**サンドイッチの材料一覧**

- **パン**
  - 白いものか全粒粉のスライスを2枚

- **タンパク質**
  - デリミートの七面鳥(薄切り)4–6枚  
  - または、ハムの薄切り1/4カップ

- **チーズ**
  - スイスまたはチェダーのスライスを2枚

- **調味料**
  - マヨネーズ大さじ1
  - マスタード小さじ1

- **野菜(オプション)**
  - レタスの葉(お好みで)
  - トマトスライス3–4枚
  - キュウリスライス2枚

- **追加具材(オプション)**
  - ピクルス、オリーブ、ペッパーロンチニなど  
  - 塩・胡椒で味を整える

---

2026/02/09 8:15

**サンドイッチの材料一覧** - **パン** - 白いものか全粒粉のスライスを2枚 - **タンパク質** - デリミートの七面鳥(薄切り)4–6枚 - または、ハムの薄切り1/4カップ - **チーズ** - スイスまたはチェダーのスライスを2枚 - **調味料** - マヨネーズ大さじ1 - マスタード小さじ1 - **野菜(オプション)** - レタスの葉(お好みで) - トマトスライス3–4枚 - キュウリスライス2枚 - **追加具材(オプション)** - ピクルス、オリーブ、ペッパーロンチニなど - 塩・胡椒で味を整える ---

RSS: https://news.ycombinator.com/rss

要約

日本語訳:


SBOM 1.0 – サンドイッチ・ビルオブマテリアルズ

SBOM 1.0 は、MIT ライセンスの下で管理されるオープンソース SBOM Working Group によって保守されているドラフト仕様です。すべてのサンドイッチは、

.sbom
拡張子を持つ機械可読の JSON ファイル で記述する必要があります(YAML は空白に敏感なため拒否されました)。

コンポーネントレコード形式

各材料には次のフィールドが含まれている必要があります:

  • surl
    :ユニークなサンドイッチ URL
  • name
  • version
  • supplier
  • integrity
    :コンポーネントの SHA‑256 ハッシュ
  • license
    (例:MIT、GPL、AGPL、BSD、SSPL、Proprietary、Public Domain)

依存関係解決

依存関係は 深さ優先 で解決されます。衝突するサブ依存関係がある場合は、交渉プロセスまたは人間によるレビューを必要とする衝突状態が発生します。

セキュリティと系譜

  • National Sandwich Vulnerability Database (NSVD) に対して脆弱性スキャンを実施する必要があります。監視すべき既知の CVE は次の通りです:
    CVE-2024-MAYO
    CVE-2023-GLUTEN
    CVE-2025‑AVO
    CVE-2019-SPROUT
  • 系譜証明はサプライヤーが 完全に密閉されたビルド環境 で署名する必要があります。農場由来のチェーンは種子または動物の起源まで追跡可能であるべきです。

再現性

安全性が重要なサンドイッチには、完全に再現可能なビルドが要求されます。環境温度やナイフの鋭さなどの非決定論的要因は

sandwich.lock
ファイルに文書化する必要があります。

消費者監査基準

監査人は次を確認することが奨励されています:

  • 12か月以上更新されていない項目
  • 継承なしで単一の農家がメンテナンスしている場合
  • 200 を超える転移サブ材料
  • 2FA が欠如したレジストリ
  • 大量所有権譲渡

規制要件

  • EU Sandwich Resilience Act – EU 内で販売されるすべてのサンドイッチは、2027年Q3 までに機械可読 SBOM を携帯しなければならず、非準拠品は国境で入国を拒否されます。
  • U.S. Executive Order 14028.5 – 連邦建物では SBOM 対象サンドイッチのみが提供される必要がありますが、「Sandwich」と「Software Bill of Materials」の区別はまだ不明確です。

アーカイブ

Sandwich Heritage Foundation は、各資格を満たすサンドイッチをその整合性ハッシュでキー付けされたコンテンツアドレス可能ストアにアーカイブします。現在のアーカイブには 14 のサンドイッチが保管されており、素材保存上の課題に直面しています。

免責事項

本仕様は「現状のまま」で提供され、食用性や適合性について保証はありません。また、SBOM Working Group は味に対する責任を否認します。


本文

仕様書: SBOM 1.0(サンドイッチ構成要素一覧)
ステータス: 下書き
メンテナ: SBOM ワーキンググループ
ライセンス: MIT(Mustard Is Transferable)


