IDチームの前田です。
2026年9月19日に開催された ServerlessDays Tokyo 2026 で登壇してきました。
今回は発表した「Vibe Coding で作ったプロダクトをどう安全に動かすか」は発表資料は Speaker Deck に公開しています。
詳しい内容はこちらをご覧ください。
3行まとめ
- Vibe Coding は当たり前の道具になりつつあり、「禁止」は選択肢にならない
- 「意図した通りに動く」と「問題がない」は別物。すべてを人のコードレビューで守るのは不可能
- ガードレールはプロダクトの外側に置き、テンプレートリポジトリで次に作る人へ渡す
話したこと
発表は4章構成です。
- 誰でも、プロダクト開発に参加できるようになった Vibe Coding は一過性のブームではなく定着した。作る側に入る人は増える一方で、禁止は選択肢にならない
- 3つの実例から見えた、品質の差 社内の2プロダクトと、Claude Code で配信システムを作ったアイドルの事例。成否を分けたのは肩書きではなく、判断を自分で持ったかどうか
- そのまま出すと、何が起きるか 認証・シークレット・外向き通信・操作の記録が壊れていても、画面の上では動く。数千行の Pull Request を人が読み切るのは現実的ではない
- ガードレールを、どう置くか 持たない/デプロイ経路を絞る/認証を外で強制する。AWS での構成例と、テンプレートリポジトリで配る話
なお、対処範囲はセキュリティの問題だけで、実装やパフォーマンスの問題は含めていません。
例には AWS を使っていますが、他のクラウドにも置き換えられる考え方にしています。
所感
- Vibe Coding の話をしているようで、結局は「判断を人が持つ」「守りを外側に置く」という話をし、新しい対策の登場を待つ必要はあまりない、というのが今回いちばん伝えたかった点です
- 問題を抱えていても、業務を知る人が作ったものは価値を生みます。問題があるからと捨てると可能性が消えるので、捨てずに危なさだけを外で止めたい
- 専門領域が変われば、誰でもノンエンジニア側に回ります。新規参入者をどう支えるかが、専業エンジニアの役目だと思っています
禁止せずに、安全に動かして、有用なプロダクトを育てていきましょう