記事
Claude Code の Co-Authored-By を消す設定はどれが効くのか
検索して最初に出てくる includeCoAuthoredBy は、すでに deprecated になっている。 後継の attribution には黙って効かない書き方が 3 つあり、素直に移行すると PR だけ署名が残る。88 回の実測で、どのキーがどこまで消すのかを確かめた。
Claude Code の auto memory は何トークン使うのか(実測)
auto memory が起動時に足すのは 664 トークンで、その全部が MEMORY.md 由来だった。 索引されている記憶ファイル本体は、何 KB あろうと 1 トークンも読み込まれない。 値段・recall のコスト・CLAUDE.md と矛盾したときの勝敗を測った。
Claude Code の /compact は 1 回いくらかかるのか(実測)
「セッションはキャッシュに乗っているから compact は安い」「いや会話を丸ごと読み直すから高い」。 Reddit で割れたまま誰も数字を出していないので、OpenTelemetry で測った。compact は会話を 非キャッシュで読み直し、そのコストは transcript に 1 行も記録されない。
Claude Code の effort level を 45 回測ったら、答えはほぼ変わらなかった
effort level の解説記事はどれも「上げるほど賢くなる」と書いている。同じタスクを 5 段階 × 3 試行で 45 回回し、コードを実際に実行して作った正解と突き合わせた。 間違いは 45 回で 1 個だけで、しかも出どころは low だった。
Claude Code の Subagent は重い仕事でも自分から呼ばれない——Skill との違いを 27 回測った
Subagent は重い仕事のためのもの、と解説には書いてある。では重くすれば呼ばれるのか。 41 ファイルを 1 つずつ読ませ、201 ファイルまで増やして測ったが、Claude Code が 自分から委譲したことは 27 試行で一度もなかった。
Claude Code の Subagent が呼ばれない — 42 試行で分かった、description より先に見るところ
Subagent が呼ばれないと検索すると、答えはどれも description の書き方に集まる。中身が同じで description だけ違う 8 本を並べて 42 回測ったところ、委譲を明示しなかった 17 試行では 1 本も呼ばれなかった。公式が薦める MUST BE USED を書いた 1 本も含めて、である。
Claude Code の Skill が呼ばれるかは description の書式では決まらない
「description は単一行でないと拾われない」という Reddit の投稿が広く引用されている。 description だけが違う7本のスキルを作って27回試したところ、書式は関係なかった。 勝敗を決めていたのはスキルのディレクトリ名だった。
Claude Code の定期エージェントは自分で建てた API にも届かない
クラウドの routine は egress プロキシの内側で動いていて、パッケージレジストリと Anthropic 以外はすべて 403 になる。自分の Cloudflare Worker も例外ではない。 取りに行かせるのをやめて、CI が置いたファイルを読ませる形に組み替えた話。
pnpm exec は cd を無視する。wrangler が本番サイトを古いビルドで上書きした
サブディレクトリに cd してから pnpm exec wrangler deploy を実行したら、Worker ではなくサイト本体が2日前のビルドで再デプロイされた。pnpm exec は最寄りの package.json があるディレクトリでコマンドを動かす。実測と、効いた対策。
Claude Code のフックは、失敗するたびに自分のシェルスクリプトを2回送り返す
フックはトークン削減の手段として勧められる。自分の PostToolUse フックで実測したところ、 黙って exit 0 したフックは 0 トークンだが、差し戻しは毎回フック自身のコマンド文字列を 2 回運んでいた。22 文字のエラーを届けるのに 339 トークン、コマンドをファイルに出せば 184。
Chrome DevTools MCP は Google に弾かれ、Claude in Chrome は通る
同じ Mac、同じ Chrome 151、同じ GPU。片方は検索結果を読めて、もう片方は CAPTCHA に飛ばされる。両方で 11 項目の指紋を並べたところ、ステルス系の記事が 必ず挙げる navigator.webdriver と SwiftShader は、どちらも両経路で同じ値だった。
MCP の指示分割攻撃 GhostSplice:同じモデルでも、防げるかはハーネスが決めていた
悪意ある MCP サーバーは、拒否されるはずの命令を tool description・tool result・sampling message の3つに割って忍び込ませられる。だが公開された数値が言っているのは別のことだ —— 同じ GPT-5.4 が、あるクライアントで 100%、別のクライアントで 0% を出した。
MCP のツールは 1 個 15 トークン。ToolSearch で読み込むと 300〜700 トークンになる
遅延ロードは MCP のコンテキスト税を消したのではなく、従量制に変えた。Claude Code 2.1.233 での実測で、 65 ツールの起動時コストは 979 トークン、そのうち 3 ツールを ToolSearch で読み込むだけで 887 トークンかかる。
Cloudflare が HTML に差し込むスクリプトは2種類ある。CSP はその片方を止めていた