概要

現代のサンドイッチ製造は、複数のレジストリ(農場・流通業者・市場)から調達される多層的な転移依存関係を持つグラフに依存しています。消費者は自分のランチに含まれる部品を列挙したり、原材料の由来を確認したり、サンドイッチが既知の安全なソースから組み立てられたことを検証する標準化された手段を持っていません。SBOM は、サブコンポーネント、ライセンス情報、および既知の脆弱性を含むサンドイッチ全体の依存ツリーを機械可読形式で宣言することにより、この問題を解決します。


動機

典型的なサンドイッチは 6〜47 個の直接依存関係を持ち、各々が独自の転移原材料を引き込む。
「シンプル」BLT はベーコン → 豚肉 → 猪 → 飼料(トウモロコシ、水、抗生物質)→ まだ洪水していない農場という依存関係にある。消費者は三文字しか見えず、サプライチェーン側では「pig eats corn that grows in the field fertilized by the pig」という循環を含む有向非巡回グラフ(DAG)が検出される。

2025 年の卵価格危機は、朝食に影響した左パッド事象と同等の連鎖的失敗だった。1 つの鳥インフルエンザ発生で数か月間にわたり全卵エコシステムが停止し、ポストインシデント分析では被害を受けたサンドイッチの 94 % がロックファイルを持たず、組み立て時に最新の卵を解決していたことが判明した。


仕様

SBOM 文書は 必ず

.sbom
拡張子付き JSON ファイルでなければならない。YAML はサンドイッチ業界には余計な空白感度を加えるだけと判断され、拒否された。

各サンドイッチコンポーネントは以下のフィールドを必ず含めること

フィールド要件備考
surl
(必須)
サンドイッチ URL で、原材料を一意に識別する。フォーマット:
surl:type/name@version
。食品向け PURL と同様の慣例を採用。例:
name
(必須)
認知された食品レジストリに登録されている原材料の正規名。未登録の原材料(例:「その場所のソース」)は unverified-source として宣言し、サンドイッチ lint 時に警告を発生させる必要がある。
version
(必須)
原材料の特定バージョン。
• トマトは日付ベースのカレンダーバージョニング(収穫日)。
• チーズは年齢ベースのバージョニング(例:
cheddar@18m
)。
• パンはセマンティックバージョニング:MAJOR は穀物タイプ変更、MINOR は水分率変更、PATCH は古くてもおそらく問題なし。
supplier
(必須)
原産地レジストリ。有効なレジストリは
farm://
,
supermarket://
,
farmers‑market://
,
back‑of‑the‑fridge://
など。後者は信頼できないソースとみなし、そこから解決されたコンポーネントは best‑before 完全性チェックを必ず含める必要がある。
integrity
(必須)
入手時の原材料の SHA‑256 ハッシュ。
license
(必須)
原材料の配布ライセンス。一般的なライセンスは以下。
• MIT (Mustard Is Transferable)
• GPL (General Pickle License)
• AGPL (Affero General Pickle License)
• BSD (Bread, Sauce, Distributed)
• SSPL (Server Side Pickle License)
• Proprietary
• Public Domain

依存解決

  • サンドイッチ組立は 深さ優先 に依存関係を解決する。
  • 二つの原材料が矛盾したサブ依存関係(例:sourdough が
    starter‑culture@wild
    を要求し、プロシュートの乾燥工程が
    salt@himalayan-pink
    を固定)を宣言している場合、アセンブラは バージョン交渉 を試みるべきである。
  • 交渉に失敗した場合、サンドイッチは衝突状態となり、人間が依存ツリーをレビューし判断を下すまで 消費不可 とする。
  • 循環依存関係は許容されるが推奨されない;解決器は「co‑dependent sourdough」という警告を出力する。

脆弱性スキャン

すべての SBOM 文書は National Sandwich Vulnerability Database (NSVD) に対してスキャンされるべきである。既知脆弱性は以下の通り。

CVE説明重大度対象バージョン
CVE-2024-MAYOマヨネーズが室温で 4 時間以上放置。Critical全て
CVE-2023-GLUTENパンにグルテン含有。小麦の特徴;約1 % の消費者が副作用を経験するため開示必須。
CVE-2025-AVOアボカド熟成窓 ≈ 17 分。バージョン固定は効果なし。作業グループはアボカドのベンダリング(既にマッシュ済み)を推奨。
CVE-2019-SPROUTアフラフェスパルツがサンドイッチ内で任意バクテリアを実行。重大度:High。ベンダーは分類に異議。High

