sixty

sixty とあなたのコーディングエージェント

エージェントが直す。Sixtyが見つける。

あなたのコードを書いているものは、隣のウィンドウで開いています。火曜に出した回帰をまだ直していない理由はただ一つ、そんなものがあると誰も伝えていないからです。

live finding#1842
regression · after deploy 8f31c2

Checkout got 3.4× slower

OrdersController#create now runs the same inventory query 14 times per request.

p95
184 → 631 ms
since
Aug 19, 14:32
likely cause
missing preload
agent

I found the call site. I’ll add the preload, run the request spec, and keep this open until the fix reports.

● Working in orders_controller.rb

01 / THE LOOP

ループ、5つの拍で

あなたがいるのは最初の1つだけ。それ以降にあなたは要りません。

  1. あなたが出す

    人が関わる唯一の手順です。比較は時計ではなくリリースを基準にしているので、前と後がそろうまで何も判断されません。

  2. 形が動き、検出がひとりでに書かれる

    1レンダーあたり1クエリが14になりました。統計が候補を見つけ、モデルが人の手を止める価値があるものを選び、実際にはインデックス1つの欠落である14件のずれは、14件ではなく1件の検出として届きます。

  3. あなたのエージェントが「何が起きたのか」を尋ねる

    MCP 経由で、すでにリポジトリを開いているエディタから。訪ねるダッシュボードもなく、スクリーンショットからのコピペもなく、フィードの存在を覚えておく人も要りません。

  4. 画面に出ている以上のものを受け取る

    意図的にそうしています。フィードは、隣のウィンドウのコードで残りを補える人向けに圧縮されています。エージェントにはそれができないので、もっともらしい1つではなく取得したすべてのフレーム、正規化された SQL、そして親呼び出しごとにどの子呼び出しが変化を説明するのかを受け取ります。

  5. 修正を書き、何を変えたかを述べる

    説明のないクローズは拒否されます。どの変更を、どのファイルで、そしてなぜそれが単に同時に起きただけでなくこの計測に効くのか —— それはクローズする側だけが知っていることであり、1か月後には取り戻せません。

そして修正を出せば、5つ目の拍がまた1つ目になります。形はそれだけです。

02 / MCP

実際にできること

5つのツール。どちらのプランにもすべて入っています —— エージェントを制限することは、製品を制限することです。

$ claude mcp add sixty \
  -e SIXTY_API_KEY=sixty_sk_… \
  -e SIXTY_ENDPOINT=https://ingest.sixty.sh \
  -- npx -y @sixty-sh/mcp

Cursor、VS Code、Codex、その他 MCP を話すものはすべて、同じ2つの値を設定ブロックとして受け取ります。

list_findings
未対応のものを、順位と id つきで。
get_finding
1件の検出のすべて: フレーム、SQL、子呼び出しの内訳、そして同じ根本原因を共有する他の検出。
get_change
そのデプロイの中で、このコードに触れたプルリクエストの差分 —— 検出が動いているファイルを先頭に。
close_finding
解決・却下・再オープン —— 理由が必須です。
check_service
何か届いているか、届いていないなら、なぜか。
install_sixty
この種のプロジェクト向けのインストール手順。

03 / TRUST BOUNDARY

「終わりました」と言うことは、前提にしています

自分のチケットを自分で閉じるエージェントは、注意深い読み手が立ち止まるところです。それは正しい反応です。コードがそれに対して何をしているかを述べます。

  • クローズは主張であって、検証ではありません。 どのエージェントにとってもいちばん強い動機は「終わらせること」であり、デプロイもされていない修正に対して閉じられた検出は、人が読むリストから消えたということです。ですから resolved は、修正を含むリリースが報告し、数値が動いたことを意味します —— そうなるまでは、開いたままです。
  • まだ再現するパターンは、再オープンされます。 誰が何を主張したにせよ、検出器は次の巡回でもう一度走り、それを戻します。
  • どのクローズも、誰がやったかを記録します — user:[email protected] または agent:sixty_sk_abcd。どちらが「終わった」と判断したのかは、いつでも分かります。
  • 読み取りに使うキーはテレメトリを書き込めません。そして本番環境にあるキーは何も読めません。報告用キーの漏洩は、誰かが偽のレイテンシ値を送れるということ。読み取り用キーの漏洩は、誰かがあなたの検出結果を持っているということ。同じリスクでも、同じ資格情報でもありません。
  • 検出には、ここの誰も書いていないテキストが含まれます。 操作名はあなたのアプリから来ますし、シェルを持つエージェントはブラウザとは種類の違う読み手です。そこでコレクターは、構造上1行であるもの —— 名前、ファイル、リリース、SQL —— をすべて平坦化し、MCP サーバーは借りてきたテキストに印を付けます。検出が、その周囲の構造になりすませないようにするためです。これで文章が無害になるわけではありません。説得ではなく偽装にあたる半分を取り除くだけです。

火曜に出したあれを直させましょう。

サインイン 料金
Sixty とあなたのコーディングエージェント —— ひとりでに閉じるループ