AI Library
自律的科学発見の時代
キム・ギョンジン, 弁護士
AI科学者とセルフドライビング・ラボ
AI科学者とセルフドライビング・ラボが、科学研究における主張の生成と検証をどのように変えつつあるのかを追います。文献に基づく発見、自然言語プロトコルからロボット命令への変換、マルチエージェント研究システム、閉ループ実験室、材料探索、検証ギャップ、証拠の連鎖、研究ハーネス、学術誌倫理、法的責任までを扱います。
AIライブラリ
デジタル主権の二重構造
欧州の脱パランティアとアメリカン・ビッグテックの鎖
金景珍(キム・ギョンジン), 弁護士
欧州の情報機関と国防省が米パランティアの分析ツールを排除し始めた2026年の記録です。フランス国内治安総局とドイツ連邦憲法擁護庁、オランダ国防省の置き換え決定、米国の輸出規制が同盟国の人工知能アクセスをわずか3日で遮断した事件、CLOUD ActとFISA 702条がもたらした域外管轄の実態を扱っています。欧州連合のクラウド・AI開発法(CADA)が定めた4段階の主権保証レベルと主権理由による契約解除権、ユーロスタック構想と3,000億ユーロの投資障壁に至るまで、全5章15節と結論2節で整理しました。
[AI書斎] Codexの具体的な活用事例37選 - 第34章. コードレビュー、テスト駆動開発(TDD)および自動アーキテクチャリファクタリング:私のコードを厳しくチェックする厳格なシニアエンジニアを雇う
第34章. コードレビュー、テスト駆動開発(TDD)および自動アーキテクチャリファクタリング:私のコードを厳しくチェックする厳格なシニアエンジニアを雇う
[初心者のための概念理解:バイブコーディング(Vibe Coding)の落とし穴とTDDの魔法] AIに「掲示板機能を作って」と曖昧に指示するいわゆる「バイブコーディング」をしていると、今すぐ目の前では動作していますが、内部コードはグチャグチャな「スパゲッティコード(Spaghetti Code)」が作られることがよくあります。ビジネスロジックとデータベース接続が1つのファイルに固められており(モノリシック)、テストコードはまったくなく、SQLインジェクションのようなセキュリティ脆弱性に満ちている状態になります。このようなコードは、後で機能の1つを修正しようとしても、アプリ全体が崩壊する大惨事を招きます。
このとき必要なのが、AIを「細かく厳格なシニアエンジニア」に変身させることです。AIにソフトウェアオーディット(Audit、監査)スキルとTDD(テスト駆動開発)スキルを装備させます。TDDとは、コードを書く前に「失敗するテストコード(Red)」をまず作成し、そのテストに合格するための「最小限のコードだけを作成(Green)」した後、コードを美しく整える「リファクタリング(Refactor)」を繰り返す最高のソフトウェアエンジニアリング技法です。AIがこのループを自律的に回すようにすれば、エラーがなく保守性が完璧なエンタープライズグレードのソフトウェアを得ることができます。
[事前準備および環境設定]
カスタムスキル(Skill.md)の定義:プロジェクトのルートフォルダに、エージェントが従うべきガイドラインであるTDD_Skill.mdとSecurity_Audit.mdを作成しておきます。(例:「常にRed-Green-Refactorループに従うこと」、「セキュリティ脆弱性スキャン時にOWASP基準に従うこと」)。
グリルミー(Grill Me)スキルの装備:AIが無闇にコーディングを開始できないように、開発前に私に絶えず鋭い質問を投げかけてアーキテクチャを堅牢に設計させるGrill_Me.mdスキルを設定します。
[初心者のための具体的なエージェント指示プロンプト] すでに台無しに書かれたauth.js(ユーザーログイン)コードがあると仮定しましょう。
"現在、私のプロジェクトの全コードベースについて、「シニアエンジニアアーキテクチャオーディット(Audit)」と「セキュリティ脆弱性スキャン」を実行してください。
1段階. コードおよびセキュリティ監査(Audit):
auth.jsをはじめ、全ファイルにおいて単一責任の原則(SOLID)に違反する神オブジェクト(God Object、多すぎることをするコード)やスパゲッティコードがないかスキャンしてください。
ハードコードされたパスワード、APIキーの流出、またはSQLインジェクションが可能な脆弱性があれば、1~10点の深刻度とともに完璧なマークダウンオーディットレポートにまとめてください。
2段階. TDD基盤の自動リファクタリング(Red-Green-Refactor):
君が見つけた深刻な欠陥(例:DB接続がルーターに固められている問題)を修正するために、TDD_Skill.mdガイドラインに従ってコードをリファクタリングしてください。
コードを修正する前に、必ず失敗するユニットテスト(Unit Test)コードをまず作成して実行し、エラー(Red)を確認してください。
その次に、テストに合格できるようにビジネスロジックとサービス層をきれいに分離(Green)して、コードを作成してください。
修正が終わったら、Playwrightを通じて実際のブラウザ環境で動作するかE2E(End-to-End)テストまで自ら実行して、自己検証ループを完了してください。"
[AIの作業過程および魔法のような結果]
1段階:容赦ない事実爆撃(オーディット結果):エージェントはたったの2分で、コードを徹底的に調べ尽くして、レポートを出力します。「深刻度10/10:auth.jsファイル1つに、データベースクエリ、JWTトークン生成、ルーティングがすべて固められている巨大なスパゲッティコードです。メール入力欄にSQLインジェクション攻撃が可能です。」初心者が書いた杜撰なコードの陋習を完璧に診断します。
2段階:TDD無限ループ駆動:エージェントは欠陥を修正するために自ら行動します。まずtest_auth.jsを作成し、ハッカーの攻撃をシミュレートするテストを実行して失敗(Red)することを確認します。その後、AIはコードを3つのファイル(route.js、auth_service.js、db_repository.js)に美しく分割して、階層化(Abstraction)します。
3段階:テスト合格および最終承認:分割されたコードで再びテストを実行すると、完璧に合格(Green)します。最後に、E2EブラウザテストツールPlaywrightをバックグラウンドで起動し、仮想ユーザーがIDとパスワードを入力してログインするプロセスまで、エラーなく合格させます。
このプロセスを通じて、初心者が行き当たりばったりで作った「危険なゴミコード」がシリコンバレーのシニアエンジニアチームが数週間心血を注いで作ったような「完璧で安全なエンタープライズグレードのアーキテクチャ」に、わずか20~30分で魔法のように生まれ変わります。

















