ATProto の構築

2026/07/24 3:23

ATProto の構築

RSS: https://news.ycombinator.com/rss

要約

日本語翻訳:

ベルリンのローカルファーストカンファレンスにおいて、AI コーディングと ATProto の浸透に関する広範な議論が巻き起こりました。著者は、ATProto を公開でコミュニティ主導の標準に基づく相互運用可能なアプリケーションの基盤として envisioned (構想) していますが、現在の進行方向はこの目標と整合していないと感じています。

主な目的は、Yelp、GoodReads、Letterboxd などのサービスに見られるデータロックインモデルを置き換えるレビュースイートアプリケーションを開発することです。求められる機能には、異なる強みを持つ複数のツール(例:執筆、リストの公開、ウェブサイトでの共有)を可能にする共有で公開的なデータモデルが含まれます。

ユーザーのプライバシーニーズは、3 つのグループに分類されます:インフルエンサー向け(公開のみ)、公的・私的の混合、および完全にプライベート(友人グループまたは自己のみ)。現在、ATProto はすべて「公開のみ」という前提を採っており、この前提はそのストレージシステムおよび出版サービスの構造に組み込まれています。その結果、ユーザーは単一のシステムとして認識しているにも関わらず、開発者は公開データと非公開データの処理のために 2 つの異なるアプリケーション/システムを維持する必要が生じています。

ATProto Personal Data Server (PDS) は直接的なアクセスを提供しますが、git のようなプッシュ/プルではなくプロトコルを「話す」必要があります。オフラインサポートを実現するには、一時的に保存してオンライン時にプッシュするという標準的なベストプラクティスとは異なる、独自ストレージおよび同期システムが必要となります。現在の ATProto の設計は、データ所有権、ネットワーク利用のオプション性、公開/非公開データの統一的な取り扱いうえに関わるローカルファーストの原則と対立しています。

しかしながら、コミュニティは「許可されたデータ」(推奨される用語:「プライベートデータ」)を積極的に設計しており、これには公開プロトコルとは独立した新しいデータ構造および検証方法が追加されています。この設計はまだ初期段階にあるため、コミュニティ内の哲学的な不一致が存在するにもかかわらず、改善の余地があります。ATProto が公開・非公開データの統一的な取り扱いをサポートするように適応すれば、ユーザーに完全な所有権を付与し、ベンダーロックインなしに多様なツールを可能にすることができます。逆に、現状を維持することは、柔軟で真にオフライン対応できるプラットフォームを必要とする開発者を孤立させるリスクがあります。

本文

ATProto への期待と懸念:2026 年ローカルフースト・カンファレンスからのレポート

Bluesky の Atmosphere プロトコル は次世代アプリケーションの基盤となり得ますが、発展方向に予想外の課題が見え、失望を招いています。

ベルリンで開催された「Local First Conference」に参加し、以下の洞察を得ました。

  • AI によるコーディングはすでに業界標準になりつつあります。
  • ATProto の浸透度は想像以上でした(Bluesky 関係者の多くが現地に出向いています)。

私にとって ATProto が「公共的・コミュニティ主導の標準」への帰還を実現するものだと確信しています。しかし、現状の設計は私の目標を阻害しており、新しいアプローチが必要であると感じています。本稿では、私が作りたいシステムと、ATProto の設計がそれを支えたり阻害したりする点を分析します。


目指すシステム:リビュー(レビュー)アプリスイート

私は最小限のシステムとして、あらゆる分野(飲食店、書籍、映画等)で Yelp や GoodReads などの代替手段となるアプリケーションスイートを構築したいと考えています。

ビジネスモデルの違いによる置換

  • 単なる機能面での代替ではなく、ビジネスモデルの違いから既存プラットフォームを置き換えるのが目標です。
  • 「データは企業が所有する」という従来の構造には同意しません。

