1
ガードレール
0post
2025.11.30 19:00
:0% :0% (40代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
【悪意あるAIツール】無料で利用可能なジェイルブレイクAIツール「KawaiiGPT」がGitHub上で拡散している。WormGPTの亜種として、DeepSeek、Gemini、Kimi-K2などの商用AIモデルを悪用し、安全制限を回避して悪意あるコンテンツを生成する能力を持つ。
GitHub上で188以上のスターと52のフォークを獲得しており、APIキーは不要でLinuxやTermux環境に数分でインストール可能である。ユーザーはパッケージの更新、PythonとGitのインストール、リポジトリのクローン、簡単なインストールおよび起動スクリプトの実行だけで展開できる。KawaiiGPTの中核は、pollination agentsから派生したリバースエンジニアリングされたAPIラッパーを採用し、DeepSeek、Gemini、Kimi-K2などのモデルをホストするバックエンドサーバーにクエリをルーティングする。
セキュリティ研究者は、KawaiiGPTがフィッシングメール、ランサムウェアノート、Paramikoを使用した横方向移動スクリプト、データ流出ツールを生成するプロセスを強調している。遊び心のある挨拶を特徴とするカジュアルな「kawaii」ペルソナが、ソーシャルエンジニアリングや基本的な攻撃のための強力なアウトプットを隠し、初心者の脅威アクターの参入障壁を下げている。2025年7月に初めて確認され、現在バージョン2.5となっている。
コードベースの難読化が議論を引き起こしており、作成者は不正なリパッケージと転売を防ぐためと説明し、マルウェア、RAT、スパイウェアの存在を否定している。180-500人のメンバーを持つTelegramコミュニティがヒントを共有し、Palo Alto Networksがサイバー犯罪自動化の増加について警告を発する中、その進化を促進している。WormGPT 4が月額約50ドルの有料サブスクリプションでカスタム/微調整モデルを提供するのに対し、KawaiiGPTは無料のオープンソースとしてプロンプトインジェクションでガードレールを回避する。倫理的ペネトレーションテストのためと位置付けられているが、GitHubでの利用可能性が二重用途AIの時代におけるリスクを増幅させている。
https://t.co/VRKsYMVEdZ November 11, 2025
16RP
#翔onAir
コロコロカービィありがとうございました!!!
むっっっっっっっずいなこのゲーム!?!?
道交法どころかガードレールすら無い道、
25年前からエアライダーに繋がっていたんだね……
なんとか全ステージクリア到達できてよかった!
皆様も是非コントローラーを傾けてください November 11, 2025
13RP
Claude Code はじめてガイド -1時間で学べるAI駆動開発の基本と実践- で学んだ内容を共有します!
Claude Code と 他のAIエージェントツールの違い
GUI 型 との違い
GitHub Copilot / Cursor: 対話形で、コード補完に使う
Claude Code: 与えられたタスクを自律的に実行する
非同期型(Devinなど) との違い
Devin: 完全自立型。タスクを依頼したらほぼ放置
Claude Code: 自律駆動だけど、ある程度コントロール可能
CLI vs IDE Extension vs CC for Desktop
CLI
全ての機能が利用可能・ターミナルの場所を問わない
IDE Extension
CLI ツールの一部が使えない
VSCode fork で利用可能。GUI操作が可能
CC for Desktop
CLIツールの多くの機能が使えない。CC on the webとほど同機能で使える。Desktopアプリに内蔵
https://t.co/RgYLxy8LnH の役割
- プロジェクトの文脈理解
- AI エージェントの道標
- コーディング規約やワークフローを統一
Plan モードとは?
- タスクを分解して実装計画を立案し、実行前にユーザー承認を取得。
また、Interactive question tool により、Claude が実装の不明点を聞いてくれる。
Tips: Ctrl + G でプランの編集もできる。
スラッシュコマンド とは?
よく使う指示を、Mdファイルで再利用可能にするもの
oikonさんがよく使う スラッシュコマンド集
/add-dir
今のWorking Directory 以外のディレクリも参照させることができる
/clear
新しいセッションを開始させることができる
/compact
会話を圧縮することができる。また、コマンド実行時に追加で指示をかけられるので、「デザインに関する履歴を残して」なども言える
/context
今、AI がどのようなコンテキストを保持しているか?を確認できる
/review
作成されてるPRをレビューさせることができる
/rewind
変な変更とかをした時に、それを戻すことができる
/usage
今、どれくらいClaude を使っているか?を確認できる
Hooks とは?
Claude Code の動作をScriptで制御する。/hooks コマンドでHooksを作成できる
Formatter・Linter の実行を行わせたりできる
Subagents とは?
