Scraps 最終更新 2026/10/02 17:40

ソフトウェア開発の技術記事まとめ

@cozy_666_tech /

AWS ECS + FastAPIをデプロイした — ECRとFargateの構成

  • FastAPIアプリをAWS ECS Fargateでデプロイする手順が公開された
  • ECRにDockerイメージを保存し、タスク定義でSecrets Managerのシークレットを環境変数に注入、GitHub ActionsでCI/CDを構築
  • タスク実行ロールとタスクロールを分けることでセキュリティを向上させ、deploymentCircuitBreakerでデプロイ失敗時のロールバックを自動化する

@AIフクロウ|夜な夜なClaude Code /

個人開発の新機能追加を、Claude Code の Plan mode に10分で実装計画6ステップにしてもらった夜

  • Claude CodeのPlan modeで個人開発の実装計画を6ステップに固定して生成した
  • 影響ファイル・コミット粒度・検証観点を5行構成で記載、(要確認)タグで推測箇所を明示
  • 実装前段階の頭の中を整理する時間が10分に短縮され、段取りの重さが軽減される

@metabirdsdev /

Blender初心者でも大丈夫!Claude Desktop + Blender公式MCPで3Dモデルを作成、Threedive AIで公開する

  • Blender公式MCPサーバとClaude Desktopで3Dモデルを作成しThreedive AIで公開する手順が紹介される
  • Blender MCPサーバとClaude Desktopのコネクタ設定、GLBエクスポート、Threedive AIでのモデル配置が可能
  • Blenderの直接操作なしで3Dモデルを生成しWeb公開できるが、MCPサーバの設定が複雑で注意が必要

@kamogashira /

Kiro5兄弟のいまどきのセキュリティ基礎知識 ― Kiro CLIとDraw.io MCPで信頼境界を描くまで

  • Kiro CLIとDraw.io MCPで信頼境界を描くための調査リポジトリが必要
  • 調査リポジトリに公式ドキュメントとOSSソースのURL、取得日、版、原文引用を蓄積し、論理構成図・物理構成図・シーケンス図を作成
  • 調査リポジトリの確定事実と作図仕様を元にKiro CLIに依頼し、Draw.io MCPで図を作成する際は人間のレビューが必要

@ほーりーふぉっくす /

GPUを燃やさないために - RTX 5090にパワーリミットをかけると、性能はどれだけ落ち、どれだけ冷えるのか -

  • RTX 5090のパワーリミットを400Wに設定すると性能低下は最大11.4%、ホットスポット温度は14℃下がる
  • パワーリミットを400Wに設定すると電力効率が向上し、電源容量の余裕が増える。VRAM温度はパワーリミットでは下がらない
  • VRAM温度を下げるにはファンカーブの調整が必要で、一般的な冷却環境では温度が上振れる可能性がある。

@maskot1977 /

「誰が悪い」から「どう直す」へ ― 政策を改善し続ける政治の仕組み : システム設計視点の行動経済学 (22)

  • 政府の政策をデバッグする「5つの質問」フレームワークが公開された
  • リアルリソースのボトルネック、インセンティブ設計、ロールバックコストの削減が具体的に示された
  • 政策の評価基準を財源の帳尻から供給能力に変えることが重要である

@tks_1128 /

AWS初心者がグローバルIPとプライベートIPについてまとめてみた話

  • グローバルIPとプライベートIPの違いが説明されている
  • グローバルIPはインターネットで一意に、プライベートIPはLAN内で使用される。NATで変換される
  • プライベートIPはインターネットでは使えないため、外部からアクセスするにはポートフォワーディングが必要である

@Sugiyama_Shingo /

Azure基盤でセキュアなCodex利用環境を作る

  • Azureと生成AIセキュリティ製品を活用してCodexのセキュアな利用環境を構築する方法が提案された
  • Microsoft Entra IDによるアクセス制御、生成AI通信のセキュリティ製品経由、Codexの実行範囲制限
  • すべてのAI通信をセキュリティ製品経由に統一し、リアルタイムで検査することでリスクを制御する

@takahumi27 /

S3 Vectors、安すぎん?OpenSearch Serverlessからの本番移行

  • S3 Vectorsに移行することでOpenSearch Serverlessのベースラインコストを削減できる
  • S3 Vectorsは保存量とリクエスト量に応じた従量課金、OpenSearch ServerlessはOCUベースの固定コスト
  • S3 Vectorsは検索品質とレイテンシを確認した上で移行すべきで、フィルター条件の制約に注意が必要

@prumnn /

IT業界で皆知ってる「クラウド」「AWS」、分かったふりやめて先輩に聞いてみた

  • クラウドはインターネット経由でコンピュータ資源を借りられる仕組みで、IaaS・PaaS・SaaSの3つの形がある
  • IaaSはサーバーやストレージを借りる、PaaSは開発基盤を借りる、SaaSは完成品を借りる
  • AWSはIaaS・PaaS・SaaSのすべてを提供する事業者で、インフラ担当だけでなくバックエンドエンジニアも使う基盤である

@naoto /

「Enterで送信」は滅びよ ~ IME誤爆に疲れたので、チャットの送信に修飾キーを必須にした ~

  • チャットの送信を修飾キーに変更することで誤送信を防ぐ方法が紹介されている
  • Claude CodeとCodex CLIではkeybindings.jsonを編集し、VSCodeでは設定項目を変更してEnterを改行に、Option+Enterを送信に割り当てている
  • Enterを改行に、送信を修飾キーに変更することで誤送信が減り、入力時の注意が高まることが実証されている

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#71 「クラウドのIDサービスなら、脆弱性が出てもマイクロソフト任せで安心」と思い込んでいた私が、Entra IDの最大深刻度脆弱性が実悪用されていたと知って血の気が引いた話

  • Entra IDにCVSS10.0の深刻度の脆弱性CVE-2026-69836が見つかり、実際の攻撃で悪用されていた
  • デシリアライゼーションの検証不備による任意コード実行可能、マイクロソフトがパッチ適用不要と発表
  • パッチ適用不要でも自社のログを確認し、インシデント対応フローに含めることが重要

@a_tochi /

【ADK2.0】実践② Google ADKで複数レビュアーを並列実行(Fan-out / Fan-in)

  • ADK2.0で複数レビュアーを並列実行するワークフローを構築した
  • Fan-out/Fan-inで複数ノードを並列実行し、JoinNodeで結果を集約し、ループで再レビューを実装
  • ループは特別な構文ではなくエッジ定義で表現できるが無限ループ対策は自分で考える必要がある

@ntaka329 /

引き継いだコードの「この案件だけの作法」を、git logから掘り起こしてレビュー観点にした話

  • git logからコードレビュー観点を自動生成し、固有のチェックリストを作成した
  • コミットメッセージで一次絞り込み、修正集中ファイル一覧、優先度3段階、壊れ方で章立て
  • 汎用と固有のチェックリストを分離し、過去の修正パターンを観点に反映する

@tatsuya582 /

Claude Code の Auto mode を解剖する ― 誰が、どんなルールで許可を出しているのか

  • Claude CodeのAuto modeではセッションモデルとは別のSonnet5が許可判定を行っている
  • デフォルトで許可、HARD BLOCKとSOFT BLOCKの2段階ルール、9つの同意規則がプロンプトに記述されている
  • allowルールはclassifierをスキップし、autoMode.allowは散文で条件を記述してclassifierに渡す必要がある