タグ

tonkasのブックマーク (4,134)

  • MCPサーバーを利用することはセキュリティ的に安全か?

    1. はじめに Model Context Protocol (以下、MCP) は、大規模言語モデル (LLM) と外部データソースやツールを連携させるための便利なオープンプロトコルです。 一方で、MCPサーバーは誰でも作成してGitHubで公開できるため、場合によっては悪意のあるコードが含まれている可能性も否定できません。自作のMCPサーバーに脆弱性を埋め込んでしまうのは自己責任ですが、実際には、公開されているMCPサーバーをマーケットプレイス経由で使用する場合、どの程度の安全性が期待できるのでしょうか? 稿では、MCPサーバーのマーケットプレイスの現状と、利用する上での注意点について解説します。 1.1. TL;DR 「誰かが何かを保証してくれるわけで、自己責任で使いましょう」というのが前提です。その中でも一定信用して良いと思われるのは、以下の2つです。それ以外は、公式な保証がない状

    MCPサーバーを利用することはセキュリティ的に安全か?
    tonkas
    tonkas 2025/03/27
  • 「知が人や社会の役に立たなければいけないなんて発想はクソだ」マンガ『チ。』の言葉がとある研究室のドアに貼られ多くの反響「作品の中で1番鮮明に覚えてるシーン」

    Tomohiko Sano @Tomo_1121 あまりに良い言葉なので研究室の新年度オリエンテーションで紹介し、印刷して居室のドアに貼りました。機械科にしては思想強めの研究室です pic.x.com/mX40HwK0NG 2025-03-25 14:12:30 Tomohiko Sano @Tomo_1121 思った以上に色々な人が見ているようですが, 役にたつ: すごい! 役に立たな(い)そう: まだその価値がわかってないだけですごいのかも? 役にたつ「べき」:その発言をしているお前は誰なんだ?何目線なんだ!?神様? と考えているだけです.文字で人に伝えるのって論文書くのと同じで難しいね. 2025-03-27 00:42:07

    「知が人や社会の役に立たなければいけないなんて発想はクソだ」マンガ『チ。』の言葉がとある研究室のドアに貼られ多くの反響「作品の中で1番鮮明に覚えてるシーン」
    tonkas
    tonkas 2025/03/26
    私はこれを「人間の好奇心を否定するな」と受け取りました。人間は「好奇心ドリブン」で革新を産むのだと思っています。役に立つことももちろん大事、でもそれだけじゃないよねと。
  • 彫刻乙女 - 渡部大羊 | 少年ジャンプ+

    JASRAC許諾第9009285055Y45038号 JASRAC許諾第9009285050Y45038号 JASRAC許諾第9009285049Y43128号 許諾番号 ID000002929 ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標(登録番号 第6091713号)です。

    彫刻乙女 - 渡部大羊 | 少年ジャンプ+
    tonkas
    tonkas 2025/03/22
  • 「あらゆる実写化で最底辺の出来」実写版『白雪姫』ラテン系俳優の起用とか原作軽視発言とかどうでも良いレベルで映画として支離滅裂の内容らしい

    リンク ハフポスト ディズニー実写版「白雪姫」がこれほど物議を醸す6つの理由。配役への差別的な批判だけではない 白雪姫役にラテン系俳優が起用されたことへの人種差別的批判だけではない。いったい何がここまで物議を醸しているのか。 17 users

    「あらゆる実写化で最底辺の出来」実写版『白雪姫』ラテン系俳優の起用とか原作軽視発言とかどうでも良いレベルで映画として支離滅裂の内容らしい
    tonkas
    tonkas 2025/03/21
    やばい観たくなってきた
  • わいせつ行為は学生から 東京家政大元教授の懲戒処分無効 東京地裁 | 毎日新聞

    女子学生へのわいせつ行為で諭旨退職の懲戒処分を受けたのは無効として、東京家政大の元教授が大学側に教授としての地位確認を求めた訴訟の判決で、東京地裁は19日、懲戒処分を無効として地位の確認を認め、大学側に未払いの賃金を支払うよう命じた。 前田芳人裁判官は、学生が「永遠に私の奴隷でいてください」と元教授にメッセージを送信していたと認め、「(わいせつ行為は)学生の強い要求に従ってされた。諭旨退職は重すぎる」と判断した。 判決によると、元教授は2022年4~8月、大学の研究室で女子学生とハグや添い寝をして抱き合ったり、学生の下着に手を入れたりした。 教授は22年12月に諭旨退職の懲戒処分を受け、退職届を出した。 判決は「教授と学生という関係を踏まえると、元教授は毅然(きぜん)と対処すべきだった」と指摘した。 一方で、学生が自らハグを求め、要求を断った元教授に「大学にハグしたことを告げる」と発言して

