# Claude Code 横断学習 2026-06-10

## 情報源
- 検索語: claude code(days=1)/ vvv API X投稿100件(score≥70: 19件・score≥60: 41件)
- jhd横断: HackerNews + はてブ(Qiita/Zenn/GitHub は当該期間ヒット薄)
- 一次情報深掘り: GitHub Blog changelog / note記事 / X投稿(Jina経由)

## 主要な発見

### 1. ⭐GitHub「外部Coding Agentへの安全検査」がGA(一次裏取り = GitHub Blog公式)
2026-06-09、GitHub が **Claude / OpenAI Codex などサードパーティ coding agent が生成したコードにも、Copilot cloud agent と同じ自動セキュリティ検査を適用開始(GA)**。
- 3検査が自動実行: **CodeQL(脆弱性解析)/ GitHub Advisory DB(新規依存の既知脆弱性照合)/ secret scanning(APIキー・トークン検出)**
- 問題検出時は **agent がPR確定前に自分で解決を試みる**
- デフォルトON・リポジトリのCopilot設定に従う・**GitHub Advanced Security ライセンス不要**
- 2025-10のCopilot向け開始以降、数百件の漏洩・脆弱性を未然に防いだ実績
- 出典: https://github.blog/changelog/2026-06-09-security-validation-for-third-party-coding-agents/
- **示唆**: 「AIに書かせるか」でなく「PR前にAPIキー漏れ・依存リスクを潰せるか」が論点という整理(@utopia0619)。vvv/vvv-bots のGitHub PRワークフローで有効化を検討

### 2. ⚠️Fable/Mythos クラス利用時はZDRでも30日ログ保存(データポリシー変更)
- @jparkjmc「Fable/Mythos を使うとデータ収集される。enterprise partnerも例外なし」が530K view拡散
- @ptptin の冷静な解説(精査): **これまでZDR(ゼロデータ保持)だったプラン・接続でも、Mythosクラスモデル使用時に限り、セキュリティ監査目的で30日間ログ保存**。Claude Code等の通常サービスには影響なし
- **示唆**: 機密コードを扱う際、Fable/Mythosクラス使用時のログ保存を念頭に。中華系API不使用ポリシーと同様、「どのモデルで何を送るか」の判断材料。shadowでの機密処理はローカルLLM分離を継続

### 3. 「プロンプトを書く時代の終わり、ループを設計する時代」が再確証(Boris Cherny)
- @0xMovez(142.9K view): Boris「**もうClaudeにプロンプトを書かない。ループを作り、ループが仕事をする。私の仕事はループを設計すること**」を18分動画で解説
- 構成: Claude + agents + loops + routines + dynamic workflow
- 関連記事「How to master Dynamic Workflows in Claude Code: 6 patterns and 14 steps」(Anthropicエンジニアの手法)
- **示唆**: 既知方針(id=539/542でX/last30days/動画の3ソース裏取り済)の4回目の確証。/loop・symphony-loop・dynamic workflow運用は方向性として正しい

### 4. Everything Claude Code(affaan-m/ecc)が★21万超の異例リポジトリ
- Anthropicハッカソンで8時間フルスタートアップ完成→優勝者が10ヶ月分のセットアップを無料公開
- 説明: "agent harness performance optimization system. Skills, instincts, memory, security, research-first development for Claude Code, Codex, Opencode, Cursor"
- ★212,154(2026-06-10時点・異例の規模)
- **示唆**: skills/instincts/memory/security/research-first というharness構成は shadow の既存設計(rules/skills/memory/instinct)と同じ思想。中身を精査して取り込める要素を探る価値あり

### 5. その他ツール・知見
- **CCS(import-21/claude-context-server)**: コードをシンボル単位でインデックスし丸読み不要にするMCPサーバー(Python/JS/TS/Java/C++/Go対応)。shadowは既にcodegraph MCP導入済で類似
- **html2pptx.app / html2pptx skill**: Claude公式pptx skillより変換幅が広くHTMLをそのままPPTX化(Genspark超えと主張)
- **Cohere「North Mini Code」**: Cursor/Copilot一強のコード生成にCohere参戦・複数ベンダー独自LLM選択時代
- **Claude Fable 5**: 「5000万行を1日で移行」が話題・コーディングはmedium effortでもOpus 4.8 xhigh超えとの実測報告(要自前検証)・トークン消費が大きい("ガブガブ")との声多数
- **Claude Code v2.1.169**(2026-06-09リリース): 起動失敗時に原因が「自分の設定」か「ツール本体」か切り分けやすく改善(shadowはv2.1.156)
- **HN: Claude Code sandbox bypass(2回目)** = ネットワークallowlist回避でのデータ持ち出しexploit(oddguan.com)。サンドボックス境界の脆弱性報告が継続

## アクションアイテム
1. GitHub外部Agent安全検査をvvv/vvv-bots PRワークフローで有効化検討(Issue起票候補)
2. affaan-m/ecc のharness構成を精査し取り込める要素を抽出
3. Fable/Mythosクラス使用時のZDR→30日ログ保存を機密処理判断に反映
4. note.com を学習取得ソースとして組み込む(jhdは現状はてブ経由のみ・お姉様要望)
5. Claude Code v2.1.169の起動失敗切り分け改善は次回アップデート時に確認

## メタ教訓
- X投稿の多くは書籍宣伝・参加報告・感想で低価値。score≥70でも一次裏取りで価値が確定したのは GitHub安全検査GA・ZDRポリシー・ecc の3件
- ⭐の正体: X伝聞「GitHubが検査拡大」→ GitHub Blog公式changelogで CodeQL/Advisory/secret scanning の3検査と判明(伝聞→一次裏取りの価値・id=544と同パターン)