Sort by - linked count
-
BFFBackends for Frontends 複数のマイクロサービスへの通信を集約し、フロントエンドへ向けてAPIを公開する役割
-
オニオンアーキテクチャ
-
Kubernetes Network Policy RecipesNetwork policyの実装例をまとめたリポジトリ ahmetb/kubernetes-network-policy-recipes Kubernetes
-
スリーアミーゴス異なる視点を持つ3者が協調すること、開発者、テスター、プロダクトオーナーのような例が多い https://www.infoq.com/interviews/george-dinwiddie-three-amigos/
-
Ron Westrum人物
-
Clean Craftsmanship
-
Docs as Code#Documentation Write the Docsコミュニティが提唱するソフトウェア開発と同じツールとワークフローを使用してドキュメントを作成・管理するアプローチ 以下のような特徴がある Gitを使用したバージョン管理 Markdownなどのマークアップ言語を利用 レビュープロセスを経る ドキュメントの品質をチェックする https://www.writethedocs.org/guide/docs-as-code/
-
GitHub ReleasesGitHub のリポジトリで、Git タグに紐づけてソフトウェアのリリースを公開する機能。リリースノートと、ビルド済みバイナリなどの添付ファイル(release assets)をまとめて配布できる。 https://docs.github.com/en/repositories/releasing-projects-on-github/about-releases
-
Continuous Testing in DevOps
-
Claude Code Templates#LLM Daniel Avilaが公開するClaude CodeのPlugins群 https://www.aitmpl.com/plugins
-
HHHアラインメント#LLM ファインチューニングをする際、以下の3つの特性を満たすようにすること helpful(有用) honest(正直) harmless(無害)
-
Embulk#Data Engineering プラグイン機構を持つOSSのバルクデータローダー(公式には "Open-source Pluggable Bulk Data Loader")。ETL のうち Extract / Load のバッチ転送を担う input / output プラグインの組み合わせで、データベース・ストレージ・ファイル形式・クラウドサービス間の転送を構成する 大規模データセット向けの並列実行、入力ファイル形式の自動推定、all-or-nothing のトランザクション制御を備える https://www.embulk.org/
-
関数型ドメインモデリング
-
Martin Kleppmann
-
ドメインイベントドメイン駆動設計において、ドメイン内で起きた出来事をモデル化する構成要素。 ドメイン イベント: 設計と実装 - .NET Domain Events and Eventual Consistency
-
CUJCritical User Journey SREにおいてサービスの信頼性を測る単位となる、ユーザーが達成したい一連のタスクの流れの略。 ユーザー視点で重要な経路を特定し、その達成度合いに対してSLOを定義する。機能単位ではなくユーザーの目的単位で信頼性を語ることで、エラーバジェットの投資先をユーザー満足に直結する経路に絞れる。
-
MoonBit#Programming Rustライクな構文とGCを持つWebAssembly最適化言語 静的型付け、型推論、パターンマッチ、トレイト、ADTをサポート バックエンドはWasm-GC、JavaScript、Nativeの3種類 Rustと同等の実行性能で、より小さなWasmコードを生成 ライフタイム管理が不要で、Rustより学習コストが低い https://www.moonbitlang.com/
-
Quay.io#Cloud Native #Security #Continuous Integration Red Hatが提供するコンテナイメージレジストリサービス コンテナイメージの保存・配布を行い、SAST脆弱性スキャナーClairによる自動セキュリティスキャンを統合している 3つの提供形態がある Quay.io - Red Hatが運用するホスト型サービス。パブリックリポジトリは無料 Red Hat Quay - オンプレミスまたはプライベートクラウドにデプロイ可能。Operatorとしても提供 Project Quay - Apache 2.0ライセンスのOSS版 Docker Hubの代替として、エンタープライズ向けのアクセス制御やイメージ署名機能を備える https://quay.io/ https://www.projectquay.io/
-
エッセンシャル スクラム
-
アジャイル開発はWhyから始まる#Agile #Product Management 市谷 聡啓によるアジャイル開発はWhyから始まるというスライド Docswell ゴールデンサークル ユーザーストーリー
-
TCP:IP技術入門
-
セキュアなソフトウェアの設計と開発
-
Evolving Scala#Programming Martin Odersky と Haoyi Li による Scala の進化方針を示した公式ブログ記事(2025-03-24)。安定性だけでは主流言語と競えないため進化を続けるべき、という立場から言語・ツール・ガバナンスの方向性を示す 言語の二軸: 安全性の向上(capture checking・explicit nulls・safe initialization)と利便性の向上(enums・optional braces・named tuples)を両立させる ビルドツール: Scala CLI が 3.5.0 以降デフォルトランチャー化、Mill が伸長、sbt 2.0 でリモートキャッシュ導入。長年の断片化に「トンネルの出口が見えた」とする ガバナンス: コア言語は Scala Center(EPFL)、Metals / Scala CLI / Scala 3 LTS は VirtusLab が担う。JetBrains が Scala Center の advisory board に参加 明確に退けた案: フレームワーク統合(Akka→ZIO→Kyo と多様であるべき)と機能凍結(凍結は言語を殺す) https://www.scala-lang.org/blog/2025/03/24/evolving-scala.html
-
XSAM/otelsql#Observability #Programming #Data Engineering Goのdatabase/sqlパッケージにOpenTelemetry計装を追加するライブラリ トレースとメトリクスの両方をサポート PostgreSQL、MySQL、SQLiteなど、database/sqlドライバを持つ任意のDBに対応 https://github.com/XSAM/otelsql
-
The BDD Books - Discovery
-