由来と証明

  • 各原材料は 署名付き由来証明 を必ず含めること。
  • 証明は ヘルメティックビルド環境 で生成され、他の食品が同時に調理されている場所では作成しない(交差汚染リスク)。
  • 農場由来の原材料の場合、証明チェーンは種子や動物源まで拡張すべきだ。トマトの証明チェーンには種子・土壌・水・日光・農家・トラック・流通業者・スーパーマーケットで保管された期間(スーパーが開示したくない情報)が含まれる。
  • 卵はより難しい:卵の由来証明は、チェーンが無効な可能性のある鶏によって生成される。作業グループは「鳥か卵」由来順序をバージョン 2.0 で遅延させた。

再現可能ビルド

サンドイッチは 再現可能 でなければならない。入力が同一の場合、二つの独立したアセンブラは bite‑for‑bite で完全に一致するサンドイッチを作成すべきだ(実際には不可能)。仕様では

sandwich.lock
ファイルに非決定性源を文書化させることで対処:

  • 組立時の環境温度
  • ナイフ鋭利度(トマトスライス厚が構造安定性に影響)
  • コンディメント量を「見て判断」したか否か
  • 組立場所での重力加速度

再現可能なサンドイッチビルドは理想的である。安全性が要求されないサンドイッチでは「十分近い」レベルが許容される;安全性が必要な場合は完全再現を 目指す


転移依存関係監査

消費者は sbom audit コマンドで全依存ツリーを監査するべきだ。以下の条件に該当する原材料はフラグが立つ:

  • 12 か月以上更新されていない
  • 継承計画なしの単一農家によって維持されている(ヤギ養殖も参照)
  • 200 を超える転移サブコンポーネントを含む
  • 2FA をサポートしないレジストリから調達された
  • 維持者が所有権を未知の国外実体に大規模移譲した

採用と準拠

初期採用は賛否両論。アーティザナルサンドイッチコミュニティは哲学的理由で機械可読フォーマットに反対し、食べる行為そのものが原材料を発見する手段だと主張。ファストフード業界は原則を支持するが、自社の依存ツリーは商業秘密としてコンパイル済みバイナリで提供すると述べている。

  • EU Sandwich Resilience Act (SRA):2027 年 Q3 までに EU 内で販売または流通されるすべてのサンドイッチが SBOM を含むことを義務付け、SBOM 無効の場合は国境で入国拒否。
  • US Executive Order 14028.5:連邦ビル内で提供されるすべてのサンドイッチに SBOM が必要(「Sandwich」と「Software Bill of Materials」の解釈が曖昧)。いくつかの機関は両方を提出開始。

サンドイッチヘリテージ財団

ソフトウェア・ヘリテージ財団が公開コードを保存するように、サンドイッチヘリテージ財団も同様のミッションを採用。ただし成功率は低い。SBOM 1.0 に基づくすべてのサンドイッチは、その整合性ハッシュで内容アドレス可能ストアに保存されるが、現在 14 個しかない。ほとんどの寄稿者は「食べる前にハッシュ化する方法が分からない」。3 月に提出された BLT はトマトのチェックサムが輸送中に変わり、財団は結露を疑っている。

長期保存は未解決。ソフトウェアはディスク上で永続的に保管できるが、サンドイッチは物質制約があるため仕様では想定していない。凍結乾燥、真空パック、極めて詳細な写真撮影などを検討したが、どれもアーカイブからビット単位で再現できるサンドイッチを生成できない。作業グループはこれをストレージ層の課題として除外している。

資金は個人寄付と EU Horizon プログラムへの申請(「デジタル保存文化食遺産」)から得ているが、すでに一度却下された。理由は「サンドイッチはデジタルではない」というものだ。財団は SBOM 1.0 の下のすべてのサンドイッチは定義上デジタルアーティファクトであると主張。


謝辞

この仕様書は、SoMA の Folsom ストリートにある小さなサンドイッチ店へ捧げる。著者が今まで食べた中で最高の BLT を提供し、2019 年に閉店した際 SBOM も公開されず機械可読レシピも出していない。


免責事項
本仕様書は「現状有姿」で提供され、適切性・特定目的への適合性を含む一切の保証(エディビリティ、食事適合性、汚染防止など)を明示的または黙示的に否認する。SBOM 1.0 に従って構築されたサンドイッチが味気ない場合でも、SBOM ワーキンググループは責任を負わない。

