Scraps 最終更新 2026/10/03 00:40

記事一覧 新着順

@くの /

Datadog DBM、動いてはいたが正しく動いてはいなかった 〜サイドカー構成からスタンドアロン Agent へ〜

  • Datadog DBMをサイドカー構成からスタンドアロンAgentに移行した
  • インスタンスエンドポイントの設定、APM連携の伝播モードと難読化モード、複数Agentによるメトリクス重複と負荷問題
  • 複数のAgentが同じDBを監視するとメトリクスが重複し、クロスAZのデータ転送料金が増加するため、専用Agentに集約する

@kzm /

iOS テストカバレッジ計測でハマった点

  • iOSマルチモジュール構成でSPMの依存関係を調整してカバレッジ計測を実現
  • SPMのtestTarget依存に計測対象モジュールを追加し、ファイルパスの正規表現で絞り込み
  • テストターゲットの直接依存に含まれないモジュールはカバレッジ対象外になるため、Package.swiftに明示的に依存を追加する

@nishikawa /

AWS SSM Agent の脆弱性(CVE-2026-89049) の被害があったかどうかを CloudTrail で確認する方法

  • AWS SSM Agent の脆弱性 CVE-2026-89049 が悪用されたログを CloudTrail で確認できる方法が説明されている
  • SSM Agent の Session Manager ポートフォワーディング機能の SSRF 脆弱性、CloudTrail の EventName で StartSession を検索する方法
  • SSM Agent をアップデートした日時以降の CloudTrail ログを確認し、parameters の host に IMDS 用 IP アドレスが含まれているかをチェックする

@Seunghyun Cho /

React Compiler を Babel なしで入れて、useMemo を書くか迷うのをやめた

  • React Compiler を Babel なしで導入し、手動メモ化を減らす方法を実装した
  • Oxc による React Compiler 実装と TanStack Table v9 への移行、lint で手動メモ化を禁止するルール
  • AI 生成コードのメモ化判断を減らすため、手動メモ化を原則禁止し lint で機械的に検出する

@suwa_nobu /

Claude Code のスキルを47本運用して測った、7つのこと

  • Claude Codeに47本のスキルを運用した結果、増やしても重くならず、説明が消えることが分かった
  • スキル数を80本増やしてもトークンは185増加、説明が消えるのは呼び出し回数が少ないスキル、起動時トークンに28倍の差
  • スキルの説明が消えてもエラーが出ず、呼び出し実績を作らないと削られる可能性がある

@ojapi /

マルチテナント環境におけるプロンプトキャッシング戦略

  • マルチテナント環境でプロンプトキャッシングを効果的に使うためにブレークポイントを複数設定する戦略が提案されている
  • L1:全テナント共通、L2:テナント固有、L3:会話履歴にブレークポイントを設け、20個のルックバックでキャッシュヒットを確保する
  • ブレークポイントはプロンプト冒頭から最小トークン数に満たない場合、機能しない可能性がある

@YOJO Technologies Blog /

AIエージェントの全社導入で必ずぶつかる「権限管理」の壁〜非エンジニア向けに解説してみた〜

  • AIエージェントを組織に導入する際、本人の権限を超えないようにする
  • エージェントは本人のアカウントで接続し、共有キーの使い回しを避ける、データの絞り込みはデータソース側で行う
  • 共有キーを使わないことで事故時の被害を本人の権限内に抑え、ゲートウェイは接続制御と監査ログに徹する

@牟田 瞭太郎 /

Weekly Azure アップデート情報 - 2026/09/04

  • Azure Copilotにエージェントへの直接アクセス機能が追加された
  • Troubleshooting、Deployment、Optimization、Resiliencyの4つのエージェントと直接対話できる、SMT/HT無効化とConfigurable Constrained Coresの設定が可能
  • Node 22 LTSのサポート終了は2027年4月30日で、それまでにNode 24 LTSへのアップグレードが必要

@7kaji /

private な GitHub Pages に独自ドメインを当てるときに気をつけること

  • GitHub Pages の private なサイトに独自ドメインを設定する際、CNAME の向き先は組織の既定ドメイン <org_name>.github.io にする必要がある
  • CNAME の向き先を固有サブドメインに設定すると is_https_eligible が false となり、証明書発行が行われない。組織の既定ドメインを指定することで正常に動作する
  • DNS サービスのプロキシ機能を無効にし、カスタムドメインを削除して再登録する必要がある

@ShigemoriMasato /

[入門] AIコーディングが遅くなった?「読む量」を減らして速さを取り戻すIRV

  • AIコーディングの遅さは、変更ごとの読む量(IRV)が増えることが原因
  • IRVはソースコード、テスト、仕様、説明資料の読む量を指し、ルールの持ち主を決める、部品間の約束を書く、知識を整理する
  • AIが読む範囲を小さくするには、ルールの持ち主を明確にし、部品間の約束を記録することが重要

@o8n /

モデルの責務分割と保存形式からの独立を見分ける

  • モデルの責務分割と保存形式からの独立は別々に判断すべき
  • Active Recordのモデルに複数の責務が集まり、Data Mapperでモデルとデータベースを分離するケースを比較
  • 変更要求の内容によっては保存形式の制約が責務分割を妨げるため、変換ロジックの保守コストを考慮する必要がある

@カミナシ エンジニアブログ /

フロントエンドなんてバイブコーディングで良いこの時代に、私は

  • フロントエンドの設計とUX改善がAI時代でも重要
  • Nani翻訳の非ブロッキング処理、Linearの同期エンジン、楽観的更新のロールバック設計
  • 体験改善にはデータモデルやアーキテクチャの前提を変える設計が必要で、フロントエンドの都合から出発する発想が重要

@songchong /

写真📷録音🎙PDF📄コード💻いいね👍|私の情報はどこへ漏れていくのか? AI製品36件の規約とプライバシーポリシーを形式別に調べてみた

  • AI製品36件の規約とプライバシーポリシーを形式別に調査し、録音・写真・PDF・コード・いいねの取り扱いを比較した
  • Geminiは個人版とWorkspace版で音声・画像・ファイルの取り扱いが異なる、Claudeはいいねのフィードバックを学習に使うと明記、NotebookLMはフィードバックなしではファイルを学習に使わない
  • 同じ製品名でもエディションによってデータの取り扱いが異なるため、利用する際は個人版か法人版を確認する必要がある

@songchong /

👍を押したらバレる?「学習させない」設定をしてもダメ?|AIツール個人版ユーザーの防衛策🛡5手と、やっても残る3つ

  • 個人版AIツールで「学習させない」設定しても、評価ボタンの押下で例外が発生する
  • フィードバックと安全レビューのフラグが例外、評価ボタン押下で会話が学習対象に
  • 学習OFFに設定する前に入れた情報は削除不可、安全レビューのフラグは利用者操作不可