CodingはCommodity化している。Engineeringは違う — 2026年 第17週 ウェブ開発
第17週のウェブ開発一般の項目は、エージェント型コーディング時代における職業のアイデンティティを取り上げました。コーディングは商品化されつつあるがエンジニアリングの判断力はそうではないというエッセイが広く議論されました。ボトルネックはコードを書くことから、問題を正しく定義すること・アーキテクチャの不変条件を守ること・ほぼ正確な… 開発ですぐ活用できるよう整理しました。

AppをAgent-readyにする方法
JSON-RPC 2.0ベースのStreamable HTTPトランスポートでMCPサーバーを構築し、PKCEとDynamic Client Registrationを用いたOAuth 2.1で事前共有秘密なしに未知のエージェントを認証し、MCP Server Card・OAuth Protected Resource・API CatalogをはじめとするWell-knownパスにプロトコル検出メタデータを公開する手順を説明します。LLMフレンドリーなMarkdownコンテンツネゴシエーション、robots.txtボットアクセス制御、x402マイクロペイメント、Universal Commerce Protocol、Agentic Commerce Protocolも詳しく取り上げます。
Shopify Speed Optimization:本当のBottleneckを直す
fetchpriorityとimage_url Liquidフィルターの活用法も扱います。
AI AgentがDevtoolを見つけ、使い、悪用しないための3ルール

Cursor Agent Hook:各Turn後にLint・Build Check
sessionEndではなくstopフックを使う理由を説明します。stopは各モデルレスポンス後に実行され、followup_messageフィールドで失敗を次のユーザーメッセージとして再注入することで、エージェントが自身の出力を修正する自己修復ループを実現します。CursorのバンドルNode.jsがPATHの先頭に現れESMのrequireエラーを引き起こす問題、成功時にfollowup_messageを返すと無限ループになる問題、デバッグのechoがJSONのstdoutチャネルを汚染する問題など、3つの本番環境の落とし穴を詳細に解説します。
参加報告:Node.js Collaboration Summit 2026 London
stream/iterとして実験的出荷)、monkey-patchingパターンを置き換えるcore node:vfs Virtual File Systemモジュール提案が含まれます。AI支援コントリビューションのガバナンス、セキュリティチームを圧迫するAI生成の偽陽性セキュリティレポートの急増、OpenTelemetryの組み込みサポートの初期進捗、libuv v2マイグレーション計画も議論されました。
Vibe Codingを改善する方法
agents.mdの指示よりも、カスタムESLintプラグインによる決定論的な合否ルールの方が信頼できると強調します。CodingはCommodity化している。Engineeringは違う
Vibe Codingを改善する方法
agents.mdの指示よりも、カスタムESLintプラグインによる決定論的な合否ルールの方が信頼できると強調します。AppをAgent-readyにする方法
JSON-RPC 2.0ベースのStreamable HTTPトランスポートでMCPサーバーを構築し、PKCEとDynamic Client Registrationを用いたOAuth 2.1で事前共有秘密なしに未知のエージェントを認証し、MCP Server Card・OAuth Protected Resource・API CatalogをはじめとするWell-knownパスにプロトコル検出メタデータを公開する手順を説明します。LLMフレンドリーなMarkdownコンテンツネゴシエーション、robots.txtボットアクセス制御、x402マイクロペイメント、Universal Commerce Protocol、Agentic Commerce Protocolも詳しく取り上げます。Shopify Speed Optimization:本当のBottleneckを直す
fetchpriorityとimage_url Liquidフィルターの活用法も扱います。AI AgentがDevtoolを見つけ、使い、悪用しないための3ルール
Cursor Agent Hook:各Turn後にLint・Build Check
