Scraps 最終更新 2026/10/02 03:20

#バックエンド

@kabeya /

認知負債の未来は?

  • AIが生成したコードの修正責任が開発者にあり、認知負債が増加している
  • AI生成コードの理解が遅れ、OSSや外注コードの扱いと同様に責任を外部に委譲する仕組みが求められる
  • 自社で書かせたAIコードの修正責任を外部に渡すサービスやコミュニティが今後普及する可能性がある

@AIフクロウ|夜な夜なClaude Code /

自作ツールに散らばった print デバッグ48行を、Claude Codeに7分20秒で4レベル固定(ERROR/WARN/INFO/DEBUG)のログ方針表20行+共通フォーマット5項目にしてもらった夜

  • 自作ツールのprint出力をClaude Codeで4レベルのログ方針に整理した
  • ログレベルはERROR/WARN/INFO/DEBUGの4つ、共通フォーマットは時刻/レベル/イベント名/文脈キー/メッセージの5項目
  • 48行のprint出力を20行の方針表にまとめ、消すを4行含む

@Inlet-back /

pwn完全未経験から、3ヶ月ちょいでセキュキャン全国の講義内容を理解できるようになるまで

  • pwn未経験者が3ヶ月でセキュキャンの講義内容を理解できるようになった
  • pwn.collegeでアセンブリを学び、nightmareで実践、セキュキャン課題を解くことでヒープエクスプロイトを習得
  • AIを活用して学習効率を高め、実践的な問題解決能力を養うことが重要

@yamamoto_a_genee /

Laravel開発者がAIエージェントを「本物のLaravel専門家」に変える方法 — Laravel Boost完全ガイド

  • Laravel BoostはAIエージェントにプロジェクト固有のコンテキストを提供し、正確なコードを生成する
  • Application InfoとDatabase Schemaでプロジェクト情報を取得し、Search Docsでバージョン対応のドキュメントを検索する
  • インストール後は定期的な更新とコードレビューが必須で、生成コードの最終判断は人間が行う

@Daiki Matsudate /

Xcodeのプロジェクト設定をJSONにする

  • Xcodeのプロジェクト設定ファイル形式がJSONに変更され、.pbxprojから.xcprojに変換できる
  • JSON形式はID参照がなく階層構造で読みやすく、差分が小さくコンフリクトが減る。JSON5形式で末尾カンマがある
  • Xcode 27以降でしか開けず、古いバージョンとの互換性に注意し、JSON5対応のパーサーが必要

@craftbear /

自宅で“ちょっと本格的”にローカルLLMを動かす現実的ハード選び:ミニPC・NVMe・GPUの組み合わせガイド

  • ローカルLLMを動かすためのハードウェア選定と組み合わせが解説されている
  • ミニPC+NVMe、GPU+高速NVMe、Apple Silicon+最適化ツールの3つの組み合わせが提案されている
  • モデルサイズに応じたGPUやNVMeの選定が重要で、特に7B以上はGPUが有利

@tomohisa /

128GB の Mac で DeepSeek V4.1 Flash は動いたが、開発には Flash Next と oMLX を選んだ

  • 128GBのMacでDeepSeek V4.1 Flashを動かしたが、開発にはFlash NextとoMLXを選択した
  • V4.1はSSDストリーミングで動作、Flash NextはoMLXで131Kコンテキストを4セッション処理可能
  • oMLXではコンテキスト上限を131Kに設定し、メモリ使用量を30GB以上確保する必要がある

@ya-mizobuchi /

常駐コンテキストを削りClaude Codeのコストを抑えてみた

  • Claude Codeで常駐コンテキストを削減し、トークン消費を抑える仕組みを構築した
  • トリガー表と基本ルールを残し、詳細ルールを別ファイルに分離し、必要な時だけ読み込む仕組みを導入した。メモリ索引とSkillsの説明文も削減対象とした
  • 常駐コンテキストの削減で月額約64,126円のコスト削減が可能になった。定期的な棚卸しで増加を抑える仕組みが必要

@Lucas Ropek /

Snap、2200ドルのスマートグラスに新機能と企業向けサービスを追加

  • Snapがスマートグラス Specs に新機能と企業向けサービスを追加した
  • HBO MaxやSpotifyとの連携、AIシステム Specs Intelligence、企業向けのIT管理機能、セルラー接続ケースが追加された
  • 企業向けにIT管理機能を強化したが、一般消費者向けの需要は不明で価格が高すぎる

@mizzsugar /

サーバーレスでSSEを実現する〜SSEの仕組みからLambda×NestJSでの実装例まで〜

  • LambdaとNestJSでSSEを実装し、AIレビューのリアルタイム表示を実現した
  • SSEのContent-Typeをtext/event-streamに設定し、Lambdaのレスポンスストリーミングモードで実装、クライアント側はEventSource代替でfetchと自前パーサーを使用
  • Lambdaの実行時間上限15分がAIレビューの処理時間に合致し、コスト面で課金が継続する点に注意が必要

@jota9613 /

Swagger UIとは

  • Swagger UIはAPI仕様書と動作確認ツールを統合したツールである
  • エンドポイント一覧の表示とTry it out機能でパラメータ入力とリクエスト実行が可能
  • APIの使い方共有や動作確認、チーム間の仕様共有に役立つことが記載されている

@Zack Whittaker /

Google、Pixelスマホのゼロデイ攻撃で一部ユーザーがハッキングされたと発表

  • GoogleがPixelスマホのモデムに存在するゼロデイ脆弱性を特定し、パッチを公開した
  • CVE-2026-58704というモデムのバグが、権限昇格を引き起こすゼロクリック攻撃で利用された
  • モデムのセキュリティ境界を越えてデータにアクセスできるリスクがあり、ユーザーが操作しなくても攻撃される可能性がある