Scraps 最終更新 2026/10/02 10:10

ソフトウェア開発の技術記事まとめ

@asahide /

Oracle Autonomous AI Database の Select AI Supervisor Agent を試してみた

  • Oracle Autonomous AI DatabaseのSupervisorエージェントがタスクのinstructionに基づいてワーカーを逐次選択する
  • Supervisorはタスクのinstructionを基準にTop SQLワーカーと統計確認ワーカーを順番に呼び出し、LLM呼び出し回数が2倍になる
  • タスクのinstructionに外部ツール使用許可を記載しないとツールが呼び出されないため、安全な運用にはinstructionからツール名を削除する必要がある

@nolanlover0527 /

なぜ配列の1番目は「0」なのか? プログラマーなら一度は疑問に思う話

  • 配列の添字は0から始まる理由がメモリ効率と数学的簡潔さから説明されている
  • メモリアドレス計算で0始まりが効率的で、ダイクストラの論文で数学的区間表現がシンプルになる
  • C言語のポインタ演算が0始まりを広めたことが明記されており、言語設計の選択肢としての背景がわかる

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#77 「AWSとAzureの間って、結局インターネット経由ですよね?」とお客様に聞かれて詰まった私が、マルチクラウド相互接続の新サービスを調べ直した話

  • AWSとAzureが直接接続できるマネージドサービスが公開された
  • AWS Interconnect – multicloudとAzure Multicloud Interconnectで数クリックで接続可能、帯域はプレビューで1Gbps、SLAなし
  • 日本リージョンは対応外で、実際の通信経路を確認する必要がある

@nolanlover0527 /

実際に起きた事故から学ぶ、CORS設定ミスで個人情報が漏れる理由と対策

  • CORS設定ミスで個人情報が漏れるリスクと、その対策が解説されている
  • ワイルドカードと認証情報の組み合わせ、Originヘッダーの反射、nullオリジンの許可が危険なパターン
  • 許可するオリジンはホワイトリストで厳格に管理し、完全一致で判定する

@iboy /

VM の構成管理を自動化したい! Azure のマシンの構成を Azure Policy で適用してみた

  • Azure Policyとマシンの構成を組み合わせてサブスクリプション全体のVM構成を自動適用する方法を紹介
  • ポリシー定義のJSON作成とAssignmentの代わりにポリシーを登録し、マネージドIDでパッケージにアクセスする
  • VMにGuest Configuration拡張機能とマネージドIDを有効化し、ストレージアクセス権を事前に設定する必要がある

@まっすー /

プロダクトに Langfuseを入れた話 ─ LLM 運用を“見える化”するまで

  • LLM運用の可視化にLangfuseを導入し、出力品質やコスト、プロンプト改善を定量的に管理できるようになった
  • traceの観測とプロンプト管理、評価用データセットとExperiment機能を統合したLLMOpsツール、プロジェクト単位での分離による権限・コストの管理
  • プロダクト系と社内エージェント系を同じプロジェクトに含めるとコストの切り分けやAPIキーの権限分離が複雑になるため、役割ごとにプロジェクトを分けることで運用を簡素化した

@kkkkkou /

Terraform で AWS に「うっかり全公開」しないための最低限のセキュリティ設計

  • TerraformでAWSの「うっかり全公開」を防ぐためのセキュリティ設計を実装する
  • S3のアカウントレベル公開ブロックとバケット設定、Security GroupのCIDRではなくSG参照、IAMのActionとResourceの両方限定、tfstateの暗号化S3バックエンド
  • Security Groupのingressで0.0.0.0/0を書くとレビューで止めること、egressは明示的に書かないと閉じる、tfstateは暗号化S3に置くこと

@carol0226 /

パスキーでも被害に遭うデバイスコードフロー攻撃とは? ~ Entra ID での防御と検証方法を解説

  • デバイスコードフローがフィッシング攻撃に悪用されるリスクがある
  • デバイスコードフローは別のデバイスで認証を完了し、その結果を共有する仕組みで、条件付きアクセスでブロックできる
  • 組織ではサインインログで利用実態を確認し、条件付きアクセスを活用して制御する

@たなちゅー /

最近のClaude Code Desktop、使いやすさマシマシです!

