本文へスキップ

ServerlessDays Tokyo 2026 で「Vibe Coding で作ったプロダクトをどう安全に動かすか」を話してきました

IDチームの前田です。

2026年9月19日に開催された ServerlessDays Tokyo 2026 で登壇してきました。

今回は発表した「Vibe Coding で作ったプロダクトをどう安全に動かすか」は発表資料は Speaker Deck に公開しています。

詳しい内容はこちらをご覧ください。

3行まとめ

  • Vibe Coding は当たり前の道具になりつつあり、「禁止」は選択肢にならない
  • 「意図した通りに動く」と「問題がない」は別物。すべてを人のコードレビューで守るのは不可能
  • ガードレールはプロダクトの外側に置き、テンプレートリポジトリで次に作る人へ渡す

話したこと

発表は4章構成です。

  • 誰でも、プロダクト開発に参加できるようになった Vibe Coding は一過性のブームではなく定着した。作る側に入る人は増える一方で、禁止は選択肢にならない
  • 3つの実例から見えた、品質の差 社内の2プロダクトと、Claude Code で配信システムを作ったアイドルの事例。成否を分けたのは肩書きではなく、判断を自分で持ったかどうか
  • そのまま出すと、何が起きるか 認証・シークレット・外向き通信・操作の記録が壊れていても、画面の上では動く。数千行の Pull Request を人が読み切るのは現実的ではない
  • ガードレールを、どう置くか 持たない/デプロイ経路を絞る/認証を外で強制する。AWS での構成例と、テンプレートリポジトリで配る話

なお、対処範囲はセキュリティの問題だけで、実装やパフォーマンスの問題は含めていません。

例には AWS を使っていますが、他のクラウドにも置き換えられる考え方にしています。

所感

  • Vibe Coding の話をしているようで、結局は「判断を人が持つ」「守りを外側に置く」という話をし、新しい対策の登場を待つ必要はあまりない、というのが今回いちばん伝えたかった点です
  • 問題を抱えていても、業務を知る人が作ったものは価値を生みます。問題があるからと捨てると可能性が消えるので、捨てずに危なさだけを外で止めたい
  • 専門領域が変われば、誰でもノンエンジニア側に回ります。新規参入者をどう支えるかが、専業エンジニアの役目だと思っています

禁止せずに、安全に動かして、有用なプロダクトを育てていきましょう

参考

この記事をシェア