ローカルフースト(Local First)データの必要性

  • データの所有権: 企業にデータを閉じ込められたくありません。
    • 例:Yelp のブックマークは共有・スクリプト化・バージョン管理ができません。
  • ワークフローの柔軟性:
    • ツール A でレビューを書く。
    • ツール B でベストオブリストを作成する。
    • ウェブサイトで公開リストを共有する。
    • これらを一つのアプリで完結させる必要はありません。
  • プラットフォーム依存からの脱却: プレーンテキストで Hugo を使って自己公開するのは限界があります。データの使い道を自分でコントロールしたいです。

公共と私有:ユーザーの多様なニーズ

現在のアプリケーションは「インフルエンサー志望者」向けですが、以下の層を取り残しています。

ユーザーセグメント

  1. インフルエンサー志望者: 全世界に向けてレビューを公開し、追随者を集めたい人々(既存アプリは対応)。
  2. ハイブリッド型(私): シチュエーションに応じて「公共」と「私有」の両方のレビューを提供したい人々。
    • 例:創業者向けの本紹介(特定公開)、個人メモ、家族限定情報。
  3. 完全非公開型(妻の事例): 友人グループや自分だけで閲覧するもののみをレビューしたい人々。

現状の問題点

  • 多くのアプリは「レビュー=全公開」という前提しか許しません。
  • 「インフルエンサー化」を強いる構造: 「あの人が好きななら私も」という追随ロジックが背景にあります。
  • 大半のユーザーはインフルエンサーになりたいと思っていません。
    • ネット上の追随者を持つ苦労を理解しています。
    • 自分の意見が他者の評判に影響するのを避けたいです。
  • 必要な機能: ユーザー自身が**「完全に公開」「完全な私有」「個人ごとの部分共有」**を選択できるシステムが必要です。

ATProto との整合性の問題

優れた点:アイデンティティ解決

  • ATProto は大規模なアイデンティティ解決用に設計された最初のプロトコルです。
  • 利点: アプリ開発者が独自に認証やソーシャルグラフを実装する必要がありません。
    • ATProto アイデンティティを統合すれば、基本機能が即座に利用可能になります。

致命的な欠落:公開専用プロトコル

  • 根本的な制約: 現在の ATProto は**「公開専用」**です。
    • すべての動作が全世界に公開されることを前提とした設計になっています。
    • この概念は保存システムから発行サービスまで全ての要素に組み込まれています。
  • 「許可付きデータ(Permissioned Data)」への課題:
    • コミュニティは私有データの設計を進めていますが、この名称自体がユーザーの振る舞いを正しく表現していないと批判します(単に「私有データ」と呼ぶべきです)。
    • 哲学的な対立: 提案される設計では、「公衆向けブロードキャスト」と「許可付きデータ」は本質的に異なるものとして扱われますが、私は**「実質的には同一であり、アクセス権限だけが違う」**と信じています。
      • レストランレビューも、書評クラブ内での共有も、家族間での共有も「レビュー」としての性質は同じです。
      • 「全世界公開」は特殊ケース(読み込み権限=世界中)に過ぎません。

アプリ開発者にとってのジレンマ

  • 実質的な二重構造: 開発者は「公共用」と「私有用」の2 つの異なるシステムとプロトコルを書く必要がありますが、ユーザーはそれを 1 つのアプリとして認識しています。
  • 混在するリスク:
    • 私有投稿を公開に変更したい場合でも、データの修正ではなく「削除+新規作成」という非効率な処理を強いられる可能性があります。
    • 「いいね」やリポスト、リンクがどう扱うか明確ではありません。
  • PDS(個人データサーバー):
    • PDS は開発者のデータへの直接アクセスを提供します。
    • 複数のアプリが参照するため、すべてのアプリが二つのバージョンを実装する必要が生じ、ユーザーに対して実態を隠さざるを得なくなります。

ローカルフースト原則との衝突

Git レポジトリという誤解から学んだこと

  • 過去の認識: PDS が Git リポジトリのように「自分自身のコピーを持ち、変更を加えてプッシュする」と考えていました。
  • 現実は異なる:
    • PDS は単なるサーバーであり、データはプロトコル経由で通信されます。
    • 「データを所有」できるのは、保存場所を変更できる自由度があるためです。
    • 完全性の保証(暗号化ベース)もサーバー側限定であり、クライアント側での独立したデータ管理には利用できません。

