Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
YouTube Security VideosAndroid Police: Samsung is smashing records! #shorts #tech #phones(21.09.2026 um 13:55 Uhr)
YouTube Security Videosheise & c't: Bundesnetzagentur wollte diesen Futterautomaten verbieten(21.09.2026 um 13:53 Uhr)
YouTube Security VideosNeil Patel: Your Google Traffic Isn't An Asset It's A Loan #shorts(21.09.2026 um 14:05 Uhr)
Windows Tipps & SecurityF-14 A Tomcat Top Gun endlich als Revell Klemmbausteinmodell erhältlich(21.09.2026 um 14:27 Uhr)
Sichere ProgrammierungShow the Hand-Back Sample Before Approving an Agent Score(21.09.2026 um 14:15 Uhr)
Sichere ProgrammierungHybrid retrieval in one Postgres query: RRF over tsvector + pgvector(21.09.2026 um 14:15 Uhr)
YouTube Security VideosAndroid Police: Samsung is smashing records! #shorts #tech #phones(21.09.2026 um 13:55 Uhr)
YouTube Security Videosheise & c't: Bundesnetzagentur wollte diesen Futterautomaten verbieten(21.09.2026 um 13:53 Uhr)
YouTube Security VideosNeil Patel: Your Google Traffic Isn't An Asset It's A Loan #shorts(21.09.2026 um 14:05 Uhr)
Windows Tipps & SecurityF-14 A Tomcat Top Gun endlich als Revell Klemmbausteinmodell erhältlich(21.09.2026 um 14:27 Uhr)
Sichere ProgrammierungShow the Hand-Back Sample Before Approving an Agent Score(21.09.2026 um 14:15 Uhr)
Sichere ProgrammierungHybrid retrieval in one Postgres query: RRF over tsvector + pgvector(21.09.2026 um 14:15 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

2026年版:FastAPIエージェントに渡すCLAUDE.md/AGENTS.mdの実例と書き方

なぜルールファイルがエージェントの品質を左右するか LLMベースのAIエージェントは、指示が曖昧なほど「それっぽいが間違った」コードを返す。FastAPIプロジェクトで顕著なのが、async defの混在・依存注入の誤用・レスポンスモデルの省略といったパターンだ。ルールファイルはこれを防ぐ「コンテキストの壁」として機能する。Claude CodeやCursor、OpenAI Agents SDKはいずれもプロジェクトルートのファイルを自動で読み込み、生成の前提条件として扱…

0
↗ Quelle (dev.to)
Reagiere als Erste:r — dein Feedback zählt!




なぜルールファイルがエージェントの品質を左右するか



LLMベースのAIエージェントは、指示が曖昧なほど「それっぽいが間違った」コードを返す。FastAPIプロジェクトで顕著なのが、async defの混在・依存注入の誤用・レスポンスモデルの省略といったパターンだ。ルールファイルはこれを防ぐ「コンテキストの壁」として機能する。Claude CodeやCursor、OpenAI Agents SDKはいずれもプロジェクトルートのファイルを自動で読み込み、生成の前提条件として扱う。






ルールファイルの種類と使い分け




























ファイル 読み込むツール 用途
CLAUDE.md Claude Code プロジェクト全体の規約・コマンド
.cursorrules Cursor エディタ補完・生成スタイル
AGENTS.md OpenAI Agents SDK, 自作エージェント エージェントのツール使用ポリシー


FastAPIプロジェクトでは CLAUDE.mdAGENTS.md を併置するのが現実的だ。前者はコード規約、後者はエージェントの振る舞いを定義する。






実例:FastAPI向けCLAUDE.md






# Project Rules

## Stack
- Python 3.12 / FastAPI 0.115 / SQLAlchemy 2.x (async)
- Pydantic v2 (BaseModel, model_validator)
- テストは pytest-asyncio + httpx.AsyncClient

## コーディング規約
- ルーターは `src/routers/` に機能単位で分割。`__init__.py` への直接実装禁止
- 依存注入は `Annotated[T, Depends(f)]` 形式のみ。引数デフォルト値への Depends 禁止
- 全エンドポイントに `response_model=``status_code=` を明示する
- DB アクセスは必ず `async with AsyncSession` を使い、セッションをリークしない
- `print()` 禁止。`logging.getLogger(__name__)` を使う

## コメント
- WHYが自明でない場合のみ1行。docstringはPublic APIのみ

## テスト
- ユニットテストはモック可。DBを触るテストは実DB(SQLite インメモリ)必須
- モックで済ませたDBテストはマージ不可

## 禁止事項
- `from __future__ import annotations` は使わない(Pydantic v2との競合)
- `.env` をコミットしない。サンプルは `.env.example` のみ









実例:AGENTS.md(エージェント行動ポリシー)






# Agent Policy

## ツール使用ルール
- `read_file` は確認用。編集前に必ず1回呼ぶ
- `run_tests` は変更後に必ず呼び、PASS確認後に完了を報告する
- DBスキーマ変更(ALTER TABLE等)は人間の承認なしに実行しない

## 出力形式
- 変更ファイルのパスと変更理由を箇条書きで先に述べる
- コードブロックにはファイルパスをコメントで明記する

## 禁止行為
- `--no-verify` でフックをスキップしない
- 存在しないファイルパスを推測で返さない
- テストが通らない状態でタスク完了を宣言しない









運用Tips



具体性が命:「良いコードを書け」は機能しない。「response_model=を省略したらエラー扱いにせよ」のように検証可能な形で書く。



禁止事項を必ず書く:何をしてはいけないかを明示しないと、エージェントは過去の学習データから「よくあるが間違った」パターンを引いてくる。



ファイルは小さく保つ:300行を超えると肝心な制約が読み飛ばされる。プロジェクト規約・エージェントポリシー・環境セットアップは分割し、CLAUDE.md から @include で参照するか、ディレクトリ別に CLAUDE.md を置く階層構造にする。



変更履歴をルールに残さない:「2026-06-30追加」のような注釈はgit logに任せ、ルールファイルには現在有効な規約だけを書く。コメントの腐敗が最大の落とし穴だ。









5フレームワーク分の実例をまとめたキット



Next.js/React/FastAPI/Godot/Express のルールファイル実例集を用意しました。👉 詳細・入手はこちら

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten 2026年版:FastAPIエージェントに渡すCLAUDE.md/AGENTS.mdの実例と書き方

Thematisch verwandte Begriffe: 2026年版FastAPIエージェントに渡すCLAUDEmdAGENTSmdの実例と書き方 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94097 | A vulnerability was determined in Netcore NBR200V2 1.3.241127.071246. Th…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick