Scraps 最終更新 2026/10/04 00:40

記事一覧 新着順

@cottpan /

社内限定サービスの認証を Google Workspace でサクッと作る

  • Google Workspace で社内サービスの認証を実装し、人・機械・CI で認証を分ける
  • OAuth 同意画面を内部タイプに設定し、hd クレームを確認、Workload Identity Federation とドメイン全体の委任で API 許可を実現
  • 環境変数が未設定の場合は例外を投げる仕組みを実装し、在籍確認と退職の区別を明確にした

@Kanaru Isoda /

Rust の ORM 選定に新しい選択肢は来るか? Toasty を使ってみる

  • RustのORMライブラリToastyがSQLとNoSQLデータベースをサポートする一貫したAPIを提供
  • アプリケーションスキーマから自動生成されるデータベーススキーマ、リレーションの属性指定、DynamoDBとの互換性
  • DynamoDBでは一意制約を独立したテーブルで管理し、トランザクションでレコードの重複をチェックする仕組みがある。

@Keigo Masuzumi /

OOMKill の犯人は CPU だった:GOGC と GOMEMLIMIT を実測で設計し直す

  • GOMEMLIMIT と GOGC=off を併用するとメモリ使用量が上限近くで張り付き、CPU の不足で OOMKill になる
  • GOMEMLIMIT はメモリ上限を設定し、GOGC=off は GC の頻度を減らすが、ヒープゴールが GOMEMLIMIT に固定される
  • GOGC の適正値はライブヒープの実測値とアロケーション速度から計算し、メトリクスを収集する必要がある

@Atsushi Kadowaki /

Google提唱の「SKILL.state」について。プロンプトに型の概念を導入

  • SKILL.stateはAIエージェントに会話履歴を渡さずに構造化された実行状態を明示的に渡す手法を採用
  • 構造化データ(State)と固定スキル指示、最新観測結果を3つだけ渡す。過去の履歴は一切使わず、JSONパッチで状態を更新
  • 長時間タスクでも精度を維持し、トークン消費を大幅に削減できる。ノイズが混入しても状態更新時にフィルタされる

@萩原 舞 /

Weekly AWS アップデート情報 - 2026年8月31日

  • Amazon Redshift が Agent Toolkit for AWS と統合し、AIエージェントによるデータウェアハウス管理を支援
  • Redshift skills と AWS MCP サーバーの統合、10MiBレコードサイズサポート、OAuth 2.0認証対応
  • AIエージェントによるデータ操作が可能になり、大容量データ処理やセキュアなレプリケーションが強化される

@林 宏正 /

Weekly Google Cloud アップデート情報 - 2026年9月1日

  • Google CloudでGemini EnterpriseのデータストアとAI開発者ツールがリリースされた
  • D&B Commercial GraphデータストアとCloud Monitoring可観測性のメトリクス拡張、Gemini Enterprise Agent PlatformにxAIs Grok 4.6とGLM 5.2が追加された
  • AI開発者ツールの利用にはCloud Billingアカウントのリンクが必要で、エマージングマーケット版は限定的な利用条件がある

@wata3 /

EVERRISE テックブログを始めます

  • EVERRISEはテックブログを開始し、エンジニアリング文化を醸成する
  • 現場の知見を振り返り共有し、個人の経験を組織の知識に変える仕組みを構築する
  • 発信することで個人の経験が他者に使える知識になることを目指す

@saku /

Web 標準動向 2026年8月版

  • XSLTの無効化とCSSの@supports関数の導入、JavaScriptのイテレータ結合機能が標準化された
  • XSLTは利用者が0.1%未満でセキュリティ問題のためFirefox/Chromium/WebKitが段階的に削除、@supportsのat-rule関数で機能検出が可能に、Iterator.prototype.joinでイテレータを文字列に結合
  • XSLTを使用しているプロジェクトは移行が必要で、CSSの機能検出に@supportsを使う際は progressive enhancement を考慮する

@yutake27 /

PRレビューもエラー調査も定額で自動化する、Claude Codeのroutine活用実例

  • Claude CodeのroutineでPRレビューとエラー調査を定額で自動化できる
  • 定額プランで動かすroutineと、GitHubイベント・APIトリガーによるイベント駆動が特徴。コードレビューには/code-reviewスキル、エラー調査にはリポジトリ内スキルを活用
  • routineは個人アカウントに紐づくためチーム共有にはリポジトリ内スキルの活用が必須で、GitHubイベントトリガーはリポジトリごとに設定が必要

@shinchi-pmtech /

「10万円以上は部長承認」をどこに書くか。Goのドメインサービスと、使いすぎない線引き

  • 「10万円以上は部長承認」のルールをドメインサービスに配置する方法が説明されている
  • ドメインサービスは申請の金額と組織図の知識をまたぐための独立関数、値オブジェクトで金額を表現
  • ドメインサービスはモデルの責務に合わないルールを置くための最終手段で、モデル貧血症を防ぐための条件が示されている

@クラウドエース株式会社 /

Model Armor 入門:プロンプトインジェクション対策をハンズオンで理解する

  • Model ArmorはLLMの入出力を検査するガードレールで、プロンプトインジェクションや機密情報漏洩を検出できる
  • プロンプトインジェクション検出フィルターと機密データ保護フィルターを同時に利用し、信頼レベルを中以上に設定
  • テンプレート作成時にリージョンを選択する際、フルサポートリージョンでないと一部機能が使えないことに注意

@kanakani /

OCIのADBで点群から3Dメッシュ(ポリゴン)を生成し、OBJ形式でエクスポートして可視化してみた。

  • ADBのSpatial機能で点群から3Dメッシュを生成しOBJ形式でObject Storageに保存
  • SDO_PC_PKGで点群作成、SDO_TIN_PKGでメッシュ生成、DBMS_CLOUDでObject Storageにアップロード
  • ADB ServerlessではOracle JVMが必要で、メッシュ生成にはブロックサイズや精度の設定が重要

@y.takayama /

【Nishika 論文サク読み 第24回】DiaScriber

  • DiaScriberは話者ダイアライゼーションと文字起こしを1モデルで行うMSASRモデル
  • Qwen3-ASR由来の音声エンコーダとQwen3.5-Omniの23B MoEを組み合わせ、85,000時間の学習データを使用
  • 公開5セットでは3セットでMOSSに負けていることが判明し、モデルサイズだけでは性能が確保できないことが示されている

@matsukawa /

New Relic Mobile Agentにおける広告ブロックの影響と回避策

  • New Relic Mobile Agentのテレメトリ送信が広告ブロックで遮断される問題を回避するためのプロキシ設定が公開された
  • 送信先ドメインをカスタマイズし、CloudFrontによる中継エンドポイントを設定する方法が説明されている
  • 中継サーバーのIPアドレスが送信元IPとして記録されるため、地理情報やキャリア分析に影響が出る点に注意が必要だ

@菊地 /

BigQuery ストアドプロシージャ:SQLによるデータ処理の自動化・高度化

  • BigQueryでストアドプロシージャを導入することで、条件分岐やループ処理、動的SQLが可能になる
  • IF文による条件分岐、WHILE文によるループ処理、EXECUTE IMMEDIATEによる動的SQL生成が可能、変数と一時テーブルの利用もサポート
  • ストアドプロシージャの実行時間は最大6時間で、ループ処理はコスト高騰のリスクがあるため、バッチの粒度を設計する際の注意が必要

@はち /

Go公式が推奨するモジュール構成とSOLID原則で考える、シンプルで拡張性の高いパッケージ構成

  • Go公式が推奨するモジュール構成は機能単位での垂直分割で、SOLID原則に沿った設計を採用
  • 機能ごとにディレクトリを分けることで、技術的関心によるレイヤー構造ではなく、役割ごとのファイル名で整理する。インターフェースは使う側が定義する
  • 技術的な分割は構造体とメソッドで行い、インターフェースは使う側が定義することで、具象側の依存を減らせる。

@平木 佳介 /

GuardDuty × DevOps Agent エージェントアクションにより、ついに調査から封じ込めまでできる世界線が来るかもしれない

  • DevOps Agent にエージェントアクションを有効化することで、セキュリティグループの書き換えやスナップショット作成といった封じ込めを実行できるようになった
  • エージェントアクション(リソース変更)とサポート対象アクション一覧(未サポートの拒否)、IAM 系の権限制限
  • 封じ込めは人間の承認が必要で、自律調査中に実行されない。IAM 系の封じ込めは三段の壁で実行不可。