VOL. 006
WEB DEV DIGEST
WEB DEV OUTLINE
2026-05-11
月曜日 · JST
TODAY’S ISSUE 2026年5月11日 · 月曜日 WEB FRONTLINE

Web Dev Digest: 2026‑05‑11

Top 20

Automate progressive rollouts with Vercel Flags(Vercel Flagsで段階的ロールアウトを自動化)

Source: Vercel Changelog | Published: 2026-05-11 17:00 JST

Vercel Sandbox firewall now supports request proxying and filtering(Vercel Sandboxファイアウォールがリクエストプロキシとフィルタリングに対応)

Source: Vercel Changelog | Published: 2026-05-11 10:00 JST

Claude Platform on AWS is now generally available(Claude PlatformがAWSで一般提供開始)

Source: AWS What’s New | Published: 2026-05-11 23:00 JST

Linuxカーネルの論理バグ”Copy Fail”が示した論理バグとゼロコピーの危険な連鎖

Source: gihyo.jp | Published: 2026-05-11 16:42 JST

Claude CodeにAWSのコスト調査をさせたら数千万円分の改善ポイントが見つかった

Source: Zenn | Published: 2026-05-11 13:00 JST

YouTube Data APIのクォータ枯渇をRSSで99%削減した話

Source: Zenn | Published: 2026-05-11 17:02 JST

Cloud Run GPUでOllama / vLLM bf16 / NVFP4を試した記録

Source: Zenn | Published: 2026-05-11 21:36 JST

Spec-Driven Presentation Maker v0.2 リリース - 並列エージェントで PowerPoint を作る

Source: Zenn (AWS Japan公式) | Published: 2026-05-11 17:11 JST

noteのRSSサムネイルが取れない罠と、Cloudflare Pages Functionsで30行のRSSプロキシを書く

Source: Zenn | Published: 2026-05-11 10:16 JST

Cloudflare Workers + OpenAIで「AIインフラニュースBot」を作ってみた

Source: Qiita | Published: 2026-05-11 10:14 JST

Server Actions経由でCSV→S3 Presigned URL運用に切り替える

Source: Qiita | Published: 2026-05-11 18:22 JST

ReDoSは「使える文字の確認」だけでは防げない

Source: Qiita | Published: 2026-05-11 20:00 JST

モノレポを使う事になったので、pnpm workspacesとTurborepoの仕組みを学んだ

Source: Qiita | Published: 2026-05-11 21:56 JST

Security Hubは何をしてくれるのか

Source: Qiita | Published: 2026-05-11 20:48 JST

“ChatGPT以後”に公開のWebサイト、35%がAI生成に? 米スタンフォード大などが調査 広まる「不自然に明るい文章」

Source: ITmedia NEWS | Published: 2026-05-11 12:50 JST

AI機能を何でもクラウドに任せるべきではなく「ローカルAIを標準にすべき」とエンジニアが主張

Source: GIGAZINE | Published: 2026-05-11 23:00 JST

AIを用いてGmailやExcelなど複数サービスを自動連携できるツール「Octonous」のオープンベータ版が公開される、MozillaのAI部門であるMozilla.aiが開発