    わいせつ行為は学生から 東京家政大元教授の懲戒処分無効 東京地裁 | 毎日新聞
    tonkas
    tonkas 2025/03/20
    脳内に、さらば青春の光の「マンガやん」の声が響く
  • 「MCP?聞いたことあるけど使ってない…😅」人向けに初歩から少し踏み込んだ内容まで解説

    今回は一気に「MCPなにもわからない」から「MCP完全に理解した」に一気にレベルアップすることを目的に書いています。 そのために以下をモリモリに解説していきます。 ModelContextProtocol(MCP)とは? MCPがあることでできること MCPを実装するライブラリmodelcontextprotocolを使ってチュートリアル 実装のためのネゴシエーションや通信プロトコルの説明も踏まえてのチュートリアルです。 CursorへのMCPサーバーの登録方法 MCPがどのように動作してツールが使われるのか? FunctionCallingとの違い MCPって単語聞きすげてわからないままに嫌になっている人はこれを読むことで解放されてください。 ModelContextProtocol(MCP)とは? まずはイメージを見てもらうとわかりやすいと思います。 (https://modelcon

    「MCP?聞いたことあるけど使ってない…😅」人向けに初歩から少し踏み込んだ内容まで解説
    tonkas
    tonkas 2025/03/16
  • MCPサーバーで開発効率が3倍に!2025年必須の10大ツール - Qiita

    はじめに 最近、あるプロジェクトGitHubリポジトリの内容をAIに分析させたくて、「どうやってClaudeとGitHubを連携させればいいんだろう...」と頭を抱えていたんです。何時間もネットで調べた末に出会ったのがMCPサーバーでした。これが当に目から鱗だったんですよ!😲 「石の上にも三年」というように、私は根気強く数週間かけて様々なMCPサーバーを試してきました。そして今日は、私の開発ワークフローを劇的に変えた10個の素晴らしいMCPサーバーを、4つの主要カテゴリーに分けて紹介したいと思います! そもそもMCPサーバーって何?🤔 リストに入る前に、MCPサーバーについて簡単に説明しますね。MCPは「Model Context Protocol」の略で、AIモデルが外部ツールやデータソースと安全かつシームレスに連携するためのオープンスタンダードなんです。 簡単に言えば、お気に入

    MCPサーバーで開発効率が3倍に!2025年必須の10大ツール - Qiita
    tonkas
    tonkas 2025/03/16
  • 【決定版】 Claude 3.7 Sonnetで作成した図解やプレゼンをPowerPointで編集可能にする方法(HTML対応)|Mavericks, Inc

    Claude 3.7 Sonnetのデザインセンスは極めて高く、イケてる図解やスライドをポン出しで生成することができます。以下のような投稿を見て感動し、Claudeに課金して、ワクワクしながら試してみた方も多いのではないでしょうか。 Claude 3.7 Sonnetの図解デザイン能力、あまりにもすごい。 ㅤ バズった「グラレコプロンプト」を参考に作成した、 ㅤ 幅広く使える有益デザインプロンプト10選をまとめました👇🧵 pic.twitter.com/al5n7Udf3c — すぐる | ChatGPTガチ勢 𝕏 (@SuguruKun_ai) March 9, 2025 しかし残念なことに、生成された図解の編集は困難を極めます。Claudeに指示を出すことである程度は修正できるものの、言うことを中々聞いてくれずトークン切れにあったり、時間がかかりすぎて時短になっていなかったり、自

    【決定版】 Claude 3.7 Sonnetで作成した図解やプレゼンをPowerPointで編集可能にする方法(HTML対応)|Mavericks, Inc
    tonkas
    tonkas 2025/03/14
  • 都市伝説解体センターのことを忘れたい(ネガティブ)|だれれ

    記事の中で映画ゲーム漫画などのネタバレが含まれているかもしれません。気になるかたは注意してお読みください。 注意点クリア後のネタバレだらけです。 これを書くためだけにnoteをはじめたのでシステムがあまりわかっていません。段落等見づらいところがあると思われます。申し訳ございません。 全編怒りの発散でしかないです。何一つ褒めていない。このゲームが楽しく思えた人は読まない方がいいです。 1/31に体験版をプレイして「楽しかった!製品版楽しみ〜」とツイートし、発売日当日にプレイして2/14にクリアした人間が書いています。 目次を見ればわかるように、簡単すぎるということはそこまで問題視していません。 シナリオの整合性の話はしていますがメッセージ性についての話はありません(好みの問題なので)。追記にはちょっとだけある。 「おもんな笑センスないわ笑」ではなく「人を馬鹿にしているのか?」の温度感です

