Scraps 最終更新 2026/10/03 08:30

#DevOps・CI/CD

@hashiryu_ /

【AIエージェント初心者向け】Codex CLI、どこまでやってくれる?Java開発環境をゼロから作ってみた

  • Codex CLIでJava/Spring Boot開発環境を構築し、AIと人間の役割分担を実践
  • AGENTS.mdで作業ルールを設定、プロンプトログとコマンドログを残し、調査→実行→検証の流れで作業
  • AIに任せた作業内容を後から確認できるようにログを残し、重要な変更は人間が直接確認する

@naoshi /

個人レベルにとどまっていたAI活用を、開発フロー全体に広げて手戻りを減らした話

  • AI活用を個人レベルから開発フロー全体に広げて手戻りを減らす開発フローを刷新した
  • リファインメントで不確実性を明らかにし、ドキュメントで認識合わせをし、同期レビューでズレを早期に潰す
  • リファインメント中にAIでモック生成しながら他の論点を先に詰める工夫がリファインメント時間を短縮した

@赤帽エンジニアブログ /

【基礎から分かる】閉域環境へのOpenShiftのインストール(Agent-based Installerによるインストール)

  • Agent-based Installerで閉域環境にOpenShiftをインストールする手順が公開された
  • Agent-based Installerとoc-mirrorを用いてインターネット接続のない環境でOpenShiftを構築する方法、ミラーレジストリーの設定が含まれる
  • 閉域環境でのインストールにはDNSやNTPの準備、オペレーターやリリースイメージのミラーリングが必要で、インターネット接続が不可の環境に適した手順書が提供されている

@sugi /

Flutterでチャートを表示してみる

  • Flutterで棒グラフと折れ線グラフの複合チャートを表示する方法が説明されている
  • fl_chartライブラリを使用し、Stackウィジェットでチャートを重ねて表示、X軸の整合性と横スクロールの実装が含まれる
  • 棒グラフと折れ線グラフのX軸の間隔を同じにし、横スクロールはfl_chartのズーム機能で実現する必要がある

@nishikawa /

MITRE ATT&CK の7つの戦術からみた AWS のセキュリティに関するイベント

  • AWSのセキュリティイベントをMITRE ATT&CKの7つの戦術に沿って整理した
  • GetCallerIdentity、ListUsers、CreateUser、StopLogging、InvokeModelなどの具体的なAPI呼び出しと、それぞれのTacticsに該当するイベントが記載されている
  • StopLoggingやDeleteDetectorのアラート設定が攻撃の予兆として重要で、ログに残る最後のイベントとなる可能性がある

@shihochan /

AIでイベントカタログを279件自動生成し、成果物の検証を設計した話

  • コードからイベントカタログを自動生成するパイプラインに4層の検証を組み合わせた
  • スキーマで必須フィールドを定義し、機械検証でコードとの照合、検証エージェントで完全性確認、用語対応表で意味の検証を実施
  • 生成されたカタログの正確性を確保するため、コードとの照合と双方向の検証を必須としている

@しんや /

What's New in Sigma - 2026年08月21日のSigma Computing関連リリース情報まとめ

  • Sigma CLIがGAに昇格し、REST APIをコマンドラインから操作できるようになった
  • sigmaコマンドでOAuth/APIキーによるプロファイル管理、sigma api <resource> <action>の統一コマンド体系、JSON出力のstdout統一
  • CI/CDパイプラインやスクリプトに組み込む際の認証情報管理に注意が必要で、リポジトリに直接記述しないこと

@bik /

Claude Codeが必須手順を無言で飛ばした。実案件でわかった3つのこと

  • Claude Codeを使った実案件で、必須手順が無視される、指示に忠実に従う、再開位置がずれるなどの問題が起きた
  • 必須手順は停止ポイントとして設計する必要があり、AIスキルは実行される仕様として扱う、状態保存場所の整合性が重要
  • AIスキルのレビューとテストを必須とし、状態保存場所を統一する対応が必要

