sixty とあなたのコーディングエージェント
エージェントが直す。Sixtyが見つける。
あなたのコードを書いているものは、隣のウィンドウで開いています。火曜に出した回帰をまだ直していない理由はただ一つ、そんなものがあると誰も伝えていないからです。
Checkout got 3.4× slower
OrdersController#create now runs the same inventory query 14 times per request.
- p95
- 184 → 631 ms
- since
- Aug 19, 14:32
- likely cause
- missing preload
I found the call site. I’ll add the preload, run the request spec, and keep this open until the fix reports.
orders_controller.rb01 / THE LOOP
ループ、5つの拍で
あなたがいるのは最初の1つだけ。それ以降にあなたは要りません。
あなたが出す
人が関わる唯一の手順です。比較は時計ではなくリリースを基準にしているので、前と後がそろうまで何も判断されません。
形が動き、検出がひとりでに書かれる
1レンダーあたり1クエリが14になりました。統計が候補を見つけ、モデルが人の手を止める価値があるものを選び、実際にはインデックス1つの欠落である14件のずれは、14件ではなく1件の検出として届きます。
あなたのエージェントが「何が起きたのか」を尋ねる
MCP 経由で、すでにリポジトリを開いているエディタから。訪ねるダッシュボードもなく、スクリーンショットからのコピペもなく、フィードの存在を覚えておく人も要りません。
画面に出ている以上のものを受け取る
意図的にそうしています。フィードは、隣のウィンドウのコードで残りを補える人向けに圧縮されています。エージェントにはそれができないので、もっともらしい1つではなく取得したすべてのフレーム、正規化された SQL、そして親呼び出しごとにどの子呼び出しが変化を説明するのかを受け取ります。
修正を書き、何を変えたかを述べる
説明のないクローズは拒否されます。どの変更を、どのファイルで、そしてなぜそれが単に同時に起きただけでなくこの計測に効くのか —— それはクローズする側だけが知っていることであり、1か月後には取り戻せません。
そして修正を出せば、5つ目の拍がまた1つ目になります。形はそれだけです。
02 / MCP
実際にできること
5つのツール。どちらのプランにもすべて入っています —— エージェントを制限することは、製品を制限することです。
$ claude mcp add sixty \
-e SIXTY_API_KEY=sixty_sk_… \
-e SIXTY_ENDPOINT=https://ingest.sixty.sh \
-- npx -y @sixty-sh/mcpCursor、VS Code、Codex、その他 MCP を話すものはすべて、同じ2つの値を設定ブロックとして受け取ります。
list_findings- 未対応のものを、順位と id つきで。
get_finding- 1件の検出のすべて: フレーム、SQL、子呼び出しの内訳、そして同じ根本原因を共有する他の検出。
get_change- そのデプロイの中で、このコードに触れたプルリクエストの差分 —— 検出が動いているファイルを先頭に。
close_finding- 解決・却下・再オープン —— 理由が必須です。
check_service- 何か届いているか、届いていないなら、なぜか。
install_sixty- この種のプロジェクト向けのインストール手順。
03 / TRUST BOUNDARY
「終わりました」と言うことは、前提にしています
自分のチケットを自分で閉じるエージェントは、注意深い読み手が立ち止まるところです。それは正しい反応です。コードがそれに対して何をしているかを述べます。
- クローズは主張であって、検証ではありません。 どのエージェントにとってもいちばん強い動機は「終わらせること」であり、デプロイもされていない修正に対して閉じられた検出は、人が読むリストから消えたということです。ですから
resolvedは、修正を含むリリースが報告し、数値が動いたことを意味します —— そうなるまでは、開いたままです。 - まだ再現するパターンは、再オープンされます。 誰が何を主張したにせよ、検出器は次の巡回でもう一度走り、それを戻します。
- どのクローズも、誰がやったかを記録します —
user:[email protected]またはagent:sixty_sk_abcd。どちらが「終わった」と判断したのかは、いつでも分かります。 - 読み取りに使うキーはテレメトリを書き込めません。そして本番環境にあるキーは何も読めません。報告用キーの漏洩は、誰かが偽のレイテンシ値を送れるということ。読み取り用キーの漏洩は、誰かがあなたの検出結果を持っているということ。同じリスクでも、同じ資格情報でもありません。
- 検出には、ここの誰も書いていないテキストが含まれます。 操作名はあなたのアプリから来ますし、シェルを持つエージェントはブラウザとは種類の違う読み手です。そこでコレクターは、構造上1行であるもの —— 名前、ファイル、リリース、SQL —— をすべて平坦化し、MCP サーバーは借りてきたテキストに印を付けます。検出が、その周囲の構造になりすませないようにするためです。これで文章が無害になるわけではありません。説得ではなく偽装にあたる半分を取り除くだけです。