Scraps 最終更新 2026/10/03 07:50

#クラウド

@Run /

BQMLの手作業パイプラインをDataformに載せ替えた話

  • BQMLの手作業パイプラインをDataformに移行し、タグで実行範囲を制御する仕組みを構築した
  • タグによる実行単位の分割と、コンパイル時・実行時の値の扱いを分けるJavaScriptによる動的名前付け
  • コンパイル時にテーブル名を検証する仕組みを組み込み、実行時のSQLは検証されないためエラーに気付きにくい点に注意が必要

@星野 /

ページレイアウトとLightningページの違い、使い分け方を分かりやすく解説

  • ページレイアウトとLightningページはレコード画面の表示を制御するが、用途が異なる
  • ページレイアウトは項目・関連リスト・ボタンの制御、Lightningページは項目・セクションの配置と条件付き表示が可能
  • Classicや印刷ビューではページレイアウトを、条件付き表示が必要な場合はLightningページを使うのが基本

@mugi /

ズボラさんによる「毎日ニュースが降ってくる」を叶える方法

  • GASとGemini APIで毎朝のニュースをメールとLINEに自動送信する仕組みを構築した
  • RSSからニュースを取得してGeminiで要約し、HTMLメールとLINE Flex Messageで表示
  • Geminiの出力にMarkdown記号が含まれるため、HTMLメールでは正しく表示させるためにプロンプトとコードの調整が必要だった

@Sugiyama_Shingo /

Azure基盤でセキュアなCodex利用環境を作る

  • Azureと生成AIセキュリティ製品を活用してCodexのセキュアな利用環境を構築する方法が提案された
  • Microsoft Entra IDによるアクセス制御、生成AI通信のセキュリティ製品経由、Codexの実行範囲制限
  • すべてのAI通信をセキュリティ製品経由に統一し、リアルタイムで検査することでリスクを制御する

@takahumi27 /

S3 Vectors、安すぎん?OpenSearch Serverlessからの本番移行

  • S3 Vectorsに移行することでOpenSearch Serverlessのベースラインコストを削減できる
  • S3 Vectorsは保存量とリクエスト量に応じた従量課金、OpenSearch ServerlessはOCUベースの固定コスト
  • S3 Vectorsは検索品質とレイテンシを確認した上で移行すべきで、フィルター条件の制約に注意が必要

@prumnn /

IT業界で皆知ってる「クラウド」「AWS」、分かったふりやめて先輩に聞いてみた

  • クラウドはインターネット経由でコンピュータ資源を借りられる仕組みで、IaaS・PaaS・SaaSの3つの形がある
  • IaaSはサーバーやストレージを借りる、PaaSは開発基盤を借りる、SaaSは完成品を借りる
  • AWSはIaaS・PaaS・SaaSのすべてを提供する事業者で、インフラ担当だけでなくバックエンドエンジニアも使う基盤である

@岩崎浩文 /

MicroProfileで切り拓く新世代エンタープライズ開発(4) 外部接続の歴史と、AI時代を見据えたAPIアーキテクチャー

  • MCP(Model Context Protocol)がAIエージェントとの動的セマンティック接続を実現
  • MCPはAIエージェントがシステムの文脈を理解し、ツールを呼び出すためのセマンティック接続プロトコル、MicroProfileのアノテーションで実装
  • AIエージェントの非決定的な挙動に対処するためのサーキットブレーカーやタイムアウト設定が必要

@naoto /

「Enterで送信」は滅びよ ~ IME誤爆に疲れたので、チャットの送信に修飾キーを必須にした ~

  • チャットの送信を修飾キーに変更することで誤送信を防ぐ方法が紹介されている
  • Claude CodeとCodex CLIではkeybindings.jsonを編集し、VSCodeでは設定項目を変更してEnterを改行に、Option+Enterを送信に割り当てている
  • Enterを改行に、送信を修飾キーに変更することで誤送信が減り、入力時の注意が高まることが実証されている

@ハイレゾ技術編集部 /

30B級ローカルLLM、現場で使うならどれ?Qwen3.8・Muse Glimmer・Gemma4を比較【要約・解説編】

  • Qwen3.8-27B、Muse Glimmer-30B、Gemma4-31B-itの30B級ローカルLLMが現場で使えるか比較された
  • Muse Glimmer-30Bは数式の表記と推論速度が優れている、Qwen3.8-27Bは内容の充実さが際立つ
  • Muse Glimmer-30Bは思考モードでも最速で、Qwen3.8-27Bは思考モードONで内容が最も充実しているが推論時間が長い

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#71 「クラウドのIDサービスなら、脆弱性が出てもマイクロソフト任せで安心」と思い込んでいた私が、Entra IDの最大深刻度脆弱性が実悪用されていたと知って血の気が引いた話

  • Entra IDにCVSS10.0の深刻度の脆弱性CVE-2026-69836が見つかり、実際の攻撃で悪用されていた
  • デシリアライゼーションの検証不備による任意コード実行可能、マイクロソフトがパッチ適用不要と発表
  • パッチ適用不要でも自社のログを確認し、インシデント対応フローに含めることが重要

@Ryotaro /

AI に Slack の DM まで読ませていませんか

  • ユーザーごとに専用のSlackアプリを払い出し、bot tokenと最小scopeをAIに渡すことでSlackを安全に操作できる
  • bot tokenと最小scopeをAIに渡す設計、user tokenを使わずbotを招待したchannelだけを視界に設定
  • AIの視界はbotを招待したchannelに限定され、操作はbot名義で記録されるため後から区別可能

@y-kojima-next /

【AWS入門】セキュリティグループとネットワークACLの違い

  • セキュリティグループとネットワークACLはVPC通信の2つのフィルタリングポイントで、役割と設定が異なる
  • セキュリティグループはENI単位でステートフルな許可ルール、ネットワークACLはサブネット単位でステートレスな許可・拒否ルール
  • ネットワークACLではエフェメラルポートの範囲を明示的に許可する必要があり、ルール番号の順序が設定に影響する

@ちっち /

肥大化し続けるCLAUDE.md

  • CLAUDE.mdのサイズを12288Bに制限するフックを導入した
  • ファイルに書き込んだ瞬間にバイト数を測り、上限を超えるとメッセージを返す。フックのスクリプトでjqとwcを活用
  • 上限を超えると削除ではなく移動を促すメッセージが表示され、移動先にルールを分類する仕組みが整っている

@con /

Power AutomateでAI Builderを使わずにWebページの更新漏れを検知してTeams連携する

  • Power AutomateでAI Builderを使わずWebページの更新漏れを検知してTeamsに通知する仕組みを構築した
  • HTTPコネクタでHTML取得、substringで動的文字列切り出し、splitで行配列化、条件アクションで日付比較
  • HTML構造に強く依存するためアンカーID変更や列順変更に脆弱で、indexOf結果が0以上か確認する条件を追加する必要がある