Zelk Lab ブログ
用語・仕組み・つまずきポイントを、youtubeショートにアップしたもの含め1テーマずつ読み物にまとめています。
Web技術毎日サイトを見に行く手作業を減らしたい ── まず正式な窓口(API)を探してデータ収集を自作する
毎朝おなじサイトを開いて数字を書き写す。そんな情報収集の自動化を、いきなりページを読みにいく前に「まず正式な窓口(API)を探す」ところから整理します。取りにいく前の確認の順番と、為替レートを例に、公開APIからデータを取得してスプレッドシートに記録する最小サンプルまでやさしく解説します。
生成AI活用AIに入力したデータは学習される?仕組みと「学習させない」設定・確認方法
AIに画像や文章を入れると勝手に学習されて盗まれるのか。会話(推論)と学習は別のできごとで、入力が学習に使われるかは各サービスの規約と設定で決まります。仕組みと、学習させない設定・確認のしかたをやさしく整理します。
Web技術毎週おなじ集計・報告に時間を溶かしていないか ── GASで定型業務を自動化する最初の一歩
毎週おなじスプレッドシートの集計とメール報告を手作業でくり返していませんか。GAS(Google Apps Script)で、決めた時間に自動で数字を集計しメールで届ける仕組みを作れます。写経できる最小コードから、送信先を確実にする書き方、範囲の取りこぼし対策、トリガーと運用の注意点まで先回りで解説します。
生成AI活用AIに毎回説明し直していませんか|ChatGPT・Claudeのプロジェクト機能の使い方
ChatGPTやClaudeで、仕事の前提・回答ルール・料金表・FAQをプロジェクトにまとめる方法を、学習塾の例と画面付きで解説します。コピペできる設定例と、回答を確認する手順まで紹介します。
学び方・キャリア「何を自動化すればいいか分からない」の正体 ── 自動化できる仕事の見つけ方
業務自動化を何から始めればいいか分からないのは、仕事を大きなかたまりのまま見ているからかもしれません。この記事では、業務をトリガー・入力・処理・判断・出力・例外の粒に分け、効果・実現性・リスクの3つの観点で見て最初の1本を選ぶ、4STEPの棚卸しフレームを採点例つきで紹介します。厳密な評価でなく、社内で話すための簡易な目安です。
開発の落とし穴公開したログイン機能は、総当たりで試されている──ブルートフォース攻撃の仕組みと対策
ブルートフォース攻撃は、プログラムで大量のパスワードを機械的に試す総当たりの攻撃です。公開したログイン機能がなぜ狙われるのか、オンラインとオフラインで攻撃の速さが違う理由、Webサイト以外に狙われる対象、そして使う側・作る側それぞれの対策を、AIでアプリを作る人向けに整理します。
生成AI活用ChatGPTはなぜ検索やファイル作成までできるのか ― AIが動く本当の仕組み
ChatGPTやClaudeが検索したりファイルを作ったりできるのは、AI(LLM)自身がやっているからではありません。AIは「考える」だけで、実際に動かしているのは周りのツールです。この違いが分かると、AIでできること・できないことの見分けがつきます。
開発の落とし穴Claudeで共有した内容がGoogle検索に出た件と、「公開される場所に機密を置かない」原則
Claudeで共有した会話やArtifactsが、Google検索に表示される事故が話題になりました。非公開チャットへの侵入ではなく、ユーザーが作った公開リンクが検索から見つかる状態になり、共有ページの検索除外も十分でなかったことが原因とされています。何が起きたのかを正確に整理し、GitHubの公開リポジトリなども含めた「公開される場所に機密情報を置かない」という原則と、今日できる自衛の手順までまとめます。
開発の落とし穴認証トークンはどこに保存する?──localStorageとhttpOnly Cookieの違い、XSS・CSRF対策
ログイン後の認証情報を、localStorageに置くかCookieに置くかで、セキュリティが変わります。localStorageはXSSで盗まれやすく、HttpOnly Cookieは直接読まれにくい代わりにCSRF対策が要る。属性(HttpOnly・Secure・SameSite)の役割を分けて整理し、迷ったときの現実的な構成、そして「保存場所よりXSSを作らないこと」が本質である理由まで解説します。
「次に何を学べばいいか」で
止まっていませんか。
この記事は入口の1つです。独学のいちばんの壁は「順番」。ZELKでは、あなたの目標から逆算した 「学ぶ順番(学習ロードマップ)」を1対1で一緒に作っています。 まずは公式LINEから気軽にご相談ください。
会社での生成AI導入・活用をご検討の方は、法人向けのご相談へ。
