Scraps 最終更新 2026/10/01 23:40

#DevOps・CI/CD

@jqit-yukiono /

JenkinsのPRレビューでテストとセキュリティスキャンも回す ― AIのAPPROVEを機械的に覆すMineWatchのCI

  • JenkinsでPRごとにテスト・セキュリティスキャンを実行し、AIのAPPROVEを機械的に覆す仕組みを構築
  • シークレットスキャン・SAST・バックエンドテスト・E2E・依存脆弱性チェックをPRごとに実行し、検証が1つでもFAILならAIのAPPROVEを強制的にREQUEST_CHANGESに変換
  • 検証結果がFAILでもビルドを止まらせず、最終的なVERDICTで機械的に判定する設計で、AIの指摘が誤ってても実測で確認できる

@jqit-yukiono /

個人開発でApp Storeリリースフローを学ぶ(三部作)― 本番だけ静かに壊れた、CI/CDの2つの事故

  • iOSとKubernetesで構築したアプリのCI/CDで2つの本番障害が発生
  • Firebase設定ファイルのプレースホルダ使用とKanikoのキャッシュキー仕様の落とし穴
  • 配布直前で秘密ファイルの内容一致確認を追加し、本番イメージタグの更新漏れを監視で検知する

@Yodokoro /

VRChatワールド「すんごいカメレオン」同期技術解説

  • VRChatでリアルタイムにテクスチャを同期する技術が公開された
  • ドット単位でペイント情報を送信し、再送リクエストで不一致を解消する仕組み、QvPenのストローク送信方式を応用
  • Udonの帯域制限下でリアルタイム同期を実現するためのドット記録と分割送信の方法が紹介されている

@koki yamamoto /

AIに書かせても速くならないのは、AIを「手足」として使っているから。人が押さえるべき5つの判断ポイントと半自動ループの作り方

  • AIを「部下」として扱うことで、開発の手戻りを減らし、効率化する方法が紹介されている
  • 設計書の承認ステータスを持たせることで仕様の勝手な変更を防ぐ、スキルを「人が絶対にやること」から逆算して書く
  • 設計書に承認ステータスを設けることで、AIが勝手に仕様を決めてしまうリスクを減らせる

@はとさん /

話題のJevを触ってみました。特徴、料金、活用事例など。

  • Jevは文章生成ではなく型付き回答と確率を返すモデルで、ソフトウェアが直接使える判断を出すことを目的としている
  • 型付き回答と確率を返す仕組み、入力は自由なテキストで出力は質問ごとの型付き回答となる
  • 料金は入力トークン単位で、出力は無料で、招待制での利用が必要な点が実務上の判断材料となる

@Mirai Translate TECH BLOG /

執筆者もレビュアーも AI を使う時代の、技術ブログレビューの設計

  • 技術ブログのレビューをAIと人間で分担する運用を設計した
  • 執筆者のAIレビューで文章品質を担保、編集部は4つの観点のみ確認。指摘の条件に根拠の提示と質問形式を導入
  • AIの指摘は根拠を伴わないと修正要求にならない。確認した項目を記録に残すことで二重チェックを確実にする

@ikedan /

AIのテスト設計、90点未満は差し戻す

  • AIが生成したテスト設計はルールベースの検証では不十分で、多段パイプラインで採点と敵対レビューを組み合わせて品質を確保する
  • 採点器(100点満点で90点未満は差し戻し)と、生成文脈を知らない敵対レビュアーを組み合わせ、調査・観点シート・テストケースの展開を分離する
  • 90点未満のテスト設計は減点理由とともに再生成されるが、敵対レビューで採点器が見逃した欠陥も検出する

@rikachiii /

POPOPO と AI 開発 - 01. POPOPO の AI 開発概要

  • POPOPOのバックエンド開発でDevinを活用し、約289,000行のコードを2.6人チームで管理した
  • Devinによるコード生成とClaude Codeの併用、Firestoreを前提とした設計、統合テストとlintの基盤
  • AI導入後の70%のPRがDevinによるもので、コード量の85%がAIで追加されたが、開発効率の向上にはAI以前の基盤も影響している

@株式会社ソニックムーブのフィード /

HTTP/3 を知ったので Docker で動かして仕組みを確かめた

  • HTTP/3はTCPの制約を解消するためにQUICプロトコルに移行した
  • QUICはストリームごとの独立した順序管理とConnection IDによる接続識別、TLS1.3内蔵による1往復接続確立を実現
  • HTTP/3はUDPポート443を必要とし、Alt-Svcヘッダでクライアントに接続方法を通知する

@今岡陵 /

【セキュリティ】AIコードアシスタント「Aikido」が発見──GitLabのメール取込機能の脆弱性を突く「Push to Main」攻撃の手口

  • GitLabのメール取込機能を悪用した「Push to Main」攻撃が発見された
  • メール送信者検証の不備と保護ブランチへの直接プッシュが可能になる仕組み
  • メール経由のコードコミット機能は不要な場合は無効化し、送信元検証を厳格に設定するべき

@rw21 /

情シス依頼の一次受付をAI Agentに任せるっきゅ!

  • Slackで依頼の一次受付をAIエージェントが行う仕組みを実装した
  • Claude Agent SDKとOpenClawを活用し、キャラクター性をプロンプトに組み込み、フィードバック収集用のツールを導入
  • 非エンジニアも改善に参加できるようにHermesエージェントを活用し、フィードバックを収集して改善サイクルに反映

@ik-fib /

文章を返さないAI「Jev」を試してみた ── 社内問い合わせのエスカレーション先は判定できるか

  • Jevを用いて社内問い合わせのエスカレーション先を判定する仕組みを実装した
  • Jevは確率やスコアを返す型付き質問に対応、分岐ルールはコードで明示的に設計
  • 分類の確信度が低い問い合わせは自動判定せず人間に回す仕組みが必要

@akito8639 /

Claude Code の週間リミット、気づいたら尽きてない? →「いつ尽きるか」を予測する macOS ウィジェットを作った

  • Claude Codeの使用状況をmacOSウィジェットで予測表示するアプリ「Orbit for Claude Code」が公開された
  • OAuthトークンで非公式APIを呼び出し、週間リミットや5時間枠の予測時間を表示。ペースマーカーと上限切れの予測ロジックを実装
  • キーチェーンのアクセストークンを更新しないとClaude Code側が古いトークンを使い続ける可能性がある