  • Claude Code Desktopが使いやすくなった
  • ファイル編集機能、パネル配置自由化、セッション並べ表示、ターミナル連携、ブラウザ操作、iOSシミュレータ起動、差分確認、PR作成、ルーティンアクセス、GUIでの設定変更、出力スタイル変更、マーケットプレイス追加、チャットとCowork切り替え、CLIセッション引き継ぎ、セッショングループ化、別ウインドウ開け、表やコードブロック表示改善、画像添付表示、通知機能
  • 複数のセッションを並べて表示できるため、作業効率が向上する

@Oyu3m /

Copilot Studio の課金体系の真相を探る ── なんでもCopilot(プレビュー)第10回レポート

  • Copilot Studioのハーネスごとの課金体系が変更され、作成・テスト・実行時にクレジットが消費される
  • GitHub Copilotハーネスはクレジット消費対象、StandardハーネスはM365 Copilotライセンスに依存、作成時・テスト時・実行時にクレジットが減る
  • ハーネスの選択は作成前に確定し、環境ごとのクレジット割り当て設定でテナント残高使用をオフにすること

@hato-se /

Amazon Bedrock 料金が一定額を超えたら使用不可にする仕組みを作ってみた

  • Amazon Bedrock の利用料金が一定額を超えると IAM ポリシーを自動で付与する仕組みを AWS Budgets Actions で実装
  • AWS Budgets Actions で予算上限に達したら IAM ポリシーを付与、CloudFormation テンプレートでリソースを定義
  • 予算上限に達した際のメール通知と、翌月に自動で拒否ポリシーが外れる仕組みがある

@oubakiou /

【godot-llm-gamebench】gemini-3.8-flashはEffortによってどのように性能が変わるのか

  • Gemini 3.8 Flashのeffortを上げても自動テスト評価は伸びず、lowが最適な選択肢となる
  • lowの自動テスト評価平均91.55、highは92.62で差は1.07点、コード品質はhighが3.92で最も高い
  • lowが最安で最速かつ安定性が高く、コード品質を重視する場合にのみhighを選択すべき

@Gotoubun_taiwan /

【破門覚悟】政治学と経済学の因果推論帝国主義者に物申す

  • 因果推論帝国主義という概念を提唱し、因果推論に過度に依存しない分析の重要性を説く
  • 因果効果の推定だけでなく、測定や探索、モデル構築、予測など多様な手法の活用が求められる
  • リサーチクエスチョンに応じて適切な手法を選択し、因果推論に偏らないアプローチが重要
【破門覚悟】政治学と経済学の因果推論帝国主義者に物申す - Qiita

@taka_yayoi /

DatabricksのFMAPI直叩きとai_query、大きな違いはレート制御を誰が担当するか

  • Databricksで基盤モデルを呼び出す方法はFMAPI直接呼び出しとai_queryの2種類で、レート制御の責任範囲が異なる
  • FMAPI直接呼び出しは呼び出し側で同時実行制御と再試行の間隔調整が必要、ai_queryはエンジン側が自動管理
  • 実験でFMAPI直接呼び出しでは57件が429エラーになるが、自前バックオフを実装すると200件すべて処理可能

@416nishimaki /

BobとCPLEXで顧客に値引きクーポンを出し分け利益を最大化させる(C-1)

  • 顧客に値引きクーポンを出し分け利益を最大化する最適化手法が紹介された
  • SPSS Modelerで予測スコアを算出し、CPLEXで最適化計算を行う。500円〜2000円のクーポンを対象者に割り当てる
  • 小規模な問題ではPythonで可能だが、業務規模では商用ソルバーが必要なケースが多い