Scraps 最終更新 2026/10/01 16:40

#DevOps・CI/CD

@Sarah Perez /

Meta、Museがユーザーのプライベートメッセージを無許可で読んだという主張を否定

  • MetaがMuseがユーザーのプライベートメッセージを無許可で読み取ったという主張を否定した
  • Full Disk AccessとMessagesコネクタの2つの設定が必要で、これらを有効にしないとメッセージを読めない
  • ユーザーがFull Disk Accessをオフにした状態でメッセージが読まれたという報告があり、信頼問題が残る

@detaneeee /

dbt checkを触ってみた & GitHub Actionsで動かしてみた

  • dbt checkでプロジェクトのメタデータルールを検証できる機能を試した
  • info_schemaマクロでDuckDBにアクセスし、モデルの説明やデータテストの有無をチェック、GitHub ActionsでCIに組み込める
  • dbt checkの重大度をwarnに設定すると実行失敗にならないため、CIではerrorに設定する必要がある

@Link and Motivation Developers' Blog /

AIツール開発研修で経験した7つの失敗と学び

  • AIや人を活用しながら要件定義から納品までを1人で担当する研修で7つの失敗を経験した
  • 技術選定でAIの出力を理解せず使った、思い込みでスコープを狭めた、FBを全部反映しようとした
  • 要件定義通りに完成しても利用者の行動変容を確認しないと価値が伝わらない

@wheesnoza /

LaravelのAI開発を支える品質検査と開発フロー

  • LaravelでAI開発を支える品質ハーネスとして、静的解析やテストの結果を機械的に検証する仕組みを導入している
  • Larastanで型の不整合を検出、Pest Archテストで設計ルール違反を検出、Laravel Pintでコードスタイルを統一
  • テストの実行結果と行カバレッジ100%を基準にし、ミューテーションテストで検証力の確認が必要

@Kazuki Odo /

Full-Managed のその奥は? FSx for Lustre の I/O 問題を AWS と一緒に切り分ける

  • FSx for LustreのI/O問題をAWSと共同で切り分け、TCP化で対応した
  • 通信経路の障害、メタデータロック競合、特定OSTでのI/O停止が原因。EFA経路の再送エラーとTCPへの切り替えが対応手段
  • AWSのサービス変更やソフトウェア更新で挙動が変わる可能性があるため、公式ドキュメントを確認し環境で検証すること

@t_ushizawa /

VSCode + Session Manager + DevContainerで構築するAIエージェント向けAWS開発環境

  • VSCode + Session Manager + DevContainer + BedrockでAWS上にAIエージェント向け開発環境を構築可能
  • Session ManagerでSSH公開せず接続、DevContainerで環境標準化、Bedrock経由でIAMロール認証
  • アクセスキーを配布せずIAMロールで認証できるためセキュリティが向上し、オフラインでも作業可能

@fuji333 /

Bitbucket PipelinesとCodePipelineを活用したECS(Fargate)自動デプロイ環境の構築

  • Bitbucket PipelinesとCodePipelineを組み合わせてECS(Fargate)への自動デプロイを実現した
  • OIDCによるセキュアなAWS連携とECRへのイメージプッシュ、EventBridgeとCodePipelineによるFargateへのローリングアップデート
  • デプロイの時間的・金銭的コストが予想以上にかかることを確認し、キャッシュ最適化やライフサイクルポリシーの設定が必要

@xthixsl_ml@レオナ /

Kaggle Biohub Cell Trackingコンペ振り返り ー361st Place Solution

  • Kaggleの細胞追跡コンペで361位を達成し、公開パイプラインと後処理の調整でスコアを改善した
  • 公開Notebook x138をベースに、視野のずれ補正と分裂確認のしきい値調整、つなぎ直しの許容距離変更を試した
  • Public LBとPrivate LBのスコア変動が逆転するため、ローカルCVとPublicの評価を同時に考慮する必要がある

@虎の穴ラボ技術ブログ /

Copilot code review実践ガイド:Agent Skillsの検証と効率的な運用

  • GitHub Copilot code reviewでAgent Skillsを活用して指示ファイルの運用を改善した
  • Agent Skillsは.claude/skillsや.github/skillsに置ける、Suppressed commentsに折りたたまれる知識も対応可能
  • 検証時は「これはテストです」と書かないほうが良い、抑制方向の知識はAgent Skillsに載せると効果的

@鵜飼 健史 /

リファインメント前の準備をAIエージェントとともに

  • AIエージェントとgrillingスキルでリファインメント前のバックログを整理し、受け入れ基準とADRを作成する
  • grillingスキルで1つずつ質問し、Redmineチケットの受け入れ基準を整備し、ADR作成を自動化する
  • 受け入れ基準の更新はredmine-cliで実施し、改行対応が必要で、ADRは特定のフォーマットで作成する

@もちあんこ /

e-Gov の様式改定に備えて、申請様式の「版」を管理できるようにした話

  • 申請様式の「版」をカタログ・トラック・版で管理する仕組みを設計した
  • カタログで様式の種類、トラックで会社ごとの独自設定、版で日付による切り替えを分離した
  • 手続き開始時に選んだ版を保存し、送信前にその版が有効か再確認する仕組みを導入した

@melymmt /

ハニーポット観測:長年悪用されている脆弱性のご紹介

  • 古い脆弱性を狙った攻撃が継続して観測されている
  • CVE-2014-8361のコマンドインジェクション、CVE-2018-10561の認証回避とCVE-2018-10562のコマンドインジェクション、CVE-2024-12847のsetup.cgi経由のコマンド実行
  • 古い機器や未更新のファームウェアはボットネットに組み込まれるリスクがあるため、定期的なアップデートと交換が重要