記事一覧 新着順
@k-shimaoka-dev /
- awaitの後にUIを更新できないケースは、ConfigureAwait(false)でコンテキスト復帰を要求しなくなったため
- SynchronizationContextの継続処理とConfigureAwait(false)の指定が影響
- UI操作は元のコンテキストで実行する必要があるため、コンテキスト復帰を許可しないと例外になる
@DwarfM42 /
- CSVパーサーcsveeeはパーサーからレコードを受け取る設計を逆転させた
- レコード処理コードをパーサーに渡し、init/acc/mergeの処理モデルを採用
- パーサーと処理を統合した並列実行モデルにより、メモリバンド幅に近いスケーラビリティを実現可能
@y0shidahr /
- DatabricksとSnowflakeの選定は機能比較ではなく運用・コスト・チームの言語で決まる
- Snowflakeはクレジットとストレージ、DatabricksはDBUとクラウドVMコストが異なる、SQLかPythonかのチーム言語が重要
- SQLしか使わないチームはSnowflakeが運用しやすく、Python・MLが必要ならDatabricksが機能面で優位
@keikeigo /
- キャッシュバイパスを悪用したDDoS攻撃が発生する仕組みが説明されている
- クエリパラメータの違いでキャッシュキーが変化し、オリジンサーバーに直接リクエストを送る仕組み、不要なパラメータを削除する対策
- クエリパラメータごとにキャッシュを残す設定は不適切で、WAFで対応する必要がある
@yoshioterada /
- Microsoft Copilot が「質問に答える AI」から「仕事を実行する AI プラットフォーム」へ進化
- HomeでChat・Cowork・Officeを統合、Codeで自然言語によるアプリ開発、Autopilotで継続的業務支援
- Copilot Managed Runtimeでアプリのセキュリティ・ガバナンスを企業向けに統一管理する必要がある
@Takashi_Masumori /
- 新しい Copilot が発表され、ユーザー単位のライセンスと利用量に応じた課金の2本立てに
- Home、Code、Autopilot が新機能、USL と UBB の2種類の料金体系、Copilot Credits が共通課金単位
- Cowork や Code の利用は費用対効果が難しく、全従業員への開放は現時点では難しい
@TechStudioLab /
- LLMに送信する前にPythonで個人情報をマスキングする処理を実装
- メールアドレス、電話番号、郵便番号、IPv4、顧客IDを正規表現で置換し、置換件数を返す
- マスキングは安全対策の一部で完全な匿名化ではないため、ログに元データを残さない設計が重要
@cvusk /
- LLMのコストは単価だけでなく、トークン量やターン数、キャッシュの使い方で大きく変わる
- トークン量はターン数の2乗で増える、キャッシュ読み取り率がコストに影響、モデル単価と成功1件あたりのコストを比較する
- 成功1件あたりのコストを測定し、キャッシュ読み取り率を上げることでコストを削減できる
@takekawa tomoki /
- Azure API Managementで2つのMicrosoft Foundryリソースに負荷分散する構成を検証した
- FoundryリソースAとBのバックエンドをAPIMで統合し、429エラー時にリトライするサーキットブレーカーを設定した
- APIMのマネージドIDで認証し、バックエンドプールに優先度を指定してリトライするポリシーを適用した
@TechStudioLab /
- FlutterからFoundation Modelsを呼び出す最小構成はMethodChannel経由でSwiftと連携する
- MethodChannelでFlutterとSwiftを接続し、SystemLanguageModelのavailability確認とLanguageModelSessionで生成処理を実施
- Foundation Modelsのavailability状態を明確に分岐処理し、エラーコードをFlutter側に返すことでUI設計に反映させる
@TechStudioLab /
- 古いReact Nativeアプリを0.87にアップグレードするには現状把握と依存ライブラリの分類が必須
- 依存ライブラリをJavaScript・ネイティブコード・React Native本体・自作Native Moduleに分類し、New Architecture対応状況を確認する。TypeScriptのStrict APIによるdeep importの型エラーも対応が必要
- アップグレード時にネイティブテンプレートの差分を1つずつ確認し、一度に大きなバージョンを上げないことで問題の特定を容易にする
@carol0226 /
- Microsoft Entra PIMでグローバル管理者のロールを一時的に有効化する運用が推奨される
- 資格のある割り当てとアクティブな割り当ての2種類のロール割り当て方法、MFAや承認の追加制御
- 緊急アクセス用管理アカウントを事前に準備し、常時有効なロールは最小限に抑えること
@TechStudioLab /
- ClaudeにSQL実行権限を渡さず、MCPで許可した読み取り操作だけを公開する
- MCPサーバーでget_customerやsearch_customersなどの業務操作を定義し、SQLiteの接続を読み取り専用に設定
- DB接続を読み取り専用にし、取得件数に上限を設けることでセキュリティを確保する
@sphereSky /
- QdrantからZilliz Cloudへのデータ移行と検索確認の手順が紹介されている
- Qdrantの接続情報を指定してデータを移行し、AUTOINDEXでベクトルインデックスを作成して検索を確認する
- 移行後のデータ件数と検索結果を元のQdrantと比較して検証する必要がある
@ennagara128 /
- Qiitaのトレンド記事をAIポッドキャストで毎朝配信するサービスが開始された
- 毎日朝7時に前日のトレンド記事を音声で配信、通勤中などに聴ける
- 通勤中の学習や情報収集に利用できるが、Qiita投稿は通勤には間に合わない可能性がある
@yasu1109 /
- 『改訂新版 セキュリティエンジニアの教科書』がインシデント対応の流れをCSIRTの視点で解説している
- インシデントマネジメントとCSIRTコマンダーの役割、セキュリティオペレーションの具体的手順が記載されている
- セキュリティエンジニアとしての業務範囲や自分の役割を明確にするための参考になる
@しんや /
- Sigmaの生成AI機能が業務で継続的に使える状態へと進化
- チャット履歴保存、Sigma Assistantの改善、ウェアハウスエージェント連携がGA化、ビルドモードのピボットテーブル自動スタイリングがBeta
- チャット履歴の保存期間は最大90日で、データ保存権限が必要
@maskot1977 /
- 「沈黙の螺旋」と「財源幻想」が日本の情報伝達と政策設計に与える影響を解説
- メディアの自己検閲や記者クラブ制度、財源幻想による実物資源の軽視が問題
- 政策のデバッグには一次データの可視化と制度設計の見直しが必要
@今岡陵 /
- ウクライナのビジネスサイトが改ざんされ、偽Cloudflare画面でPsychedelicインフォスティーラーが拡散された
- 偽Cloudflare検証画面とWindows + Rのクリックフィックス手法、MSIインストーラーによるマルウェア配布
- ユーザーが指定されたキー操作やコマンドを実行すると攻撃に遭うため、その手順を絶対に実行しないこと
@ハーマン /
- UnityでComputeシェーダーを使ってStableFluidsを実装し、マウス操作で流体をかき混ぜる仕組みを作成
- PingPongRenderTextureによるRTの切り替え、AddVelocity・AdvectVelocity・Divergence・PressureJacobi・SubtractPressureGradient・AdvectDyeのカーネル処理
- ComputeシェーダーでRTを操作する際のPingPong処理と、速度・圧力・インクの移流計算の実装方法が具体的に記載されている