Scraps 最終更新 2026/10/01 22:30

ソフトウェア開発の技術記事まとめ

@TechStudioLab /

古いReact NativeアプリをNew Architectureへ上げ直す

  • 古いReact Nativeアプリを0.87にアップグレードするには現状把握と依存ライブラリの分類が必須
  • 依存ライブラリをJavaScript・ネイティブコード・React Native本体・自作Native Moduleに分類し、New Architecture対応状況を確認する。TypeScriptのStrict APIによるdeep importの型エラーも対応が必要
  • アップグレード時にネイティブテンプレートの差分を1つずつ確認し、一度に大きなバージョンを上げないことで問題の特定を容易にする

@carol0226 /

情シス全員がグローバル管理者になっていませんか? ~ Microsoft Entra PIM で始める特権管理

  • Microsoft Entra PIMでグローバル管理者のロールを一時的に有効化する運用が推奨される
  • 資格のある割り当てとアクティブな割り当ての2種類のロール割り当て方法、MFAや承認の追加制御
  • 緊急アクセス用管理アカウントを事前に準備し、常時有効なロールは最小限に抑えること

@yasu1109 /

インシデントが起きた瞬間、自分が何をすべきか分からない人へ。CSIRTの動き方まで見渡せる教科書

  • 『改訂新版 セキュリティエンジニアの教科書』がインシデント対応の流れをCSIRTの視点で解説している
  • インシデントマネジメントとCSIRTコマンダーの役割、セキュリティオペレーションの具体的手順が記載されている
  • セキュリティエンジニアとしての業務範囲や自分の役割を明確にするための参考になる

@maskot1977 /

大切な問題ほど、なぜ語られなくなるのか? ― 「沈黙の螺旋」と財源幻想をデバッグし、国家レジリエンスを高める : システム設計視点の行動経済学 (33)

  • 「沈黙の螺旋」と「財源幻想」が日本の情報伝達と政策設計に与える影響を解説
  • メディアの自己検閲や記者クラブ制度、財源幻想による実物資源の軽視が問題
  • 政策のデバッグには一次データの可視化と制度設計の見直しが必要

@今岡陵 /

【セキュリティ】ウクライナのビジネスサイトが標的:偽Cloudflare画面(ClickFix)で新種インフォスティーラー「Psychedelic」をばらまく攻撃が発生

  • ウクライナのビジネスサイトが改ざんされ、偽Cloudflare画面でPsychedelicインフォスティーラーが拡散された
  • 偽Cloudflare検証画面とWindows + Rのクリックフィックス手法、MSIインストーラーによるマルウェア配布
  • ユーザーが指定されたキー操作やコマンドを実行すると攻撃に遭うため、その手順を絶対に実行しないこと

@ハーマン /

【図解】Unity×Computeシェーダーで流体シミュレーション(Stable Fluids)を作った

  • UnityでComputeシェーダーを使ってStableFluidsを実装し、マウス操作で流体をかき混ぜる仕組みを作成
  • PingPongRenderTextureによるRTの切り替え、AddVelocity・AdvectVelocity・Divergence・PressureJacobi・SubtractPressureGradient・AdvectDyeのカーネル処理
  • ComputeシェーダーでRTを操作する際のPingPong処理と、速度・圧力・インクの移流計算の実装方法が具体的に記載されている

@sagochiko /

AI感のないAWS構成図をAIエージェントに描かせたい!

  • AWS構成図をAIエージェントに描かせるための指示を工夫することで、業務で使えるきれいな図が作成できる
  • AWS公式アイコンを使う、線の配置を厳密に指定、AZの正式名称を記載、draw.io形式で出力
  • 指示が曖昧だとAI感のある不自然な図になるため、具体的な配置や形式の指示が必要

@otoneko. /

Vercelの「インポートできます」メールは何を見て送られてくるのか 61リポジトリで確かめた

  • Vercelはリポジトリにpackage.jsonやPython・Goのマニフェストがあれば、push後約5秒でインポートメールを送る
  • package.jsonの依存が検出され、vite.config.tsやlockfileだけではメールが来ない、JSON構文の破損や不正バージョンでも検出される
  • メールはGitHub Appの権限でリポジトリをスキャンし、ビルド可能かどうかは見ない。プライベートリポジトリも対象で、通知設定で止められない可能性がある

@jqit-yukiono /

JenkinsのPRレビューでテストとセキュリティスキャンも回す ― AIのAPPROVEを機械的に覆すMineWatchのCI

  • JenkinsでPRごとにテスト・セキュリティスキャンを実行し、AIのAPPROVEを機械的に覆す仕組みを構築
  • シークレットスキャン・SAST・バックエンドテスト・E2E・依存脆弱性チェックをPRごとに実行し、検証が1つでもFAILならAIのAPPROVEを強制的にREQUEST_CHANGESに変換
  • 検証結果がFAILでもビルドを止まらせず、最終的なVERDICTで機械的に判定する設計で、AIの指摘が誤ってても実測で確認できる

@jqit-yukiono /

個人開発でApp Storeリリースフローを学ぶ(三部作)― 本番だけ静かに壊れた、CI/CDの2つの事故

  • iOSとKubernetesで構築したアプリのCI/CDで2つの本番障害が発生
  • Firebase設定ファイルのプレースホルダ使用とKanikoのキャッシュキー仕様の落とし穴
  • 配布直前で秘密ファイルの内容一致確認を追加し、本番イメージタグの更新漏れを監視で検知する

@Yodokoro /

VRChatワールド「すんごいカメレオン」同期技術解説

  • VRChatでリアルタイムにテクスチャを同期する技術が公開された
  • ドット単位でペイント情報を送信し、再送リクエストで不一致を解消する仕組み、QvPenのストローク送信方式を応用
  • Udonの帯域制限下でリアルタイム同期を実現するためのドット記録と分割送信の方法が紹介されている

@koki yamamoto /

AIに書かせても速くならないのは、AIを「手足」として使っているから。人が押さえるべき5つの判断ポイントと半自動ループの作り方

  • AIを「部下」として扱うことで、開発の手戻りを減らし、効率化する方法が紹介されている
  • 設計書の承認ステータスを持たせることで仕様の勝手な変更を防ぐ、スキルを「人が絶対にやること」から逆算して書く
  • 設計書に承認ステータスを設けることで、AIが勝手に仕様を決めてしまうリスクを減らせる

@TOMOSIA-LinhND /

無料枠AI APIを使い倒す:9RouterとOmniRouteで自分専用のAIゲートウェイを構築する

  • 無料枠AI APIを最大限に活用するためのローカルAIゲートウェイ9RouterとOmniRouteを構築
  • 9Routerは軽量で直感的なダッシュボード、OmniRouteは複数のルーティング戦略をサポート、両方ともAPIキーとプロバイダーを設定して動作
  • 複数アカウントとモデルを組み合わせてクォータを拡張する戦略が必要で、無料枠の制限を意識した運用が重要

@hayao_k /

Lambda 関数 URL で Condition 句による IP アドレス制限が可能になったか検証する

  • Lambda 関数 URL のリソースベースポリシーに IP アドレス制限が可能になった
  • PutResourcePolicy API で完全な JSON ポリシーを設定し、NotIpAddress 条件付き Deny ステートメントで制限を実装できる
  • PutResourcePolicy でポリシーを上書きするため、既存のポリシーは事前に GetResourcePolicy で取得しておく必要がある