beacon.min.js と Bot Fight Mode のインラインスクリプトは別物で、入ってくる経路も違う。 2 ゾーン 8 ホストを実測したら、ハッシュ方式の CSP が Cloudflare 自身の bot 検出を 何も言わないまま止めていた。
Cloudflare Workers の _headers が効かない — ルールは上書きされず積み重なる
マッチしたルールは全部適用され、同じヘッダーは追記される。CSP が2つ返る原因はこれで、 直すには `!` で消してから設定し直す。wrangler dev と本番で実測した。
CSP の nonce と hash:エッジで配る nonce は攻撃者のスクリプトにも付く
静的サイトで nonce を使いたいなら Worker を前に置いて HTMLRewriter で注入せよ、というのが 定番の助言。実際に組んで計測したら、注入されたインラインスクリプトにも同じ nonce が付き、 そのまま実行された。
Claude Code のセッション間メッセージで、受信側が実際に渡される文面
Claude Code のセッション間メッセージを4通りの条件で実測しました。受信側の Claude に渡されるラッパーには送信元の権限モードが埋め込まれ、「権限ロンダリング」を名指しで 禁じる指示が付いています。そして bypassPermissions のセッションから送ると、SendMessage は成功を返すのに誰にも届きません。
Claude Code が起動時に送る 39,810 トークンの内訳を実測した
Claude Code は最初の一言を読む前に数万トークンを前置きしている。実セッション 89 本を 集計し、差分法で内訳を割り出した。CLAUDE.md が 3,463 トークン、MCP サーバー 7 個が 241 トークン、スキル 40 個はゼロだった。
デジタル庁が行政手続データを MCP で公開。他の国はどうしているのか
デジタル庁が行政手続等調査の約 75,000 件を自然言語で分析できる MCP サーバーの技術検証を公開しました。核心は LLM に計算させず条件指定だけをさせる設計と、dataset.yaml による意味定義です。米国・インド・英国の政府データ MCP と並べると、ツール構成は同じ形に収斂し、提供形態に差が出ています。
Satori で日本語の OG 画像:5MB のフォントはどこにも配信されない
Satori は渡したフォントに無いグリフを、警告も出さず NO GLYPH の箱に置き換える。 Noto Sans JP を積むときのサイズ・ウェイト・レイアウトの実測値と、ビルド時生成なら サブセットに手を出さなくていい理由。
エージェントは攻撃を一度も読まない:マスキングと型付き応答で攻撃成功率 0% を出したウェブエージェント防御
ETH Zürich 主導の新しい防御手法 UCM は、信頼できないページ領域をエージェントが読む前にマスクし、隠したテキストへの質問は型付きの値しか返せない隔離モデルに限定します。強化版 WASP 攻撃に対して攻撃成功率 0%、タスク成功率は維持。代償は、ウェブ側に信頼境界のラベル付けを求めることです。
AI ブラウジングエージェントはマウスを動かさない:7 エージェント × 人間 56 人の識別実験
7 つの AI ブラウジングエージェントと 56 人の人間に同じウェブタスクをやらせ、ブラウザ特徴 418 個と行動特徴 50 個を測った研究。ブラウザフィンガープリントでの識別は F1 0.80 止まりで、タイピング・スクロール・マウスの挙動なら完全に見分けられます。一方 Cloudflare の無料枠が検出できたのは 7 体中 1 体でした。
間接プロンプト注入はすでにウェブ中にあり、ほとんど効いていない:12億 URL の実測研究
12億の URL を走査し、実在のウェブページ上で 15.3K 件の間接プロンプト注入を見つけた研究。半分以上は HTTP ヘッダーの中にあり、目的の大半は窃取ではなく妨害と自衛でした。13 モデルでの実測で最も危ないページ表現は、スクレイピングが標準でやるプレーンテキスト化です。
Astro × Cloudflare の CMS 選び: Git ベースか、ヘッドレスか、そもそも無しか
Cloudflare Workers 上の静的 Astro サイトで CMS を選ぶ基準は「コンテンツがどこに住み、何がビルドを起動するか」に尽きます。content collections・Git ベース CMS・ホステッド型・D1 自作の4択を、実際に運用している構成から比較します。
AI クローラーは JavaScript を実行するのか(GPTBot が実際に見ているもの)
GPTBot・ClaudeBot・PerplexityBot は生の HTML を読むだけで、JavaScript を実行しません。AI クローラーに何が見えているかを確かめる方法と、クライアントサイドレンダリングが実際に損になる場面。
週2日の在宅勤務は成果を落とさない:1,612人のランダム化比較試験が測ったもの
GMO の在宅勤務廃止で「リモートは生産性を下げるのか」という議論が再燃しました。Nature に載った 1,612人・6か月のランダム化比較試験では、週2日の在宅で離職が3分の1減り、人事評価も昇進もコード量も2年追って変わりませんでした。ただしこれはフルリモートの話ではありません。
Agent Plugins 1.0.0 では認証付き MCP サーバーを配れない:設定ファイル7通りを公式スキーマにかけた
新しいプラグイン規格は headers への認証情報の埋め込みを禁じ、環境変数の展開も禁じ、秘密を参照するための移植可能なフィールドも定義しません。7通りの設定ファイルを公式スキーマにかけて、何が生き残るのかを確かめました。Cloudflare 社の名前を勝手に載せたプラグインは通り、トップレベルの signature フィールドは通りません。
