@ik-fib / 24日前 キャッシュを入れても速くならなかった ── 毎回タイムアウトする脆弱性スキャンCIを2分にするまで OWASP Dependency-CheckのCIジョブをタイムアウトから2分に短縮したNVD APIキーの設定、キャッシュ上限の引き上げと自動削除、ランナーとヒープの増強キャッシュの復元と保存の条件を厳密に設定し、リポジトリのキャッシュ枠を増やすことで効果を発揮した #DevOps・CI/CD#セキュリティ#クラウド
@yusei / 24日前 【iCAD SxNet】C#開発のデータ構造と実践ノウハウ iCAD SxNetのC#開発でよくある4つの困りごととその対処法を紹介SxEntPartとSxEntSegの違い、API呼び出しの重さ、getExtentのバウンディングボックスの注意点、寸法線の扱いAPI呼び出しは一括処理でオーバーヘッドを減らし、SxEntSegにアクセスする際はnullチェックを忘れずに #バックエンド#クラウド#DevOps・CI/CD
@kkkkkou / 24日前 インフォスティーラーとは? — 認証情報を盗むマルウェアの仕組みと対策 インフォスティーラーは認証情報を盗んで静かに去るマルウェアで、ランサムウェア攻撃の初期アクセス手段として悪用されているブラウザ保存データや認証情報、暗号資産関連データを窃取し、C2 サーバーに送信する。Lumma Stealer や RedLine Stealer が代表的ブラウザのパスワード保存機能を使わず、パスキーへの移行と定期的な認証情報ローテーションが重要で、セッションの失効を先に実施する必要がある #セキュリティ#DevOps・CI/CD#クラウド
@suwa_nobu / 24日前 GitHubトレンドのスキル集を入れたら、自分のスキル2本の説明が消えた スキル集をGitHubに追加すると、自分のスキルの説明が削られるスキルの説明は使用頻度が低いと削られる、自分のスキル2本の説明が0文字になるスキルの説明は使用頻度に応じて削られるため、頻繁に使わないスキルは説明を短くする #AIエージェント#DevOps・CI/CD#バックエンド
@colum2131 / 24日前 DatabricksのServerlessで複数CPUアーキテクチャに対応して起動時間を遅くしない [2026年9月7日時点] Databricks Serverlessでx86_64とaarch64用のwheelを同梱し、環境マーカーでアーキテクチャを指定する方法を紹介x86_64とaarch64用のwheelを別々に生成し、platform_machineマーカーでアーキテクチャを制限、DABの環境specに絶対パスで列挙wheelhouseにアーキテクチャごとのwheelを同梱し、環境マーカーでインストール対象を指定することでジョブ起動時のエラーを回避可能 #クラウド#DevOps・CI/CD#バックエンド
@坂本友哉 / 24日前 E2Eテストの合否判定をAIに任せる「AIテスター」を作った件 E2Eテストの実行結果をAIで一次判定し、人間がズレを修正する仕組みを構築失敗トレース解析・カバレッジギャップ検出・弱いアサーション検出・モック監視の4機能を実装、スキルDBで人間の判断をAIに反映判定のズレをスキルDBに記録し、AIの精度を改善する運用を開始 #AIエージェント#テスト#DevOps・CI/CD
@NightOwl / 24日前 VR開発、もうヘッドセットを被らなくていいかも。AIがVRアプリの中を見て動かす「Meta XR Operator」をUnity + Claude Codeで試してみた Meta XR Operator は AI エージェントが VR アプリを OpenXR レイヤーで操作できる仕組みOpenXR API レイヤーと MCP サーバー、Unity CLI Loop で頭の姿勢取得やコントローラー入力注入が可能Simulator の単体アプリ導入と OpenXR API Layers 設定を忘れるとツールが動作しない #クラウド#DevOps・CI/CD#OSS
@wfukatsu / 24日前 AIと帳票デザイナを作った25日(2)ブレスト55本と計画書61本 設計の議論と実装計画をMarkdownで文書化し、再開コストを減らす手法を紹介ブレスト文書に「なぜこのやり方か」の理由を記載、計画書にブレストへのポインタを設ける設計決定の理由を明記することで、後から読み返した際に議論を再現できる #アーキテクチャ#DevOps・CI/CD#OSS
@GitHub OSS / 25日前 openai/skills OpenAIがCodex用のスキルリポジトリを非推奨としたスキルの作成方法とインストール手順が記載されており、カスタムスキルの構築が可能非推奨リポジトリを使用せず、最新のプラグインガイドに従うべき #OSS#DevOps・CI/CD#AIエージェント
@openreachtech / 25日前 本当の意味での自動開発を実現するためのAI開発フレームワーク『Hora Kit』をOSSにしました AIが書いたコードを人間のレビューなしで本番に投入できる開発フレームワーク『Hora Kit』をOSSとして公開/hora-specで仕様書を対話形式で作成、18の関所で機能を検収、セキュリティ監査は編集権限を分離仕様書はバージョンごとに差分で保存し、保守時の判断根拠を明確にし、.horaディレクトリに実行履歴を記録する #AIエージェント#DevOps・CI/CD#アーキテクチャ
@J-T_ky2g / 25日前 【react-router-dom v7】ルーティングのネスト React Router v7でネストルーティングを実装する方法が説明されているRoutesコンポーネントとOutletコンポーネントを組み合わせて親子ルーティングを構築する公式ドキュメントを参照する際の注意点としてAI生成コンテンツの信頼性に注意する必要がある #フロントエンド#DevOps・CI/CD#OSS
