YouTubeがついに王者Disneyを追い抜き、世界最大のメディア企業へ
YouTube now world's largest media company, topping Disney
YouTubeが、あの巨大メディア企業であるDisneyを凌駕し、世界最大のメディア企業としての地位を確立しました。オンライン動画プラットフォームが伝統的なエンターテインメントの巨人を超えるという、歴史的な転換点といえます。
HNで話題になっている技術トピックを収集し、日本語で読みやすく整理します。
YouTube now world's largest media company, topping Disney
YouTubeが、あの巨大メディア企業であるDisneyを凌駕し、世界最大のメディア企業としての地位を確立しました。オンライン動画プラットフォームが伝統的なエンターテインメントの巨人を超えるという、歴史的な転換点といえます。
Show HN: Kontext CLI – Credential broker for AI coding agents in Go
AIコーディングエージェントにGitHubやStripe、データベースなどの権限を与える際、長寿命なAPIキーを.envファイルやチャット画面にコピペしていませんか?私たちは、その「祈りながら実行する」しかない現状を打破するためにKontext CLIを開発しました。現在の課題は単なる秘密情報の散乱だけでなく、アクセス履歴が追えないことにあります。誰がどのエージェントを起動し、何にアクセスしたのか、そもそもそのアクセスは許可されるべきだったのかがブラックボックス化しています。認証情報をプロセスに直渡しすると、ポリシー適用や監査、安全なキーローテーションが不可能になります。自律型エージェントがセッションごとに何百回もAPIを叩く現代において、キーそのものが認証情報となってしまうのは根本的な欠陥です。Kontextのアプローチは違います。プロジェクトに必要な権限を.env.kontextファイルに宣言するだけです。```GITHUB_TOKEN={{kontext:github}}STRIPE_KEY={{kontext:stripe}}LINEAR_TOKEN={{kontext:linear}}```次に `kontext start --agent claude` を実行します。CLIはOIDC経由で認証を行い、プレースホルダを短寿命のアクセストークンに交換(OAuth対応の場合)するか、静的キーをエージェントのランタイム環境に直接注入します。いずれの場合も、シークレットはメモリ内のみで保持され、ディスクには一切書き込まれません。すべてのツールコールは監査のためにストリーミングされます。これはSTS(Security Token Service)に近い仕組みですが、さらに安全です。バックエンドがアップストリームのシークレットを厳重に管理し、CLIにはセッション単位の短寿命トークンしか渡さないため、長期的なリスクを排除できます。インストールは `brew install kontext-dev/tap/kontext` で完了します。Go言語製でオーバーヘッドは約5ms、ConnectRPCを採用し、認証情報はシステムキーリングに安全に保存されます。現在Claude Codeに対応しており、Codexサポートも近日予定しています。現在、AIエージェントの認証情報をどう管理していますか?単にenv変数をチャットに貼り付ける以上の「スマートな方法」があればぜひ教えてください。GitHub: https://github.com/kontext-dev/kontext-cli 公式サイト: https://kontext.security