Scraps 最終更新 2026/10/01 18:20

#DevOps・CI/CD

@鵜飼 健史 /

リファインメント前の準備をAIエージェントとともに

  • AIエージェントとgrillingスキルでリファインメント前のバックログを整理し、受け入れ基準とADRを作成する
  • grillingスキルで1つずつ質問し、Redmineチケットの受け入れ基準を整備し、ADR作成を自動化する
  • 受け入れ基準の更新はredmine-cliで実施し、改行対応が必要で、ADRは特定のフォーマットで作成する

@もちあんこ /

e-Gov の様式改定に備えて、申請様式の「版」を管理できるようにした話

  • 申請様式の「版」をカタログ・トラック・版で管理する仕組みを設計した
  • カタログで様式の種類、トラックで会社ごとの独自設定、版で日付による切り替えを分離した
  • 手続き開始時に選んだ版を保存し、送信前にその版が有効か再確認する仕組みを導入した

@melymmt /

ハニーポット観測:長年悪用されている脆弱性のご紹介

  • 古い脆弱性を狙った攻撃が継続して観測されている
  • CVE-2014-8361のコマンドインジェクション、CVE-2018-10561の認証回避とCVE-2018-10562のコマンドインジェクション、CVE-2024-12847のsetup.cgi経由のコマンド実行
  • 古い機器や未更新のファームウェアはボットネットに組み込まれるリスクがあるため、定期的なアップデートと交換が重要

@虎の穴ラボ技術ブログ /

Claude Codeで過去のレビューからチームの判断基準を引き出す

  • Claude Codeに過去のPRとレビューを読み込ませてチームの判断基準を引き出す方法を紹介
  • PR本文と差分の指摘箇所、指摘コメント、スレッドの内容を読み込み、判断基準を抽出するプロンプトを活用
  • AIが抽出した判断基準は必ずリンクから元の議論を確認し、自分の目で検証する必要がある

@manrikitada /

RevenueCat導入しても自社DB権限管理を守り切りたいときの設計

  • RevenueCatを導入しても自社DBで権限を管理するための決済ロジックを設計した
  • 決済前インテント記録、同期パスでの即時権限付与、Webhookによる検算と復旧、日次取引データ突合の4つの工夫を採用
  • 取引IDを単独でコミットして復旧の起点を残し、Webhookは検算と復旧に利用する

@cats_person /

チケットの優先順位はどう決める?実践した3軸評価の仕組み

  • 技術的負債の優先順位をインパクト・手軽さ・緊急度の3軸で評価する仕組みを導入
  • インパクトは組織への影響、手軽さはリソースの少なさ、緊急度は時間的猶予を評価。フィボナッチ数列で評価値を設定し、緊急度は掛け算で反映
  • スコアだけでは決めず、現場の意見を反映して微調整するプロセスが重要。数式は議論の出発点で、例外ルールでQuick Winを考慮

@shirok /

oracle-ai-ready-data Skill 第3回:ANNOTATIONSとDomainの意味情報を可視化し、Select AIで確認してみてみた

  • Oracle AI Databaseのv0.4.0でAnnotationとDomainの意味情報を可視化し、Select AIで確認できるようになった
  • Annotationでコード値と業務意味を対応付ける、Domainで共通定義を再利用する、Skillでレポート生成する
  • Annotationの登録状況や継承元を確認し、Select AIのプロンプトに含める設定が必要

@Takahiro Kume / 久米隆大 /

【AWS】Aurora MySQLのメトリクスを読み解く ― 第2回 パージ処理関連のメトリクス

  • Aurora MySQLのInnoDBパージ処理に関連するCloudWatchメトリクスを検証した
  • RollbackSegmentHistoryListLength、PurgeBoundary、PurgeFinishedPoint、TruncateFinishedPointの4つのメトリクスを確認し、長時間トランザクションがパージ処理をブロックすることを実証した
  • 長時間トランザクションがあるとPurgeBoundaryが進まず、パージが遅延するため、トランザクションの管理が重要になる

@dogata /

Morisawa FontsのWebフォントの導入・管理を支援するリモートMCPサーバーを実験的に公開します

  • Morisawa FontsのWebフォント管理をAIコーディングツールと連携したリモートMCPサーバーを実験的に公開
  • MCPサーバーはClaude CodeやVS Codeなどに接続し、プロジェクト作成やドメイン追加などの操作を可能に。認証にはMorisawa IDが必要
  • 実験的提供のため安定性が保証されておらず、契約プランに応じたフォント・ドメイン数の上限がある

@TechStudioLab /

Flutter × Google Routes APIで訪問順を組み立てる

  • Google Routes APIのcomputeRoutesで中間地点の順番を最適化し、結果をアプリに反映する実装を紹介
  • optimizeWaypointOrderを有効にしてintermediatesのインデックスを取得し、optimizedIntermediateWaypointIndexから順番を復元する処理を実装
  • APIのレスポンスを業務ロジックと分離し、移動経路の候補として扱うことで、業務条件に合わせた柔軟な設計が可能

@Jean Bradley, TechCrunch Events /

TechCrunch Disrupt 2026のサイドイベントが公開

  • TechCrunch Disrupt 2026のサイドイベントが公開された
  • KOTRAの韓国米国スタートアップネットワーキング、WayFounderの韓国スタートアップネットワーキング、Enterprise Irelandのアイルランドスタートアップイベント、SafetyWingのハッピーアワー、Descopeのセキュリティ関連イベントが含まれる
  • サイドイベントは10月13日から15日にかけて開催され、ネットワーキングやワークショップ、パーティーが含まれる

@yosshi_ /

Kubernetes の nftables モードについて

  • Kubernetesのkube-proxyでnftablesモードがGAとなり、iptablesモードの性能問題を解決する仕組みが導入された
  • nftablesモードはverdict mapを用いてO(1)のパケット振り分けを実現、iptablesモードはO(n)のルール評価
  • nftablesモードはまだデフォルトではないが、1.40でデフォルト変更の計画があり、カーネルバージョン5.13以上が必要

@miruky /

【被害者は語る】タイムズカー660万件情報漏えいはなぜ起きたのかの矮小な考察

  • タイムズカーの個人情報漏えいは、古いフレームワークの利用と認可処理の不備が原因だった可能性がある
  • Teeda AjaxのJavaScript参照とSQLインジェクション対策の不足、サーバー乗っ取り経路の存在
  • 認可処理を非同期通信ごとに実施し、入力値を安全に扱う設計が必須で、古いフレームワークは移行を検討すべき