Scraps 最終更新 2026/10/02 02:20

企業テックブログまとめ

@石坂忠広 /

【Go】コンパイル時ゼロコード計装(otelc)で始める OpenTelemetry 入門

  • GoアプリケーションでOpenTelemetryをコンパイル時にゼロコードで計装する手法が紹介される
  • コンパイル時計装ツールotelcと開発ツールmise、Aspire Dashboardを活用し、コードを汚さずにトレース・メトリック・ログを収集可能
  • ログのOTLP送信にはotelslogブリッジの明示的な設定とslog.InfoContextのContext伝播が必要で、コード変更なしに計装ON/OFFが切り替え可能

@udon! /

Kubbで理想のfetchクライアントを作りたいっ!!

  • Kubbとneverthrowを組み合わせてResultAsyncで返すfetchクライアントを生成する方法を紹介
  • KubbでOpenAPIから型とクライアントを生成、neverthrowでエラーハンドリングを型安全に実装、プラグインでボイラープレートを自動生成
  • OpenAPIスキーマを更新してgenerate実行するだけでエンドポイントごとのfetchクライアントが自動生成される

@WorldDownTown /

Flutter ライブラリの SDK 制約と利用アプリのバージョンの関係を整理する

  • FlutterライブラリのSDK制約と利用アプリのバージョンは独立して管理できる
  • 開発環境のFlutterバージョンと環境制約のflutter下限を分離し、Dart SDKとFlutter SDKの制約を別々に設定できる
  • 利用アプリのSDK下限を満たしながらライブラリの開発環境を最新に更新できるが、生成コードの動作確認が必要

@bisque /

SendGridからAmazon SESに移行してコストを削減する

  • SendGridからAmazon SESに移行し、コストを削減した
  • SendGridの月額$499のPro700Kプランから、Amazon SESのアラカルト料金で1/5以下に抑えた。テンプレート管理やトラッキング機能は自前で実装した
  • Amazon SESは基本料金がなく、送信量に応じた料金でコスト効率が良いが、テンプレートやトラッキング機能は自前で実装する必要がある

@ysakataka /

Amazon API GatewayでのLambdaプロキシ統合、関数URL、Lambda Invoke APIの違いを整理してみた

  • Lambdaを呼び出す3つの方法の違いを比較した
  • API GatewayのLambdaプロキシ統合はHTTPエンドポイントで認証やWAF連携が可能、関数URLはHTTPエンドポイントとして直接呼び出し、Lambda Invoke APIはSDK経由でLambdaを実行
  • API Gatewayは認証やWAF連携が必要な場合に適し、関数URLはコスト効率が良く外部システムから呼び出すのに向いており、Lambda Invoke APIはLambda間通信にシンプルな実装が可能

@クロスマート Tech Blog /

開発エンジニアが自社製品の展示会に行ってきましたレポ

  • 自社製品「クロスオーダーバディ」を展示会で紹介し、顧客の声を直接聞く機会を得た
  • FAXや紙の帳票処理をAIで自動化するサービス、製造業向けのAPI連携や紙の依存度の高さが特徴
  • 開発者は自社製品の現場の声を直接聞くことで、製品改善や顧客理解に役立つ

@虎の穴ラボ技術ブログ /

書評「SQLアンチパターン 第2版」

  • SQLアンチパターン第2版はデータベース設計の失敗パターンを解説し、実務で使える設計手法を提示している
  • キーレスエントリ、EAV、ポリモーフィック関連の3つのアンチパターンと、クラステーブル継承、STIなどの解決策が紹介されている
  • 外部キーの使い方やEAVの代替案を検討する際には、それぞれのメリット/デメリットを考慮する必要がある

@くの /

Datadog DBM、動いてはいたが正しく動いてはいなかった 〜サイドカー構成からスタンドアロン Agent へ〜

  • Datadog DBMをサイドカー構成からスタンドアロンAgentに移行した
  • インスタンスエンドポイントの設定、APM連携の伝播モードと難読化モード、複数Agentによるメトリクス重複と負荷問題
  • 複数のAgentが同じDBを監視するとメトリクスが重複し、クロスAZのデータ転送料金が増加するため、専用Agentに集約する

