FIELD NOTES FOR AI-ERA DEVELOPERS

AI開発メモ

「AIを使え」に、現場の地に足ついた一歩で応える開発メディア

無料ツール|印刷用チェックリスト

AIが提案するライブラリを鵜呑みにしないチェックリスト

AIが提案したライブラリを取り込む前に、さっと確認します。全部に○が要るわけではなく、**その依存で気になる所だけ**で十分です。

① 実在

  • 公式レジストリ(npm / PyPI など)に、その名前のパッケージが実在するか
  • 公式リポジトリ(GitHub など)へたどれて、中身が伴っているか
  • 綴りが正確か(-/_・単複の取り違えがないか)
  • 「機能を並べただけの、それっぽすぎる名前」で油断していないか

② 生存

  • 最終更新(最新リリース)はいつか。何年も止まっていないか
  • 使われている気配(ダウンロード数・利用数)があるか
  • 重大な不具合が放置されていないか、後継への移行案内がないか

③ 妥当

  • 標準ライブラリ・既存の依存で代替できないか
  • 役割が目的に対して大きすぎないか
  • ライセンスが自社の使い方に合うか
  • 既知の脆弱性・余計な権限要求がないか
  • (迷ったら)AIに「なぜこれ?標準では無理?」を説明させたか

この内容は記事「AIが提案するライブラリを鵜呑みにしない|依存追加前の確認」のチェックリストです。印刷してそのままお使いいただけます。 / 無料ツール一覧へ