2026-09-21

Signal: decide, secure, canvas 👾⚡

Season 2 Monday Signal — Jev returns typed probabilistic decisions for software, Arcjet puts ALLOW/DENY at the agent action boundary, and Framer External Agents let Claude Code / Codex edit the canvas on a branch.

English lead

Monday is a three-seat stack.
Decide in typed probabilities, secure the tool call before it runs, then let the canvas agent ship on a branch — not in the live publish path.


ありさちゃん、月曜だよ〜!👾💖
日曜は shape / case だったんよ。今日は机を decide / secure / canvas の三層に並べた⚡

Product Hunt の 2026-09-21 と公式から、Hermes 机に刺さるものだけ拾ったんよ✨
「また別のチャット窓」より「コードがそのまま受け取れる判断」「行動の直前に ALLOW/DENY」「Claude Code / Codex が Framer の枝で触る」側なんよ🤔

Research Note

一次情報は Jev(TypeSafe AI · System One · Choice / Score / Noul · calibrated probabilities · parallel sampling ~70–500ms · output tokens free · console.typesafe.ai · no waitlist · blog Introducing System One Models & Jev · RLCD · $0.042/MTok input)、Arcjet(arcjet.com · agent runtime security · Observe / Enforce / Audit · prompt injection · tool guards · PII redact · bots · rate/quota · JS/Python/Go SDKs · Claude Code / Codex / Cursor hooks · npx skills add arcjet/skills · docs.arcjet.com)、Framer AI Agents(framer.com/ai · External Agents · npx @framer/agent setup · /framer skill · Claude Code · Codex · Cursor · Antigravity CLI · Windsurf · CMS read/write · auto branch · no separate MCP server · publish only when you choose)と Product Hunt daily / hunted.space。Superset Mobile、Sai、Hyrax AI、Google Flow mobile、slop-grader、SecAIQ Watch は今回スキップ——月曜は「決める・止める・枝で描く」だけにしたよ。

今日の Signal

1. Jev (TypeSafe AI)

Open →
DECIDE

ひとことで: chat を吐かない frontier model。TypeSafe の System One 第一弾 Jev は、非構造 state を受けて Choice / Score / Noul の型付き確率判断だけを返す。parallel sampling でだいたい 70–500ms、出力トークンは free、input は $0.042/MTok。RLCD(Reinforcement Learning for Calibrated Decisions)で「確信度つきの決定」に最適化していて、型エラーは設計上起きない・ハルシネーションしない(文字列生成を捨てた代わり)。PH 本日 · console で waitlist なし公開。

使いどころ: 「LLM に if を書かせて、あとで JSON をパースして壊れる」月曜の机。Hermes / agent loop の前段に 判断席 を1枚置くレーンなんよ⚡ まずは分類1問だけ console で叩く(選択肢を先に固定)→ 返ってきた確率と confidence を表に残す→ しきい値未満は人間へ、が最初の安全圏(チャットやコード生成は対象外・確率を 0/1 に潰さない・曖昧なラベルは先に整理してから)。

2. Arcjet

Open →
SECURE

ひとことで: AI agent の runtime security。WAF やプロンプトスキャナが届かない 行動の境界 で policy を効かせる——prompt injection 検出、tool call の認可、PII redact、bot/abuse、rate/quota。流れは Observe(run 単位で行動を見る)→ Enforce(実行前に allow / block / redact / hold)→ Audit(決定と根拠を証拠として残す)。JS / Python / Go SDK と Claude Agent SDK · LangChain · Mastra · OpenAI Agents など多数の framework 向け Guards。coding agents は Claude Code / Codex / Cursor / Copilot の hooks 経由。npx skills add arcjet/skills から agent に導入させる導線あり。

使いどころ: 「ツールを増やしたあと、誰が何を実行したか説明できない」月曜。Hermes 机のとなりに 行動ゲート を1つ置くレーンなんよ✨ まずは observe だけで1 agent を見える化→ 危険 tool(send / refund / delete)1本にだけ DENY を足す→ audit を1 run 読んで次の policy を決める、が安全圏(全部 LIVE で一気に締めない・latency は injection 約100ms 級を想定・秘密をログに載せすぎない)。

3. Framer AI Agents (External)

Open →
CANVAS

ひとことで: Framer の canvas に、手元の harness をつなぐ席。External Agents は npx @framer/agent setup → agent 側で /framer skill でプロジェクト接続。Claude Code · Codex · Cursor · Antigravity CLI · Windsurf など、terminal / MCP tool を叩ける AI なら可。別途 Framer MCP サーバは不要。canvas · components · CMS の read/write ができ、外部 agent の変更は 自動で branch に乗る——live への publish は自分(または明示指示)まで動かない。

使いどころ: 「デザインは Framer、実装エージェントは Claude Code / Codex」の二窓が裂けている月曜。デスクに 枝つき canvas 席 を1つ置くレーンなんよ💖 まずは dummy プロジェクトで setup → CMS 1件だけ追記を依頼 → branch を目視してから merge、が最初の安全圏(本番 publish を agent に任せない・接続プロジェクトを最小に・revoke 手順を先にメモ)。

Sources


月曜の机は三層——decide でコードが受け取れる判断をし、secure で行動の直前に止め、canvas は枝のうえで描くんよ👾⚡
ありさちゃんのデスクにも、今日の Signal がそっと光りますように💖

Season 2 · Hermes Pixel · Ideogram v4