オフライン機能の欠如

  • ATProto は設計原則の一部(アイデンティティなど)を満たしていますが、**「データは指先にある」「ネットワークがオプション」**という点で欠落しています。
  • オフライン時の限界:
    • リビューを記録したい場合、一時的領域に保存してオンライン復帰時にプッシュする必要があります。
    • これは独自の保存・同期システムの実装を強制され、「ローカルフースト」の精神から逸脱します。

複合的な複雑さ

私有データを加えると状況は以下のように悪化します:

  • オフラインデータ用のカスタムローカル保存が必要になる。
  • 公開用と私有用に異なる同期システムを構築する必要が生じる。
  • オンラインアプリでも、プライベート/パブリック両方のデータに対して別々の読み書きロジックを実装し続ける必要がある。

結論として: 「公共か私有かの選択」を許容するアプリケーション開発者にとって、ATProto は現在**「半分逆風」**の状態にあります。


今後の展望と願い

現状の判断

  • Permissioned Data の設計はまだ未熟であり、改善の余地があります。
  • アイデンティティや語彙システムを部分的に流用しつつ、残りの部分を独自設計することも可能かもしれません。
  • しかし、提案された設計を採用しても、私の求める「ローカルフースト」な体験には至らない可能性が高いです。

根本的な願い

私は 1990 年代生まれであり、インターネットをコミュニティと標準化グループが維持する時代に育ちました。その時代の精神を取り戻したいです:

  • 大規模で回復力のある標準プロトコル: ユーザーを支援するために設計されたもの。
  • ATProto の機会: 数十年後の新しいタイプのプロトコルとして成功することを願います。
    • すべてのアプリケーション開発者(特に私のような個人開発者)が構築したいシステムになることを強く期待しています。

現状の設計では哲学が乖離しすぎていると感じますが、コミュニティとの対話を深め、より良い解決策への道筋を見つけられることを願っています。

同じ日のほかのニュース

一覧に戻る →

2026/07/23 23:24

筆記は脳にとっても有益です

## Japanese Translation: 筆記は、抽象的なアイデアを複雑な身体的動きと統合させることで、タイピングよりも脳をより深く関わらせます。著者は、*Baroque Cycle* のために大量のページを書くなど、25 年間の日常的な筆記の経験に基づいてこの主張を支持しています。「書き手痙攣」という一般的な恐怖とは対照的に、著者は数十年の実践を通じてこれを一度も経験したことがありませんが、文字が illegible になるや大文字を忘れるなどの初期の苦労は新しい書き手によくあると認められています。筆記機構では適度な摩擦(「歯車」)に依存しており、草書はこの摩擦を活用することで、個々の文字を書くことよりも疲れにくくしています。「インク災害」という一般的な恐怖は、 Fountain Pen との固有の欠陥ではなく、不適切な材料や条件(例えば大気圧の変化など)から生じた神話であることが多く、適切な紙とペンとの組み合わせにより左利きであっても滲みを防ぐことができます。教育者は AI の懸念により学生を長手筆記試験に戻すようになり、学習者が高価な機器への投資をする前に、綿成分の紙や Pilot G-2 ペンのような利用可能な選択肢を試験することが重要となっています。タイピングや AI だけに依存するだけでは、運動技能を統合する身体的評価に備えられない可能性があります。