同じ日のほかのニュース

一覧に戻る →

2026/02/14 8:43

**OpenAI のミッションステートメント ― 進化** | 年 | バージョン | |----|------------| | 2015(創設) | 「人工汎用知能(AGI)が人類全体に利益をもたらすことを保証する。」 | | 2019 | 安全性への強調追加: 「安全な AGI を構築し、それを使って誰もが恩恵を受けるようにする。」 | | 2023 | 広範な社会的影響に焦点を絞り改訂: 「OpenAI のミッションは、安全で広く有益な AI システムを創造し、人間の能力を高め、世界全体の福祉を促進することです。」 | *進化を通じて一貫したテーマ* - **安全性** – 開発・展開における継続的優先事項。 - **広範な利益** – 進歩がすべての人々にアクセス可能で有益であることを保証。 - **人間の強化** – AI を活用して人間の潜在能力を拡大し、代替するのではないこと。

## Japanese Translation: OpenAI のミッションステートメントは、2016 年から 2024 年にかけて着実に進化してきました。2024 年版では表現が短縮され、「OpenAI のミッションは人工汎用知能(AGI)が人類全体に利益をもたらすことを確保することである」となり、安全性への明示的な言及や「財務上のリターンを追求する必要がない」というフレーズが削除されています。以前のバージョン(2016、2018、2020–2023)では段階的に表現が洗練されており、2021 年には「汎用人工知能」などの語句が追加され、2022 年には「安全に」という言葉が挿入される一方で、利益圧力なしに人類に利益をもたらすというコミットメントは維持されています。 OpenAI は米国の 501(c)(3) 非営利組織であり、そのミッションステートメントは毎年 IRS に提出されるため、税優遇措置を保持する上で法的な重みがあります。全てのバージョンは GitHub Gist にまとめられており、変更が公開で追跡可能です。同様に Anthropic についても詳細より少ない更新が見つかっています。 2024 年版の表現は財務リターンへの重視を示唆している可能性があり、これが OpenAI が非営利ステータスと商業活動をどのようにバランスさせるかに影響し、税優遇分類が適切であるかどうかを規制当局が検討するきっかけになるかもしれません。競合他社もこの変化を踏まえて、安全性対利益戦略を再評価する可能性があります。

2026/02/14 6:35

**Show HN:データエンジニアリング・ブック – オープンソースでコミュニティ主導のガイド**

## Japanese Translation: GitHubは、コーディング支援、自動化、およびセキュリティを組み合わせたAI搭載の開発者プラットフォームとして自らを位置付けており、あらゆる規模のチームに統合されたエコシステムを提供します。 このプラットフォームは、コード作成を加速するCopilot、Spark、およびModels、ワークフロー自動化と即時クラウド環境を実現するActionsおよびCodespaces、そして作業を整理するための課題/計画追跡機能を提供します。高度なセキュリティ機能―脆弱性検出、シークレット保護、およびビルド時コードレビュー―は開発プロセス全体に安全性を組み込みます。 GitHubは、医療・金融・製造業・政府などの産業別ソリューションでエンタープライズ、中小企業、スタートアップ、非営利団体をターゲットとし、プレミアムサポート層、パートナープログラム、およびSecurity LabやMaintainer Communityなどのコミュニティイニシアチブによって支えられています。エコシステムには、GitHub Advanced Security、Copilot for Business、エンタープライズレベルのAI機能を含むアドオンマーケットプレイスと、ドキュメント、ブログ、変更ログ、トラストセンター、GitHub Sponsors、ウェビナー、電子書籍、レポート、およびビジネスインサイトなどの豊富なリソースが含まれています。 今後、同社はMCP Registryを通じてツール統合を深化させ、AI機能を拡大し、ビルド時のセキュリティチェックを強化することで、開発者に高速で安全なコードを提供し、組織にはより効率的なDevOpsワークフローを実現する総合的かつモダンなソフトウェア開発スタックとしての役割を確固たるものにしていきます。

2026/02/14 2:50

今ではTUI(テキストユーザーインターフェース)の構築が簡単になりました。

## Japanese Translation: **改善された要約** Hatchet は現在積極的に採用を行っており、オープンな求人ポジションが利用可能です。同社の発表は単に「採用中である」と述べているだけで、追加の背景や将来のアクションについては言及されていません。

**サンドイッチの材料一覧** - **パン** - 白いものか全粒粉のスライスを2枚 - **タンパク質** - デリミートの七面鳥(薄切り)4–6枚 - または、ハムの薄切り1/4カップ - **チーズ** - スイスまたはチェダーのスライスを2枚 - **調味料** - マヨネーズ大さじ1 - マスタード小さじ1 - **野菜(オプション)** - レタスの葉(お好みで) - トマトスライス3–4枚 - キュウリスライス2枚 - **追加具材(オプション)** - ピクルス、オリーブ、ペッパーロンチニなど - 塩・胡椒で味を整える --- | そっか~ニュース