記事一覧 新着順
@kinop3 /
- 新言語HikeをWASMで採用し、バイナリサイズを99.8%削減し、処理速度を大幅に向上した
- HikeのC-ABIとLLVM最適化により、4モジュールで15.4KBに、JSグルーコード不要でメモリ消費が64KB〜1MBに
- WASM導入時のリスク対策としてwasm_loader.jsによるフォールバックを構築し、開発環境ではVSCodeデバッグとAI連携で効率化した
@カンバヤシ /
- HITCON 2026のセッションでAI時代のセキュリティ課題と確認の重要性が強調された
- QRコードによるRCEやPACバイパス、AI生成マルウェアの攻撃手法が紹介された
- AIの進化に伴い、セキュリティ対策として確認作業の徹底が不可欠であることが示された
@カンバヤシ /
- AI時代のセキュリティ対策として、脆弱性開示の見直しとAIを活用したAppSecの実践が議論された
- 脆弱性開示の期間や基準の見直し、AIを用いたエンドポイント監査エージェントの導入、CTI業務における人間とAIの協働モデル
- AIによる脆弱性検出の増加に対応するため、ベンダー側の修正体制改善と研究者の精査が求められる
@mshimasan /
- 品質KPIを定義し、その収集・集計・分析を継続的に行っている
- インシデントの収束速度と予防の2つの指標を用い、Notion DBのプロパティ定義を見直し、AIと人間の分析を組み合わせる
- KPIの定義を見直すきっかけになるような分析結果を出すために、AIの要約と明細の数値を突き合わせる
@sasaki_s_sci /
- エムハブは製造業向けのソフトウェアプラットフォームで、jsdbはJSONSchemaを活用したデータベースとして設計されている
- 責任分離による再利用性と、JSONSchemaのメタスキーマをコードに固定する仕組み、エンドポイント単位の認可管理
- jsdbは運用中にスキーマが変更可能なデータベースで、開発ではなく運用の操作として扱える
@塚本 /
- BigQueryのビューでJOINした際のパーティションプルーニング不具合をデータマート導入で解決
- ビューのJOINでパーティションプルーニングが効かない、データマートで事前結合した実テーブルを用意
- ビュー経由のJOINはパーティションプルーニングが効かず、データマートで事前結合することでスキャン量を170分の1に削減
@TOMOSIA-LinhND /
- Uncensored Modelは制約を解除したAIで、ソフトウェア開発やセキュリティなど幅広い分野で利用可能
- コード生成・リバースエンジニアリング・研究・クリエイティブ・プライバシー対策で通常のAIではできないことを実行可能
- モデルの制約を解除する際は安全性や法的リスクを考慮する必要がある
@Yasui Michitaka /
- Cloud SQL for MySQLでIAM認証を導入するための設定手順が説明されている
- IAM認証フラグの有効化、IAMロールの付与、MySQLユーザーの作成、Auth Proxyの接続が4ステップで記載されている
- IAMグループ認証を使う場合は個別アカウントを削除する必要があり、コネクションプーリングの併用が必須である
@wfukatsu /
- 30件のIssueを1日で解決するための処理方法を実施
- 同じ層・同じ性質でIssueを束ねる、CI実行回数を抑える、ゲートの確認が必要
- CI実行を最小限に抑えるには「まとめて実行する」ことを明記する
@Funaba /
- QAエンジニアがテスト以外の段階で品質向上に貢献する3つの取り組みを紹介
- 仕様共有ミーティングを共同レビューの場に、テストレベルごとの担当チームの振り分け、テスト設計技法をチーム全員の仕様理解に活用
- 実装前に仕様の考慮漏れを発見できるようになった、QAチームが仕様への解像度を高めた状態でテスト設計できるようになった
@nanase /
- 国道と都道府県道の重用区間を強調したWeb地図を制作した
- OpenStreetMapデータを元にPythonとNode.jsで処理、PMTiles形式で配信
- 地理院地図と調和する配色と、長押し操作でスマホ対応を実装
@chara-gida /
- Claude Codeを使ってコード変更に伴うドキュメント更新をPR作成前に自動化する運用を試した
- ドキュメントフォーマットを定義し、CLAUDE.mdに更新タイミングと確認内容をルール化した
- PR作成前にコードとドキュメントを同期するタイミングを明確にすることで、トークン消費を抑えながらレビュー時の整合性を確保できる
@hyo-maki /
- サブドメインの境界線を特定するための6つの指標を用いてモノリスを分割した
- 作業成果物の一方向の受け渡し、ドメインエキスパートのグループ、ドメイン用語の定義が指標に含まれる
- サブドメインの分割はチーム規模や過去のリリース傾向を考慮して柔軟に変更するべき
@kentaro_kawamura /
- Google CloudのProfessional Cloud Network Engineer試験で出題されるネットワーク設計のポイントが整理されている
- 共有VPC、VPCピアリング、PSC、NCC、Cloud NGFWのティア、セキュリティ設計の違い
- 試験対策として、ネットワークの所有権や接続方法、セキュリティ設計の選択肢を理解しておくことが重要
@Luup Developers /
- DroidKaigi 2026でAndroid開発の最新動向やAI活用の事例を学んだ
- AIによるアクセシビリティ対応のルール設計、Compose Multiplatformへの言語置き換え戦略、データ層リファクタリングのブリッジ設計が紹介された
- AIレビューの精度向上には文脈の質を高めることが重要で、変更の性質に応じたレビュー戦略が必要だった
@Atsushi Kadowaki /
- Self-Evolving AgentsはAIエージェントの動作一貫性を向上させる手法を提案した
- スキル改善プロセスの定型化と、AI自身によるブレの検知と修正を組み合わせた
- スキル改善の再現性を高めることで、エージェントの信頼性を向上させることができる
@しばふ /
- アナログな赤シートとClaudeを組み合わせた学習法でDP900に合格した
- mdファイル作成、教科書風Word変換、手作業での清書、印刷と赤シート暗記の4ステップ
- 清書作業が学習効果を高める重要な工程で、AI生成物の中途半端さが手作業の余地を確保した
@fe1ix /
- 1on1で「最近どう?」だけ聞いていたことがメンバーの退職に繋がった
- 事実→感情→将来の順で質問する3層構造、抽象的質問から具体的質問への変更
- 感情を直接聞くのではなく事実を基にした質問で不満の兆しを早期に拾うことが重要
@dach /
- AIエージェントに実装を任せる前に、処理順やデータ関係のズレを設計技法で確認する
- アクティビティ図で処理順と副作用の境界、ER図でデータ関係と「消える」の意味を確認する
- 処理順やデータの意味のズレを事前に見つけることで、実装後の修正コストを減らせる
@yukitaka /
- Cisco CMLのUbuntuでcloud-initを用いてIPアドレスを設定する方法が説明されている
- 「network:」構文と「write_files:」構文の2つの設定方法が紹介され、netplanの設定ファイルを直接編集する方法が示されている
- CML 2.7以降ではuser-data側にnetwork構文を書くと反映されないため、write_filesでファイルを書き込む必要がある