Scraps 最終更新 2026/10/02 11:40

ソフトウェア開発の技術記事まとめ

@kkkkkou /

インフォスティーラーとは? — 認証情報を盗むマルウェアの仕組みと対策

  • インフォスティーラーは認証情報を盗んで静かに去るマルウェアで、ランサムウェア攻撃の初期アクセス手段として悪用されている
  • ブラウザ保存データや認証情報、暗号資産関連データを窃取し、C2 サーバーに送信する。Lumma Stealer や RedLine Stealer が代表的
  • ブラウザのパスワード保存機能を使わず、パスキーへの移行と定期的な認証情報ローテーションが重要で、セッションの失効を先に実施する必要がある

@NightOwl /

VR開発、もうヘッドセットを被らなくていいかも。AIがVRアプリの中を見て動かす「Meta XR Operator」をUnity + Claude Codeで試してみた

  • Meta XR Operator は AI エージェントが VR アプリを OpenXR レイヤーで操作できる仕組み
  • OpenXR API レイヤーと MCP サーバー、Unity CLI Loop で頭の姿勢取得やコントローラー入力注入が可能
  • Simulator の単体アプリ導入と OpenXR API Layers 設定を忘れるとツールが動作しない

@Gemini - Google の AI /

【Google 社員の Gemini 活用法 Vol.2】Gemini で旅行計画を自由自在に!家族旅行から一人旅のプラン・しおり作成まで

  • Geminiで旅行計画を効率化する方法が紹介されている
  • 条件を細かく伝えることで、宿泊先やスポットを提案、Deep Researchで情報収集をサポート
  • 条件を明確に伝えることで、Geminiが最適なプランを提案してくれる

@im_yoneda /

ジュニアの「AIが書いたコードが理解できない」問題の対応策

  • ジュニアエンジニアがAI生成コードを理解しやすくするための実装前準備手順を紹介
  • dig-and-write-adrスキルで要件と処理の流れをAIと確認し、ADRに記録する。CSV出力の例で対象範囲や形式を明確化
  • 実装前に要件と処理の流れを明確にし、ADRに記録することで生成コードの理解とレビューが効率化される

@オクムラダイキ /

WebエンジニアのためのReact Native + NativeWind v5事始め — Webの常識が通用しない18のポイント

  • React Native + NativeWind v5ではWebのTailwind CSSの使い方では動かない18のポイントが紹介されている
  • displayの制限、flexの違い、%指定の問題、コンポーネントごとのスタイル違い、positionの制限、pxの実際の単位、スタイルの継承、フォント指定の違い、em/unitlessの無効、テキスト描画のOS差、影の3方式、擬似クラスの制約、セットアップの静かな壊れ方、remのベース値違い、dark:の両方指定、ScrollViewのcontentContainerの競合、グラデーションの実験的機能、プラットフォームバリアント
  • Webの感覚で書いたスタイルがReact Nativeでは意図しない挙動になるため、各OSの描画仕様やReact Nativeのスタイル制限を理解する必要がある

@tomo-ryo /

Git リモートで削除されたローカルブランチの自動クリーンアップ

  • リモートで削除されたローカルブランチを一括削除するコマンドが公開された
  • git fetch -p でリモート状況を取得し、grep と awk でgoneのブランチを抽出して削除する。エイリアスでgit goneとして登録可能
  • 未マージのブランチは -d で安全に削除し、-D は強制削除に使う。fetch.pruneを有効にして自動整理を推奨

@yasuhiro.sakamoto /

Astraのリリースに合わせてAGENTS.mdを修正するなら「request_user_input」も使って体験良くチューニングしよう

  • AGENTS.mdの修正に「request_user_input」を活用してユーザーの意図を反映させる方法を紹介
  • request_user_inputでユーザーに質問し、修正理由を説明させるプロセスと、AIの特性に合わせた調整手順
  • 修正後の内容をユーザーの意図に合わせて調整する際、AIの判断基準を明確にするためにヒアリングが必要

@Coji Mizoguchi /

HTMLを社内共有するサービスを、コードを読まずに作る - 1人で25万行を回す自動運用の記録

  • コードを読まずに25万行のWebサービスを開発・運用する仕組みを紹介
  • 仕様書ループと実装ループの2つのレビューループ、AIによるコードレビューの通過条件をブロッカーのみに絞る
  • AIレビューの通過条件をブロッカーのみにし、先送りしたタスクを強制的に棚卸しする仕組みを導入

