
Security News
OWASP 2025 Top 10 Adds Software Supply Chain Failures, Ranked Top Community Concern
OWASP’s 2025 Top 10 introduces Software Supply Chain Failures as a new category, reflecting rising concern over dependency and build system risks.
TsumikiはAI駆動開発のためのフレームワークです。要件定義から実装まで、AIを活用した効率的な開発プロセスを提供します。
Tsumikiを使用するには、次のnpxコマンドでインストールしてください:
npx tsumiki install
このコマンドを実行すると、.claude/commands/ にTsumikiのClaude Codeスラッシュコマンドがインストールされます。
Tsumikiは以下の2つのコマンドで構成されています:
Kairoは要件定義から実装までの開発プロセスを自動化・支援します。以下の開発フローを支援します:
kairo-requirements - 要件定義kairo-design - 設計文書生成kairo-tasks - タスク分割kairo-implement - 実装実行tdd-requirements - TDD要件定義tdd-testcases - テストケース作成tdd-red - テスト実装(Red)tdd-green - 最小実装(Green)tdd-refactor - リファクタリングtdd-verify-complete - TDD完了確認rev-tasks - 既存コードからタスク一覧を逆生成rev-design - 既存コードから設計文書を逆生成rev-specs - 既存コードからテスト仕様書を逆生成rev-requirements - 既存コードから要件定義書を逆生成# 1. 要件定義
/kairo-requirements
# 2. 設計
/kairo-design
# 3. タスク分割
/kairo-tasks
# 4. 実装
/kairo-implement
/tdd-requirements
/tdd-testcases
/tdd-red
/tdd-green
/tdd-refactor
/tdd-verify-complete
# 1. 既存コードからタスク構造を分析
/rev-tasks
# 2. 設計文書の逆生成(タスク分析後推奨)
/rev-design
# 3. テスト仕様書の逆生成(設計文書後推奨)
/rev-specs
# 4. 要件定義書の逆生成(全分析完了後推奨)
/rev-requirements
# 開発環境をクリーンアップ
/clear
使用方法の詳細、ディレクトリ構造、ワークフロー例、トラブルシューティングについては MANUAL.md を参照してください。
FAQs
A CLI tool for install tsumiki commands
We found that tsumiki demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Security News
OWASP’s 2025 Top 10 introduces Software Supply Chain Failures as a new category, reflecting rising concern over dependency and build system risks.

Research
/Security News
Socket researchers discovered nine malicious NuGet packages that use time-delayed payloads to crash applications and corrupt industrial control systems.

Security News
Socket CTO Ahmad Nassri discusses why supply chain attacks now target developer machines and what AI means for the future of enterprise security.