# AI Heartland > Claude Code・MCP・AIエージェント・RAG・ローカルLLMなどのAI開発OSSと、OSS/開発者向けセキュリティ(脆弱性・CVE解説と自システム確認コマンド)を日本語で解説。コード例・比較表・導入手順をエンジニア向けに毎日更新。2026年版フレームワーク選定ガイドも掲載中。 AI Heartland は GitHub 上の AI 系 OSS(Claude Code・MCP・LLM・AI エージェント・RAG・セキュリティ等)を日本語で深掘り解説する技術メディアです。一次ソース(公式リポジトリ・公式ドキュメント・海外メディア)に基づき、コード例・比較表・導入手順を含む実装志向の解説を毎日更新しています。 サイト URL: https://ai-heartland.com/ 記事一覧: https://ai-heartland.com/topics/ RSS フィード: https://ai-heartland.com/feed.xml サイトマップ: https://ai-heartland.com/sitemap.xml 運営者情報: https://ai-heartland.com/about/ ## トピッククラスタ - [Claude Code](https://ai-heartland.com/topics/claude-code/): Claude Codeの使い方・設定・内部アーキテクチャ・拡張エコシステムを網羅。Harness Engineering・AI MDファイル・Claude Designも含む - [AIエージェント](https://ai-heartland.com/topics/ai-agent/): AIエージェントの作り方、フレームワーク比較、マルチエージェント設計 - [AIコーディング / Vibe Coding](https://ai-heartland.com/topics/ai-coding/): Vibe Codingからエージェンティック開発まで、AIコーディングの最前線 - [MCP(Model Context Protocol)](https://ai-heartland.com/topics/mcp/): MCPサーバーの作り方、活用事例、A2Aプロトコルとの比較 - [RAG & ナレッジシステム](https://ai-heartland.com/topics/rag/): RAGの仕組み、構築方法、ベクトルデータベース比較 - [LLM / ローカルAI](https://ai-heartland.com/topics/llm/): LLMの仕組み、ローカル実行、モデル比較、最適化 - [セキュリティ](https://ai-heartland.com/topics/security/): サプライチェーン攻撃、CVE分析、APIキー管理、セキュリティツール - [DevOps & 自動化](https://ai-heartland.com/topics/devops/): データパイプライン、コンテナ管理、Web自動化、CI/CD - [Claude API & 料金](https://ai-heartland.com/topics/claude-api/): Claude API全モデルの料金比較、コスト最適化、プラン選定ガイド - [UI生成 & デザインシステム](https://ai-heartland.com/topics/ui-design/): デザインシステムの構築、DESIGN.md、AIによるUI生成ツール - [ドキュメント/ナレッジ](https://ai-heartland.com/topics/docs-knowledge/): コード/データ/PDF/Webから知識・図表・ドキュメントを生成・抽出・構造化するOSS。ナレッジグラフ・RAG用知識ベース構築・コードベース図解まで ## ピラー記事(各クラスタの基幹解説) - [Claude Code — Claude Code入門](https://ai-heartland.com/explain/claude-code-complete-guide-2026/) - [AIエージェント — AIエージェント入門](https://ai-heartland.com/explain/ai-agent-framework-comparison-2026/) - [AIコーディング / Vibe Coding — AIコーディング / Vibe Coding入門](https://ai-heartland.com/explain/vibe-coding-guide-2026/) - [MCP(Model Context Protocol) — MCP(Model Context Protocol)入門](https://ai-heartland.com/explain/mcp-server-build-guide/) - [Claude API & 料金 — Claude API & 料金入門](https://ai-heartland.com/explain/claude-api-pricing-calculator-2026/) - [UI生成 & デザインシステム — UI生成 & デザインシステム入門](https://ai-heartland.com/explain/design-system-guide/) - [ドキュメント/ナレッジ — ドキュメント/ナレッジ入門](https://ai-heartland.com/explain/docs-knowledge-oss-pillar-2026/) ## 注目記事(Editor's Picks) - [Chrome DevTools MCPとは|使い方と既定29ツールの中身・Playwright MCPとの違い](https://ai-heartland.com/mcp/chrome-devtools-mcp/): Chrome DevTools MCPを公式リポジトリとv1.6.0の実測で解説。AIにDevToolsを渡すと何ができるか、Claude Code等への導入手順、既定29ツールとドキュメント52本の差、--slimで3ツールに削る方... - [Strixとは|AIが実際に攻めてPoCで裏取りするOSSペンテスターを実測で解説](https://ai-heartland.com/security/strix-ai-penetration-testing/): Strixは自律型AIエージェントが実際にアプリを攻撃し、動くPoCで脆弱性を裏付けるオープンソースのペネトレーションテストツールです。v1.4.1で何が変わったか、組み込みスキル59本の中身、そしてStrix自体が外部へ送信するデー... - [AGENTS.mdをClaude Codeに読ませる|symlinkと@importの違いとCodex 32KiB上限](https://ai-heartland.com/explain/agents-md-claude-code-bridge/): AGENTS.mdはClaude Codeが読まない。公式ドキュメントが明言するこの仕様を起点に、symlinkと@importどちらで橋を架けるかを、Next.jsとAirflowの実物・Codexのソースで確かめた32 KiB上限... - [サプライチェーン攻撃の仕組みを図解|なぜnpm installだけで乗っ取られるのか・攻撃6分類と防御の対応](https://ai-heartland.com/security/supply-chain-attack-mechanism/): サプライチェーン攻撃の仕組みを図で解説。