ソフトウェア開発の技術記事まとめ
@TechStudioLab /
- 古いReact Nativeアプリを0.87にアップグレードするには現状把握と依存ライブラリの分類が必須
- 依存ライブラリをJavaScript・ネイティブコード・React Native本体・自作Native Moduleに分類し、New Architecture対応状況を確認する。TypeScriptのStrict APIによるdeep importの型エラーも対応が必要
- アップグレード時にネイティブテンプレートの差分を1つずつ確認し、一度に大きなバージョンを上げないことで問題の特定を容易にする
@carol0226 /
- Microsoft Entra PIMでグローバル管理者のロールを一時的に有効化する運用が推奨される
- 資格のある割り当てとアクティブな割り当ての2種類のロール割り当て方法、MFAや承認の追加制御
- 緊急アクセス用管理アカウントを事前に準備し、常時有効なロールは最小限に抑えること
@TechStudioLab /
- ClaudeにSQL実行権限を渡さず、MCPで許可した読み取り操作だけを公開する
- MCPサーバーでget_customerやsearch_customersなどの業務操作を定義し、SQLiteの接続を読み取り専用に設定
- DB接続を読み取り専用にし、取得件数に上限を設けることでセキュリティを確保する
@sphereSky /
- QdrantからZilliz Cloudへのデータ移行と検索確認の手順が紹介されている
- Qdrantの接続情報を指定してデータを移行し、AUTOINDEXでベクトルインデックスを作成して検索を確認する
- 移行後のデータ件数と検索結果を元のQdrantと比較して検証する必要がある
@ennagara128 /
- Qiitaのトレンド記事をAIポッドキャストで毎朝配信するサービスが開始された
- 毎日朝7時に前日のトレンド記事を音声で配信、通勤中などに聴ける
- 通勤中の学習や情報収集に利用できるが、Qiita投稿は通勤には間に合わない可能性がある
@yasu1109 /
- 『改訂新版 セキュリティエンジニアの教科書』がインシデント対応の流れをCSIRTの視点で解説している
- インシデントマネジメントとCSIRTコマンダーの役割、セキュリティオペレーションの具体的手順が記載されている
- セキュリティエンジニアとしての業務範囲や自分の役割を明確にするための参考になる
@maskot1977 /
- 「沈黙の螺旋」と「財源幻想」が日本の情報伝達と政策設計に与える影響を解説
- メディアの自己検閲や記者クラブ制度、財源幻想による実物資源の軽視が問題
- 政策のデバッグには一次データの可視化と制度設計の見直しが必要
@今岡陵 /
- ウクライナのビジネスサイトが改ざんされ、偽Cloudflare画面でPsychedelicインフォスティーラーが拡散された
- 偽Cloudflare検証画面とWindows + Rのクリックフィックス手法、MSIインストーラーによるマルウェア配布
- ユーザーが指定されたキー操作やコマンドを実行すると攻撃に遭うため、その手順を絶対に実行しないこと
@ハーマン /
- UnityでComputeシェーダーを使ってStableFluidsを実装し、マウス操作で流体をかき混ぜる仕組みを作成
- PingPongRenderTextureによるRTの切り替え、AddVelocity・AdvectVelocity・Divergence・PressureJacobi・SubtractPressureGradient・AdvectDyeのカーネル処理
- ComputeシェーダーでRTを操作する際のPingPong処理と、速度・圧力・インクの移流計算の実装方法が具体的に記載されている
@sagochiko /
- AWS構成図をAIエージェントに描かせるための指示を工夫することで、業務で使えるきれいな図が作成できる
- AWS公式アイコンを使う、線の配置を厳密に指定、AZの正式名称を記載、draw.io形式で出力
- 指示が曖昧だとAI感のある不自然な図になるため、具体的な配置や形式の指示が必要
@otoneko. /
