@kkkkkou / 24日前 インフォスティーラーとは? — 認証情報を盗むマルウェアの仕組みと対策 インフォスティーラーは認証情報を盗んで静かに去るマルウェアで、ランサムウェア攻撃の初期アクセス手段として悪用されているブラウザ保存データや認証情報、暗号資産関連データを窃取し、C2 サーバーに送信する。Lumma Stealer や RedLine Stealer が代表的ブラウザのパスワード保存機能を使わず、パスキーへの移行と定期的な認証情報ローテーションが重要で、セッションの失効を先に実施する必要がある #セキュリティ#DevOps・CI/CD#クラウド
@suwa_nobu / 24日前 GitHubトレンドのスキル集を入れたら、自分のスキル2本の説明が消えた スキル集をGitHubに追加すると、自分のスキルの説明が削られるスキルの説明は使用頻度が低いと削られる、自分のスキル2本の説明が0文字になるスキルの説明は使用頻度に応じて削られるため、頻繁に使わないスキルは説明を短くする #AIエージェント#DevOps・CI/CD#バックエンド
@NightOwl / 24日前 VR開発、もうヘッドセットを被らなくていいかも。AIがVRアプリの中を見て動かす「Meta XR Operator」をUnity + Claude Codeで試してみた Meta XR Operator は AI エージェントが VR アプリを OpenXR レイヤーで操作できる仕組みOpenXR API レイヤーと MCP サーバー、Unity CLI Loop で頭の姿勢取得やコントローラー入力注入が可能Simulator の単体アプリ導入と OpenXR API Layers 設定を忘れるとツールが動作しない #クラウド#DevOps・CI/CD#OSS
@J-T_ky2g / 24日前 【react-router-dom v7】ルーティングのネスト React Router v7でネストルーティングを実装する方法が説明されているRoutesコンポーネントとOutletコンポーネントを組み合わせて親子ルーティングを構築する公式ドキュメントを参照する際の注意点としてAI生成コンテンツの信頼性に注意する必要がある #フロントエンド#DevOps・CI/CD#OSS
@Gemini - Google の AI / 24日前 【Google 社員の Gemini 活用法 Vol.2】Gemini で旅行計画を自由自在に!家族旅行から一人旅のプラン・しおり作成まで Geminiで旅行計画を効率化する方法が紹介されている条件を細かく伝えることで、宿泊先やスポットを提案、Deep Researchで情報収集をサポート条件を明確に伝えることで、Geminiが最適なプランを提案してくれる #AIエージェント#クラウド#DevOps・CI/CD
@im_yoneda / 24日前 ジュニアの「AIが書いたコードが理解できない」問題の対応策 ジュニアエンジニアがAI生成コードを理解しやすくするための実装前準備手順を紹介dig-and-write-adrスキルで要件と処理の流れをAIと確認し、ADRに記録する。CSV出力の例で対象範囲や形式を明確化実装前に要件と処理の流れを明確にし、ADRに記録することで生成コードの理解とレビューが効率化される #AIエージェント#DevOps・CI/CD#アーキテクチャ
@オクムラダイキ / 25日前 WebエンジニアのためのReact Native + NativeWind v5事始め — Webの常識が通用しない18のポイント React Native + NativeWind v5ではWebのTailwind CSSの使い方では動かない18のポイントが紹介されているdisplayの制限、flexの違い、%指定の問題、コンポーネントごとのスタイル違い、positionの制限、pxの実際の単位、スタイルの継承、フォント指定の違い、em/unitlessの無効、テキスト描画のOS差、影の3方式、擬似クラスの制約、セットアップの静かな壊れ方、remのベース値違い、dark:の両方指定、ScrollViewのcontentContainerの競合、グラデーションの実験的機能、プラットフォームバリアントWebの感覚で書いたスタイルがReact Nativeでは意図しない挙動になるため、各OSの描画仕様やReact Nativeのスタイル制限を理解する必要がある #フロントエンド#モバイル#DevOps・CI/CD
@tomo-ryo / 25日前 Git リモートで削除されたローカルブランチの自動クリーンアップ リモートで削除されたローカルブランチを一括削除するコマンドが公開されたgit fetch -p でリモート状況を取得し、grep と awk でgoneのブランチを抽出して削除する。エイリアスでgit goneとして登録可能未マージのブランチは -d で安全に削除し、-D は強制削除に使う。fetch.pruneを有効にして自動整理を推奨 #DevOps・CI/CD#クラウド#バックエンド
@yasuhiro.sakamoto / 25日前 Astraのリリースに合わせてAGENTS.mdを修正するなら「request_user_input」も使って体験良くチューニングしよう AGENTS.mdの修正に「request_user_input」を活用してユーザーの意図を反映させる方法を紹介request_user_inputでユーザーに質問し、修正理由を説明させるプロセスと、AIの特性に合わせた調整手順修正後の内容をユーザーの意図に合わせて調整する際、AIの判断基準を明確にするためにヒアリングが必要 #AIエージェント#DevOps・CI/CD#OSS
@Coji Mizoguchi / 25日前 HTMLを社内共有するサービスを、コードを読まずに作る - 1人で25万行を回す自動運用の記録 コードを読まずに25万行のWebサービスを開発・運用する仕組みを紹介仕様書ループと実装ループの2つのレビューループ、AIによるコードレビューの通過条件をブロッカーのみに絞るAIレビューの通過条件をブロッカーのみにし、先送りしたタスクを強制的に棚卸しする仕組みを導入 #DevOps・CI/CD#AIエージェント#フロントエンド