@Gemini - Google の AI / 25日前 【Google 社員の Gemini 活用法 Vol.2】Gemini で旅行計画を自由自在に!家族旅行から一人旅のプラン・しおり作成まで Geminiで旅行計画を効率化する方法が紹介されている条件を細かく伝えることで、宿泊先やスポットを提案、Deep Researchで情報収集をサポート条件を明確に伝えることで、Geminiが最適なプランを提案してくれる #AIエージェント#クラウド#DevOps・CI/CD
@im_yoneda / 25日前 ジュニアの「AIが書いたコードが理解できない」問題の対応策 ジュニアエンジニアがAI生成コードを理解しやすくするための実装前準備手順を紹介dig-and-write-adrスキルで要件と処理の流れをAIと確認し、ADRに記録する。CSV出力の例で対象範囲や形式を明確化実装前に要件と処理の流れを明確にし、ADRに記録することで生成コードの理解とレビューが効率化される #AIエージェント#DevOps・CI/CD#アーキテクチャ
@Reo Uehara / 25日前 go.mod の ignore ディレクティブを試してみた Go 1.25でgo.modにignoreディレクティブが追加され、特定のディレクトリをビルド対象から除外できるモジュールルートからの相対パスや任意の深さのディレクトリを指定可能、構文エラーのあるディレクトリをビルドから除外できるビルド対象から外したいがリポジトリには残したいディレクトリを管理する際の代替手段として利用可能 #バックエンド#DevOps・CI/CD#インフラ
@オクムラダイキ / 25日前 WebエンジニアのためのReact Native + NativeWind v5事始め — Webの常識が通用しない18のポイント React Native + NativeWind v5ではWebのTailwind CSSの使い方では動かない18のポイントが紹介されているdisplayの制限、flexの違い、%指定の問題、コンポーネントごとのスタイル違い、positionの制限、pxの実際の単位、スタイルの継承、フォント指定の違い、em/unitlessの無効、テキスト描画のOS差、影の3方式、擬似クラスの制約、セットアップの静かな壊れ方、remのベース値違い、dark:の両方指定、ScrollViewのcontentContainerの競合、グラデーションの実験的機能、プラットフォームバリアントWebの感覚で書いたスタイルがReact Nativeでは意図しない挙動になるため、各OSの描画仕様やReact Nativeのスタイル制限を理解する必要がある #フロントエンド#モバイル#DevOps・CI/CD
@tomo-ryo / 25日前 Git リモートで削除されたローカルブランチの自動クリーンアップ リモートで削除されたローカルブランチを一括削除するコマンドが公開されたgit fetch -p でリモート状況を取得し、grep と awk でgoneのブランチを抽出して削除する。エイリアスでgit goneとして登録可能未マージのブランチは -d で安全に削除し、-D は強制削除に使う。fetch.pruneを有効にして自動整理を推奨 #DevOps・CI/CD#クラウド#バックエンド
@noteエンジニアチーム 公式マガジン / 25日前 Zed の Edit Prediction で Ollama を利用する ZedのEdit PredictionをOllamaでローカルで動作させる設定が可能になったOllamaのAPIを経由してqwen2.5-coder:7b-baseとzed-industries_zeta-2-GGUFを指定し、prompt_formatで動作モードを調整MacBook Air M4で24GBメモリでも動作可能だが、Zetaモデルより処理速度が遅く、Zeta2の実装が安定するまでqwen2.5-coderを優先する #AIエージェント#バックエンド#DevOps・CI/CD
@yasuhiro.sakamoto / 25日前 Astraのリリースに合わせてAGENTS.mdを修正するなら「request_user_input」も使って体験良くチューニングしよう AGENTS.mdの修正に「request_user_input」を活用してユーザーの意図を反映させる方法を紹介request_user_inputでユーザーに質問し、修正理由を説明させるプロセスと、AIの特性に合わせた調整手順修正後の内容をユーザーの意図に合わせて調整する際、AIの判断基準を明確にするためにヒアリングが必要 #AIエージェント#DevOps・CI/CD#OSS
@Coji Mizoguchi / 25日前 HTMLを社内共有するサービスを、コードを読まずに作る - 1人で25万行を回す自動運用の記録 コードを読まずに25万行のWebサービスを開発・運用する仕組みを紹介仕様書ループと実装ループの2つのレビューループ、AIによるコードレビューの通過条件をブロッカーのみに絞るAIレビューの通過条件をブロッカーのみにし、先送りしたタスクを強制的に棚卸しする仕組みを導入 #DevOps・CI/CD#AIエージェント#フロントエンド
@NakuRei / 25日前 テストを生成するな、信頼を生成しろ AIにテストコードを丸投げするのではなく、信頼できるテストを生成する責任は実装者とレビュワーにあるテストコードが内部実装をモックしすぎたり、細かい処理を固定しすぎたりする問題、リファクタリングに役立つテストの基準テストコードの信頼性は実装者とレビュワーが判断し、テストを通すだけでは意味がないと指摘している #テスト#DevOps・CI/CD#アーキテクチャ