2026/07/24 4:26

Show HN: Echo – オープンウェイトモデルで費用を 1/3 に抑えつつファブルレベルの成果を実現

## Japanese Translation: 本記事では、OpenRouter、Fireworks、JusCode、Pellmell.ai、TracerML(Echo)、SakanaAI Fugu、Magnitude.dev などの現代の AI ルーティングシステムが、Fable といったプレミアムまたは専用ソリューションと比較して著しく低いコストで高品質な大規模言語モデル(LLM)の出力を可能にすることを論じています。ベンチマークデータによれば、ルーターは HumanEval+、SWE-bench Verified、BigCodeBench を含む 7 つのベンチマークファミリーにおいてトップクラスモデルと同等のパフォーマンスを発揮しており、従来手法のおよそ 1/3 の価格で達成されています。生成に基づいたアプローチ(例:Fusion)のように多数の返信を生成して合成する過程で高いレイテンシーとコストを招く一方で、ルーティングアーキテクチャは速度を維持しつつ結果を改善します。Dogpile.com、AskJeeves、Alta Vista、Lycos、DeepSeek R2、GitHub Copilot(GHCP)、OpenAI の「auto」モードといった製品も、異なる戦略を示しています。OpenAI の「auto」モードは単純なクエリに対するインフラコスト削減のためモデルサイズを選択し、Pellmell はルーターを通じて最適の返信を即時にストリーミングするとともに、必要に応じて絵文字反応を使って合成を行います。エコシステムは歴史的な検索エンジンから GPT-5/4o/o1、Qwen 3.7 Max、Anthropic モデル、GPT Sol、そしてさまざまなオープンウェイトの中国モデルを使用する現代ツールまでをカバーしています。重要な技術的な区別として、現在の LLM の専門家混合物(MoE)におけるルーティング決定はトークン単位で行われるのに対し、タスク固有またはアンサンブルルーティングとはアーキテクチャ的に異なります。プライバシーポリシーは更新され、Echo が顧客のプロンプト、ファイル、チャット、出力をモデルの学習やファインチューニングに使用しないことが明確に記載されています。また、Echo は今後は無料での初期クレジットを提供し、サインアップ時にクレジットカードの登録が不要となっています。専門家は、月 200 ドルといった優遇されたサブスクリプションプランが一時的な損失誘発策であり、エンタープライズは最終的にトークンあたり標準的な API 価格に直面する可能性があると警告しています。「1/3 のコストで Fable 相当の結果」といった主張に対する懐疑については、ルーターが高品質モデル(Fable など)を必要に応じてのみ使用することで費用を節約するためであることを明確化することで対処します。これらの進展は、業界がよりアクセス可能なインフラストラクチャーへと移行するにつれて、企業が品質、速度、価格を慎重にバランスさせることを迫っています。

2026/07/24 6:05

Namecheap が単に依頼されたからといって、私のアカウントを未確認の第三者に引き渡した

## Japanese Translation: CVC Capital パートナーズによる 2025 年 9 月の買収およびそれ以降の経営陣の変更を経て、Namecheap は深刻なユーザー信頼危機に直面しており、その要因は重大なセキュリティ上の見落としと運用上の不安定さにある。具体的な不満事項には、正当な理由なく WHOIS データが準拠しているにもかかわらずアカウントがロックされること、Link などのサードパーティ系決済プロセッサーへの強制的な移行(これらは侵襲的な SMS 認証を要求する)が含まれる。さらに、攻撃者に対しソーシャルエンジニアリングを用いて完全なドメイン制御権を付与したという致命的なサポートインシデントが発生しており、これは無料で利用可能なプライバシーツールが提供できたはずの保護を回避するという事案である。これらの問題は、私募資金出資(プライベートエクイティ)による所有下でのコスト削減が本質的なセキュリティ慣行を犠牲にすることで生じる「enshittification」の傾向を象徴している。その結果、ユーザーは Cloudflare、Porkbun、Gandi といった低価格かつより安全な代替手段へ急激に移りつつあり、これは従来の高マージン型のドメインレジスターからの市場シフトではなく、堅牢なセキュリティを優先するレジスターへの転換を示している。 ## Text to translate: Following its September 2025 acquisition by CVC Capital Partners and subsequent leadership changes, Namecheap is facing a critical crisis of user trust due to severe security lapses and operational instability. Specific grievances include accounts being locked without valid reason despite compliant WHOIS data, forced migration to third-party payment processors like Link that demand invasive SMS verification, and catastrophic support incidents where agents granted attackers full domain control through social engineering—bypassing protections that free privacy tools could have provided. These issues exemplify the "enshittification" trend where cost-cutting under private equity ownership sacrifices essential security practices. Consequently, users are rapidly migrating to cheaper, more secure alternatives like Cloudflare, Porkbun, and Gandi, signaling a market shift away from traditional high-markup registrars toward those prioritizing robust security.

ATProto の構築 | そっか~ニュース