HN 日々のまとめ

Hacker News の人気投稿やコメントを毎日日本語でダイジェスト

HN 日々のまとめを購読

あなたのメールアドレスはHN 日々のまとめへの登録のためだけに使われます。他と共有することはありません。

HN 日々のまとめ

2025年8月20日水曜日

おい、相棒、 今日、Hacker Newsで面白い記事がいくつかあったから、ちょっとだけ話すわ。

AGENTS.md – コーディングエージェントを導くためのオープンフォーマット

まずトップだったのは、AGENTS.mdっていう新しいオープンフォーマットの話。AIにコード書かせるやつ、AIに指示出すための新しいガイドラインみたいなもんだな。

コメントで面白かったのは、これを使えばAIに「まずこのセットアップファイル読んでから作業してね」みたいに、もっと柔軟に指示出せるようになるって話。あと、LLMって線形じゃなくてグラフみたいにコンテキスト扱わないと、マジの知能にはならないよって深い話も出てたわ。なかなか考えさせられるコメントだったな。

Copilotが監査ログを壊したが、マイクロソフトは顧客に伝えない

次がヤバい話で、マイクロソフトのCopilotが監査ログをぶっ壊したらしいんだけど、マイクロソフトは顧客に教えてないんだってさ。マジかよって感じ。

コメント欄では「またかよ、MSは計画性がない」って言ってるやつが多かったな。あと、ベクトル埋め込みとSHA256ハッシュを比較してる人がいたけど、すぐに「全然違う!」って訂正されてたのが面白かった。

CodeRabbitをどうやって悪用したか:単純なPRからRCE、100万リポジトリへの書き込みアクセスまで

これもセキュリティ関連で、CodeRabbitっていうサービスで、セキュリティのヤバい脆弱性が見つかったって話。簡単なプルリクからリモートでコード実行できて、なんと100万個のリポジトリに書き込みアクセスできちゃったらしい。マジかよ。

コメントで驚いたのは、CodeRabbitが最初、この件を隠蔽しようとしたり、軽視しようとしたって言われてたこと。研究者の記事も、後から会社の言い訳みたいな部分が追加されてたって、証拠のアーカイブリンクまで貼られてて、マジで闇深いと思ったわ。

HNに質問:なぜアメリカのビザ申請ウェブサイトは私のネットワークをポートスキャンするのか?

アメリカのビザ申請サイトが、俺のネットワークをポートスキャンしてるんだけど、なんで?って質問があったんだ。マジで気持ち悪いよな。

コメントでは、ビザ申請関連の闇、例えば予約のブラックマーケットとかの話が出てた。あと、全然関係ないんだけど、バイデンとトランプの移民政策の話で熱くなってたコメントもあって、カオスだったわ。

Notionがオフラインモードをリリース

Notionがやっとオフラインモードを出したらしいぞ!これ、みんながずーっと待ってたやつだよな。

コメントでは「Obsidianが個人利用ではもう勝ってる」って言う人もいたけど、「いやいや、HNにいるようなオタク開発者じゃなくて、普通のビジネスユーザーはObsidianとかマークダウンとか気にしないから」って意見もあって、そりゃそうかって思ったわ。ユーザー層の違いって大事だよな。

スペースインベーダーの描き方

最後はちょっと趣向を変えて、スペースインベーダーのエイリアンがどうやって動くか、その仕組みを説明してるブログ記事があったんだ。すごいシンプルなんだけど、あの独特の動きの秘密がわかって面白かった。

コメントでは、ハート型とか、ポケモン「メタモン」みたいに変形するアニメーション版のリンクが貼られてて、めちゃくちゃ可愛かった!あと80年代に遺伝的プログラミングで似たようなことやってたって懐かしむ人もいたよ。なんか、こういうレトロな技術の深掘りって、やっぱ面白いよな。

そんな感じかな、じゃあまたな!

本日の全てのストーリー

AGENTS.md – Open format for guiding coding agents (agents.md)

Copilot broke audit logs, but Microsoft won't tell customers (pistachioapp.com)

How we exploited CodeRabbit: From simple PR to RCE and write access on 1M repos (research.kudelskisecurity.com)

Show HN: I was curious about spherical helix, ended up making this visualization (visualrambling.space)

How to Draw a Space Invader (muffinman.io)

Ask HN: Why does the US Visa application website do a port-scan of my network? (news.ycombinator.com)

D2 (text to diagram tool) now supports ASCII renders (d2lang.com)

Vendors that treat single sign-on as a luxury feature (sso.tax)

Emacs as your video-trimming tool (xenodium.com)

Gemma 3 270M re-implemented in pure PyTorch for local tinkering (github.com)

Tidewave Web: in-browser coding agent for Rails and Phoenix (tidewave.ai)

Sequoia backs Zed (zed.dev)

Notion releases offline mode (www.notion.com)

The value of hitting the HN front page (www.mooreds.com)

Modern CI is too complex and misdirected (2021) (gregoryszorc.com)

Analysis of the GFW's Unconditional Port 443 Block on August 20, 2025 (gfw.report)

Why are anime catgirls blocking my access to the Linux kernel? (lock.cmpxchg8b.com)

Databricks is raising a Series K Investment at >$100B valuation (www.databricks.com)

CRDT: Text Buffer (madebyevan.com)

Why Semantic Layers Matter (and how to build one with DuckDB) (motherduck.com)

Show HN: Project management system for Claude Code (github.com)

Tiny microbe challenges the definition of cellular life (nautil.us)

Perfect Freehand – Draw perfect pressure-sensitive freehand lines (www.perfectfreehand.com)

AnduinOS (www.anduinos.com)

Mirrorshades: The Cyberpunk Anthology (1986) (www.rudyrucker.com)

The forgotten meaning of "jerk" (languagehat.com)

We’re Not So Special: A new book challenges human exceptionalism (democracyjournal.org)

Improvements to OCaml code editing: the basics of a refactor engine (tarides.com)

Porn censorship is going to destroy the internet (mashable.com)

Warp sends a terminal session to LLM without user consent (news.ycombinator.com)