
エージェント型エンジニアリング — 2026年 第6週 ウェブ開発
今週の注目アイテムであるAddy Osmaniのagentic engineering論考は、無計画なAI支援プロトタイピングと規律ある専門的実務の間に明確な線を引きました。彼の主張は、すべてを「vibe coding」と呼ぶことが、真のagentic… 開発ですぐ活用できるよう整理しました。


Consent Management PlatformのWebパフォーマンス分析 | DebugBear

AIによるデバッグ:経験豊富な開発者を代替できるか?
phone/addressフィールドの欠如)では、問題と原因の特定は満点でしたが、スキーマを緩和する代わりにデータモックに欠落フィールドを追加するその場しのぎの修正を適用し、半点となりました。SPA遷移中のRSCペイロードダウンロードによる二重ローディングスケルトンバグでは、useSuspenseQueryを提案して視覚的問題は解決しましたが、リフレッシュ時にhydration mismatchを引き起こしました。三つ目のバグ——Suspense boundaryとredirectがあるページでuseEffect内でServer Actionを呼び出すことによる「rendered more hooks than during the previous render」エラー——は、多数の自信に満ちた誤答の末にAIを完全に打ち負かしました。著者は、AIは既知のエラータイプのパターンマッチングには優れるが、新規のシステム動作推論には失敗し、「重要なスキルはより良くプロンプトする方法を知ることではなく、プロンプトをやめて自分で考え始める時期を知ること」と結論づけています。
AI支援プログラミングにおけるアーティファクトの重要性 - Human Who Codes

Stacked Pull Requestを讃えて | Swizec Teller

2026年版・安全なnpmパッケージ公開完全ガイド
--allow-git=noneフラグは--ignore-scripts使用時でも任意コードを実行できるgitソース依存を遮断する重要な緩和策として強調されています。
AIがもたらすソフトウェアエンジニアリング第3の黄金時代 — Grady Booch

エージェント型エンジニアリング
AIがもたらすソフトウェアエンジニアリング第3の黄金時代 — Grady Booch
Consent Management PlatformのWebパフォーマンス分析 | DebugBear
AIによるデバッグ:経験豊富な開発者を代替できるか?
phone/addressフィールドの欠如)では、問題と原因の特定は満点でしたが、スキーマを緩和する代わりにデータモックに欠落フィールドを追加するその場しのぎの修正を適用し、半点となりました。SPA遷移中のRSCペイロードダウンロードによる二重ローディングスケルトンバグでは、useSuspenseQueryを提案して視覚的問題は解決しましたが、リフレッシュ時にhydration mismatchを引き起こしました。三つ目のバグ——Suspense boundaryとredirectがあるページでuseEffect内でServer Actionを呼び出すことによる「rendered more hooks than during the previous render」エラー——は、多数の自信に満ちた誤答の末にAIを完全に打ち負かしました。著者は、AIは既知のエラータイプのパターンマッチングには優れるが、新規のシステム動作推論には失敗し、「重要なスキルはより良くプロンプトする方法を知ることではなく、プロンプトをやめて自分で考え始める時期を知ること」と結論づけています。AI支援プログラミングにおけるアーティファクトの重要性 - Human Who Codes
Stacked Pull Requestを讃えて | Swizec Teller
2026年版・安全なnpmパッケージ公開完全ガイド
--allow-git=noneフラグは--ignore-scripts使用時でも任意コードを実行できるgitソース依存を遮断する重要な緩和策として強調されています。今週の注目アイテムであるAddy Osmaniのagentic engineering論考は、無計画なAI支援プロトタイピングと規律ある専門的実務の間に明確な線を引きました。彼の主張は、すべてを「vibe coding」と呼ぶことが、真のagentic engineeringがプロンプト前の設計ドキュメント・厳格なdiffレビュー・エージェントが安定して反復できるテストスイートを要求するという事実を隠していることです。シニアエンジニアは不均衡に恩恵を受け、基礎を飛ばすジュニア開発者は生成はできても結果物について推論できないスキル退化のリスクを抱えます。Grady BoochのPragmatic Engineerインタビューは、ソフトウェアの三つの黄金時代を追跡するより長い歴史的視点を提供し、AIはコンピューティングの狭いWeb中心のスライスで実績あるパターンを自動化するに過ぎず、エンジニアが実際に扱う倫理・物理・組織的推論とはほど遠いと主張しました。
Nicholas ZakasはAIに永続的記憶がないからこそ、ソフトウェアアーティファクト——PRD・ADR・技術設計ドキュメント——がこれまで以上に不可欠だという補完的な主張を展開しました。暗黙の前提としてのみ存在したためにAIが省略しレビュアーも見逃したRedis-to-Postgresキャッシュフォールバックのポストモーテムが、共有されたコンテキストを仮定するコストを生き生きと示しました。Nadia MakarevichのClaude Opusデバッグ研究は同じポイントを強化しました。モデルは既知のエラータイプのパターンマッチングには優れるが、新規のシステム動作推論には失敗し、重要なスキルはプロンプトをやめて自分で考え始める時期を知ることです。
今週の実用的なアイテムも充実していました。Swizec Tellerは、レビュースループットを下げる大型PRアンチパターンへの解決策としてstacked pull requestを徹底的に擁護しました。Ulises GascónのnpmセキュリティガイドはShai-Hulud供給チェーン攻撃(2025年に約700パッケージを侵害)を文書化し、granularトークン・ハードウェアキー2FA・OIDC Trusted Publishingを代替戦略として評価しました。DebugBearのConsent Management Platform INPベンチマークは、Sourcepointのiframe分離方式が中央値6msを達成して最も近い競合より50ms速い一方、Google Funding Choicesが中央値468msという壊滅的な結果を示しました。
- Agentic engineeringには設計ドキュメント・厳格なdiffレビュー・包括的なテストが必要です。これらのアーティファクトなしにはAIに永続的なコンテキストがなく、レビュアーはモデルが静かに導入した抜け穴を見逃します。
- Shai-Hulud攻撃はclassicトークンを収集して約700のnpmパッケージを侵害しました。npmのclassicトークンは2026年2月をもってハード非推奨となりました。直ちにgranularスコープトークンまたはハードウェアキー2FAに移行してください。
- cookieバナーがCore Web Vitalsを破壊している可能性があります。Google Funding Choicesが中央値468ms INPを記録した一方、Sourcepointのiframe分離方式は6msを記録し、同じ必須UIで78倍のパフォーマンス差が生じています。