#バックエンド
@Kou /
- SlackワークフローをCloud Runに移行し、GASの実行権限トラブルを回避した
- カスタムステップのSlack AppマニフェストとPub/Sub連携のCloud Runコード、設定エラー対処法
- GASの権限制限を回避するためのSlack AppとCloud Runの連携方法が具体的に記載されている
@ktdatascience /
- 北朝鮮系アクターが鍵の外側を狙う4つの攻撃経路を整理した
- 偽の求人で端末に入る、npmパッケージの汚染、IT労働者の偽装採用、署名画面の差し替え
- 依存関係の更新タイミングを制御し、署名画面の内容を別経路で確認する対策が有効
@yakumo_09 /
- AWS Bedrock Knowledge BasesでExcelをRAGに載せるための前処理パイプラインを自作した
- LLMでレシピJSONを生成しopenpyxlで機械的にデータを抜く、数式の再計算と検算処理を含む
- 数式の値を取得する際はdata_only=Trueとdata_only=Falseを両方開いて突き合わせる必要がある
@iketani45664566 /
- 3層アーキテクチャのプレゼンテーション層・アプリケーション層・データ層の役割と構成が説明されている
- プレゼンテーション層はWebサーバー、アプリケーション層はAPサーバー、データ層はDBサーバーで構成される。ステートレスなアプリケーション層の設計が重要
- アプリケーション層に状態を保持しないことでスケールアウトが可能になる。データ層はネットワークで隔離する
@megmogmog1965 /
- エラー処理では例外と障害を明確に区別し、通知の対象を障害に限定する
- 例外はプログラミング言語の機構で、準正常系・異常系・バグのいずれでも発生する。障害は復旧作業が必要かどうかで判断する
- 例外を捕捉する場所は、復旧作業が必要な障害のみに限定し、過剰な通知を防ぐことが重要
@noriyasu /
- localStorageは書き込み直後にディスクに保存されず、強制終了するとデータが失われる可能性がある
- localStorage.setItemはブラウザプロセス内で受け取られ、ディスクへの反映は遅延する。開発者ツールのApplicationタブはディスク内容の確認には使えない
- 強制終了する場合は書き込み直後に実行せず、10秒程度の猶予が必要で、複数の書き込みがあると遅延が長くなる
@J-T_ky2g /
- FirebaseコマンドがGithub Actionsで見つからない問題を絶対パスで実行することで解決
- node_modules/.bin/firebaseを絶対パスで実行、グローバルインストールを避ける
- CI/CDで依存関係を明確に指定する必要性とセキュリティ上の配慮が重要
@TeamHayes /
- クォータニオンのz成分をヨー角として使っているコードが後輪位置を最大0.95mずらしていた
- z = sin(yaw/2) で、ヨー角を直接使った場合に誤差が生じる。wheel_base * |sin(Δ/2)| でずれを計算
- ROSのコードでクォータニオンのz成分をヨー角として使っている場合、正しいヨー角を取得するための修正が必要
@Jagmeet Singh /
- Revolutが偽の政府機関メールで顧客データを不正に開示した
- 偽の政府機関メールドメインを使った詐欺的な情報要求、顧客の個人情報と身分証明書のコピーが漏洩
- 顧客の個人情報が不正に取得されるリスクがあるため、パスワードやアカウントの確認を徹底するべき
@Nkzn /
- クロスプラットフォーム開発は実装コストを減らすが、同期コストや品質保証コストは依然として発生する
- コード共有で実装コストを減らすが、iOSとAndroidの仕様同期やテストコストは残る、React Nativeとネイティブの境界コストも発生
- 技術選定ではコスト構造の変化を考慮し、自分たちの組織に合った選択が必要
@Hiruge /
- Go Conference 2026でOSS活動や標準ライブラリの設計、range over funcの導入が紹介された
- OSS活動の継続理由や標準パッケージの採用基準、range over funcの仕組みとその歴史が語られた
- Goの標準ライブラリの内部仕様を調査する重要性や、range over funcの実用例が実際の技術選定に影響を与える可能性がある
@wfukatsu /
- プレビューとPDFの不一致を解決するための40件以上のIssueを処理した
- 無警告で空になる要素タイプの対応、テスト基盤の強化、フォントの不一致修正、1.4mmのズレの修正
- Issueを1つずつ切り出して処理し、テスト基盤を先に整備することで効率的に問題を解決した
@kei /
- ObsidianとLocal LLM Hubを活用してアプリの設計図を作成する方法が紹介された
- 二重括弧リンクでアイデアをつなぎ、グラフビューで視覚化し、Local LLM Hubでメモを仕様書に変換する
- 設計図をしっかり作ることで、AIの答えが多少ブレても正しいルートに戻れる
@Yutaken /
- Python開発で認証情報をコードに直接書かないための.envファイルの利用が推奨される
- .envファイルにパスワードやAPIキーを保存し、python-dotenvライブラリで読み込む仕組みと.gitignoreによる管理が説明されている
- .envファイルをGitHubにアップロードしないことと、権限設定の重要性が指摘されている
@Nabe1216 /
- Android Experience Program(AEP)に準拠することで手数料の優遇を受けることができる
- Jetpack ComposeやCameraXの導入、ダークテーマ対応、セキュリティ要件の満たしなどが求められる
- 収益が100万ドルを超えるアプリは対応が必須で、対応コストを考慮した判断が必要
@6onoda /
- IBM iのPowerVSストレージコントローラーがeu-de-1(FRA04)で新モデルに更新された
- ストレージパスのActive/Passive状態とWWPNが変更され、DMP001からDMP008がFailed状態に、DMP009からDMP016がActive/Passiveペアに
- 移行後は既存のディスクユニットを切断し、新しいディスクユニットを追加する必要がある
@Ivan Mehta /
- RobloxがAIを活用したゲーム開発ツールを拡充し、プラットフォーム外でもゲームを遊べるようにした
- 自然言語でゲームを作成できる「Build」機能と、PCでの大画面作業対応、複数プラットフォームでのゲーム配信が可能になった
- 開発者はAIでゲームを作成し、スマホやコンソールでも遊べるようになるが、日本ではまだ対応していない
@yama3133 /
- Nx Plugin for AWSで積読管理アプリを作り、AWSにデプロイする手順を実践
- tRPC APIとReactサイトの追加、Cognitoによるログイン機能、DynamoDBテーブルの作成と接続、インフラプロジェクトの構築
- Cognitoのユーザープールを削除する際は削除保護を外す手順が必要で、手動で確認作業が必要
@Zack Whittaker /
- TrezorがサードパーティのメールプロバイダーBrevoのデータ漏洩により、顧客に詐欺メールが送信された
- Brevoの脆弱性により347,000件のフィッシングメールが送信され、STM32エンタロピー脆弱性を装ったリンクが含まれていた
- 顧客のメールアドレスが今後もフィッシング攻撃に利用される可能性があるため、セキュリティ対策を見直す必要がある
@kei /
- マザーボードのPCIe補助電源を接続しないまま、マルチGPUを運用した
- GPU本体の補助電源とマザーボード側の追加PCIe補助電源は別物、RTX5070TiとRTX PRO 4500の電力測定結果
- マザーボード側のPCIe補助電源は今回の構成では接続しなくても運用可能だが、構成変更時は再確認が必要