Scraps 最終更新 2026/10/02 19:50

#クラウド

@sikeda107 /

フル Google Cloud 環境で PR ごとのプレビュー環境を構築した

  • PRごとのプレビュー環境をGoogle Cloudで構築した
  • ワイルドカード証明書とURLマスクでドメインを動的に生成し、Terraformでリソースを定義した。Cloud RunとCloud SQLを活用してリビジョンとデータベースを管理した
  • Cloud Runのリビジョン数上限に注意し、毎日深夜にクリーンナップを実施する必要がある

@しんや /

Sigma Computingの組織内データ・ドキュメントを検索・分析出来る『Sigma MCP Server』連携をClaudeから試す

  • Sigma MCP ServerでSigma組織内のデータを自然言語で検索・分析できる
  • MCPプロトコル経由でClaudeやChatGPTなどAIアシスタントと接続、データモデルやワークブックの検索、テーブル構造の確認、クエリ実行が可能
  • Sigmaアカウントの権限とOAuth認証が必要で、MCP経由のクエリはタグで識別可能

@wfukatsu /

AIと帳票デザイナを作った25日(1)全体像と3つの期

  • 25日で635コミットの帳票デザイナアプリを開発し、3つの期に分けて進め方を記録
  • フロントエンドにVite+React、バックエンドにJava+Javalin、PDF出力にApache PDFBoxを採用。IssueとPRを活用した進捗管理
  • リリース可能性を測るためのビルド健全性やセキュリティ監査は明示的なIssueとして管理しないと永遠に進まない

@takekawa tomoki /

App Service - Easy Auth を使い Azure AI Search をユーザーの権限で検索できる仕組みを作る

  • App ServiceのEasy Authでユーザーの権限でAzure AI Searchを検索できるように設定した
  • Azure AI Searchのロールベースアクセス制御とloginParametersでスコープを指定し、アクセストークンを転送する
  • Easy Authの設定でloginParametersにhttps://search.azure.com/user_impersonationを追加しないとトークンが取得できない

@manaty /

Bedrock GuardrailsだけでAIエージェントは守れるの?~ツール境界の隙間を検証してみた~

  • Bedrock Guardrailsはモデル境界のみを守り、ツール境界のPIIは素通りする
  • モデル境界のPII検出(ブロック/マスク)とツール境界のチェックポイント3(AfterToolCallEvent)を実装
  • ツール結果のPIIを検証するにはCheckpoint3が必須で、レイテンシは+2.5秒増加する

@hirotomotaguchi /

Microsoft Sentinelのコストを最適化(削減)する11の手法

  • Microsoft Sentinelのコストを最適化する11の手法が紹介されている
  • データ取り込みとデータ保持を主な論点とし、Data LakeティアやLog AnalyticsのBasic Logs/Auxiliary Logsへの切り替え、コミットメントティアの選定が挙げられている
  • Log AnalyticsワークスペースのテーブルプランをBasic Logs/Auxiliary Logsに切り替えると、分析ルールの対象外になるため事前に影響範囲を確認する必要がある

@Oborova /

構造力学パズル「SigmaZero」を AI と作った 196 日・952 コミット—Unity教科書の勉強から Claude Code のエージェント組織運営まで

  • 構造力学パズルゲーム『SigmaZero』を196日間で開発し、AIエージェントによる四層ピラミッド組織で運用
  • Claude CodeやMCP、uloopによる自動制御、複数エージェントの並列処理、四層ピラミッド組織の構築
  • AIにコードを書かせることで開発スピードは向上したが、人間の設計判断と体験設計がゲームの本質を支える

@Yutaka Kashiwabara /

AgentCore MemoryのFGACを実測 — Cedarでactor分離、permit合成の落とし穴はforbidで塞ぐ

  • CedarポリシーエンジンでFGACを実装すると、permitはOR的に合成されるため、越境を塞ぐ条件はforbidのunlessに書く必要がある
  • permitのwhen条件は他のpermitに影響せず、forbidのunlessで制約を強制する。Cedarの条件式でnamespaceとactorIdをJWTのclaimと比較する
  • permitのwhen条件はOR合成されるため、他のpermitの影響を受ける。forbidのunlessで制約を明示的に書くことで越境を確実に塞げる

@Yutaka Kashiwabara /

AgentCore MemoryのGateway連携を実測 — 呼び出しは素のRESTでtarget名が第1セグメント

  • AgentCore Memoryの呼び出しは素のRESTで、パスの第1セグメントがtarget名として解決される
  • REST呼び出し形式、target名のパス解決、CedarアクションIDのURI構造
  • gateway作成時に--protocol-typeを省略する必要があり、実行ロールにコントロールプレーンAPIの権限を追加する

@norihito_wada /

AIエンジニア必見!?Azure AI Speech Studioで実践した英語の試験対策

  • Azure AI Speech Studioで英語のテキストを音声データに変換する方法を紹介
  • Audio Content Creationでテキストをアップロードし、ナレーターを選択してオーディオファイルを出力、PythonでAPIを呼び出してバッチ処理可能
  • ナレーターを指定しないと音声生成できないこと、課金対象の文字数に注意すること

@Yasuhito Morimoto /

国内AIエージェント動向(2026/9/5号)

  • ベルフェイスはAgentforceで営業業務を40〜50%効率化、ワークスアプリケーションズはMCPでERP処理をAIエージェントへ開放
  • Agentforceによる営業プロセスの自動化、MCPによるERPデータと処理の直接指示可能化
  • 営業プロセス全体の再設計がAIエージェントの価値を示し、ERP処理のデータ接続と権限設計が焦点となる

@natsugure /

Vercel × Neon Preview Branching でPRごとのプレビュー環境を作る

  • VercelとNeonの統合でPRごとのプレビュー環境を構築する方法が説明されている
  • Preview Branchingを有効化し、Build Commandにマイグレーションを組み込み、直結エンドポイントでマイグレーションを流す
  • マイグレーションはプール接続ではなく直結エンドポイントで行い、seedをビルドから外すことでプレビュー環境の安定性を確保する

@keikeigo /

Vercel Teamに入らずにデプロイしたい!トークンだけで実現するGitHub Actions CD

  • Vercelアカウント所有者にトークンを発行してもらいGitHub Actionsでデプロイする方法が紹介された
  • トークンとプロジェクトID、組織IDを環境変数に設定し、npx vercelコマンドでデプロイする。Supabaseの環境変数も渡せる
  • Vercelアカウントにログインできない場合でもデプロイできるが、トークン管理と権限設定が重要で、共同開発者に権限がないとCD失敗する

@ちくわ /

【GPT】ChatGPTの素顔を公開‼️ちくわ作者のアシスタントはどんな顔⁉️家をプレゼント🎁3D間取り図プロンプト🎁Realized Hybrid System

  • Realized Hybrid SystemでChatGPTの顔を生成し、3D間取り図プロンプトを作成した
  • 人物画像生成と3D間取り図のプロンプト構造、家具配置や照明の詳細設定
  • 画像生成の際のアスペクト比や部屋の配置変更が編集可能で、実務では構図の調整が重要

@kaiton-ton /

Direct Connectについて整理する

  • Direct Connectの構成要素と設計時の考え方を整理した
  • 専用接続とホスト型接続、プライベートVIF、パブリックVIF、トランジットVIF、DXGW、VGW、TGWが主な構成要素
  • VPCの数やルーティング制御の必要性によって構成を変更する必要がある