ソフトウェア開発の技術記事まとめ
@NobuMochizuki /
- Confluentで非構造化データを扱う際、Claim Checkパターンを採用してRAGパイプラインを構築した
- S3にファイルを保存しKafkaにURIを送信するClaim Checkと、Flink SQLのAI_EMBEDDING関数でベクトル化する手法
- Kafkaに送信するメッセージはURIのみで、ファイル本体はS3に保存するためメッセージサイズの制限を回避できる
@takumi_security /
- マルウェアのハッシュ値とC2サーバー情報が公開された
- MD5とSHA256ハッシュ値、IPアドレス131.123.40.104、ドメインdayzdos[.]coが記載
- IoT向けのMIPSアーキテクチャで静的リンクされており、解析がしやすい構造になっている
@rana_kualu /
- JavaScriptをCにコンパイルするランタイムPorfforがアルファ版リリースされた
- AOTコンパイルとLLVM非依存のアプローチでメモリ効率を向上させ、単一ファイル配布を実現
- 動的コード評価やスコープ制限、async/awaitのバグが現状の制約
@Tanapol /
- AWS WAFがCognitoのパスワードをSQLiと誤検知し、ログインをブロックした
- SQLi_BODYルールが記号を含むパスワードを検知し、403エラーを返す。WAFのマネージドルールグループとカスタムルールで例外を設定する
- WAFの誤検知を防ぐため、サブルール名を確認し、カスタムルールでログインPOST以外をブロックする対応が必要
@midhoku /
- IBM iのデータを活用するためのREST APIとHULFTの2つの連携方式が紹介された
- REST APIはリアルタイムデータ取得に、HULFTは大容量ファイル転送に適している
- データ量や取得タイミングに応じて適切な連携方式を選択する必要がある
@ChoGetsukan /
- Azureの勉強会に参加した新人エンジニアが、セキュリティとコスト管理の重要性を学んだ
- セキュリティではアカウントの守り方、コスト分析ではFOCUSデータの見方を学んだ
- セキュリティ対策は設定だけでなく人のアカウントも守ることが重要で、コスト分析は目的に応じて見るべきデータが異なる
@taki_tech /
- ゲームエンジンはゲームループ、レンダリングエンジン、物理エンジン、アセット管理で構成されている
- ゲームループは固定タイムステップでロジックを実行し、可変フレームレートで描画する。物理エンジンは衝突判定を2段階で行う
- UnityとGodotはFixedUpdateと_physics_processでロジックを分離し、Unreal Engineは設定で制御する設計になっている
@inoyu-qiita /
- Claude Code ArtifactsはHTMLやMarkdownをブラウザで見られるURLに変換し共有できる機能
- HTML/MarkdownをArtifactとして公開、同じURLで更新可能、共有範囲設定可能
- 公開前にアップロード内容を確認し、個人情報や環境情報は含めない
@h-tanabe /
- GitLab Community Editionをオンプレミスでホスティングする方法が説明されている
- Dockerコンテナでの設定、SSDの推奨、Runnerの登録手順、メモリ制限の設定が含まれる
- SSDの利用が推奨され、メモリ制限やRunnerの同時実行数の設定が必要な点に注意すべき
@suwa_nobu /
- Claude Codeに47本のスキルを運用した結果、増やしても重くならず、説明が消えることが分かった
- スキル数を80本増やしてもトークンは185増加、説明が消えるのは呼び出し回数が少ないスキル、起動時トークンに28倍の差
- スキルの説明が消えてもエラーが出ず、呼び出し実績を作らないと削られる可能性がある
@suwa_nobu /
- Claude Code 2.1.268 では tee コマンドで拒否ルールを回避できた
- Edit() の拒否が Bash の tee に効かず、権限設定ではなくモデルの判断だった
- 2.1.270 では tee でも拒否されるようになったが、機構とモデルの判断が混在している
@ryo-a /
- Webサイトのソースコード閲覧を前提としたARGゲームデザインの手法が紹介されている
- フロントエンドとバックエンドの処理分離、正誤判定をバックエンドで行う設計、通信データの情報漏洩防止
- フロントエンドのソースを閲覧されてもギミックが破綻しないようにバックエンドで処理を分離する必要がある
@ktdatascience /
- 北朝鮮系アクターが鍵の外側を狙う4つの攻撃経路を整理した
- 偽の求人で端末に入る、npmパッケージの汚染、IT労働者の偽装採用、署名画面の差し替え
- 依存関係の更新タイミングを制御し、署名画面の内容を別経路で確認する対策が有効
@J-T_ky2g /
- Github Actionsでwhichコマンドを実行するとジョブが終了する
- whichコマンドが存在しない場合に終了ステータス1を返す仕組み、および||演算子でエラーメッセージを表示する方法
- コマンドが見つからない場合にジョブが強制終了するため、エラーメッセージを表示する処理を明示的に記述する必要がある
@yakumo_09 /
- AWS Bedrock Knowledge BasesでExcelをRAGに載せるための前処理パイプラインを自作した
- LLMでレシピJSONを生成しopenpyxlで機械的にデータを抜く、数式の再計算と検算処理を含む
- 数式の値を取得する際はdata_only=Trueとdata_only=Falseを両方開いて突き合わせる必要がある
@tofu_frontend /
- :has()で不要になったJavaScriptの10個のケースが紹介されている
- :user-invalidで入力状態の判定、:has(img)で画像の有無のレイアウト変更、:has(input:checked)でチェックボックスのスタイル変更
- :has()の特異度が高くなるので、意図しない上書きを防ぐために:where()を使うべき
@iketani45664566 /
- 3層アーキテクチャのプレゼンテーション層・アプリケーション層・データ層の役割と構成が説明されている
- プレゼンテーション層はWebサーバー、アプリケーション層はAPサーバー、データ層はDBサーバーで構成される。ステートレスなアプリケーション層の設計が重要
- アプリケーション層に状態を保持しないことでスケールアウトが可能になる。データ層はネットワークで隔離する
@ryu0947 /
- Reactで学習記録アプリを開発し、実装中の課題を振り返った
- 入力値のリアルタイム反映とエラーチェックの実装、useStateとvalidateFormの使い方の改善
- state更新のタイミングを理解せずに実装するとエラーチェックが正しく動作しないことに気づいた
@carol0226 /
- シャドウ AI 検出はアプリケーション使用状況分析のフィルタで実現されている
- アプリケーション使用状況分析と生成 AI アプリとツールのフィルタが組み合わさる
- GSA インターネットアクセス構成済みでないとシャドウ AI 検出は利用できない
@megmogmog1965 /
- エラー処理では例外と障害を明確に区別し、通知の対象を障害に限定する
- 例外はプログラミング言語の機構で、準正常系・異常系・バグのいずれでも発生する。障害は復旧作業が必要かどうかで判断する
- 例外を捕捉する場所は、復旧作業が必要な障害のみに限定し、過剰な通知を防ぐことが重要