Scraps 最終更新 2026/10/01 16:40

ソフトウェア開発の技術記事まとめ

@ナオ@現役早稲田生 /

【28卒】就活の冬までに取るIT資格。情報セキュリティマネジメントの過去問は公式で60問、無料の練習は168問

  • 情報セキュリティマネジメント試験の過去問は公式で60問、無料の練習は168問
  • 公式過去問は4年度分で60問、無料練習問題は168問で解説付き
  • 公式過去問は最終確認用に残し、無料問題で知識を固めるのが効果的

@fuji333 /

Bitbucket PipelinesとCodePipelineを活用したECS(Fargate)自動デプロイ環境の構築

  • Bitbucket PipelinesとCodePipelineを組み合わせてECS(Fargate)への自動デプロイを実現した
  • OIDCによるセキュアなAWS連携とECRへのイメージプッシュ、EventBridgeとCodePipelineによるFargateへのローリングアップデート
  • デプロイの時間的・金銭的コストが予想以上にかかることを確認し、キャッシュ最適化やライフサイクルポリシーの設定が必要

@kyuko /

【Pyunto Robotics】そろそろフィジカルAIの時代に備えて、スマホからロボットを呼び出そう!

  • Pyunto Roboticsというライブラリが公開され、スマホからロボットを操作できるようになった
  • Pyunto Roboticsは日記型メッセージングアプリからロボットを操作するためのライブラリで、Gemma 4でロボットの判断を実行する
  • Python 3.13以降ではロボットが文章を読む機能が使えないため注意が必要

@melymmt /

ハニーポット観測:長年悪用されている脆弱性のご紹介

  • 古い脆弱性を狙った攻撃が継続して観測されている
  • CVE-2014-8361のコマンドインジェクション、CVE-2018-10561の認証回避とCVE-2018-10562のコマンドインジェクション、CVE-2024-12847のsetup.cgi経由のコマンド実行
  • 古い機器や未更新のファームウェアはボットネットに組み込まれるリスクがあるため、定期的なアップデートと交換が重要

@manrikitada /

RevenueCat導入しても自社DB権限管理を守り切りたいときの設計

  • RevenueCatを導入しても自社DBで権限を管理するための決済ロジックを設計した
  • 決済前インテント記録、同期パスでの即時権限付与、Webhookによる検算と復旧、日次取引データ突合の4つの工夫を採用
  • 取引IDを単独でコミットして復旧の起点を残し、Webhookは検算と復旧に利用する

@cats_person /

チケットの優先順位はどう決める?実践した3軸評価の仕組み

  • 技術的負債の優先順位をインパクト・手軽さ・緊急度の3軸で評価する仕組みを導入
  • インパクトは組織への影響、手軽さはリソースの少なさ、緊急度は時間的猶予を評価。フィボナッチ数列で評価値を設定し、緊急度は掛け算で反映
  • スコアだけでは決めず、現場の意見を反映して微調整するプロセスが重要。数式は議論の出発点で、例外ルールでQuick Winを考慮

@shirok /

oracle-ai-ready-data Skill 第3回:ANNOTATIONSとDomainの意味情報を可視化し、Select AIで確認してみてみた

  • Oracle AI Databaseのv0.4.0でAnnotationとDomainの意味情報を可視化し、Select AIで確認できるようになった
  • Annotationでコード値と業務意味を対応付ける、Domainで共通定義を再利用する、Skillでレポート生成する
  • Annotationの登録状況や継承元を確認し、Select AIのプロンプトに含める設定が必要

@yosshi_ /

Kubernetes の nftables モードについて

  • Kubernetesのkube-proxyでnftablesモードがGAとなり、iptablesモードの性能問題を解決する仕組みが導入された
  • nftablesモードはverdict mapを用いてO(1)のパケット振り分けを実現、iptablesモードはO(n)のルール評価
  • nftablesモードはまだデフォルトではないが、1.40でデフォルト変更の計画があり、カーネルバージョン5.13以上が必要

@miruky /

【被害者は語る】タイムズカー660万件情報漏えいはなぜ起きたのかの矮小な考察

  • タイムズカーの個人情報漏えいは、古いフレームワークの利用と認可処理の不備が原因だった可能性がある
  • Teeda AjaxのJavaScript参照とSQLインジェクション対策の不足、サーバー乗っ取り経路の存在
  • 認可処理を非同期通信ごとに実施し、入力値を安全に扱う設計が必須で、古いフレームワークは移行を検討すべき

@Yuuki.Y /

AI×Blenderでゲーム用キャラ素体の作成に挑戦した記録

  • Blenderで生成AIを活用してゲーム用キャラクターの素体を作成する手順が紹介されている
  • MPFB2アドオンによるボディ生成とClaude CodeによるBlender操作、3種類の断面グラフによる面質評価
  • 変更ごとに4段階のチェックを同じ条件で行い、数値で評価することで品質を保証する手法が示されている

@moritalous /

BedrockのClaudeに暗黙的なプロンプトキャッシュが登場!!とドキュメントにある(暗黙的とは?)

  • Claude Sonnet 5.5で暗黙的なプロンプトキャッシュが実装された
  • 明示的なプロンプトキャッシュと自動キャッシュの仕組みが存在し、BedrockのConverse APIでcache_controlパラメーターを指定することでキャッシュが有効になる
  • キャッシュが有効になるモデルと無効になるモデルの違いに注意し、キャッシュの有効範囲を確認する必要がある

@riz3f7 /

【新資格】AWS Certified AI Business Strategist(AIB-C01)ベータ試験を受けてきた(コツコツ勉強できない人の感想)

  • AWS Certified AI Business Strategist(AIB-C01)のベータ試験を受験した
  • ビジネス側の判断を問う試験でAWS CAFとResponsible AI Lensが重要、MLの専門知識は不要だが基本知識は必要
  • 試験ガイドをしっかり読むことが重要で、選択肢の優先順位がポイントになる