- Vercelはリポジトリにpackage.jsonやPython・Goのマニフェストがあれば、push後約5秒でインポートメールを送る
- package.jsonの依存が検出され、vite.config.tsやlockfileだけではメールが来ない、JSON構文の破損や不正バージョンでも検出される
- メールはGitHub Appの権限でリポジトリをスキャンし、ビルド可能かどうかは見ない。プライベートリポジトリも対象で、通知設定で止められない可能性がある
@jqit-yukiono /
- JenkinsでPRごとにテスト・セキュリティスキャンを実行し、AIのAPPROVEを機械的に覆す仕組みを構築
- シークレットスキャン・SAST・バックエンドテスト・E2E・依存脆弱性チェックをPRごとに実行し、検証が1つでもFAILならAIのAPPROVEを強制的にREQUEST_CHANGESに変換
- 検証結果がFAILでもビルドを止まらせず、最終的なVERDICTで機械的に判定する設計で、AIの指摘が誤ってても実測で確認できる
@jqit-yukiono /
- iOSとKubernetesで構築したアプリのCI/CDで2つの本番障害が発生
- Firebase設定ファイルのプレースホルダ使用とKanikoのキャッシュキー仕様の落とし穴
- 配布直前で秘密ファイルの内容一致確認を追加し、本番イメージタグの更新漏れを監視で検知する
@Yodokoro /
- VRChatでリアルタイムにテクスチャを同期する技術が公開された
- ドット単位でペイント情報を送信し、再送リクエストで不一致を解消する仕組み、QvPenのストローク送信方式を応用
- Udonの帯域制限下でリアルタイム同期を実現するためのドット記録と分割送信の方法が紹介されている
@koki yamamoto /
- AIを「部下」として扱うことで、開発の手戻りを減らし、効率化する方法が紹介されている
- 設計書の承認ステータスを持たせることで仕様の勝手な変更を防ぐ、スキルを「人が絶対にやること」から逆算して書く
- 設計書に承認ステータスを設けることで、AIが勝手に仕様を決めてしまうリスクを減らせる
@TOMOSIA-LinhND /
- 無料枠AI APIを最大限に活用するためのローカルAIゲートウェイ9RouterとOmniRouteを構築
- 9Routerは軽量で直感的なダッシュボード、OmniRouteは複数のルーティング戦略をサポート、両方ともAPIキーとプロバイダーを設定して動作
- 複数アカウントとモデルを組み合わせてクォータを拡張する戦略が必要で、無料枠の制限を意識した運用が重要
@ヨ /
- Jevの代替としてLightGBMでLLMを蒸留してゲームをクリアできるモデルを作成した
- DeepSeekの操作を正解ラベルにし、LightGBMで決定木を学習、ハーネスの入力変換と重み付けを実施
- Jevの規約で蒸留が禁止されているため、競合モデルを避けて利用する必要がある
@hayao_k /
- Lambda 関数 URL のリソースベースポリシーに IP アドレス制限が可能になった
- PutResourcePolicy API で完全な JSON ポリシーを設定し、NotIpAddress 条件付き Deny ステートメントで制限を実装できる
- PutResourcePolicy でポリシーを上書きするため、既存のポリシーは事前に GetResourcePolicy で取得しておく必要がある
@AkiraTakasaki /
- NAT Gatewayを経由する通信では利用時間と処理データ量に応じた料金が発生する
- NAT Gatewayの料金は利用時間と処理データ量、S3ゲートウェイエンドポイントは追加料金なし
- 大量データ送信時はNAT Gateway経由の通信量を事前に確認し、コスト見積もりに含める必要がある
@suzu_suzu /
- TROCCOでSalesforceのデータをDr.Sumに転送する設定方法が紹介されている
- 全転送と差分転送の2つの転送方法、UPSERT(MERGE)モードが使用されている
- 全件洗い替えでは中間テーブルを経由してデータを更新する仕組みで、転送失敗時のデータ保持が可能