Scraps 最終更新 2026/10/02 14:40

ソフトウェア開発の技術記事まとめ

@melkruri /

ボットネットが標的とする多様なCPUアーキテクチャに関する分析

  • ハニーポットで観測したHTTPリクエストから、マルウェアが複数のCPUアーキテクチャを標的としている攻撃を分析した
  • アーキテクチャ名を含むリクエストは34件で、arm7が24件、armが18件、mipsが7件、x86_64が4件、x86が3件、arm64が1件だった
  • HTTPリクエストからアーキテクチャを推定するには名称やパスに依存するが、実際のバイナリを取得しないと正確な対応アーキテクチャは分からない

@k-mizuno-aws /

Amazon QuickからEC2上のMySQLにVPC接続する方法

  • EC2上のMySQLをAmazon QuickにVPC接続する手順が解説されている
  • VPC接続にはセキュリティグループとIAMロールの設定が必要で、MySQLのデータソースを追加する際にはプライベートIPを指定する
  • セキュリティグループで最小権限を設定し、IAMロールに必要なポリシーをアタッチする際の注意点が記載されている

@tomokusaba /

PukiWikiをPHPからC# / ASP.NET Coreへ置き換えた話

  • PukiWikiのファイル型資産を保持したままC# / ASP.NET Coreで互換機能を再実装した
  • ファイルシステム上のページや関連資産を扱うIWikiStorageと、ブロック記法・インライン記法を分けて実装するWikiRenderer
  • ファイル型資産を保持する方針で、旧環境との表示比較と受入条件を明確にした

@songchong /

MCP vs. API(REST・SOAP・GraphQL・gRPC)どれが使える? 日本の業務システム 56 件を調べてみた

  • MCPとAPIは別物で、MCPを出しているシステムはすべてAPIも出している
  • MCPはAI向けの機能一覧を実行時に出す仕組み、APIはREST・SOAP・GraphQL・gRPCの4種類がありそれぞれ異なる仕様
  • MCPの範囲はAPIより狭く、APIの書き込み可否や認証方式、上限がAI連携の判断材料になる

@Kanahiro /

AWS Lambdaをコンテナイメージで動かす際、SnapStartが利用可能になったよ

  • AWS Lambdaでコンテナイメージを動かす際、SnapStartが利用可能になった
  • SnapStartはINITフェーズの状態をキャッシュし、RESTOREフェーズに置き換える。DockerfileにLABELを追記する必要がある
  • SnapStartは追加料金が発生するため、費用対効果を検討してから有効化するべきである

@EitaroSeta /

Unity を触ったことがない素人が、Unity MCP でレースゲームを作って公開するまで

  • Unity MCP を使って AI に Unity を操作させることで、素人が10日でレースゲームを作成
  • AI がシーンを開き、部品を置き、スクリプトを書き、ビルドし、画面を撮る。手ざわりの調整は人間が指摘
  • AI に任せられないのは素材選定やライセンス確認、見た目の判断で、これらは人間の仕事として残る

@otait /

【DB崩壊の罠】「とりあえずN+1問題」を解消しようとして巨大JOINを組み、メモリを食い潰した話

  • N+1問題を回避するために巨大JOINクエリを組んだ結果、メモリを食い潰すシステム障害が発生した
  • JOINクエリによるデータ件数の爆発とORMの重複データ処理が原因。IN句を使ったクエリ分割が有効
  • JOINクエリのデータ量とメモリ負荷を意識し、IN句によるクエリ分割を検討すべき

@drken /

燃やす埋める問題(最小カット問題)を総整理! 前編 〜 なぜカットを「削除する辺の集合」とはしないのか 〜

  • 最小カット問題とプロジェクト選択問題の解説が行われている
  • カットの定義、プロジェクト選択問題のグラフ表現、辺の削除による解釈
  • プロジェクト選択問題は最小カット問題に帰着できることを理解する

@ebarakazuhiro /

EAS Observeを触ってみる

  • EAS ObserveをExpoアプリに導入して本番環境のパフォーマンスを計測できる
  • TTRとTTIの計測、EAS Updateのダウンロード時間、独自イベントの記録、画面遷移のパフォーマンス確認が可能
  • Production BuildでSource Mapをアップロードしないとエラーのスタックトレースが元のコード位置に復元されない

@Sei /

Claude Code のトークン節約でやっている 9 つのこと — 起動 7 万トークンの内訳と計測つき

  • Claude Codeの常駐費を71,657トークンに抑える9つの方法を紹介
  • 常駐ファイル削除、skill一覧絞り込み、外部ツール名前のみ載せ、畳み上限設定、スマートハンドオフなど
  • 設定側のトークンは換算で45%削減可能だが、測定方法や計測日によって値が変動するため、継続的な測定が重要

@Kazuhito Nakayama /

AI前提のプロダクト開発組織を目指して、minneの2026年の現在地

  • minneはAI前提のプロダクト開発組織として、PRの自動マージ率を83%にし、リリースサイクルを週1に変更した
  • AI自律マージ率はAndroid94%、iOS65%、サーバーサイド74%で、リリースサイクルを2週間に1回から1週間に1回に変更、検証作業を自動化するバックテストを導入
  • リリースサイクルを短くしたことで実装に充てられる時間は2日ほどだが、AI前提の開発で同程度のアウトプットをデリバリー可能、検証の負荷は増加していることを確認する