    都市伝説解体センターのことを忘れたい(ネガティブ)|だれれ
    tonkas
    tonkas 2025/03/14
    めちゃくちゃ面白かったので「作者側にプレイヤーを楽しませる気がない」ってことはないかと!みんなぜひプレイしてくれ!二周目も楽しかった人間がここにおりますゆえ!
  • 『ハンバーガー59円』異常な低価格競争をしたマックの当時の狙いと、その結果残された強烈なデバフ「今でもそのイメージを引きずってる」

    たけ坊 @takebo416 マックのハンバーガー、いくらなんでも顧客の足元を見てる軽率な値上げをしすぎなのでハンバーガーを59円で売ってた頃のような企業努力をしてくれ。 pic.x.com/w3ZqyQ8vs1 2025-03-10 17:56:02 わかば @cnraiUWPAq3tkSI マックが異常な低価格競争をしたのは同業他社を潰すためで確かにそれは成功したけど、同時にマックの企業価値まで著しく低下し、当時の会長が引責辞任して四半世紀近く経過した現代でも「59円でハンバーガーを売れ」と言われ続ける強烈なデバフが付与されてる。 軽率な値下げは企業価値を損なう。 x.com/takebo416/stat… 2025-03-11 09:09:19

    『ハンバーガー59円』異常な低価格競争をしたマックの当時の狙いと、その結果残された強烈なデバフ「今でもそのイメージを引きずってる」
    tonkas
    tonkas 2025/03/12
    ただそのおかげで2ちゃんの「ハンバーガー1000個買って食うオフ」に参加できたんで、楽しかったです。確か私は7個食べて限界だったな。
  • 映画の濡れ場って「男が喜ぶ」以外のメリットある?

    女優魂とか、物語に必要とか、体のいい言葉はよく聞くけどね 女優の乳出し女優の乳揉み当に必要不可欠か? 女優の感じてる顔女優の感じてる演技(弓なりとか)当にいるか? 腰振りいるか? 当にキスする必要あるか? 物語を演出する上でどんな機能を果たしているというんだ 誰か言語化してくれ 追追記君たちに新たな疑問を追加だ アクションシーンはスタントいれるのに、なんで濡れ場は女優人にやらせるんだか考えてみてよ 顔が写らないシーンは代役で十分だろう 女優人にやらせるの「男が喜ぶ」以外に何かあるか 追記恋愛要素も不要という人もいれば必要という人もいる。 そんな話してないよね? 恋愛の表現に 女優の乳出し女優の乳揉み女優の感じてる顔女優の感じてる演技(弓なりとか)当に必要不可欠かって話 こういうの突き詰めると、映画という物自体を否定することになってしまう。エンタメとは正反対のものの考え方。 突き

    映画の濡れ場って「男が喜ぶ」以外のメリットある?
    tonkas
    tonkas 2025/03/08
    物語必要性があれば、うんこシーン必要ならうんこシーン挟むと思いますよ。それを描くことで物語がより面白くなる、とか、わかりやすくなるに直結してるか否かちゃいます?
  • 「記憶改ざんは女性にありがち」とか「記憶改ざんは進化心理学的に正しい」とか言ってる人がいるのですがこういう人の話を真面目に検証してください。

    ナムコ @na257 部下の女の子から「母親が更年期障害で大変なんです」と相談され「更年期障害か〜それは大変やね」と上司が答えたら半年後に母親のことを更年期などと言われて不快だったとセクハラだかなんだか認定された人の話しを聞いて若い女と一切関わりたくないわ…と夫が言うてましたね。 2025-03-03 16:05:55

    「記憶改ざんは女性にありがち」とか「記憶改ざんは進化心理学的に正しい」とか言ってる人がいるのですがこういう人の話を真面目に検証してください。
    tonkas
    tonkas 2025/03/04
    スティーブ・ジョブズのそれは「現実歪曲フィールド」と呼ばれていました。世界最高峰に仕事ができる人にですら起きるということで。
  • Cursorに自分のnoteとObsidianを読み込ませて記事を書いてもらう|dora_e_m

