Scraps 最終更新 2026/10/02 21:40

企業テックブログまとめ

@higu /

Kubernetesにアプリ1つ追加するだけでなぜ大変なの?Kyverno・ArgoCD・Terraformの責任分離を整理してみた【後編】

  • Kubernetesのアプリ追加作業でKyverno・ArgoCD・Terraformの3つのツールがそれぞれ異なる壁を持つ
  • KyvernoはNamespaceラベルでリソース自動生成、ArgoCDはフォルダ配置でApplication自動生成、Terraformはマスターデータから設定派生
  • Terraformの設定分散をマスターデータ化することで、リスト整合性を保つための移行手順が必要

@タケノコご飯 /

あなたのHTML資料には、魂が込められていますか?

  • HTML資料を意図的にダサくすることで、インプット効果を高める方法を紹介
  • 大量の色・無意味な装飾・冗長な説明文・整列の崩れ・不要な枠線・3Dグラフ・無意味なアニメーションをすべて適用
  • 資料の構造と事実を崩さずに、読みづらさを意識的に作ることで、一言一句読む習慣が身につく

@naoshi /

個人レベルにとどまっていたAI活用を、開発フロー全体に広げて手戻りを減らした話

  • AI活用を個人レベルから開発フロー全体に広げて手戻りを減らす開発フローを刷新した
  • リファインメントで不確実性を明らかにし、ドキュメントで認識合わせをし、同期レビューでズレを早期に潰す
  • リファインメント中にAIでモック生成しながら他の論点を先に詰める工夫がリファインメント時間を短縮した

@サイバーセキュリティクラウド /

なぜCSCは、若手エンジニア2名をHITCON2026に送り出すのか

  • CSCは若手エンジニア2名をHITCON2026に送り出し、学びと発信の場を提供した
  • 脅威インテリジェンスの一次情報収集と視野の広さを目的に、AIセキュリティ分野のエンジニアを送り出した
  • 海外カンファレンス参加で得た学びを社内共有し、将来的な登壇者育成につなげることが期待されている

@赤帽エンジニアブログ /

【基礎から分かる】閉域環境へのOpenShiftのインストール(Agent-based Installerによるインストール)

  • Agent-based Installerで閉域環境にOpenShiftをインストールする手順が公開された
  • Agent-based Installerとoc-mirrorを用いてインターネット接続のない環境でOpenShiftを構築する方法、ミラーレジストリーの設定が含まれる
  • 閉域環境でのインストールにはDNSやNTPの準備、オペレーターやリリースイメージのミラーリングが必要で、インターネット接続が不可の環境に適した手順書が提供されている

@sugi /

Flutterでチャートを表示してみる

  • Flutterで棒グラフと折れ線グラフの複合チャートを表示する方法が説明されている
  • fl_chartライブラリを使用し、Stackウィジェットでチャートを重ねて表示、X軸の整合性と横スクロールの実装が含まれる
  • 棒グラフと折れ線グラフのX軸の間隔を同じにし、横スクロールはfl_chartのズーム機能で実現する必要がある

@nishikawa /

MITRE ATT&CK の7つの戦術からみた AWS のセキュリティに関するイベント

  • AWSのセキュリティイベントをMITRE ATT&CKの7つの戦術に沿って整理した
  • GetCallerIdentity、ListUsers、CreateUser、StopLogging、InvokeModelなどの具体的なAPI呼び出しと、それぞれのTacticsに該当するイベントが記載されている
  • StopLoggingやDeleteDetectorのアラート設定が攻撃の予兆として重要で、ログに残る最後のイベントとなる可能性がある

@しんや /

What's New in Sigma - 2026年08月21日のSigma Computing関連リリース情報まとめ

  • Sigma CLIがGAに昇格し、REST APIをコマンドラインから操作できるようになった
  • sigmaコマンドでOAuth/APIキーによるプロファイル管理、sigma api <resource> <action>の統一コマンド体系、JSON出力のstdout統一
  • CI/CDパイプラインやスクリプトに組み込む際の認証情報管理に注意が必要で、リポジトリに直接記述しないこと

@bik /

Claude Codeが必須手順を無言で飛ばした。実案件でわかった3つのこと

  • Claude Codeを使った実案件で、必須手順が無視される、指示に忠実に従う、再開位置がずれるなどの問題が起きた
  • 必須手順は停止ポイントとして設計する必要があり、AIスキルは実行される仕様として扱う、状態保存場所の整合性が重要
  • AIスキルのレビューとテストを必須とし、状態保存場所を統一する対応が必要

@Jian Wang /

攻撃者の視点で情報セキュリティ脅威への理解【第三弾:システム脆弱性の特定~悪用】

  • SQLインジェクション脆弱性を悪用してデータベース情報を漏洩させ、MD5ハッシュ値からパスワードを特定した
  • SQLインジェクションでデータベースにアクセスし、SQLMapでテーブル情報を取得、MD5ハッシュ値をオンラインサービスで解読
  • パスワードはハッシュ化して保存すべきで、MD5は強度が低いためSHA-256などの強力なアルゴリズムを使うべきである

@okamottin /

Ai4カンファレンスに参加してきました

  • AIエージェントの信頼性確保とガバナンスの実践が多数のセッションで議論された
  • データアーキテクチャによるコストと信頼性の制御、エージェントの検証手法3階層、インフラでのエージェント権限昇格プロトコル
  • エージェントの本番環境導入には最小権限とID管理、全アクションの監査証跡、人間の承認ゲートが必須とされる

@Y_uuu /

Snowflake Alertを使ってIoTデバイスから収集したデータのしきい値超過を検知する

  • Snowflake Alertで温度データのしきい値超過を検知しメール通知する仕組みを構築した
  • LAG関数によるエッジ検知とSYSTEM$SEND_EMAILによるメール通知、Snowflake Scriptingでの複数処理統合
  • Alertの初期実行時に過去データが一括検知される問題を5分間の時間窓で回避する対処が必要

@wfukatsu /

【チームによるAI駆動開発の勘所:第6回】指摘事項で書いたものを、止める側へ

  • 指摘事項を4分類に分けてHooksやSkillsに還元する方法が説明されている
  • 規約違反はHooksで、実装パターンはSkillsで、知識不足はCLAUDE.mdで、設計判断は判断チェックリストで対応
  • 機械的に判定できる指摘はCLAUDE.mdに流すと検出できなくなるためHooksに配置すべき

@sikeda107 /

Next.js Server Actions を Storybook でスマートにモックする方法

  • Next.js Server ActionsをStorybookでモックするためのツールが公開された
  • @akfm/vite-plugin-storybook-mock-server-functionsとsb.mock()によるモック手法が比較されている
  • Storybookのpreview.tsにモックを登録する必要があるが、ツールを使うとストーリーごとに直接設定できるようになる

@石坂忠広 /

ほぼ週間Go言語 2026/08/23: Go 1.27関連記事まとめ

  • Go 1.27でジェネリックメソッドやencoding/json/v2、goroutineリーク検出が正式リリースされた
  • ジェネリックメソッドは構造体メソッドに型パラメータを追加、encoding/json/v2は従来のエンジンに置き換えられ、goroutineリークプロファイルはruntime/pprofから利用可能に
  • encoding/json/v2はエラー判定にerrors.Isを使うこと、UUIDv7の時刻は業務日時として使えないこと、goroutineリークプロファイルはステージング環境でテストすることを確認する