Scraps 最終更新 2026/10/02 05:20

#DevOps・CI/CD

@GitHub OSS /

anthropics/claude-code

  • Claude Codeがリリースされた
  • ターミナルやIDEで使えるエージェント型コードツール、npmでのインストールは非推奨
  • インストール方法は公式ドキュメントに記載、データ収集に関するポリシーが明記されている

@HELLO_CYBERNETICS /

Jevを、自然言語で分類基準を渡せる識別モデルとして使う

  • Jevは自然言語で分類基準を指定できる識別モデルとして使える
  • 質問と候補の説明を変えることで配送担当や実験報告書の分類が可能、確率出力で自動処理と人手確認の切り分けが可能
  • 分類基準の説明が曖昧だと誤判定のリスクがあるため、具体的な条件を明記する必要がある

@ktdatascience /

なぜSMS認証は弱いと言われるのか

  • SMS認証は電話番号という経路に依存し、SIMスワップや中継フィッシングで乗っ取られる
  • SIMスワップ、電話網の傍受、中継フィッシングが主な脆弱点。認証アプリはTOTPで時刻と秘密鍵から6桁を生成
  • 認証アプリはSIMスワップには強いが中継フィッシングには弱く、パスキーが最も安全

@今岡陵 /

【セキュリティ】北朝鮮系ハッカー集団「Water Plum(Contagious Interview)」の巧妙な偽装手口:IT・仮想通貨エンジニアを狙う国際的共同勧告の全貌

  • 北朝鮮系ハッカー集団がITエンジニアを標的にする巧妙な偽装手口が公開された
  • 偽の採用面接やマルウェア入り開発ツールを使ったソーシャルエンジニアリング、EDR導入と開発環境分離が対策
  • 開発者自身が自発的に実行するためセキュリティ対策の見直しが必要で、採用プロセスの厳格化が求められる

@どぅくし /

Intel MacにKali Linuxを入れたらWi-Fiが使えない。Broadcom BCM4360をwlドライバで動かすまで

  • Intel MacのKali LinuxでBroadcom BCM4360をwlドライバで動かす方法を紹介
  • lspciでBCM4360を確認し、broadcom-sta-dkmsをインストールしてdkms autoinstallでモジュールをビルド
  • wlドライバを使うにはlinux-headersが必要で、modprobe wlでモジュールが読み込まれるまで複数ステップが必要

@suwa_nobu /

Claude Code が AGENTS.md を読むようになった。ただし1回目のセッションでは読まれない

  • Claude Code 2.1.277でAGENTS.mdが読まれるようになったが、1回目のセッションでは読まれない
  • AGENTS.mdを置くと読まれるがCLAUDE.local.mdを置くと読まれなくなる、2.1.277以前とは動作が異なる
  • 新しい設定ディレクトリでAGENTS.mdを置いた場合、1回目のセッションでは読まれず2回目から読まれる

@J-T_ky2g /

【SQL】テーブル作成、テストデータ投入(bulk)、データクエリ、テーブルドロップのメモ

  • SQLでテーブル作成、テストデータ投入、クエリ、ドロップの基本文法を確認した
  • uuid型のカラム作成とgen_random_uuid関数、int4型の指定、プライマリキーの設定が含まれる
  • テストデータ投入にはvalues節に複数のレコードを記述する方法が必要で、ドロップはコメントで行うのが一般的

@はこいぬ /

ローカルJevの可能性検証

  • Gemmaをベースにした3つの構成でJev風の判断モデルを実装し、日本語の3択分類タスクで比較した
  • 案Aはトークンスコアから確率を計算、案Bは分類ヘッドを追加、案Cは共有採点ヘッドで候補を評価
  • LoRAによる追加学習で正答率が8割を超え、生成不要の構成でも高速な推論が可能だった

@yama3133 /

Amazon Bedrock AgentCore Runtime V2 が登場、V1 との違いを整理してみた

  • Amazon Bedrock AgentCore Runtime V2 がリリースされ、V1 と比べてコールドスタートが短縮され、メモリ管理が改善されている
  • スナップショットからの復元とメモリの動的管理が導入され、コールドスタート時間が V1 の 5.4〜30 秒から V2 の 1.9〜2.0 秒に短縮されている
  • V2 はメモリ使用量が少ないエージェントやアイドル時間が長いエージェントではコストが V1 と同等以下になる可能性がある

@ふくだ(fukuda ryu) /

【2026/9/17最新アプデ】Claude Docs が登場!Slides・Design と合わせて触ってみた

  • Claude Docs がリリースされ、ドキュメント作成をチャット内からリアルタイムで行えるようになった
  • リアルタイム共同編集機能と、Google Docs・Notionへのエクスポート、コメント機能が追加された
  • Teamプランでは組織内共有が可能だが、Maxプランでは招待やリンク共有ができないため、利用目的に応じたプラン選定が必要

@Jospin /

決済の例で理解するDIP(依存性逆転の原則)

  • DIPを適用することでOrderServiceがStripePaymentに依存するのではなく、抽象インターフェースに依存する
  • OrderServiceはPaymentInterfaceに依存し、StripePaymentはそのインターフェースを実装する、依存関係の向きを逆転させる
  • 具体的な実装を変更する際、高レベルモジュールを変更する必要がなくなるため保守性が向上する

@Dokokade /

【sshboard】AI エージェントに SSH を渡す。ただし、人と同じ 1 本を

  • AIエージェントと人が同じSSHを共有し、書き込みを許可リストで制限するアプリが公開された
  • SSHのコマンドはMCP経由で制限され、AIが書けるディレクトリは人が列挙する囲いに限定される
  • AIが本番サーバーを誤操作しないようにするため、書き込み許可は人による1行ずつの設定が必要

@higu /

Kubernetesの勉強、何から始めた? 初現場半年の振り返り(前編:教材のあと、私はインフラでつまずきました)

  • KubernetesとTerraformの実務では教材だけでは足りず、レビューでインフラ設計の穴が明らかになった
  • Terraformでインフラ構築時のハードコード値やセキュリティグループの設定、MRの分割方法が指摘された
  • レビューで指摘された内容をチェックリスト化し、MR提出前に確認することで品質向上が可能

@yu_asa /

FlywayでDDLを管理する ― VとRの使い分けと、ビュー・トリガーの扱い

  • FlywayでDDLを管理する際、Vは1回だけ実行されるマイグレーション、Rは中身が変わるたびに再実行されるマイグレーションとして使い分けられる
  • Vはテーブル作成などの積み上げ変更に、Rはビュー作成やトリガー定義などの作り直し可能なオブジェクトに使用する。ビューはCREATE OR REPLACE VIEWでRに記述する
  • Vファイルは適用後は変更不可で、Rファイルは中身の変更に応じて自動再実行されるため、ビューとトリガーはRで管理する

@wfukatsu /

AIに営業プロセスを一周させた(6)価格だけは記憶で書かせない

  • 価格情報をOKFバンドルの定義に縛り、LLMに記憶で書かせない仕組みを導入した
  • 価格情報はOKFバンドルのpricing/ディレクトリに統一し、非公開情報は引用不可に設定、Pod数はリソース量から換算
  • 非公開の価格情報をLLMに教えないことで、誤った見積もりを防ぎ、税抜価格と社内概算の明記が必要