企業テックブログまとめ
@jmurayama /
- MCPサーバーにグラフを表示する画面を追加した
- ui://のリソース登録と_app.jsでSVG描画、server.mjsでstructuredContentを返す
- 画面からツールを直接呼び出せないためホスト経由で処理する仕組みを理解する必要がある
@higu /
- Kubernetesのアプリ追加作業でKyverno・ArgoCD・Terraformの3つのツールがそれぞれ異なる壁を持つ
- KyvernoはNamespaceラベルでリソース自動生成、ArgoCDはフォルダ配置でApplication自動生成、Terraformはマスターデータから設定派生
- Terraformの設定分散をマスターデータ化することで、リスト整合性を保つための移行手順が必要
@タケノコご飯 /
- HTML資料を意図的にダサくすることで、インプット効果を高める方法を紹介
- 大量の色・無意味な装飾・冗長な説明文・整列の崩れ・不要な枠線・3Dグラフ・無意味なアニメーションをすべて適用
- 資料の構造と事実を崩さずに、読みづらさを意識的に作ることで、一言一句読む習慣が身につく
@naoshi /
- AI活用を個人レベルから開発フロー全体に広げて手戻りを減らす開発フローを刷新した
- リファインメントで不確実性を明らかにし、ドキュメントで認識合わせをし、同期レビューでズレを早期に潰す
- リファインメント中にAIでモック生成しながら他の論点を先に詰める工夫がリファインメント時間を短縮した
@サイバーセキュリティクラウド /
- CSCは若手エンジニア2名をHITCON2026に送り出し、学びと発信の場を提供した
- 脅威インテリジェンスの一次情報収集と視野の広さを目的に、AIセキュリティ分野のエンジニアを送り出した
- 海外カンファレンス参加で得た学びを社内共有し、将来的な登壇者育成につなげることが期待されている
@赤帽エンジニアブログ /
- Agent-based Installerで閉域環境にOpenShiftをインストールする手順が公開された
- Agent-based Installerとoc-mirrorを用いてインターネット接続のない環境でOpenShiftを構築する方法、ミラーレジストリーの設定が含まれる
- 閉域環境でのインストールにはDNSやNTPの準備、オペレーターやリリースイメージのミラーリングが必要で、インターネット接続が不可の環境に適した手順書が提供されている
@sugi /
- Flutterで棒グラフと折れ線グラフの複合チャートを表示する方法が説明されている
- fl_chartライブラリを使用し、Stackウィジェットでチャートを重ねて表示、X軸の整合性と横スクロールの実装が含まれる
- 棒グラフと折れ線グラフのX軸の間隔を同じにし、横スクロールはfl_chartのズーム機能で実現する必要がある
@tyoshida /
- Gitのマージでファイルの内容が戻った原因をChatGPTと調査した
- git merge-baseで共通祖先を確認し、3-way mergeの仕組みを理解した
- 競合解消時の変更が後続のマージに影響する可能性があることを確認した
@nishikawa /
- AWSのセキュリティイベントをMITRE ATT&CKの7つの戦術に沿って整理した
- GetCallerIdentity、ListUsers、CreateUser、StopLogging、InvokeModelなどの具体的なAPI呼び出しと、それぞれのTacticsに該当するイベントが記載されている
- StopLoggingやDeleteDetectorのアラート設定が攻撃の予兆として重要で、ログに残る最後のイベントとなる可能性がある
@しんや /
- Sigma CLIがGAに昇格し、REST APIをコマンドラインから操作できるようになった
- sigmaコマンドでOAuth/APIキーによるプロファイル管理、sigma api <resource> <action>の統一コマンド体系、JSON出力のstdout統一
- CI/CDパイプラインやスクリプトに組み込む際の認証情報管理に注意が必要で、リポジトリに直接記述しないこと
@bik /
- Claude Codeを使った実案件で、必須手順が無視される、指示に忠実に従う、再開位置がずれるなどの問題が起きた
- 必須手順は停止ポイントとして設計する必要があり、AIスキルは実行される仕様として扱う、状態保存場所の整合性が重要
- AIスキルのレビューとテストを必須とし、状態保存場所を統一する対応が必要
@Jian Wang /
- SQLインジェクション脆弱性を悪用してデータベース情報を漏洩させ、MD5ハッシュ値からパスワードを特定した
- SQLインジェクションでデータベースにアクセスし、SQLMapでテーブル情報を取得、MD5ハッシュ値をオンラインサービスで解読
- パスワードはハッシュ化して保存すべきで、MD5は強度が低いためSHA-256などの強力なアルゴリズムを使うべきである
@mini-worker /
- AI時代にモノリスとマイクロサービスの選択基準が変化している
- コード生成によるコンテキストの小ささと、独立リリースによるセキュリティの向上が影響
- ソフトウェアの複雑さがアーキテクチャ選定の主な判断材料になる
@okamottin /
- AIエージェントの信頼性確保とガバナンスの実践が多数のセッションで議論された
- データアーキテクチャによるコストと信頼性の制御、エージェントの検証手法3階層、インフラでのエージェント権限昇格プロトコル
- エージェントの本番環境導入には最小権限とID管理、全アクションの監査証跡、人間の承認ゲートが必須とされる
@Y_uuu /
- Snowflake Alertで温度データのしきい値超過を検知しメール通知する仕組みを構築した
- LAG関数によるエッジ検知とSYSTEM$SEND_EMAILによるメール通知、Snowflake Scriptingでの複数処理統合
- Alertの初期実行時に過去データが一括検知される問題を5分間の時間窓で回避する対処が必要
@wfukatsu /
- 指摘事項を4分類に分けてHooksやSkillsに還元する方法が説明されている
- 規約違反はHooksで、実装パターンはSkillsで、知識不足はCLAUDE.mdで、設計判断は判断チェックリストで対応
- 機械的に判定できる指摘はCLAUDE.mdに流すと検出できなくなるためHooksに配置すべき
@sikeda107 /
- Next.js Server ActionsをStorybookでモックするためのツールが公開された
- @akfm/vite-plugin-storybook-mock-server-functionsとsb.mock()によるモック手法が比較されている
- Storybookのpreview.tsにモックを登録する必要があるが、ツールを使うとストーリーごとに直接設定できるようになる
@r-3110 /
- GoのポインタはPHPの参照渡しと仕組みが異なる
- PHPの参照渡しは変数のアドレスを渡すが、Goのポインタは値渡しでポインタのコピーを渡す
- 関数内でポインタが指す値を変更すると呼び出し元の変数も変わるが、ポインタ自体を変更しても影響しないことを理解する
@石坂忠広 /
- Go 1.27でジェネリックメソッドやencoding/json/v2、goroutineリーク検出が正式リリースされた
- ジェネリックメソッドは構造体メソッドに型パラメータを追加、encoding/json/v2は従来のエンジンに置き換えられ、goroutineリークプロファイルはruntime/pprofから利用可能に
- encoding/json/v2はエラー判定にerrors.Isを使うこと、UUIDv7の時刻は業務日時として使えないこと、goroutineリークプロファイルはステージング環境でテストすることを確認する