Source: GIGAZINE | Published: 2026-05-11 15:00 JST

次世代reCAPTCHAがAIによる突破対策のため「Google Play開発者サービス」を必須にしてパズルではなくQRコードスキャンを要求

Source: GIGAZINE | Published: 2026-05-11 13:25 JST

マネーフォワード「なぜGitHubに個人情報が含まれていたか」を説明

Source: ITmedia NEWS | Published: 2026-05-11 10:29 JST

無料枠だけでDiscord常駐のFAQボットを作った話

Source: Zenn | Published: 2026-05-11 18:50 JST


All Articles

Zenn

#TitleSummaryAuthorPublished
1最短でNext.jsのためのTSに入門するハッカソン参加者向け、Next.jsを書くのに最低限必要なTypeScript/JS基礎を一気通貫で学ぶ入門。@Hiroya SAKAMOTO13:51
2[Mastra YouTube 解説] Daytona が語るサンドボックスの本質DaytonaのAIエージェント向けサンドボックス設計思想をMastraのYouTubeから要点整理した解説記事。@jun shiromizu13:41
3AIツール呼び出し前のreceiptAIエージェントのツール呼び出しに署名付き実行証跡を残す中立レイヤ「XAIP」のデモ更新を紹介。@kumakichi13:19
4Claude Code 1日で $874使った日のログを koji-lens で見たら、subagent経由Bashが68%だったClaude Codeの高額利用日をローカルJSONLログ可視化ツールで分析、subagent経由のBashが大半を占めた事例。@koji_麹12:40
5VRCardMaker β0.2.0を公開しましたVRChat向け編集可能プロフィールカードジェネレータのβ0.2.0で、トップページや更新履歴を整備した告知。@ロク08:58
6YouTube BGM 自動投稿パイプラインを TypeScript で組んだ話 — AI Slop 規制下での設計AIスロップ規制下でも通るBGM動画自動投稿パイプラインをTypeScriptで構築、独自性確保の設計を解説。@tanaka-kun01:28
7ブラッカソンLPにエンジニアしかわからないギミックを散りばめたブラッカソンのLPに仕込んだエンジニア向け隠しギミックを6つ紹介、残りは読者で探す構成。@ゆうもや18:09
8Reactに必要なJavaScript基礎の最低限Reactに入る前に押さえておきたいJS基礎(分割代入、map、スプレッド等)の最低限ラインを整理。@ペンギンエンジニア11:25
9noteのRSSサムネイルが取れない罠と、Cloudflare Pages Functionsで30行のRSSプロキシを書くnoteのRSSサムネ取得とCORS問題をCloudflare Pages Functions上の30行RSSプロキシで解決した実装記録。@玉井秀明10:16
10【React + Vite】3分で使えるようになるReact入門(ビギナー向け/2026年版)React+Viteを最短手順で立ち上げてコンポーネントの基本まで触れるビギナー向け2026年版入門。@三好アキ09:45
11公約の達成率が見れるアプリを開発しました【POLITIKI】2026年衆院選後の各党公約の達成率を可視化するNext.js製アプリPOLITIKIの公開ノート。@Martin16:32
12Claude Code × Supabase Storageで画像アップロード+切り抜きUIを実装するreact-easy-crop+Canvas+WebP+Supabase Storageで切り抜き付き画像アップロードをClaude Codeで1時間実装。@REON13:55
13【実践】Next.js App Router の自由度を制御するディレクトリ構成・テスト・エラーハンドリングチーム開発でApp Routerの自由度が混乱を生む課題に、ディレクトリ・テスト・エラー設計の規約案を提示。@nsk13:11
14ローンチ3週間のメディアをGA4 + Ad Grantsで立ち上げる全手順Next.js+MDXメディアをGA4とGoogle Ad Grantsで初動立ち上げした11施策のプレイブック。@ヨコタナオヤ10:52
