Scraps 最終更新 2026/10/01 18:20

ソフトウェア開発の技術記事まとめ

@taka_yayoi /

Jev のような判定モデルを SQL から呼べる ai_decide を日本語で試した

  • Databricksのai_decide関数で、SQLから判定モデルを呼び出して結果を取得できる
  • noul/choice/scoreの3種類の質問型に対応、questionsは定数文字列で渡す、日本語入力でも判定可能
  • 同じクエリを複数回実行すると結果が変化するため、複数回実行して結果の安定性を確認する必要がある

@y_abe_bc /

Odin と SoA + α のベンチマーク

  • Odinの#soa機能を使ってAoSとSoAのベンチマークを実施した
  • AoSは要素単位のメモリ配置、SoAはフィールド単位のメモリ配置、SIMD化と16バイトアラインメントの比較
  • AoSはフィールドをまとめて処理する場合に速く、SoAは特定のフィールドを連続して処理する場合に速いことが分かった

@suwa_nobu /

スキルの名前を verify にするだけで、Claude Code はコミット前にそれを実行する

  • Claude Code 2.1.286 でスキル名が verify の場合、コミット直前に実行される
  • スキル名 verify と verify2 の違い、コード変更時の実行可否、ドキュメントやテスト変更では実行されない
  • スキル名を verify にしているとコミット毎に実行されるため、重い処理は名前変更が必要

@NTTDATA-Kyushu-Cloud /

仕組み化できていなかった New Relic Agent の運用改善 ── Fleet Control 導入是非を PoC で見極める

  • New Relic Fleet Controlを導入してInfrastructure Agentの運用を仕組み化する検討が行われた
  • Fleet Controlと既存構成管理ツールのバージョン更新・設定変更の比較、Agent Controlの導入による管理対象の変化
  • 既存Agentは管理下に入れず手動アンインストールが必要で、監視データの欠損が発生する可能性がある

@ryu0947 /

【Vite+React】Supabaseのクライアント設定とデータを取得して表示する

  • Vite+React環境でSupabaseクライアントを設定しデータを取得する方法が説明されている
  • Supabase.jsのインストールと環境変数の設定、クライアントの作成、データ取得の関数実装が含まれる
  • 環境変数名にVITE_を付けることと、.envファイルをGitから除外することを確認する

@ora_gonsuke777 /

OCI Functions のコードのみ関数(Code-only Functions)を動かしてみる(Oracle Cloud Infrastructure)

  • OCI Functionsでコードのみの関数がリリースされ、Go、Java、Node.js、Pythonでコンテナイメージなしのデプロイが可能になった
  • コードのみのデプロイはコンテナイメージを必要とせず、マニュアル通りのJavaでサンプルアプリを動かした
  • コンテナの管理が不要で手間が減るが、APIキーの設定やコンテキストの構成が必要で注意が必要

@ナオ@現役早稲田生 /

【28卒】就活の冬までに取るIT資格。情報セキュリティマネジメントの過去問は公式で60問、無料の練習は168問

  • 情報セキュリティマネジメント試験の過去問は公式で60問、無料の練習は168問
  • 公式過去問は4年度分で60問、無料練習問題は168問で解説付き
  • 公式過去問は最終確認用に残し、無料問題で知識を固めるのが効果的

@chooser /

良かれと入れた監視が、正常なAIサーバーを落とした

  • 能動的な推論監視が正常なAIサーバーを誤って停止させた
  • 1トークン生成で応答時間を測る能動プローブと、実際の通信を観測する受動監視、10秒の時間切れ設定と120秒の閾値
  • 正常な処理でも遅い場合に能動監視を使うと誤検知するため、応答時間を測ってから閾値を決める

@fuji333 /

Bitbucket PipelinesとCodePipelineを活用したECS(Fargate)自動デプロイ環境の構築

  • Bitbucket PipelinesとCodePipelineを組み合わせてECS(Fargate)への自動デプロイを実現した
  • OIDCによるセキュアなAWS連携とECRへのイメージプッシュ、EventBridgeとCodePipelineによるFargateへのローリングアップデート
  • デプロイの時間的・金銭的コストが予想以上にかかることを確認し、キャッシュ最適化やライフサイクルポリシーの設定が必要

@kyuko /

【Pyunto Robotics】そろそろフィジカルAIの時代に備えて、スマホからロボットを呼び出そう!

  • Pyunto Roboticsというライブラリが公開され、スマホからロボットを操作できるようになった
  • Pyunto Roboticsは日記型メッセージングアプリからロボットを操作するためのライブラリで、Gemma 4でロボットの判断を実行する
  • Python 3.13以降ではロボットが文章を読む機能が使えないため注意が必要

@melymmt /

ハニーポット観測:長年悪用されている脆弱性のご紹介

  • 古い脆弱性を狙った攻撃が継続して観測されている
  • CVE-2014-8361のコマンドインジェクション、CVE-2018-10561の認証回避とCVE-2018-10562のコマンドインジェクション、CVE-2024-12847のsetup.cgi経由のコマンド実行
  • 古い機器や未更新のファームウェアはボットネットに組み込まれるリスクがあるため、定期的なアップデートと交換が重要

@manrikitada /

RevenueCat導入しても自社DB権限管理を守り切りたいときの設計

  • RevenueCatを導入しても自社DBで権限を管理するための決済ロジックを設計した
  • 決済前インテント記録、同期パスでの即時権限付与、Webhookによる検算と復旧、日次取引データ突合の4つの工夫を採用
  • 取引IDを単独でコミットして復旧の起点を残し、Webhookは検算と復旧に利用する

@cats_person /

チケットの優先順位はどう決める?実践した3軸評価の仕組み

  • 技術的負債の優先順位をインパクト・手軽さ・緊急度の3軸で評価する仕組みを導入
  • インパクトは組織への影響、手軽さはリソースの少なさ、緊急度は時間的猶予を評価。フィボナッチ数列で評価値を設定し、緊急度は掛け算で反映
  • スコアだけでは決めず、現場の意見を反映して微調整するプロセスが重要。数式は議論の出発点で、例外ルールでQuick Winを考慮

@shirok /

oracle-ai-ready-data Skill 第3回:ANNOTATIONSとDomainの意味情報を可視化し、Select AIで確認してみてみた

  • Oracle AI Databaseのv0.4.0でAnnotationとDomainの意味情報を可視化し、Select AIで確認できるようになった
  • Annotationでコード値と業務意味を対応付ける、Domainで共通定義を再利用する、Skillでレポート生成する
  • Annotationの登録状況や継承元を確認し、Select AIのプロンプトに含める設定が必要

@TechStudioLab /

Flutter × Google Routes APIで訪問順を組み立てる

  • Google Routes APIのcomputeRoutesで中間地点の順番を最適化し、結果をアプリに反映する実装を紹介
  • optimizeWaypointOrderを有効にしてintermediatesのインデックスを取得し、optimizedIntermediateWaypointIndexから順番を復元する処理を実装
  • APIのレスポンスを業務ロジックと分離し、移動経路の候補として扱うことで、業務条件に合わせた柔軟な設計が可能

@udowanllc /

退会者の免許証画像が660万件も漏洩。あなたの会社にも「消されていないデータ」がないか?

  • 大規模な情報漏洩が660万件発生。退会者の免許証画像が残っていた
  • 既知の脆弱性の放置、本番DB以外からの流出、使っていないデータの保持が原因。Metabaseの脆弱性やEOLフレームワークの使用が挙げられる
  • 退会者のデータがどこに残っているかを確認し、保持期限を設定する。データ最小化が重要で、コストのかからない対策となる