Scraps 最終更新 2026/10/02 00:40

企業テックブログまとめ

@Masateru Muto /

SAP BDCナレッジ集: SAP Business Data Cloud導入で最初に決めたいこと/AI連携時代の認証局設計(後編)

  • SAP Business Data Cloud導入時に認証局とランドスケープを設計する必要性が説明される
  • 認証局の選定、Development/Test/Productionの環境分離、ユーザー情報の配信経路、Just Askの分析モデル公開範囲が設計ポイント
  • 認証局や権限設計を後から見直すと手戻りが発生するため、初期段階で全体の基準を整えることが重要

@クロスマート Tech Blog /

共有DBユーザーを卒業し、「いつ・誰が・どんなクエリ」を追えるようRDS監査ログを整備した

  • 共有DBユーザーを個人別ユーザーに切り替えて監査ログでクエリを追跡できるようにした
  • RDSの監査ログでクエリを記録し、IAM認証で個人識別、Terraformでユーザー管理を自動化
  • IAM Identity Centerの属性マッピングでなりすましを防ぎ、Terraformでユーザー一覧を統一管理することで運用コストを抑える

@Yoshinari Tanaka (sonicmoov) /

LLMを業務に入れて分かった「オントロジー」の効き方 — 運に頼らないAI運用の骨組み

  • LLMを業務に載せる際のオントロジーの設計論が公開された
  • オントロジーはモノ・コト・視座で構成され、骨子と血肉の区別が重要。viewとツリーの分離、ロールの使い分けが特徴
  • オントロジーを使うことでAIの提案と人の判断の分担が明確になり、情報資産化が可能になる

@kazutoyo@TellerNovel /

Expo SDK 58 Betaの変更点まとめ

  • Expo SDK 58ベータ版が公開され、iOS 27向けのUISceneライフサイクル対応やExpo Modules 2.0のベータが含まれる
  • UISceneライフサイクルに対応し、SceneDelegate.swiftが生成される、Expo Modules 2.0ではSwift/Kotlinのアノテーションでモジュールを定義する
  • UIScene対応でAppDelegateのカスタマイズが必要で、R8のデフォルト有効化でライブラリのProGuard設定が必要になる

@hasegawa /

ウェルスナビとマークアップ:数字の入力とtype="number"について

  • 金額入力をtype="number"で実装するとカンマ入力やホイール操作の問題が起きる
  • カンマが入力不可、マウスホイールで値が変更される、ステッパーで増減させるUIに適さない
  • type="number"は上下ステッパーで増減させる値に適し、金額入力にはtype="text"とinputmode="numeric"を使うべき

@すてぃん /

Next.js の Proxy(旧 Middleware) で redirect すると relative URL になる

  • Next.jsのProxyでリダイレクトするとLocationヘッダーが相対URLになる
  • request.urlを基にした絶対URLを生成するが、同じオリジンの場合に相対URLに変換される。外部サイトへのリダイレクトでは絶対URLのまま
  • ホスティング環境によってrequest.urlの値が異なるため、リダイレクト先のURLを構築する際の注意が必要

@GENDA 公式アカウント /

DroidKaigi 2026 参加レポート

  • DroidKaigi 2026でJetpack Navigation 3の設計意図やローカルLLMの活用が紹介された
  • Nav3のコンポーネントの設計意図をComposeで自作しながら解説し、GemmaをAndroidアプリでローカルLLMとして動かす具体例が紹介された
  • Nav3の仕組みを理解しておくことで、AIが書いたコードの信頼性を判断できるようになる

@ケン吉 / ゼロから作るAIアプリ開発 /

金融時系列の変化点検出を自己進化させるLLMエージェント「EvoTS-Agent」を解説

  • EvoTS-Agentは金融時系列の変化点検出で同じ改善を繰り返す問題を解決した
  • 改訂・代替戦略・再結合の3つの進化オペレータで停滞を検知し、複数の実験結果を統合する
  • 改善判定はLLMの主観ではなくF1スコアなどの客観的な数値計算で行う必要がある

@yu_yu_yu /

Scribe v2 / Gemini 3.5 Transcribe / MAI-Transcribe-2 を日本語音源で実測比較してみた

  • ElevenLabs Scribe v2、Gemini 3.5 Transcribe、MAI-Transcribe-2 の3つの音声認識APIを日本語音源で実測比較した
  • 逐語+話者分離モードではMAI-Transcribe-2がScribe v2に次ぐ13.66秒、整形モードではMAI-Transcribe-2が3.35秒で最速
  • MAI-Transcribe-2のコストは他社の1/2.2〜1/3.1だが2026年末までの導入価格で長期見積もりには注意が必要

@koshinwt /

AI Agentを用いたペネトレーションテストツールのクラウド適用例

  • AWSで動作するOSSのAIペンテストツールShannonを用いて、ペンテストポリシーに準拠した構成を実装
  • Docker Sandboxesで隔離環境を構築し、HAProxyで通信先を制限、Claude HaikuをLLMとして利用
  • AWSペンテストポリシーに準拠するため、ALBとWAFの設定、レート制限、通信先のホワイトリスト制御が必要

@瀧川 天陽 / Takaharu Takikawa /

Azure–Oracle Alloy間でS2S VPNを構築し、Rekey後も通信可能であることを確認してみた

  • AzureとOracle Alloy間のS2S VPNでPhase 2のPFSを一致させることでRekey後も通信可能に
  • AzureのPFS2048とOracle AlloyのGROUP14をDH Group 14で一致させ、Phase 2 SA Lifetimeを3600秒に設定
  • OCIのデフォルトPFSグループがGroup 5でAzureにはGroup 5が存在しないため、明示的な設定が必要

@Yutaka Kashiwabara /

AWSのsample-contextforgeを実測 — Bedrock実呼び出しはbackend表示で見分けられる

  • GENERATION_BACKEND=bedrock と EMBEDDINGS_BACKEND=titan を設定した際、AWS Bedrock が実際に呼び出される条件が確認された
  • GENERATION_BACKEND=bedrock には AWS_REGION 必須、mode=vector では Bedrock 呼び出ししない、EMBEDDINGS_BACKEND=titan は AWS_REGION に依存しない
  • UI 上の GraphRAG パネルの backend 表示の括弧内が実呼び出しの明確な目安となるが、CloudTrail での確認が必要

@やまだ /

何をAIに任せ、何を人間に残すか? - 私たちの開発現場のAIとの役割分担

  • AIに任せることと人間に残すことをバランスよく検討した開発現場の役割分担が提案された
  • 上流の判断は人間が担い、実作業はAIに任せつつハーネスでコントロールする形が適切と判断
  • 成長機会を確保するためには人間がレビューと要件確認を行う必要がある

@あさひ /

今話題の SkillSpector で agent skills の安全性をチェックしてみた

  • SkillSpectorでagent skillsのセキュリティをチェック
  • 静的解析でMCP server参照やAutonomous Decision Makingなどのパターンを検出、malicious_skillは危険コンテンツ検出
  • リポジトリ全体スキャンは危険と判定されるが、個別スキルは安全と判定されるため、スキル単位でのスキャンが推奨される

@GamiSan /

Superpowersを試してみた:AI開発フレームワークを活用した設計から実装まで

  • SuperpowersをGitHub Copilot CLIで試し、要件整理から実装までを段階的に進める手法を紹介
  • brainstormingで要件を具体化し、writing-plansで実装計画を作成し、test-driven-developmentでテストを先に書く
  • 設計書の確認が必要で、コード品質を高めるためには追加の指示や環境整備が重要