15Supabase pooler URL を migration/runtime で正しく使い分ける方法Supabase接続URLを「migrationはDIRECT_URL、ランタイムはTransactionモードのDATABASE_URL」で使い分ける指針。@こそあど09:28
16ゼロから1万円稼ぐ個人開発の最小MVP戦略2026月1万円を目標に「最小で商業性を検証」する個人開発MVP戦略を2026年版にアップデートした記事。@ミケ02:23
17フロントエンドだけで作る「ビンゴカードOCRチェッカー」ビンゴカードをスマホカメラで撮影しブラウザ内OCRで自動判定するフロントエンド単体実装の事例。@tomi19:29
18CSVをアップロードするだけで売上予測できるWebアプリをProphetで作った【FastAPI + React】CSVアップロードで売上予測するSalesCastを、FastAPI+ReactとProphet連携で構築した個人開発記。@めか19:25
19Claude Code スキルで 3 媒体投稿を 3 リポ構成にした設計録Claude Codeのskillsを使い3媒体(note/Qiita/Zenn)同時投稿パイプラインを3リポ構成に再設計した記録。@soma17:50
20YouTube Data APIのクォータ枯渇をRSSで99%削減した話YouTube Data API消費量を1日144万→約100ユニットに99%削減した、RSS活用と階層化フォールバックの実装。@harness17:02
21無料枠だけでDiscord常駐のFAQボットを作った話CloudflareとRenderの無料枠だけでDify公式ドキュメントRAGのDiscord常駐FAQボットを構築した記録。@inori18:50
22AIエージェントに持たせる許可セットを作ってみた — Claude Code × IAM Identity CenterAIエージェント向けにIAM Identity Centerの権限セットを設計し、アクセスキー回避で一時資格を渡す方法。@boxman_tools23:01
23Next.jsをAmplifyにデプロイする際、ENOTFOUND error を ALB/Route53設定で解決したNext.jsのAmplifyデプロイで出たENOTFOUNDエラーをALB/Route53のDNS設定で解消した手順記録。@むのー22:33
24AWS Route53のメモA/AAAA/CNAME/MX/TXT/NS/SOAなどRoute53のレコード種別を学習用にまとめた個人メモ。@komi22:10
25AWS KMSのメモAWS管理キーとカスタマー管理キーの違いに焦点を当てたKMSの学習メモ。@komi22:04
26【初心者向け】Amazon EBS 入門!完全ガイドEBSの基礎・IOPS・ボリュームタイプ・マルチアタッチを網羅した初心者向け完全ガイド。@issy21:37
27Lambdaのロググループ保持期間を設定し忘れていませんかLambdaのCloudWatch Logsは既定で保持期限なしのため、保持期間設定の重要性を喚起する記事。@beli21:26
28AWS SAA - Amazon EventBridgeSAA試験対策でEventBridgeのイベントバス・スケジュール機能を整理した学習ノート。@CoCoYe21:11
29【初心者向け】Amazon Athena 入門!完全ガイドS3をクエリするAthenaのエディタ機能やデータソース設定を初心者向けに解説した完全ガイド。@issy20:58
30【初心者向け】AWS Amplify Gen2 入門!完全ガイドAmplify Gen1とGen2の違いを軸にAuth/Data/Storage機能を初心者向けに紹介する完全ガイド。@issy20:58
31Security Hub は検知ツールではなく、AWS セキュリティ検出結果の整理役として見るSecurity HubをGuardDuty等の検出結果を集約・標準化するレイヤーと位置づけ直す解説。@ayaka20:48
32TerraformでAWS 3層構成をモジュール化して構築してみた(全体設計・モジュール構成編)AWSの3層構成をTerraformでモジュール化して構築、本番運用を見据えた設計編。@hayate20:45