- 専門 AIエージェントの作成。
- /agents コマンドで Subagents を作成できる。
- 並行実行できて、かつ独立したコンテキストを持っている。
- 利用するツールと権限の管理もできる。
MCPサーバーも追加できる。
設定時は、Claude の外で追加コマンドを打つ。
Claude Code 内で 「/mcp」 を使うと、今のMCP の設定を取得できる。
Claude Code の使い方は、Claude Code に聞く
自身の公式ドキュメントにアクセスできる claude-code-guide サブエージェント を持ってる
自分の公式ドキュメントにアクセスできるので、分からないことはClaude Code 自身に聞くことができる。
AI モデルと AI ツールを分けて理解する
AI モデルを理解する
モデルの特性、スペック、ハルシネーションの傾向、どれくらい知っているか
AI ツールを理解する
基本機能・コンテキストコントロール方法・ツールの得意なことやコントロール方法
チームで意識すること
AI ツールの仕組みやワークフローを使って 「属人性 を下げる」 ことが重要
例えば、、、
共通のコンテキスト(https://t.co/4pn4CrjQmU)、ガードレール(Permissions の承認設定やHooks)、ツールや専門スキルの共有、ドキュメントの作成・Issue 管理 ・ PRレビュー
、セキュリティの設定など
チームでAI を利用する時のおすすめ方法
https://t.co/RgYLxy8LnH を配布して On boarding してもらう。
ドキュメントが整備されていれば、1人でオンボーディングができる。
期間内でAIツールのみで開発を行う
- 分からないことはAI に調べさせる
- コーディング禁止で実装する期間を作る
- チーム内でAI を使いこなせる人が共有する
- そのチームでどこまでAIツールを活用できるか、話し合う場を作る。
結局、本腰入れて使ってみるのが、一番いい。
仕様駆動開発の活用検討
仕様書を作れば、AI の挙動をコントロールできる。
ドキュメントの仕様書があれば、そこから設計して実装できる
Claude Code Skills
- チームの開発という文脈では、活きる機能になる。
- 拡張モジュールのようなもの
- MCP とか と並列して存在するルーツになる
Claude Code Skills の機能と特徴
初めの段階ではdescriptionしか読まないので、コンテキストが少なくて済む。専門スキルの情報を事前に定義しておいて、必要に応じてClaude が動的に読めるようにする機能
また、Skills内でスクリプトとかも作成できて実行させたり、より詳細なルールの情報を定義して、必要に応じてさらに深い情報を取得できる。
skill creater というplugin があり、Skills を簡単に作成できる。
frontend-design というplugin を利用すると、かなりデザインが良いサイトを作成することが出来る。
AI ツール選択時の注意点
AI ツールを使うときは、使ってみて決めるのが良い。ただ、一つは使い慣れた方がいい。
Claude Code が目指す場所
Claude Code が目指すのは、同僚のような役割
全てのタスクをターミナルで済ませて、GUI を一切触らせないのが目標になる。
SubAgentsをどういう粒度で切り分け、SubAgentsの数としてどのくらい利用できるか?
Skills の中で、サブエージェントを呼び出したりとかができる。そのため実装したモデルファイルのマイグレーション、UX パフォーマンスチェック用のサブエージェントをClaude が動的に呼び出したりできるようにしている。
/compactは、あまり使わない方法もある。
使いたい機能毎に、セッションを分けていれば、compact を使わなくても問題ない場合が多い。
Autocompactをする前に、Hooks(PreCompact) を使って別ファイル等に今のコンテキスト情報を渡せば、より精度高く、継続して作業できる、かもしれない...
今回の発表からも、沢山のことを学ばせて頂きました、発表していただいた @oikon48 さん、主催頂いたFindyさん、本当にありがとうございました!
発表者
@oikon48 さん
発表資料
https://t.co/k72IjoqmFR
主催者
Findy さん
https://t.co/hNb8MTLImD
#ClaudeCode_findy November 11, 2025
@nnnyanchu___O65 ぶっちゃけ配達員に多いすよね
プラ~ン勢。不意にガードレール
かなんかに足をぶつけて大怪我
カマせ〜、と念力込めながら
見てます。 November 11, 2025
でもそうは言うてもある程度のところまではアスファルト敷いてあってガードレールとかカーブミラーもちょこちょこあって、崖崩れにはブルーシート乗ってたりして
人の手が入ってるのすごい November 11, 2025
大分の関埼灯台に車で行くなら、カーナビがなんと言おうと半島内陸のルートを取るべきです。佐賀関の町から半島南岸の道路はガードレールのない離合不可能な道に波が打ち上げて海水でびしょびしょです。もしここに行くなら、灯台から黒ヶ浜へ行くと駐車場があるので、そこから500mほど歩きます。 https://t.co/Dn7VKeTJK9 November 11, 2025
害が微妙にないせいで通報されても注意で終わってしまう有名な不審者がいるんだけど、買い物帰りに遭遇して、威嚇みたいにガードレールを傘で叩いてこちらに向かって何かを言っていたが、聞こえないふりをしていたらあっさりどこかに行った。 November 11, 2025
@06a8bro1991s02 あのクネクネ道を無事に帰宅出来て良かっです。父が実は、事故って転落して…(ごめんなさい変な話)私が生まれた頃で この間 ここから落ちたと…(笑い話で🙏)下呂温泉旅行の時聴きました。2通りの道あるので クネクネのほうは要注意です。そのせいか?ガードレール 今はついてました。 November 11, 2025
【痛い】
身体が痛い
どうしようもない。
銭湯行って深い湯船🛁に浸かったけど、、
痛み止め3種類と坐薬
全く効かない😢
明後日のガン、感染症センターの検査が楽しみだ
そこで疼痛からは解放されるはずだ!
車を2年ぶりに乗ったら、
ガードレールにぶつかった😭
前後の扉が開かなくなった🙄 November 11, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。