    はじめに最近、Cursorを使って文章を書いてみよう!という記事をよくみかけるようになりました。これは面白そうだなー、自分が普段書いてるnoteとかにも役に立ちそうだなーと思って試してみたんですが、これがすごく効率的で面白かったので、noteにしたためます。 従来の文章作成の悩みブログを書いている方なら共感していただけると思うんですが、文章を書くときっていざ書き始めると大変なことがいくつか出てくるんです。 自分の文体を一貫させるのが難しい 過去に読んだからの引用を探すのに時間がかかる 書きたいことはあるけど、うまく構成できない 書き始めるまでの「腰の重さ」をなんとかしたい なんなら過去に書いた記事と重複した内容を書いちゃうこともあるので、「何を書いたか」に神経を張るのも大変だったりします。助けてくれ、AI。 Cursorを活用した新しいワークフローCursorとは?まず、Cursorとい

    Cursorに自分のnoteとObsidianを読み込ませて記事を書いてもらう|dora_e_m
    tonkas
    tonkas 2025/03/03
  • とにかく今!今すぐ都市伝説解体センターをプレイしてくれ[ネタバレ無し]|頓花聖太郎💀株式会社闇

    note久しぶりすぎてどういう書き出しだったかも忘れたんですけど、 久しぶりにnoteを書かずにはいられないゲームに出会ったので紹介します。 はい。「都市伝説解体センター」です。 ホラーなりインディゲームにアンテナ張ってる人であれば、すでに確実にタイムラインに流れてきてると思います。 「何を今さら」という作品なんですけど、意外とまだやってない人が周りにも多くて困ってる※ので改めて私の話を聞いて下さい。 ※全人類にプレイしてもらわないとネタバレ配慮して暮らさないといけないので生き辛い まぁインディゲームってねぇ、プレイするの億劫って人いると思うんですよ。かくいう私も億劫なんですよ。日々忙しいし、自分に合うかどうかわからないし。そんなわけでゲームは平成のリメイクや続編しかしなくなってしまったMr.安牌人間が私なんです。なのであなたの億劫さはよくわかる。 だが!このゲームはやらせないといけない!

    とにかく今!今すぐ都市伝説解体センターをプレイしてくれ[ネタバレ無し]|頓花聖太郎💀株式会社闇
    tonkas
    tonkas 2025/02/28
    都市伝説解体センターをアドベンチャー好き全員にやってほしいので書きました
  • Web3開発者をねらったハッキング手口の全て(わたしは全て抜かれました...)

    はじめに 当に悔しいし許せないし、エンジニアとして不甲斐ないです。2025年2月26日深夜にハッキングにあいました。どのように相手と繋がり、どのような手口でハッカーに資産を抜かれたか、コードベースで全てお伝えします。今後同じ被害に遭う方が少しでも減ることがあればこんな嬉しいことはないです。 コード解説、さらに対策案も書いていきます。もし他に良い対策案などあればコメントでご教示ください。 ハッカーとのやりとりの流れ ハッカーとは Linkedin でブロックチェーンを使ったプロジェクトを手伝ってくれないかという連絡がりそこからやりとりが始まりました。そして移行の大まかな流れは下記のような感じです。 Linkedinでプロジェクトを手伝ってほしいと言う内容でDMがくる Githubリポを見て実装できそうか確認してほしいと言われる 自分のGithubアカウントを共有してプライベートリポジトリに

    Web3開発者をねらったハッキング手口の全て(わたしは全て抜かれました...)
    tonkas
    tonkas 2025/02/27
    ここで文句言ってる人のメンタリティがわかんない。分野関係なく共有してもらえるのは社会的にありがたいことでは。皆が皆エキスパートばかりでないので。共有本当にありがとうございます!
  • 「ただ世界が燃えるのを見たいだけ」という破壊的な性格特性「Need for Chaos」とは?

    政治的な対立が深まる現代社会において、単なる党派的な敵対関係では説明できないような破壊的な行動がしばしば話題になります。そういった行動を起こす人々の一部は社会秩序の崩壊を目的として行動する「Need for Chaos(混沌の希求)」という特性を持っていると、ユニバーシティ・カレッジ・ロンドンの政治学者であるブライアン・クラース氏が解説しています。 The "Need for Chaos" Voter - by Brian Klaas https://www.forkingpaths.co/p/the-need-for-chaos-voter-a68 オーフス大学の政治学者であるマイケル・バング・ピーターセン氏とマティアス・オスムンドセン氏、パリ政治学院の政治学者であるケビン・アルセノー氏が提唱した「Need for Chaos」は性格特性の一種ですが、生まれついての先天的なものではなく、

