Scraps 最終更新 2026/10/02 03:40

ソフトウェア開発の技術記事まとめ

@asahide /

Aurora PostgreSQL から Jev を呼んでみた

  • Aurora PostgreSQL から Jev を呼び出すには aws_lambda.invoke が唯一の経路で、Lambda を経由してもまとめて処理できる
  • Aurora は http や pg_net などの拡張が使えないため aws_lambda.invoke を利用、Lambda で Jev に API 呼び出しを行い N 個の質問をまとめて処理可能
  • aws_lambda.request_timeout_ms を 3000 ms から 60000 ms に設定する必要があり、API キーは Lambda の環境変数にのみ保存する

@maskot1977 /

システム設計視点の行動経済学 全30回 総復習

  • 「システム設計視点の行動経済学」シリーズが30回にわたって国家OSの設計と改善を議論した
  • 財源幻想、グッドハートの法則、インセンティブ設計、CI/CD、Admission API
  • 財源幻想を解体し、リアルリソース評価軸に転換する必要性と、制度の改善ループを設計する重要性
システム設計視点の行動経済学 全30回 総復習 - Qiita

@mizchi /

jev-lint: コード中の命名やコメントが嘘になってないかを高速に確認

  • jev-lint が公開され、コードの命名やコメントの整合性を確認するツールとなった
  • ast-grep でコードを抽出し、自然言語ルールでスコアを評価する。関数名と実装の一致、テスト名と内容の一致、コメントの整合性を確認できる
  • スコアリングの再現性に制限があり、LLMの性能に依存するため、閾値を調整して再採点する必要がある

@Ninagawa123 /

5分でJev入門(すぐ使う)

  • Jevは超短い回答を即座に返すAIツールとして紹介されている
  • noulタイプでYes/Noの判断をパーセントで返す、choiceやscoreタイプも利用可能
  • 登録後数時間かかるため、実際の利用には時間的余裕が必要

@kei /

A第10話 Streamlit × Jev × ローカルLLM「ついにGUI実装!注文書PDFからデータ作成まで自動化!」/【AI入門小説】猪突猛進系!新人OL?がローカルLLMを学んだら

  • StreamlitでWebアプリを作成し、OpenJevでPDFの判断を分担する仕組みを構築した
  • Streamlitでブラウザアプリを構築、OpenJevで確信度付きの選択判断を実装、RAGで表記ゆれを対応
  • Streamlitはボタン押下でプログラムを再実行するため、状態管理が必要で、サーバー環境での運用が必須

@metappi /

論理削除の実装 Laravel x Vue x Inertia

  • Laravel x Vue x Inertia環境で論理削除を実装する方法が説明されている
  • マイグレーションでsoftDeletesカラムを追加、コントローラーでdeleteメソッドを実装、ビューでconfirmダイアログを表示
  • 論理削除のデメリットとしてデータベース容量の肥大化とクエリパフォーマンスの低下に注意が必要

@HELLO_CYBERNETICS /

Jevを、自然言語で分類基準を渡せる識別モデルとして使う

  • Jevは自然言語で分類基準を指定できる識別モデルとして使える
  • 質問と候補の説明を変えることで配送担当や実験報告書の分類が可能、確率出力で自動処理と人手確認の切り分けが可能
  • 分類基準の説明が曖昧だと誤判定のリスクがあるため、具体的な条件を明記する必要がある

@ktdatascience /

なぜSMS認証は弱いと言われるのか

  • SMS認証は電話番号という経路に依存し、SIMスワップや中継フィッシングで乗っ取られる
  • SIMスワップ、電話網の傍受、中継フィッシングが主な脆弱点。認証アプリはTOTPで時刻と秘密鍵から6桁を生成
  • 認証アプリはSIMスワップには強いが中継フィッシングには弱く、パスキーが最も安全

@ktdatascience /

「Googleでログイン」を押したあと、Googleはサービスにパスワードを渡していない。じゃあ何を渡しているのか?

  • Googleでログイン時にパスワードは渡されず、認可コードとIDトークン・アクセストークンが交換される
  • 認可コードは使い捨てで、IDトークンはサービス宛ての認証券、アクセストークンはGoogleAPI宛ての権限券
  • IDトークンのaud検証とsubによるユーザー識別がログインの根拠で、アクセストークンはAPI呼び出しに使う

@今岡陵 /

【セキュリティ】北朝鮮系ハッカー集団「Water Plum(Contagious Interview)」の巧妙な偽装手口:IT・仮想通貨エンジニアを狙う国際的共同勧告の全貌

  • 北朝鮮系ハッカー集団がITエンジニアを標的にする巧妙な偽装手口が公開された
  • 偽の採用面接やマルウェア入り開発ツールを使ったソーシャルエンジニアリング、EDR導入と開発環境分離が対策
  • 開発者自身が自発的に実行するためセキュリティ対策の見直しが必要で、採用プロセスの厳格化が求められる

@どぅくし /

Intel MacにKali Linuxを入れたらWi-Fiが使えない。Broadcom BCM4360をwlドライバで動かすまで

  • Intel MacのKali LinuxでBroadcom BCM4360をwlドライバで動かす方法を紹介
  • lspciでBCM4360を確認し、broadcom-sta-dkmsをインストールしてdkms autoinstallでモジュールをビルド
  • wlドライバを使うにはlinux-headersが必要で、modprobe wlでモジュールが読み込まれるまで複数ステップが必要

@suwa_nobu /

Claude Code が AGENTS.md を読むようになった。ただし1回目のセッションでは読まれない

  • Claude Code 2.1.277でAGENTS.mdが読まれるようになったが、1回目のセッションでは読まれない
  • AGENTS.mdを置くと読まれるがCLAUDE.local.mdを置くと読まれなくなる、2.1.277以前とは動作が異なる
  • 新しい設定ディレクトリでAGENTS.mdを置いた場合、1回目のセッションでは読まれず2回目から読まれる