sessionEndではなくstopフックを使う理由を説明します。stopは各モデルレスポンス後に実行され、followup_messageフィールドで失敗を次のユーザーメッセージとして再注入することで、エージェントが自身の出力を修正する自己修復ループを実現します。CursorのバンドルNode.jsがPATHの先頭に現れESMのrequireエラーを引き起こす問題、成功時にfollowup_messageを返すと無限ループになる問題、デバッグのechoがJSONのstdoutチャネルを汚染する問題など、3つの本番環境の落とし穴を詳細に解説します。参加報告:Node.js Collaboration Summit 2026 London
stream/iterとして実験的出荷)、monkey-patchingパターンを置き換えるcore node:vfs Virtual File Systemモジュール提案が含まれます。AI支援コントリビューションのガバナンス、セキュリティチームを圧迫するAI生成の偽陽性セキュリティレポートの急増、OpenTelemetryの組み込みサポートの初期進捗、libuv v2マイグレーション計画も議論されました。第17週のウェブ開発一般の項目は、エージェント型コーディング時代における職業のアイデンティティを取り上げました。コーディングは商品化されつつあるがエンジニアリングの判断力はそうではないというエッセイが広く議論されました。ボトルネックはコードを書くことから、問題を正しく定義すること・アーキテクチャの不変条件を守ること・ほぼ正確なAI出力の長期リスクを見抜くことへと移行します。アプリをエージェント対応にするためのガイドは全プロトコルスタックを解説しました。JSON-RPC 2.0ベースのStreamable HTTPのMCPサーバー・PKCEとDynamic Client RegistrationのOAuth 2.1・Well-knownパスによるプロトコル発見(MCP Server Card・OAuth Protected Resource・API Catalog)・Markdownコンテンツネゴシエーション・robots.txtボットアクセス制御・x402マイクロペイメント・Universal Commerce Protocol・Agentic Commerce Protocolなどのコマースプロトコルが含まれます。
AI支援開発のツーリングも大きく取り上げられました。stopイベントとfollowup_messageフィールドを使ったCursorエージェントフックは各エージェントターン後の自己修復lint-buildループを実現し、Node.jsのPATH順序・成功時の無限ループ・JSON stdoutの汚染という落とし穴が文書化されました。Syntax.fmはRustベースのオールインワンコード品質ツールFallowとjscpd・Knip・Project Wallace・StorybookのMCPサーバーを紹介し、agents.mdの指示よりも決定論的なカスタムESLintプラグインが信頼できると強調しました。Evil MartiansのAX(エージェント体験)記事はClaude・ChatGPT・Geminiがそれぞれ根本的に異なるチャネルからドキュメントを取得し、501のMCPサーバーの96%にWallarm監査で悪用可能な脆弱性が発見されたことを報告しました。
パフォーマンスとインフラも取り上げられました。Shopify最適化ガイドは軽量なヒーロー動画ポスターとヒーロー画像を180 KB以下に保つことでLCPを9秒超から2.7秒に削減し、540 KBのサードパーティカートバンドルを6 KBのカスタム実装に置き換える方法を示しました。ロンドンで開催されたNode.js Collaboration Summit 2026は、v27から始まる暦年ベースのリリーススケジュール・実験的なasyncイテレーションベースのStreams API(v25.9.0のstream/iter)・提案されているnode:vfs Virtual File Systemモジュールをプレビューしました。
- エージェント型コーディングはコード生産を商品化しますが、問題を正しく定義し・アーキテクチャの不変条件を守り・ほぼ正確な生成出力の長期リスクを見抜ける経験豊富なエンジニアの価値を増幅させます。
- アプリをエージェント対応にするにはAPIだけでは不十分で、Streamable HTTPのMCPサーバー・PKCEとDynamic Client RegistrationのOAuth 2.1・Well-known発見パス・Markdownコンテンツネゴシエーションを含む完全なプロトコルスタックが必要です。
- followup_messageを使ったCursorのstopフックは自己修復エージェント型lintループを実現しますが、無限エージェントループを避けるためにPATHのサニタイズと成功時にfollowup_messageを返さないことが必須です。