DX・Web開発・生成AIに関する知見をお届けします。

2026年8月第1週のClaude Code、Codex、Gemini、Cursorの公式更新を一次情報で検証した週次レポートです。Claude Codeの権限修正、CodexのAgent Pluginsと自動レビュー、Antigravity CLIの企業管理、Cursor Routerの設計を整理します。

スタートアップのデータ事故は、顧客リストの分散、スキーマ負債、権限管理の空白、未検証のバックアップから始まります。4つのヒヤリハットと、権限、復旧検証、SSOT、スキーマの順で対処する判断基準を解説します。

経営会議で売上・CVRは毎月見ているのに、表示速度やエラー率は開発チーム任せ——その分断が機会損失を生みます。事業KPI8個+技術KPI8個の計16個を「売上を頂点にした1本のツリー」でつなぐ設計を解説。事業フェーズ別の絞り方、外部委託先への報告要求、経営会議への5分報告の組み込み方まで、ダッシュボード棚卸しの保存版です。

日立製作所の約29万人活用計画、富士通の約10万人展開、GMOのAnthropic戦略提携など、2026年に相次いだ日本企業のClaude導入事例を、大手企業・メガベンチャーと大手IT・スタートアップの3層で整理しました。楽天の市場投入期間79%短縮、マネーフォワードのAPI実装2日→5時間などの公表値を出典URLと照合し、費用と導入形態、課題まで公開した事例、事例の数字を読むときの注意点までまとめています。

2026年7月第5週(7/27〜7/31)のClaude Code・Codex・Gemini・Cursorの公式アップデートを、各社のチェンジログ・リリースノート・ステータスページなど一次情報にあたって検証したリサーチ記事です。Claude Codeのシリーズ初のゼロリリース週と7/29の全モデル障害、前号締め後に出たClaude Opus 5($5/$25で1Mコンテキスト)、Codex 0.146.0のClaude Codeプラグインマーケットプレイス参照、Antigravity CLIの構造化出力、Cursorのインド向け新プランとiPad対応を出典リンク付きで整理し、横断的に見える4つの傾向をまとめます。

AI駆動開発の安全性と生産性は、モデルの賢さではなく環境整備の段階で決まります。シークレット分離と破壊的操作の制御から、テスト・CIによる検証ループの自動化、複数モデルの合議レビュー、権限の濃淡設計、ゴール単位の自律走行まで、ハーネスエンジニアリングを8段階のロードマップとして整理し、経営が投資すべき順番を解説します。

ストラングラーフィグパターンとは、既存システムを稼働させながら、業務機能やデータを小さな単位で段階的に新実装へ移し、旧システムの廃止を目指すアプローチです。Martin Fowlerによる比喩の由来と2004年の原文、ファサードで受けるMicrosoftの4段階とAWSの3ステップ、継ぎ目(seam)と移行期アーキテクチャの考え方、並走期間のデータ整合と切り戻し条件、適さない場面の判定、最初の移行単位の決め方までを原典に沿って整理します。

リファクタリングは外部から見た振る舞いを変えずに内部構造を改善する作業、リライトは実装を新たに作って置き換えることです。この2つはリスクの形も前提条件も違います。Joel Spolskyの古典が指摘した全面リライトの2つのリスク(暗黙の仕様の喪失・追いかけ続ける本番)、リファクタリングで足りる条件とリライトに寄る条件の分岐、ストラングラーフィグによる中間の道、どちらでも先に必要になる投資までを整理します。

モダナイゼーションとは、既存のアプリケーション、インフラ、開発運用プロセスを更新し、事業や運用上の成果を改善していく取り組みです。クラウド移行との違いを整理したうえで、AWSが定義する7つの移行戦略(7R)を原典に沿って表で解説し、事業価値や変更頻度だけでは決まらない選び方の判断材料、ストラングラーフィグによる段階移行、成果指標から始める進め方と注意点までをまとめます。

レガシーシステムの本質は古さではなく、許容できるコストとリスクで保守や変更を続けられなくなったことです。経産省のレガシーシステムモダン化委員会総括レポートの定義を起点に、EOL・自動テスト・属人化・ドキュメントなど8観点の判定チェックリスト、セキュリティ・事業・人材の3面から見た放置のリスク、「2025年の崖」その後の政策動向、資産棚卸しから始める対応の入口までを整理します。

技術的負債とは、短期には便益がある、または当時の理解では妥当だった設計や実装が、将来の変更や保守に追加コストを生む状態を捉える比喩です。Ward Cunninghamによる比喩の初出とFowlerの4象限を原典に沿って整理し、利子が変更リードタイムや障害という形で現れる構造、経営への翻訳のしかた、変更頻度×変更コストで返す場所を選ぶ優先順位の付け方、AI時代に増えやすい理解負債までを解説します。

AIコーディング支援の普及後も、DORAの5指標やSPACE、DevExという測定の枠組みは有効ですが、読み方が変わります。活動量を成果指標に使えなくなること、ボトルネックが実装の外へ移ること、不安定性と対で評価しないと速くなったと言えないこと、指標に出ない理解負債をサーベイで先行検出すること。DORAの2024→2025調査の変化を踏まえ、AI時代の測定を更新する手順を整理します。

デプロイ頻度もリードタイムも測っているのに、経営会議では「で、結局順調なの?」と聞き返される。原因は翻訳の工程が抜けていることです。経営の言語であるお金・時間・リスクへ指標を言い換える方法、ベースライン→投資→差分の報告構造、毎回同じ1枚を出し続ける定点フォーマット、やってはいけない説明、そして報告を受ける経営者側のチェックリスト5問までをまとめました。

開発生産性の可視化ツールは、どの製品にするかから考え始めると失敗しやすい領域です。専業SaaS・オブザーバビリティ統合・プラットフォーム内蔵・OSSセルフホスト・サーベイ併用の5タイプ分類、データソース適合や指標定義の透明性など比較の8つの軸、手集計から始めてPoCを経て展開する導入の順序を、製品の機能比較より賞味期限の長い形で整理します。

サイクルタイムとは、開発の作業に着手してから完了するまでの経過時間です。起点の違いによるリードタイムとの使い分け、DORAの変更リードタイムがむしろサイクルタイム寄りであるという定義の揺れ、平均ではなくパーセンタイルで見る測り方、そしてリトルの法則から導かれる「WIPを減らす」という短縮の打ち手までを整理します。

AI駆動開発(AIDD)を理解するために必要な基礎用語30語を、開発スタイル、生成AIとコンテキスト、AIエージェントとツール連携、実行環境、品質とリスク管理の5分類で解説します。SDD、MCP、コンテキストエンジニアリング、ガードレールなど、実務で登場する順に整理した用語集です。

XSS・SQLインジェクション・IDOR・サプライチェーン攻撃など31の攻撃と脆弱性を、ブラウザ・入力・認証・認可・状態・運用の六つの攻撃面に整理し、「信頼境界の設計」として捉え直す総論ガイドです。個別脆弱性の暗記ではなく、設計・開発・運用の各工程に防御を組み込む方法、事業リスクにもとづく優先順位づけ、自社の現在地を確認する15項目までを経営層・開発責任者向けにまとめます。

技術的な完成度と、顧客が購入を決めることの間にはいくつもの条件があります。売れないときに「機能が足りない」と判断して開発を続けると、原因が価格や導線にあっても技術予算だけが減っていきます。売れない理由を相手・課題・価格・導線・タイミングの五つに切り分ける方法、実装前に一人の顧客へ価格付きで確かめる七つの手順、称賛ではなく次の行動で反応を読む基準、検証と販売と利用の段階別に見る指標をまとめました。