33AWS FISによる単一AZ障害テストの実施AWS Fault Injection Serviceを使い、マルチAZ構成で単一AZ障害シナリオをテストした実践記録。@shunsuke fukuda17:21
34Spec-Driven Presentation Maker v0.2 リリース - 並列エージェントで PowerPoint を作る仕様駆動スライド生成OSSのv0.2、並列エージェントによるスライド生成で生成時間を短縮した告知。@Shotaro Kataoka17:11
35Claude Code × Claude Design で AWS サーバーレス設計を次のレベルへClaude DesignとClaude Codeの組み合わせで、AWSサーバーレスの設計段階まで踏み込む試みの紹介。@seigen14:17
36CloudTrail と depends On and On and On……CloudTrailのTerraform化でバケットポリシー・IAM・依存関係チェーンに悩んだ実装の深掘り記事。@Calico13:14
37Claude Code にAWSのコスト調査をさせたら数千万円分の改善ポイントが見つかったClaude CodeにAWSのコスト調査を任せて未使用S3ログ削除やAPI Gateway圧縮で年間数千万円改善した事例。@S. Hamamura13:00
38Weekly AWS アップデート情報 - 2026年5月11日2026年5月11日週のAWSアップデート、Amazon Quick強化・新料金プラン・AI BI機能などを総覧。@萩原 舞12:55
39Django Channels + Redis でランダムマッチング匿名チャットを作ってAWSにデプロイするまでDjango Channels+Redisでランダムマッチ匿名チャットを作り、AWSにデプロイするまでの実装手順。@hashchat12:00
40KMSが最終使用状況を追跡できるようになったので新しいKMS条件キーを使って使用中のKMSキーを削除から保護してみる新条件キーkms:TrailingDaysWithoutKeyUsageで、使用中のKMSキーを誤削除から守るポリシー例。@平木 佳介10:20
41VS Codeの次は「管制塔」だ。エンジニアが説く Google Antigravity 国内開放とバイブコーディングの真実Google Antigravityの国内開放を機に、開発環境を「入力する場所」からエージェント管制塔へ転換する論考。@サウナ大好きエンジニア23:23
42Cloud Run GPU で Ollama / vLLM bf16 / NVFP4 を試した記録Cloud Run GPU上でOllama/vLLMをbf16とNVFP4量子化で実測し、ボトルネックと使い分けを整理。@Chikato Takenouchi21:36
43MCP・A2A・Function Calling:3つを混同していませんか?【Google Cloud ADK視点で整理】Google Cloud ADK視点で、MCP・A2A・Function Callingの目的の違いを混同しないよう整理した解説。@とりうみ21:29
44バイブコーディング時代、フロントエンドはどう書くべきかAI支援開発時代に再利用性や設計の一貫性をどう保つかを論じるフロントエンド書き方の論考。@HS15:05
45ブラックボックスを剥がす。C++とepollでNginxの心臓部をフルスクラッチするC++とepollでNginx相当の高性能サーバをスクラッチ実装し、I/O多重化の仕組みを学ぶ深堀り記事。@enari_K03:01
46GitHub Actionsで毎朝OpenAI APIを叩くのをやめて、Codex Automationsに寄せたGitHub Actions+OpenAIで動かしていた朝の自動処理をCodex Automations中心の構成に移行した記録。@yamk02:58
47Next.js + Zodで「入力内容を確認してください」を卒業する — ApiError.detailsパターンZodのsafeParseのissues配列をAPIエラーのdetailsに載せ、フォームにフィールド単位の検証エラーを返すパターン。@maki00:02
48pnpm v11がリリースされてDockerのCIビルドが落ちた話pnpm v11リリース後にDocker CIが落ちた事例と、Node.js v26+pnpm v11への環境更新手順を解説。@KuRi00:28