    「ただ世界が燃えるのを見たいだけ」という破壊的な性格特性「Need for Chaos」とは?
    tonkas
    tonkas 2025/02/25
    GR!GR!GR!
  • 音声入力と生成AIの組み合わせが強すぎて、一人でブツブツ喋るオジサンとなった - 本しゃぶり

    なぜオジサンは一人でブツブツと喋るのか。 それは、音声入力こそが最強のプロンプトを生み出すからである。 両手をキーボードから解放する時が来た。 忙しい人向けの説明 さっそくChatGPTを開き、iOSのマイクから音声入力を起動したら、 これを使って入力 「しゃぶりというブログにChatGPTの使い方について、面白そうな記事があったのでメモ。なんか音声入力を使うといいらしい。これまで話した内容について整理し、マークダウンで出力して」 と喋っておこう。誤字脱字などの修正をせずに投稿すればいい。 以上。 音声入力と生成AIの組み合わせが強い 生成AIをうまく使いたいならば、詳細なコンテキストを与えるのが良い。しかし、ここに大きな問題があった。 人間というものは楽をしたがる生き物である。特にAIに助けを求めるような人は、なおさらだ。文章を入力することに面倒くささを感じ、つい最小限の指示で済ませて

    音声入力と生成AIの組み合わせが強すぎて、一人でブツブツ喋るオジサンとなった - 本しゃぶり
    tonkas
    tonkas 2025/02/25
  • Roo Code (Roo Cline)のメモリバンクを応用して最新鋭のAI小説執筆を体験しよう!|葦沢かもめ

    みなさん、Roo Code (旧Roo Cline)を使って小説執筆していますか? おそらく多くの方はコーディングでの利用が大多数だと思いますが、実は小説執筆にも応用できる技術です。しかもこの体験は、今までの生成AIを活用した執筆よりも明らかにワンランク上です。まだまだ足りないところもありますが、おそらく技術の進展でカバーできるでしょう。 おそらく「すでに小説執筆は試したけど、あまり使えなかったよ」という方もいらっしゃると思います。そんな方はぜひ「メモリバンク」も活用してみてください。きっとクリアな視界を得られるはずです。 記事では、Roo Codeの導入から、小説執筆用に私がカスタムしたメモリバンク「Writing Memory」についても解説いたします。 お知らせ天狼院書店さんにて開催される「AI時代の小説の書き方」1day講座に、『小説を書く人のAI活用術』著者である山川健一先生、

    Roo Code (Roo Cline)のメモリバンクを応用して最新鋭のAI小説執筆を体験しよう!|葦沢かもめ
    tonkas
    tonkas 2025/02/23
  • 【追記あり】星空見るために旅行するってギャンブル性が高すぎるかな?

    だって曇りだったらアウトだから 近場ならいいけど、泊まりがけで星空見に行くのってギャンブル性が高すぎるよね やっぱり別の旅行を考えるか 【以下追記】 家族で行く予定です。星空が見たいって子供に言われて宿は予約したんだけど、よく考えたらギャンブル過ぎるかなって。 行く日は夏のお盆シーズン。 場所は長野の「阿智村」といって、日一の星空を見れる場所なんだけど、山の上に行くゴンドラに乗るだけで一人四千円いる。事前予約制で雨でもキャンセル不可。 旅館も高いし(予約はすでにしてます)、もし雨なら温泉はあるけど子供はそんなに温泉楽しみじゃないだろうし。 星空は見せてあげたいけど、天気がいい日に近場の山の上に登る方がいいのかなって思ったらする。 阿智村までは車で片道3時間くらいかかるし、どうせなら飛騨高山とか上高地まで足を伸ばしてそこで星を見た方が、見れなくてもハイキングとかはできるからいいのかなって迷

    【追記あり】星空見るために旅行するってギャンブル性が高すぎるかな?
    tonkas
    tonkas 2025/02/17
    オーロラ見るためにノルウェー行きました。 貧乏旅行だったのですが、5日粘って見れました。一生の思い出です。
  • gemini-2.0-flashが賢くてコスパがよすぎる件

    この記事はLLMをAPIで使うこと前提の記事です。 AI エージェント開発ハッカソン参加記事:Gemini 2.0 Flash で技術文書分析ツール「Tascario」を作ってみたの、技術的補足記事です。 APIでLLMを使っている皆さん gemini-2.0-flash を使っていますか?APIで使う限り、かなり性能が高く、コスパも良すぎて、APIならこれ一択で良いのでは?とすら思い始めています。

    gemini-2.0-flashが賢くてコスパがよすぎる件
    tonkas
    tonkas 2025/02/13
    メモ