@NakuRei /

テストを生成するな、信頼を生成しろ

  • AIにテストコードを丸投げするのではなく、信頼できるテストを生成する責任は実装者とレビュワーにある
  • テストコードが内部実装をモックしすぎたり、細かい処理を固定しすぎたりする問題、リファクタリングに役立つテストの基準
  • テストコードの信頼性は実装者とレビュワーが判断し、テストを通すだけでは意味がないと指摘している

@nolanlover0527 /

Docker環境をガチで軽量化するための鉄板設定まとめ

  • Docker環境を軽量化するための10の具体的な設定方法が紹介されている
  • 不要なリソースの掃除、docker statsによるボトルネック特定、ログの肥大化防止、WSL2のファイル共有方式見直し、.dockerignoreの活用、マルチステージビルド、ベースイメージの軽量化、ビルドキャッシュの活用、named volumeへの切り替え
  • named volumeへの切り替えでは既存データのバックアップとリストア確認が必要で、変更前後で性能測定を比較するべきである

@Rick2200 /

RustでWebフロントとモバイルの複雑なドメインロジックを共通化する(UniFFI + WASM)

  • RustでWeb・モバイル・サーバー向けに共通のドメインロジックを実装し、UniFFIとwasm-bindgenで各プラットフォームに展開
  • UniFFIでSwift・Kotlin向けバインディングを生成、wasm-bindgenでWASM化してJavaScriptから呼び出す、Rustの純粋なロジックを共有
  • ロジックの修正はRustの1箇所で済み、全プラットフォームで計算結果が完全一致する

@Rapls /

JavaScriptを1文字ずつ削る。手ごとの削減幅を実測した10個と、壊れる境界

  • JavaScriptのコード短縮手法で、実際の削減幅と壊れる境界を測定した結果を公開した
  • 三項演算子への変換で21文字削減、ビット演算で10文字削減、タグ付きテンプレートの使い方で不一致が発生
  • ビット演算で32ビット整数を超えると結果が変わるため、数値の範囲に注意が必要

@yushibats /

【OCIR】OCIのコンテナ・レジストリを使ってみた

  • OCIRにDockerイメージを登録・取得する手順を解説
  • テナンシのネームスペース、リージョンドメイン、認証トークンを用意し、docker tagとdocker pushで登録。docker pullで取得する
  • リポジトリは事前にコンソールで作成する必要があり、自動作成は設定次第でルートコンパートメントに限られる

@Nao52 /

【AWS初心者向け】インフラ構成を図解で理解しよう!ALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントを一気に学ぶ

  • AWSのインフラ構成でALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントの役割を解説
  • パブリックサブネットとプライベートサブネットの使い分け、ALBのリダイレクトとTLS終端、NAT GatewayのNAPT処理、ECSのFargateモード、RDSのマルチAZ対応、Lambdaのイベント駆動型処理
  • パブリックサブネットにALBとNAT Gatewayを配置し、プライベートサブネットにECS・Lambda・RDSを配置する設計が基本となる

@kuma_3838 /

マジックリンクでログインできない原因はメールのURLスキャンだった

  • メールセキュリティ製品がマジックリンクのトークンを先に消費する問題
  • GETリクエストにトークン消費の副作用を持たせた実装、Cisco Secure EmailのURL解析機能
  • GETリクエストでトークンが消費される構造はレースコンディションを引き起こすため、POSTリクエストに変更する対策が必要

@じょうげん /

不具合はCIに刻もう。「Red-Green Stacked PR」のすすめ

  • 不具合修正のPRをRed-Green Stacked PRとして分割し、CIに再現テストと修正の両方を記録する手法を紹介
  • test.failsでテストの成否を反転させ、gh stackでPRをスタック化してCIに履歴を残す
  • PR1のCIがGreenになることで現在のコードでテストが落ちることを証明し、PR2のCIがGreenになることで修正後のテストが通ることを証明する

@yosuke-suzuki /

【AWS IAM Identity Center】個人アカウントで一人アドミンに挑戦してみた!(IAM Identity Center編)

  • IAM Identity Centerで複数AWSアカウントへのアクセスを一元管理できる
  • 組織インスタンスでユーザー・グループを管理し、許可セット経由でアカウントにアクセス権を割り当て、SCPがIdentity Center経由でも有効
  • SCPによる制限はIdentity Center経由でも適用されるため、統制層とアクセス層を独立して構築できる