`が付与される。単純な実装なら問題ないが、深くネストしたエラー型など複雑な派生実装では、呼び出し箇所ごとにコードが複製され肥大化する。uvプロジェクトでは1つの`Debug`実装のインライン化を`#[inline(never)]`相当のカスタムproc macroで抑制しただけで、バイナリサイズを約160KB削減できた。rustcは派生メソッドのインライン化にサイズ上限を設けていない。
- 深くネストしたenum/エラー型のDebug実装1つを抑制するだけでバイナリ160KB削減(uv実測)
- rustcは派生による`#[inline]`展開にサイズ上限を課していないため、肥大化が蓄積しやすい
yossarian.net
⏱ 4 min read
2026-10-04