Qiita

#TitleSummaryAuthorPublished
1ファイル読み込みモジュールの設計(CSV+JSONL)CSV/JSONLを年月単位で扱うファイル操作モジュールの設計判断を整理した個人開発メモ。@1206-1204-77723:45
2モノレポを使う事になったので、pnpm workspacesとTurborepoの仕組みを学んだpnpm workspacesは依存解決、Turborepoはタスクキャッシュという役割分担をモノレポ参加者目線で整理。@like-mountain21:56
3Slackアプリ:Bolt vs slack-edge 比較TypeScript製のSlackアプリ実装で、BoltフレームワークとSlack Edgeの相対的な強みを比較。@ricemountainer21:25
4気象庁サイトを利用したビューアの作成 10 地点情報気象庁のGeoJSON等を使った地域情報ビューアの第10回、地点単位のデータ表示にフォーカス。@KAI_Mutsumi20:25
5ReDoSは「使える文字の確認」だけでは防げない文字種ホワイトリストだけでは破滅的バックトラッキングは防げない、対策はエンジン選定と長さ制限と説明。@mori-dev20:00
6自分の名前を海外の名前にするサイト作った!4カ国の人気名簿を使って自分の名前を各国名に変換するWebサイトを作った個人開発紹介。@mimimi-night18:07
7Server Actions経由でCSV→S3 Presigned URL運用に切り替えるNext.js App Routerの管理画面で大容量CSVをServer Actions経由からS3 Presigned URL運用に切り替えた話。@guchio_gg18:22
8Next.js × Supabase × Claude Code の環境構築から認証フレームワークまで(1~5)Next.js+SupabaseのAIアシスト開発の最初の5ステップ:環境構築・DB設計・認証導入を学習記録として整理。@EkanTw18:44
9Claude Codeで作る株式リサーチアプリポートフォリオ管理と投資意思決定の記録を補助する株式分析アプリを個人開発した記録。@Suntory16:13
10React×Supabase 学習アプリにデータ永続化・テスト・CI/CDを追加React学習トラッカーのデータ消失問題をSupabase永続化+テスト+CI/CDで解消した個人開発記。@teru_dev15:28
11JSを(最低限しか)使わないアニメーション付きアコーディオンの作り方JSを最小限にしてCSS主体でアニメーション付きアコーディオンUIを作る実装ガイド。@m_shinada15:16
12プログラミング未経験の学生がAIでGW中に監視サービスを開発した話未経験の学生がゴールデンウィークにAIを使って監視サービスを開発した経緯と学びを公開。@kubota_wataru23:29
13TanStack QueryでデータフェッチをやめるuseEffect/useStateでの手動フェッチを脱却し、TanStack Queryで重複実装を排除する提案。@nhatcaofedev12:04
14Reactを学ぶタイミング(永遠の技術進化の中で)技術が常に動き続ける中で、今Reactを学ぶ意味と最適タイミングを問う論考。@monotein10:18
15VRCardMaker β0.2.0 リリースVRChat向け編集可能プロフィールカードジェネレータの基盤強化β0.2.0を、Qiita側でも告知。@Locu08:54
16Cloudflare Workers + OpenAIで「AIインフラニュースBot」を作ってみたCloudflare Workers+OpenAI+D1+SlackでAIインフラニュースを収集・要約・配信するBot構築。@furukawat10:14
17us-east-1 障害は ap-northeast-1 にどう波及するか2025年10月20日のus-east-1 DNS障害がEC2/NLB/Lambda/STSなど他リージョンに波及した経路の分析。@_miumiu22:51
18Amazon EKS が CloudShell を使用したワンクリッククラスターアクセスに対応EKSコンソールからCloudShell経由でワンクリックでクラスターにアクセスできる新機能の紹介。@Haruki-N21:41
19Security Hubは何をしてくれるのかSecurity HubをGuardDuty/Inspector/Macieの結果を集約する整理役として運用する考え方を整理。@montopi20:48
20AWSアカウント作成後にすぐやるべきこと新規AWSアカウントを脆弱な初期状態から最低限のセキュリティ運用状態へ移すべきステップ集。@su_j0shuA20:20
21フロントエンド開発用のvscode拡張機能フロントエンド開発で入れておきたいVS Code拡張(Live Server、Prettierなど)を拡張IDつきで紹介。@sam_xu20:51

Publickey

記事なし(2026-05-11 JST公開分)。

gihyo.jp

#TitleSummaryPublished
1Linuxカーネルの論理バグ”Copy Fail”が示した論理バグとゼロコピーの危険な連鎖CVE-2026-31431「Copy Fail」がAF_ALG+splice()の組合せでLinux 4.14以降のroot奪取を可能にする論理バグを解説。16:42

ITmedia NEWS

#TitleSummaryPublished
1”ChatGPT以後”に公開のWebサイト、35%がAI生成に? 米スタンフォード大などが調査スタンフォード大などの調査でChatGPT登場後の公開Webサイトの35%でAI生成テキストが検出されたと報じる。12:50
2マネーフォワード「なぜGitHubに個人情報が含まれていたか」を説明マネーフォワードがGitHubに個人情報が含まれた経緯を説明、本番DB侵害は確認なしとした。10:29
3マネーフォワード、ユーザー補償は「検討中」 本番DBの侵害は「なし」マネーフォワードがユーザー補償は検討中、銀行連携再開時期は調査結果待ちと説明。16:20
4マネーフォワードの銀行連携、10日経っても再開せず ユーザーに不満、解約した人もマネーフォワードの銀行連携が10日経っても再開せず、ユーザー不満と解約者発生を伝える続報。09:40