@NakuRei / 25日前 テストを生成するな、信頼を生成しろ AIにテストコードを丸投げするのではなく、信頼できるテストを生成する責任は実装者とレビュワーにあるテストコードが内部実装をモックしすぎたり、細かい処理を固定しすぎたりする問題、リファクタリングに役立つテストの基準テストコードの信頼性は実装者とレビュワーが判断し、テストを通すだけでは意味がないと指摘している #テスト#DevOps・CI/CD#アーキテクチャ
@nolanlover0527 / 25日前 Docker環境をガチで軽量化するための鉄板設定まとめ Docker環境を軽量化するための10の具体的な設定方法が紹介されている不要なリソースの掃除、docker statsによるボトルネック特定、ログの肥大化防止、WSL2のファイル共有方式見直し、.dockerignoreの活用、マルチステージビルド、ベースイメージの軽量化、ビルドキャッシュの活用、named volumeへの切り替えnamed volumeへの切り替えでは既存データのバックアップとリストア確認が必要で、変更前後で性能測定を比較するべきである #DevOps・CI/CD#クラウド#インフラ
@Rick2200 / 25日前 RustでWebフロントとモバイルの複雑なドメインロジックを共通化する(UniFFI + WASM) RustでWeb・モバイル・サーバー向けに共通のドメインロジックを実装し、UniFFIとwasm-bindgenで各プラットフォームに展開UniFFIでSwift・Kotlin向けバインディングを生成、wasm-bindgenでWASM化してJavaScriptから呼び出す、Rustの純粋なロジックを共有ロジックの修正はRustの1箇所で済み、全プラットフォームで計算結果が完全一致する #バックエンド#フロントエンド#クラウド
@Rapls / 25日前 JavaScriptを1文字ずつ削る。手ごとの削減幅を実測した10個と、壊れる境界 JavaScriptのコード短縮手法で、実際の削減幅と壊れる境界を測定した結果を公開した三項演算子への変換で21文字削減、ビット演算で10文字削減、タグ付きテンプレートの使い方で不一致が発生ビット演算で32ビット整数を超えると結果が変わるため、数値の範囲に注意が必要 #フロントエンド#バックエンド#DevOps・CI/CD
@yushibats / 25日前 【OCIR】OCIのコンテナ・レジストリを使ってみた OCIRにDockerイメージを登録・取得する手順を解説テナンシのネームスペース、リージョンドメイン、認証トークンを用意し、docker tagとdocker pushで登録。docker pullで取得するリポジトリは事前にコンソールで作成する必要があり、自動作成は設定次第でルートコンパートメントに限られる #クラウド#DevOps・CI/CD#インフラ
@Nao52 / 25日前 【AWS初心者向け】インフラ構成を図解で理解しよう!ALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントを一気に学ぶ AWSのインフラ構成でALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントの役割を解説パブリックサブネットとプライベートサブネットの使い分け、ALBのリダイレクトとTLS終端、NAT GatewayのNAPT処理、ECSのFargateモード、RDSのマルチAZ対応、Lambdaのイベント駆動型処理パブリックサブネットにALBとNAT Gatewayを配置し、プライベートサブネットにECS・Lambda・RDSを配置する設計が基本となる #クラウド#インフラ#DevOps・CI/CD
@kuma_3838 / 25日前 マジックリンクでログインできない原因はメールのURLスキャンだった メールセキュリティ製品がマジックリンクのトークンを先に消費する問題GETリクエストにトークン消費の副作用を持たせた実装、Cisco Secure EmailのURL解析機能GETリクエストでトークンが消費される構造はレースコンディションを引き起こすため、POSTリクエストに変更する対策が必要 #バックエンド#セキュリティ#DevOps・CI/CD
@kuma_3838 / 25日前 最近取り入れたClaude Codeの個人的tips 4選 Claude Codeでセッション名を自動付与するスクリプトを導入したai-titleをcustom-titleに移すフックと、ブランチ名のIssue番号をタイトルに含める仕組みフックはUserPromptSubmitとSessionStartでしか動作せず、2通目を送ったタイミングで名前が変わる #DevOps・CI/CD#バックエンド#クラウド
@じょうげん / 25日前 不具合はCIに刻もう。「Red-Green Stacked PR」のすすめ 不具合修正のPRをRed-Green Stacked PRとして分割し、CIに再現テストと修正の両方を記録する手法を紹介test.failsでテストの成否を反転させ、gh stackでPRをスタック化してCIに履歴を残すPR1のCIがGreenになることで現在のコードでテストが落ちることを証明し、PR2のCIがGreenになることで修正後のテストが通ることを証明する #DevOps・CI/CD#テスト#アーキテクチャ
@yosuke-suzuki / 25日前 【AWS IAM Identity Center】個人アカウントで一人アドミンに挑戦してみた!(IAM Identity Center編) IAM Identity Centerで複数AWSアカウントへのアクセスを一元管理できる組織インスタンスでユーザー・グループを管理し、許可セット経由でアカウントにアクセス権を割り当て、SCPがIdentity Center経由でも有効SCPによる制限はIdentity Center経由でも適用されるため、統制層とアクセス層を独立して構築できる #クラウド#インフラ#DevOps・CI/CD