Scraps 最終更新 2026/10/02 07:01

#インフラ

@a2-ito /

ローカル AWS エミュレータで Terraform を検証する

  • FlociというローカルAWSエミュレータでTerraformのインフラ設定を検証できるが、一部の制約がある
  • FlociはAPIレスポンスを再現するが、ネットワーク制御やIAM認可、RDSのパラメータグループ反映などは制限がある
  • ECSからRDSへの接続にはFlociのプロキシ設定が必要で、apply後の差分が発生する可能性がある

@maskot1977 /

政府批判も「財源幻想」に支配される ― 批判のOSをリファクタリングする : システム設計視点の行動経済学 (21)

  • 政府批判も「財源幻想」に支配される ― 批判のOSをリファクタリングする
  • 財源幻想に基づく批判は、政府と同じ経済モデルを前提にしている、財源の確保を目的とした批判は供給能力を無視している
  • 財源の確保ではなく、リアルリソースの配分と供給能力の向上を評価軸にすべきである。

@YOHAQ lab. /

AIエージェントで情報漏洩、データ消失をしたくないなら認識しておくべきこと

  • AIエージェントの業務利用ではサンドボックス、アクセス制御、最小限のリソース、人間確認の4つを設定すべき
  • サンドボックスで実行環境を隔離し、外部サイトのアクセスを制御し、触れられるフォルダを最小限にし、危険な操作で人間確認を挟む
  • AIが誤った操作をした際の影響を最小限に抑えるため、リソースの制限と人間確認の仕組みを事前に設計する

@Aniki /

日本語配列の磁気式キーボードを基板からフルスクラッチしてみた

  • 磁気スイッチを用いた日本語配列キーボードの基板設計と実装が行われた
  • ホールセンサーDRV5053とSTM32F303マイコン、4層基板設計、IIRフィルタによるノイズ除去
  • USBピンの配置ミスで基板が使えない可能性があるため、発注前には必ず回路図を再確認するべきである

@なみき /

Secrets Managerのシークレットはどんな粒度で分けるべき?

  • Secrets Managerのシークレットは同じ役割とライフサイクルの情報だけを1つのシークレットにまとめることを推奨
  • APIキーとDB接続情報の例で、アクセス制限やローテーションの観点から粒度を分ける必要性を説明、CloudFormationとTerraformでの差分確認の違いを比較
  • IaCツールによってはシークレットの変更内容が見えないため、粒度を細かくすることでドリフトの検出がしやすくなる

@Aoi Sato /

閉域SPAホスティングでALBのリスナールールに分類条件をどう書くか

  • ALBのリスナールールでSPAのアセットとfallbackを分ける方法を実装した
  • path_patternのregex_valuesとurl-rewriteの正規表現による分類、host-header-rewriteによるバケット指定
  • リスナールールのpriorityを手動で指定する必要があり、他のユーザーと衝突しないように注意が必要

@yui /

Claude Codeの規律をhookに降ろしたら、Haikuでも壊れなくなった

  • Claude Codeのhooksでルールを強制することで、モデルのランクやコンテキスト長に影響されない決定的なチェックが可能になった
  • プロンプトに置くルールとhooksで実装するルールの違い、grepで書けるルールをhooksに移行
  • 機械判定可能なルールをhooksに移行することで、トークンコストを削減し、レビューの効率を向上させた

@やよい /

メッシュグラデーションをSVGで「真面目に」近似する

  • SVGでメッシュグラデーションを近似するためのアルゴリズムと実装方法が提案されている
  • feDisplacementMapによる変位マップとBernsteinレイヤー方式による双三次補間が使われている
  • 変位マップの作成時にパッチサイズのバッファを考慮し、パッチ間の隙間を防ぐ処理が必要である

@YN_net /

Cisco Network Sketcher + config_converterを試す その2:config_converterの実行~ネットワーク構成図の作成まで

  • config_converterでCiscoのコンフィグからNetwork Sketcher用のコマンドを生成し、構成図を作成する手順が説明されている
  • 空のマスターファイルを作成してconfig_converterのコマンドを反映し、L1/L2/L3構成図とデバイスファイルを生成する
  • 生成されたコマンドの反映で一部のコマンドが失敗する可能性があり、手動修正が必要な点に注意する

@YuhErus /

FIFA × Avalanche:ワールドカップのチケット販売にブロックチェーンは本当に必要なのか

  • FIFAのワールドカップチケット販売でブロックチェーンはRTB/RTTの所有権記録に使われた
  • RTBは権利を、RTTはチケットに変換され、ブロックチェーンで所有権履歴を記録する。データベースでも代替可能だが公開履歴が異なる
  • ブロックチェーンの主な役割は所有権の公開履歴で、チケット発行や入場管理には従来システムを使う

@tkmt /

マイクロサービス間の認可伝搬をどう解くか?独自実装と IETF Transaction Tokens を見比べてみた

  • マイクロサービス間の認可伝搬を独自実装とIETF Transaction Tokensで比較した
  • Transaction Tokensは処理内容を含む短命JWT、Capability AssertionはリソースIDのみを含む
  • Transaction Tokensは処理内容の改ざんを防ぐが、Capability Assertionはリソース参照に特化している

@phykm /

エントロピーの形

  • エントロピー関数の形状が相転移の特徴を決定する
  • エンタルピーとエントロピーがアファイン結合で表され、体積も同様の関係を持つ。三重点ではエントロピーが一次関数になる
  • 相転移の境界ではエントロピー関数の接平面が複数の点で接し、その傾きが示強変数を示す

@はたはた /

SIGIR 2026 参加報告(前編) ── トップ研究者が集結する検索技術の最前線

  • クエリ書き換えとretriever/rerankerの組み合わせ技術が発表された
  • クエリ書き換えでドリフトを抑える手法、Vocabulary Transfer、LaSERによるCoT埋め込み、AgreRankによる合意アンカー拡張
  • 複数のクエリ書き換えを組み合わせる際のドリフト対策や、語彙転移の実装が導入コストに影響する

@ryu-ki /

【AgentCore】Runtime の命名で混乱したのでルールを整理する

  • AgentCore Runtimeの命名ルールをAPI、CLI、CDKから整理した
  • agentRuntimeNameは英字始まり・英数字とアンダースコア・最大48文字、CLIのエージェント名はハーネスプロジェクトで40文字
  • CLIのプロジェクト名は23文字まででアンダースコア不可、CDKのruntimeNameはAPIと同一で変更すると再作成される

@HERP TechHub /

TCP エコーサーバで理解する readiness-based と completion-based

  • readiness-basedはepollで、completion-basedはio_uringで実装されるTCPエコーサーバの設計パターンが説明されている
  • readiness-basedはイベント通知を待ってからI/O処理を実行し、completion-basedは非同期処理でカーネルに依頼して完了を確認する
  • readiness-basedではイベント発生を待ってから処理を実行し、completion-basedでは処理完了を確認してから次の処理に進む仕組みが異なることが重要