@Katsumata /

デザイナーが作る仕様駆動型デザインシステム

  • デザイナーがエンジニアの工数を借りずにコンポーネントの仕様からコードやドキュメントを生成する仕組みを構築した
  • FigmaとヘッドレスUIから仕様を抽出し、YAMLで構造化してReactコンポーネントやテストコードを生成、アクセシビリティの仕様をヘッドレスUIから取り込む
  • 生成されたコードと仕様が同期しているかをCIで検証し、生の値やコメントを禁止することで品質を担保する

@Jian Wang /

攻撃者の視点で情報セキュリティ脅威への理解【第三弾:システム脆弱性の特定~悪用】

  • SQLインジェクション脆弱性を悪用してデータベース情報を漏洩させ、MD5ハッシュ値からパスワードを特定した
  • SQLインジェクションでデータベースにアクセスし、SQLMapでテーブル情報を取得、MD5ハッシュ値をオンラインサービスで解読
  • パスワードはハッシュ化して保存すべきで、MD5は強度が低いためSHA-256などの強力なアルゴリズムを使うべきである

@Tomonori Hayashi / @pHaya72 /

お前のループエンジニアリングは間違っている

  • ループエンジニアリングの実践で人間の確認を必要最小限にし、自動化の仕組みを構築する
  • 評価観点と評価基準の区別、状態遷移に人間確認ステータスを追加、仕事の発見を自動化する
  • 人間の確認は可逆性と影響範囲で濃淡をつけることで減らすことが可能

@okamottin /

Ai4カンファレンスに参加してきました

  • AIエージェントの信頼性確保とガバナンスの実践が多数のセッションで議論された
  • データアーキテクチャによるコストと信頼性の制御、エージェントの検証手法3階層、インフラでのエージェント権限昇格プロトコル
  • エージェントの本番環境導入には最小権限とID管理、全アクションの監査証跡、人間の承認ゲートが必須とされる

@Y_uuu /

Snowflake Alertを使ってIoTデバイスから収集したデータのしきい値超過を検知する

  • Snowflake Alertで温度データのしきい値超過を検知しメール通知する仕組みを構築した
  • LAG関数によるエッジ検知とSYSTEM$SEND_EMAILによるメール通知、Snowflake Scriptingでの複数処理統合
  • Alertの初期実行時に過去データが一括検知される問題を5分間の時間窓で回避する対処が必要

@itstar_lab /

環境変数管理(.env)の基礎とベストプラクティス:なぜ設定値をコードから分離するのか

  • .envファイルによる設定値の分離が推奨される
  • .envはコードから分離し、.gitignoreに追加する。.env.exampleで変数一覧を共有する
  • .envをバージョン管理に含めないことで機密情報の漏洩を防ぐ。環境ごとのファイルを分けることで設定の切り替えを容易にする

@wfukatsu /

【チームによるAI駆動開発の勘所:第6回】指摘事項で書いたものを、止める側へ

  • 指摘事項を4分類に分けてHooksやSkillsに還元する方法が説明されている
  • 規約違反はHooksで、実装パターンはSkillsで、知識不足はCLAUDE.mdで、設計判断は判断チェックリストで対応
  • 機械的に判定できる指摘はCLAUDE.mdに流すと検出できなくなるためHooksに配置すべき

@songchong /

【2026年8月調査】「クラウドなのに専用アプリ?」業務システム56件の動作環境を調べてみた|結局うちは何を買えばいいのか — パソコン・スマホ・RPA・iPaaS はどこで動くのか

  • クラウドシステムでも専用ソフトが必要なケースが5件(9%)存在し、連携処理の実行場所によって機器要件が変わる
  • 専用アプリインストールが必要なシステム(e-Gov電子申請、e-Taxなど)と、RPAによる連携でパソコン1台が必要なケースが挙げられる
  • 連携処理がクラウドで動くiPaaSと、自社パソコンで動くRPAでは、電源や機器の要否が異なることを確認する必要がある