# 学習日報 2026-08-21 yt-learn 06:24

## 概要

`/yt-learn` で取得・解析したナレッジ。主から投げられた YouTube URL **31本(ユニーク28本)**を一括処理し、LLM Wiki エントリ **4件**を追加、実装 **4件**(うち段2到達3件)を完遂した。Issue: ai-base#741。

---

## 今日学んだこと(YouTube)

### 1. Claude Code のオートモード(許可モードの既定変更)

- 2026-08-14 から Pro/Max/Team の**新規セッションはオートモードが既定**。分類器が「要求と整合するか」を背景で検査し、危険操作だけを止める方式
- Anthropic 公式が挙げた数値: **危険コマンドの検知率は分類器 89% に対し人間 13.6%**。人間は許可プロンプトを読まずに承認する(承認疲れ)
- **重要な非対称**: オートモードは「プロンプトを賢くする」のではなく「**プロンプトを出す先を分類器に替える**」。
プロンプトを出す機構ごと止めている `bypassPermissions` 環境では、`ask` ルールを何本足しても**一度も発火しない**
- ルール評価順は **deny → ask → allow の first match**。specificity は順序を変えない(広い deny は狭い allow を例外に持てない)
- `PreToolUse` hook の **exit 2 は permission rules より前**に評価される。bypass 下でも効く数少ない経路
- sandbox(`sandbox.filesystem` / `allowedDomains` / `deniedDomains`)は permission rules と**別レイヤー**で、prompt injection が判断を迂回しても効く

### 2. エージェントを「リポジトリで運用する」— ABC Legal 事例

- 本番稼働のエージェント **50体をリポジトリに置き**、「変更方法は PR 1つだけ」に統一
- 効いているのは技術ではなく**変更経路の一本化**。エージェントごとに設定の置き場が散ると、どれが本番か誰も言えなくなる
- 当環境への写像: `~/.claude` が ai-base リポそのものであること自体が同じ設計。ただし `auto-sync.sh` が `git add -A` で main へ直接コミットしており、**PR 経由という不変条件は ai-base では成立していない**

### 3. ハーネス設計とセッション経済

- Claude 創薬プロジェクトの **16,000プロンプトのうち、科学の話は約 1/3。残り 2/3 は段取り**(環境構築・ファイル配置・再実行)
- → 賢さを足すより**段取りを消す**方が効く。スキル/ハーネス側に段取りを畳み込む
- スキルの YAML frontmatter で**モデルとエフォートを明示**する設計が、公式動画と GPT-5.6 ガイドの両方で挙がっていた

### 4. モデル・インフラ動向

- オープンモデル / Cloudflare / Grok Bot / 課金経路の罠まわり(詳細は LLM Wiki id=2179)

---

## 今日実装したもの

| ファイル | 変更内容 | 到達段 |
|--------|---------|-------|
| `memory/instinct-bypass-is-not-auto-mode.md` | 新規作成。bypass 下で ask が発火しない判断基準を資産化 | 段3(次回自動参照) |
| `memory/MEMORY.md` | 「設定が別物に置き換わる」節へ索引1行 | 段3 |
| `skills/mulmoterminal-config/SKILL.md` | frontmatter 破損の修理(description 内の裸のコロン → `json.dumps` で引用) | 段2 |
| `skills/dev-workflow/SKILL.md` | `effort: high` を明示 | 段2 |
| `skills/symphony-loop/SKILL.md` | `effort: high` を明示 | 段2 |
| `skills/moomoo-trading/SKILL.md` | `effort: high` を明示(実発注が不可逆なため) | 段2 |
| `skills/prompt-templates/SKILL.md` | `effort: low` を明示 | 段2 |
| `reference/trends.md` | 本日分エントリを `tools/trends.py` 経由で追記 | 段1 |
| vvv-bots PR #1126 | `bots/gokou_timeline/ai_keywords.txt` に新AIツール名10件 | 段1 |

### 動作確認(確認なし完了宣言はしない)

- 全 `SKILL.md` **53本**を `yaml.safe_load` → **破損0件・不正な effort 値0件**(修理前は1件破損)
- 修理・追記の**直後にシステムが該当スキルを「利用可能」として再通知**した。壊れていた間は一覧に出ていなかったので、これが読み込み成立の決定的証拠
- effort 分布: xhigh 1 / high 12 / medium 8 / low 8 / 未設定 24(未設定の内訳=プラグイン由来14 + 外部導入10)
- `reference/trends.md`: 86行 / 5,840B(上限 100行・6,000B 内)
- Discord 実践レポート: HTTP **204** / `ok=True` / `truncated=False`(監査ログ `~/logs/discord/ops-2026-08.jsonl` で裏取り済み)

---

## 未実装アクションアイテム(優先順)

1. **sandbox の有効化検討** — `sandbox.filesystem` / `allowedDomains` は permission rules と別レイヤーで prompt injection にも効くが、有効化すると Bash の挙動が変わり多数の agentd ジョブに影響する。**今日は見送り**(段0・理由記録のみ)
2. **未設定 effort の残り10本** — 外部プラグイン由来の未追跡導入物(`mulmoterminal-*` / `using-superpowers` / `writing-skills` 系)。上流の更新で上書きされるため、当環境固有スキルとは別扱いにする
3. **`~/.claude` の変更経路** — `auto-sync.sh` が `git add -A` で main へ直コミットする以上、ai-base では「PR 経由」の不変条件が成立していない。ABC Legal 事例と突き合わせた設計判断が要る(主の判断待ち)

---

## LLM Wiki エントリ一覧(本セッション追加)

| id | タイトル | タグ |
|----|---------|------|
| 2176 | Claude Code オートモード(既定の許可モード変更) 2026-08-21 | yt-learn, claude-code, permissions |
| 2177 | エージェント50体を「リポジトリで運用する」— ABC Legal 事例 2026-08-21 | yt-learn, agent-ops |
| 2178 | ハーネス設計とセッション経済 — Codex / 創薬 / 公式最適化 / スキル設計 2026-08-21 | yt-learn, harness |
| 2179 | モデル・インフラ動向まとめ(オープンモデル/Cloudflare/Grok Bot/課金の罠) 2026-08-21 | yt-learn, models |