@kzm /

iOS テストカバレッジ計測でハマった点

  • iOSマルチモジュール構成でSPMの依存関係を調整してカバレッジ計測を実現
  • SPMのtestTarget依存に計測対象モジュールを追加し、ファイルパスの正規表現で絞り込み
  • テストターゲットの直接依存に含まれないモジュールはカバレッジ対象外になるため、Package.swiftに明示的に依存を追加する

@nishikawa /

AWS SSM Agent の脆弱性(CVE-2026-89049) の被害があったかどうかを CloudTrail で確認する方法

  • AWS SSM Agent の脆弱性 CVE-2026-89049 が悪用されたログを CloudTrail で確認できる方法が説明されている
  • SSM Agent の Session Manager ポートフォワーディング機能の SSRF 脆弱性、CloudTrail の EventName で StartSession を検索する方法
  • SSM Agent をアップデートした日時以降の CloudTrail ログを確認し、parameters の host に IMDS 用 IP アドレスが含まれているかをチェックする

@Seunghyun Cho /

React Compiler を Babel なしで入れて、useMemo を書くか迷うのをやめた

  • React Compiler を Babel なしで導入し、手動メモ化を減らす方法を実装した
  • Oxc による React Compiler 実装と TanStack Table v9 への移行、lint で手動メモ化を禁止するルール
  • AI 生成コードのメモ化判断を減らすため、手動メモ化を原則禁止し lint で機械的に検出する

@ojapi /

マルチテナント環境におけるプロンプトキャッシング戦略

  • マルチテナント環境でプロンプトキャッシングを効果的に使うためにブレークポイントを複数設定する戦略が提案されている
  • L1:全テナント共通、L2:テナント固有、L3:会話履歴にブレークポイントを設け、20個のルックバックでキャッシュヒットを確保する
  • ブレークポイントはプロンプト冒頭から最小トークン数に満たない場合、機能しない可能性がある

@YOJO Technologies Blog /

AIエージェントの全社導入で必ずぶつかる「権限管理」の壁〜非エンジニア向けに解説してみた〜

  • AIエージェントを組織に導入する際、本人の権限を超えないようにする
  • エージェントは本人のアカウントで接続し、共有キーの使い回しを避ける、データの絞り込みはデータソース側で行う
  • 共有キーを使わないことで事故時の被害を本人の権限内に抑え、ゲートウェイは接続制御と監査ログに徹する

@牟田 瞭太郎 /

Weekly Azure アップデート情報 - 2026/09/04

  • Azure Copilotにエージェントへの直接アクセス機能が追加された
  • Troubleshooting、Deployment、Optimization、Resiliencyの4つのエージェントと直接対話できる、SMT/HT無効化とConfigurable Constrained Coresの設定が可能
  • Node 22 LTSのサポート終了は2027年4月30日で、それまでにNode 24 LTSへのアップグレードが必要

@7kaji /

private な GitHub Pages に独自ドメインを当てるときに気をつけること

  • GitHub Pages の private なサイトに独自ドメインを設定する際、CNAME の向き先は組織の既定ドメイン <org_name>.github.io にする必要がある
  • CNAME の向き先を固有サブドメインに設定すると is_https_eligible が false となり、証明書発行が行われない。組織の既定ドメインを指定することで正常に動作する
  • DNS サービスのプロキシ機能を無効にし、カスタムドメインを削除して再登録する必要がある

@o8n /

モデルの責務分割と保存形式からの独立を見分ける

  • モデルの責務分割と保存形式からの独立は別々に判断すべき
  • Active Recordのモデルに複数の責務が集まり、Data Mapperでモデルとデータベースを分離するケースを比較
  • 変更要求の内容によっては保存形式の制約が責務分割を妨げるため、変換ロジックの保守コストを考慮する必要がある