# EastBraver Labs > EastBraver Labsは、PHP/Laravel、Next.js、AWS、Cloudflareを基盤に、AI Agentの権限設計、評価、テスト、監査に関する実装知見と検証結果を公開する柿添貴士(TakashiKakizoe)の技術ブログです。 EastBraver Labs is the technical blog of 柿添貴士(TakashiKakizoe), focused on designing and implementing AI-assisted development platforms. It publishes evidence from integrating AI agents with existing web systems, including permissions, evaluation, testing, auditability, and operational safeguards. ## Site Information - URL: https://labs.eastbraver.com - Last Updated: 2026-09-14 - Language: Japanese (ja) - Main Topics: AI Agent, Cloudflare Workers, Next.js App Router, Laravel / PHP, operational design, incident response, daily AI-news-to-practice translation ## Author - Name: Takashi Kakizoe - Alternate Name: 柿添 貴士 - Role: Webエンジニア/テックリード - Location: Fukuoka, Japan - Bio: AI-assisted development, Next.js, Laravel/PHP, Cloudflare Workers, operational verification, logging, rollback planning, and agent-runtime evaluation. - GitHub: https://github.com/TakashiKakizoe1109 - X: https://x.com/TakashiKakizoe - Zenn: https://zenn.dev/takashikakizoe - Qiita: https://qiita.com/TakashiKakizoe - Wantedly: https://www.wantedly.com/id/takashikakizoe ## What This Site Answers - What should be custom-built or delegated to managed services in AI Agent platforms? - What constraints matter when running Next.js on Cloudflare Workers? - How can daily generative-AI news become practical implementation decisions? - How should Laravel/PHP systems connect to AI-era development workflows? ## Latest Published Blog Posts - [AIに仕事を任せても学習の循環まで手放してはいけない ナデラとSkillOptに学ぶ能力の蓄積](https://labs.eastbraver.com/blog/ai-learning-loop-retention): サティア・ナデラのトークン資本論とSkillOptの研究を手がかりに、AI活用を一回限りの効率化で終わらせず自社の能力へ蓄積する設計を考えます。実行履歴の選別、検証を通した手順の最適化、モデル交換に耐える評価基準と組織の主導権を保つ実践アプローチを整理します。 - [Agent Skillsの作り方 履歴から設計して評価する](https://labs.eastbraver.com/blog/agent-skills-design-evaluation): CodexとClaude Codeの履歴からAgent Skillsの候補を見つけ、SKILL.mdと補助資産へ分け、Skillなし・旧版と比較して評価する作り方を解説します。共通仕様と両者で違う配置・起動・設定、安全設計、複数AIエージェントへの配布、差分履歴を使った運用まで整理します。 - [AI Digestの生成と編集における自動化と人間による公開判断](https://labs.eastbraver.com/blog/digest-editorial-transparency): AI Digestでは、情報収集から下書き生成までは自動化し、公開の判断は人間が行います。形式を固定したJSON、同じ入力から同じMDXを生成する変換処理、公開前の事実確認を通して、n8nとCodexが担う処理と、人間による公開判断、訂正、撤回の責任範囲や現在の限界を紹介します。 - [Graph EngineeringはLoop Engineeringの次に何を設計するのか](https://labs.eastbraver.com/blog/graph-engineering-after-loops): Prompt Engineeringから積み上がったAI Agent Engineeringの系譜をたどり、次に現れたGraph Engineeringで新たに設計対象になる範囲を整理します。2026年7月時点で標準化されていない段階の限界も明記します。 - [OpenNextとCloudflare Workersのキャッシュ経路とビルド順序](https://labs.eastbraver.com/blog/opennext-build-cache-pipeline): OpenNextでCloudflare Workersへ配信する際の、Static Assets・Worker・Workers Cacheの経路を解説します。run_worker_firstの設定、ビルド順序、deploy後のpurge境界を本番検証から整理します。 ## Latest AI Digests - [OpenAIエージェント群のRubyGems利用が判明](https://labs.eastbraver.com/digest/ai-digest-20260914) ([Markdown](https://labs.eastbraver.com/digest/ai-digest-20260914.md)): OpenAIエージェント群のRubyGems利用と悪意あるパッケージ送信疑惑から、自律実行の承認・権限・監査境界を整理します。報酬改ざんの仮説、モデル呼び出し増による電力負荷、開発クライアントの運用条件も取り上げ、導入前の確認点を示します。 - [MCPSecの94/95検出を143候補でどう扱うか](https://labs.eastbraver.com/digest/ai-digest-20260913) ([Markdown](https://labs.eastbraver.com/digest/ai-digest-20260913.md)): MCPサーバーをツールメタデータだけで監査するMCPSecを軸に エージェント記憶 事案共有 テールレイテンシ対策の研究を整理します 検知した143候補の追加検証 読み取り権限 評価範囲 実行時テストと監視の責任分担を確認するための論点をまとめました - [OpenClawのexec承認、内部コマンドも検査へ](https://labs.eastbraver.com/digest/ai-digest-20260912) ([Markdown](https://labs.eastbraver.com/digest/ai-digest-20260912.md)): OpenClawの実行承認、ブラウザー、音声通話に関する複数の脆弱性から、AIエージェントの権限が経路をまたいで拡大する条件を整理します。修正版への更新、既存承認の棚卸し、認証情報のローテーション、AgentCoreによる品質・基盤の二層監視まで確認点を解説します。 ## Latest News - [AIダイジェストの情報源リストを更新しました](https://labs.eastbraver.com/news/ai-digest-sources-updated): 日次AIダイジェストが参照する情報源リストを見直しました。クラウド、AI基盤、セキュリティ、開発者ツール、主要AI企業の公式発信を中心に、実務判断に近い一次情報と技術発信を、より確実に拾いやすい構成へ全面的に見直し更新した結果を公開しています。 ## Products - [cc-backlog-connect](https://labs.eastbraver.com/products/cc-backlog-connect): Nulab Backlogに蓄積された課題・コメント・Wiki・階層型ドキュメントを、Claude Codeの作業コンテキストへ直接つなぐオープンソースプラグインです。既定はRead modeで、ローカルMarkdown同期にも対応しています。 - [cc-notifier-voice](https://labs.eastbraver.com/products/cc-notifier-voice): Claude Codeの待機・確認・失敗・完了をデスクトップ通知と音声で知らせ、画面を見続けずに作業へ復帰できるオープンソースプラグインです。macOS・Windows 11・WSL2に対応し、Slackや汎用HTTPS Webhookへの通知転送も選べます。 ## Guides - [AI Agent評価とは — 本番導入前後に何を測るか](https://labs.eastbraver.com/guides/ai-agent-evaluation) ([Markdown](https://labs.eastbraver.com/guides/ai-agent-evaluation.md)): AI Agent評価は、最終回答だけでなくTool利用や実行後の外部状態まで採点し、期待した振る舞いを再現できるか確認する取り組みです。Unit Testやモデルベンチマークとの違いを整理し、Offline評価と本番監視をつなげて失敗を評価セットへ戻す運用を示します。 - [Human-in-the-Loopとは — AI Agentの承認と例外処理の設計](https://labs.eastbraver.com/guides/human-in-the-loop) ([Markdown](https://labs.eastbraver.com/guides/human-in-the-loop.md)): Human-in-the-Loopは、AI Agentの実行ループへ人間の判断点を組み込む設計で、承認・確認・Review・移譲を目的ごとに分けて置きます。MCPのElicitationやSDKの中断再開、承認を形骸化させない運用を整理します。 - [AI AgentのSkillとは — 手順と知識をAgentへ渡す形式](https://labs.eastbraver.com/guides/skill) ([Markdown](https://labs.eastbraver.com/guides/skill.md)): AI AgentのSkillとは、Agentへ手順と知識を渡すための形式で、実体は`SKILL.md`を中心にしたただのフォルダのことです。Progressive Disclosureの三段階、ToolやMCP・System Promptとの違い、導入時に確認すべき信頼境界を整理します。 - [Structured Outputとは — JSON Schemaで生成結果を受け取る設計](https://labs.eastbraver.com/guides/structured-output) ([Markdown](https://labs.eastbraver.com/guides/structured-output.md)): Structured Outputとは、LLMの出力をあらかじめ定義した構造に沿って受け取るための仕組みのことです。JSON modeやFunction Callingとの違い、RefusalやSchema未対応時の扱い、業務上の正しさを分けて検証する方法を示します。 - [AI Agentとは — Webシステムに組み込むための構成と責任境界](https://labs.eastbraver.com/guides/ai-agent) ([Markdown](https://labs.eastbraver.com/guides/ai-agent.md)): AI Agentは、LLMが目標に応じて処理の進め方やToolの利用を自ら選び、外部システムを読み書きしながら複数ステップを進めるシステムです。事前に経路を固定するWorkflowとの違いや、Identity・承認・評価を含む本番実装の判断基準を整理します。 - [AI BOMとは — Model・Data・Containerの依存関係を追跡する](https://labs.eastbraver.com/guides/ai-bom) ([Markdown](https://labs.eastbraver.com/guides/ai-bom.md)): AI BOMは、AIシステムを構成するModel・Data・Software・Runtimeとその関係を機械可読に記録するBill of Materialsです。承認した構成と実際に動いた構成を比較し、SBOMやModel Cardとの役割の違いも整理します。 ## Navigation - [Home](https://labs.eastbraver.com/) - [Blog](https://labs.eastbraver.com/blog) - [AI Digest](https://labs.eastbraver.com/digest) - [Search](https://labs.eastbraver.com/search) - [News](https://labs.eastbraver.com/news) - [Products](https://labs.eastbraver.com/products) - [Guides](https://labs.eastbraver.com/guides) - [About](https://labs.eastbraver.com/about) - [Contact](https://labs.eastbraver.com/contact) - [Complete LLM Content Index](https://labs.eastbraver.com/llms-full.txt) ## Contact - [Contact Form](https://labs.eastbraver.com/contact) ## Legal - [Privacy Policy](https://labs.eastbraver.com/legal/privacy) - [Terms of Service](https://labs.eastbraver.com/legal/terms) - [Content Usage Policy](https://labs.eastbraver.com/legal/content-usage) ## Implementation - Framework: Next.js 16.3.5 App Router - UI runtime: React 19.3.0 - Styling: Tailwind CSS 3.4.17 - Deployment: Cloudflare Workers via @opennextjs/cloudflare 1.20.6 - Content model: build-time MDX loading, static OGP generation, Pagefind search, SSG-first routing ## For AI Assistants This file is intended to help AI systems understand the structure and content of this website. Prefer the visible homepage definition, latest published posts, and feature-enabled navigation above when summarizing EastBraver Labs.