Astro を2言語にする:プラグイン無し、content collections だけ
このブログに日本語を足したときの設計を全部書きます。1つのコレクションにロケール別フォルダ、slug で翻訳をペアにし、hreflang と型付きの UI 辞書まで。i18n プラグインもライブラリも使っていません。
公開5日目の Moltbook:AI エージェントは何でも賛成するが、誰とも会話しない
AI エージェントしか投稿できない Reddit 風 SNS「Moltbook」を、公開5日目にまるごと取ったデータがあります。英語投稿の3割は「自分に意識はあるのか」という話で、賛成票と反対票の比は 305:1。ただし返信はコメントの 4% しかなく、グラフの上に会話はほとんど残っていませんでした。
Cloudflare Workers のリダイレクトは _redirects 1枚で足りる
Worker のコードは要りません。Workers static assets はプレーンテキストの _redirects ファイルで 301 を処理します。記法、splat、上限、そして危うく見落としかけた末尾スラッシュの罠。
Astro サイトに llms.txt を置く(手書きせず生成する)
llms.txt と llms-full.txt を Astro の content collections から生成し、古くなりようのない形で配信します。エンドポイントのコード付き。そもそも読んでいるものはいるのか、についても正直に書きます。
二次ファイルは SKILL.md 本文とほぼ同じだけ効く:Agent Skills の3段階を測った
Progressive Disclosure の Level 1/2/3 に無害なカナリア指示を仕込み、どこから「読まれるだけ」でなく「従われる」のかを実測しました。haiku-4.5 で30試行中21回、sonnet-5 では0回。差を作っていたのは置き場所ではありませんでした。
静的な Astro サイトでブログ記事を予約公開する
サーバーも CMS も有料サービスも無しで、pubDate のフィルタと GitHub Actions の日次リビルドだけで予約公開を実現します。最初に必ず踏むタイムゾーンの罠も込みで。
Cloudflare Pages vs Workers(2026年版): 静的サイトはどちらに置くべきか
Pages は非推奨ではなく、機能が凍結された状態です。機能ごとの比較、料金、移行に実際にかかる作業、そして今も Pages のほうが勝っている2点をまとめました。
Google の SDK を使わずに Cloudflare Worker から GA4 Data API を叩く
Google の認証ライブラリは 23 パッケージを連れてきて、workerd 向けにはバンドルすら通りません。実際に必要なのは Web Crypto で RS256 の JWT を1つ署名することだけで、40行ほどで足ります。しかも鍵は Worker の外に出ません。
静的サイトに nonce は使えない: Astro + Cloudflare Workers の CSP
リクエストごとの nonce を発行できない以上、インラインスクリプトは hash で通すしかありません。ビルド出力のインライン script はページ数と同じだけ増えていきますが、必要な hash は3個で固定でした。その差を作っているのが、多くの CSP 解説が取り違えている一点です。
Astro 7 のエージェント検出:何が引き金になり、何が壊れるか
Astro 7 は AI コーディングエージェントを検出すると astro dev をバックグラウンドに回します。実際の引き金は何か、JSON ログの中身は本当に構造化されているのか、そして切り方をまとめます。
Astro と Next.js、コンテンツサイトにはどちらか(2026年版)
それぞれが既定で何を送ってくるかを測りました。645バイト対 642 kB。この差がブログ・ドキュメント・ ディレクトリにとって何を意味するのか、そして今でも Next.js を選ぶ場面はどこかをまとめます。
Agent Skills のセキュリティ:公開する側がリポジトリを監査する
ランサムウェアの実証、公開済み 31,000 スキルの 26% が引っかかった調査、自分のリポジトリにそのまま流せる監査スクリプト。そして最後に、そのスクリプトが答えてくれない質問の話をします。
Astro の構造化データ: 2026年に Google がまだ読む JSON-LD
FAQ リッチリザルトは2026年5月に消え、HowTo は2023年に廃止されました。いま書く価値のある型と、Astro の content collections から出力する方法をまとめます。
Astro と Satori で OG 画像を自動生成する
記事ごとに 1200x630 の OG 画像を、ヘッドレスブラウザなし・実行時コストなしでビルド時に作ります。Astro + Satori の設定一式と、フォントで必ず引っかかる罠まで。
Astro のウェブフォントで LCP を直す(PageSpeed 83 → 99)
スタイルシートのインライン化はすぐ効きました。本当の問題はその先で、レイアウトシフトを隠す preload では LCP は動かず、効いたのはフォントメトリクスの上書きでした。
Astro のディレクトリテーマ比較(2026年版)
無料の Markdown スターターか、管理画面付きのデータベース連携テーマか。使う価値のある Astro ディレクトリテーマを並べて、データ層の選び方から整理します。
Astro を Cloudflare Workers にデプロイする(2026年版)
Cloudflare は新規プロジェクトの推奨先を Pages から Workers に切り替えました。静的な Astro サイトを Workers に載せる今のやり方を、独自ドメインの接続まで通しでまとめます。