GIGAZINE

#TitleSummaryPublished
1AI機能を何でもクラウドに任せるべきではなく「ローカルAIを標準にすべき」とエンジニアが主張クラウドAI API依存の脆弱性とプライバシー負担を理由に、ローカルAIをデフォルトとする設計を推奨する論考。23:00
2AIを用いてGmailやExcelなど複数サービスを自動連携できる「Octonous」のオープンベータ版が公開、Mozilla.aiが開発Mozilla.aiが自然言語でGmailやExcelなど複数SaaSをAI連携自動化する「Octonous」オープンベータを公開。15:00
3次世代reCAPTCHAがAIによる突破対策のため「Google Play開発者サービス」を必須にしてパズルではなくQRコードスキャンを要求reCAPTCHAがAI突破対策でパズルを廃止、Google Play整合性アテステーションとQRコード読み取りを必須化。13:25

TypeScript Blog (Microsoft)

記事なし(2026-05-11 JST/UTC公開分)。

Node.js Blog

記事なし(2026-05-11 JST/UTC公開分)。

Astro Blog

記事なし(2026-05-11 JST/UTC公開分)。

Cloudflare Blog

記事なし(2026-05-11 JST/UTC公開分)。

Vercel Changelog / Blog

#Title (JP)SummaryAuthorPublished (JST)
1Automate progressive rollouts with Vercel Flags(Vercel Flagsで段階的ロールアウトを自動化)フィーチャーフラグに「段階的ロールアウト」モードを追加、トラフィック%とdurationでスケジュール展開可能に。Dominik Ferber, Chris Widmaier17:00
2Vercel Sandbox firewall now supports request proxying and filtering(Sandboxファイアウォールがリクエストプロキシとフィルタに対応)Vercel SandboxからのHTTPSをユーザー指定プロキシに転送し、マッチャーで詳細フィルタ可能に。Tom Lienard 他10:00

AWS What’s New

#Title (JP)SummaryPublished (JST)
1Claude Platform on AWS is now generally available(Claude PlatformがAWSで一般提供開始)Anthropic Claude PlatformのネイティブUXをAWSアカウント直結でGA、Managed Agents等を含み19リージョン対応。23:00

Google Cloud Blog

記事なし(2026-05-11 JST公開分。掲載分は2026-05-12 JSTにかかるため対象外)。

Supabase Blog

記事なし(2026-05-11 JST/UTC公開分)。

web.dev

記事なし(2026-05-11 JST/UTC公開分)。

Mozilla Hacks

記事なし(2026-05-11 JST/UTC公開分)。

CSS-Tricks

記事なし(2026-05-11 JST/UTC公開分)。

Smashing Magazine

記事なし(2026-05-11 JST/UTC公開分)。

Hacker News (Web Dev関連)

#Title (JP)SummaryPublished (JST)
1PgQueuer v1.0 – Python job queue using only PostgreSQL(PostgreSQLだけで動くPython製ジョブキュー)RedisやRabbitMQ不要でPostgreSQLのキュー/ロック/通知だけで動くPython製ジョブキューv1.0。11日 翌05:22
2Cloudflare “issue” blocking legitimate access from humans for days(Cloudflareの正常ユーザブロック障害)Cloudflareの長期にわたる正規ユーザーブロック事象を伝える公式インシデント報告。12日 04:08
3Shrinking the OxCaml JS_of_OCaml bundle: 285 MB to 4 MB(OxCamlのJS_of_OCamlバンドルを285MBから4MBに縮小)OCamlのJSコンパイル結果のバンドルサイズを285MBから4MBへ削減した技術最適化の解説。12日 02:34