なぜnpm installするだけでクレデンシャルが盗まれるのか、攻撃の6分類と典型的な攻撃チェーン、npm auditが沈黙する理由、防御策がチェーンのどの段を切るのかを、npm/PyPI/R... - [Cloudflare OSとは|承認待ちで止まらないAIエージェント基盤の仕組みをソースで解説](https://ai-heartland.com/agent/cloudflare-os-agent-workspace/): Cloudflare OSはCloudflare社内で日常的に使われているAI業務環境のOSS版(Apache-2.0・3,618★)。エージェントを承認待ちで止めないGatekeeperの仕組みを、simulation.tsとaut... - [Astryxとは|Metaのデザインシステムが「agent ready」を毎晩shadcn/uiと採点比較している](https://ai-heartland.com/explain/astryx-meta-design-system/): Astryx(facebook/astryx・★11,754・MIT)はMetaが8年育てたデザインシステムのOSS版。155コンポーネントとMCPサーバー・llms.txt・--dense CLIでAIエージェント対応を掲げる。その... ## 最新の解説記事(直近10本) - [MeTube使い方ガイド2026|yt-dlpをセルフホストのWeb UIで共有する手順と信頼境界](https://ai-heartland.com/tool/metube-selfhosted-yt-dlp-web-ui/): MeTubeはyt-dlpをブラウザから使えるようにするセルフホスト型Web UI。Docker一行での起動、yt-dlpオプションが3層(グローバル・プリセット・個別上書き)で合成される仕組み、そして既定でfalseのALLOW_Y... - [Streamlink使い方ガイド2026|135プラグインでライブ配信を録画するCLIをyt-dlpと使い分ける](https://ai-heartland.com/tool/streamlink-live-stream-recorder/): Streamlinkのインストールから--record・--retry-streams・--jsonまで実測ベースで解説。v8.5.0を実際に入れて数えた同梱プラグインは135件で、ABEMA・ニコ生・radiko・ツイキャス等の日本... - [gallery-dl使い方完全ガイド2026|269サイト対応の画像一括ダウンロードをyt-dlpと使い分ける](https://ai-heartland.com/tool/gallery-dl-image-gallery-downloader/): gallery-dlのインストールから設定ファイル・認証・出力テンプレートまで実測ベースで解説。v1.32.9を実際に入れて数えた対応サイトは269件・extractor定義1,015件。2026年4月にGitHubからCodeber... - [Context7 脆弱性ContextCrush(CVE-2026-75130)|MCP配信悪用の手口と時系列](https://ai-heartland.com/security/context7-contextcrush-vulnerability/): Context7 脆弱性ContextCrush(CVE-2026-75130、CVSS v3.1で9.0)は、誰でも登録できるMCPドキュメント配信を悪用し、Custom Rulesに仕込んだ指示をAIエージェントへ届ける間接プロン... - [さくらのレンタルサーバ不正アクセスとは|583アカウントの意味と、利用者が今すぐ確認すべきこと](https://ai-heartland.com/security/sakura-rental-server-unauthorized-access/): さくらのレンタルサーバ不正アクセスは「583人のパスワードが破られた」話ではない。公式発表が書いた『当社管理環境を経由して』の意味、影響なしとされたサービスの境界、FreeBSD環境で実際に通る確認コマンド、そして1つの事案に走る2つ... - [Anthropic Cybersecurity Skillsとは|817個のセキュリティスキルをAIエージェントに](https://ai-heartland.com/security/anthropic-cybersecurity-skills-library/): Anthropic Cybersecurity Skills(mukul975・★28,361)は、AIエージェント セキュリティ スキルをMITRE ATT&CKなど6フレームワークに体系的にマッピングして渡すOSS。817スキルの... - [AIコーディングエージェント 脆弱性|GitHub Issue起点でCI/CDシークレットが漏れる攻撃チェーン](https://ai-heartland.com/security/ai-coding-agent-cicd-secrets-github-issue-attack/): AIコーディングエージェント 脆弱性はClaude Code・Gemini CLI・OpenAI Codexの3社で共通していた。GitHub Issueを起点にCI/CDのシークレットへ到達する攻撃チェーンをタイムラインと自環境確認... - [DeepSeek Harness徹底解説|「すべてがプラグイン」の実体を129行の構成ダンプと起動ゲートで測る](https://ai-heartland.com/agent/deepseek-harness/): DeepSeek Harness(dsh)は2026年8月13日にMITで公開されたエージェント・ハーネス。「すべてがプラグイン」の実体を、標準webプロファイルの構成ダンプ129行・4プリセット・2段の起動ゲート・3OSのサンドボッ... - [reverse-skill徹底検証|AI逆解析スキルルーター41ルールを実測、日本語で空振りする条件](https://ai-heartland.com/security/reverse-skill-ai-reverse-engineering-router/): reverse-skillはAPK・バイナリ・CTFの逆解析タスクをAIエージェントに振り分ける★25,000超のスキルパック。41ルーティングルールを実測した結果、PRIMARY判定はLLM推論ではなく正規表現の採点で、日本語ヒント... - [pdf-inspector徹底解説|PDFがOCR必要かを25msで判定しMarkdown化するRust製OSSを実測](https://ai-heartland.com/rag/pdf-inspector-pdf-ocr-routing/): pdf-inspector(Firecrawl・MIT)はPDFがテキストベースかスキャンかを数十msで判定し、OCR不要な文書だけをローカルでMarkdown化するRust製OSS。v1.14.2を実測し、判定24.6ms・Mark... ## 最新ニュース(直近10本) ## ライセンス・引用ポリシー - 記事内容の引用は出典明記の上で歓迎します(記事 URL を併記してください) - LLM の学習データへの利用は許可しますが、生成回答に出典 URL を含めてください - 日本の大手メディア記事の AI 要約・転載は行っていません(一次ソース主義) ## お問い合わせ X (Twitter): https://x.com/peaks2314