caarlos0/env#Programming Go言語のアプリケーション設定ライブラリ 構造体フィールドに環境変数とのマッピングを記述できる type config struct { Home string `env:"HOME"` } // parse var cfg config err := env.Parse(&cfg) // parse with generics cfg, err := env.ParseAs[config]() https://github.com/caarlos0/env
-
ユーザーストーリー駆動開発で行こうAuthors 市谷 聡啓 #Agile #Product Management ユーザーストーリー INVEST ユーザーストーリーマッピング
-
SonarQube#Security #Testing #Continuous Integration #Programming コード品質とセキュリティを継続的に検査するオープンソースの静的解析プラットフォーム 35以上のプログラミング言語に対応し、バグ、脆弱性、セキュリティホットスポット、コードスメルを検出する 主な機能 Quality Gates - デプロイ可否を判断するカスタマイズ可能な品質基準 SAST機能 - 静的コード解析によるセキュリティ脆弱性の検出 AI CodeFix - AIによるコード品質・セキュリティ問題の自動修正提案 IDE統合 - リアルタイムフィードバックと修正提案 DevSecOpsのシフトレフトセキュリティを実現し、適応度関数のコード品質カテゴリに該当する https://www.sonarsource.com/products/sonarqube/
-
Opportunity Solution TreeOST #Product Management Teresa Torresが提唱したプロダクトディスカバリーのためのビジュアルフレームワーク。ツリー構造で意思決定を整理する Outcome(成果) → Opportunity(機会) → Solution(解決策) → Experiment(実験) の4層で構成 顧客のニーズや課題(Opportunity)を起点に解決策を導出し、仮説検証で学びを得る https://www.producttalk.org/opportunity-solution-trees/
-
protovalidate#API Architecture Bufが提供するProtocol Buffers向けのセマンティックバリデーションライブラリ。.protoファイル上のアノテーションでフィールド制約を表現し、protoc-gen-validateの次世代として位置付けられている。 標準アノテーション (uuid = true / email = true / max_len = 64 等) で一般的な制約を宣言 カスタムルールはCEL (Common Expression Language) で記述 サポート言語: Go / TypeScript / Java / Python / C++ https://buf.build/docs/protovalidate/
-
cargo-llvm-cov#Testing RustのLLVMソースベースコードカバレッジ(-C instrument-coverage)を簡単に利用するためのCargoサブコマンド https://github.com/taiki-e/cargo-llvm-cov
-
第3回 テストサイズ ~自動テストとCIにフィットする明確なテスト分類基準~#Testing 和田 卓人による連載記事 https://gihyo.jp/dev/serial/01/savanna-letter/0003 テストサイズ
-
Agentic AI FoundationAAIF #LLM Agentic AI 分野のオープン標準・OSS プロジェクトを中立的にホストするため Linux Foundation 傘下に設立された財団。2025年12月に設立発表 創設プロジェクトは3つで、いずれも主要 AI 企業からの寄贈 MCP(Anthropic 寄贈) AGENTS.md(OpenAI 寄贈): コーディングエージェント向けプロジェクト指示書の標準 goose(Block 寄贈): ローカルファーストのエージェントフレームワーク プラチナメンバーは AWS・Anthropic・Block・Bloomberg・Cloudflare・Google・Microsoft・OpenAI の8社 https://aaif.io/
-
pnpm/v11#Security pnpm v11.0.0 リリース。サプライチェーン攻撃 対策が大幅に強化された major update サプライチェーン緩和 minimumReleaseAge デフォルト 1 日(1440 分)— 新着 24h 以内のパッケージを resolve しない blockExoticSubdeps デフォルト true — exotic な subdep をブロック strictDepBuilds デフォルト true、allowBuilds で install scripts を明示的に allowlist 管理 pnpm sbom を新コマンドとして追加(SBOM 生成) その他の breaking changes Node.js 22+ 必須、pnpm 本体が pure ESM 化 .npmrc は auth/registry のみ。他設定は pnpm-workspace.yaml / 新 config.yaml へ移管 グローバルパッケージはパッケージごとに隔離ディレクトリで管理 https://github.com/pnpm/pnpm/releases/tag/v11.0.0
-
A Mess is not a Technical DebtRobert C. Martinによるブログ 技術的負債は戦略的に適用されるものであり、ただのクリーンでないコードに対して用いる概念ではない。という主張 負債が増えるのを意図的に捉えテストやリファクタリングを拡充すべきとしている Clean Coder - A Mess is not a Technical Debt.
-
スタートアップが山型クロスファンクショナルチームでデリバリスピードを安定させる話#Team Organization キーワード クロスファンクショナルチーム Whole Team
-
Playwright MCP#LLM Playwright向けのMCPサーバー、ブラウザ操作を自然言語で伝え動作させることができる https://github.com/microsoft/playwright-mcp
-
CSS nesting#Programming CSSの仕様として定義されたネストされたセレクタ記法。プリプロセッサ(Sassなど)ではなくブラウザがネイティブでパースする 全主要ブラウザでサポート(Chrome 120+、Firefox 117+、Safari 17.2+) ビルドステップ不要でプリプロセッサが必要な最後の理由を解消 CSS Snapshot 2026で標準仕様として収録 https://developer.mozilla.org/en-US/docs/Web/CSS/Guides/Nesting
-
uber-go/mock#Programming #Testing Go言語のモックライブラリ、Uber社製 mockgen コマンドでモック実装ファイルを生成する https://github.com/uber-go/mock
-
OpenObserveO2 #Observability #Cloud Native ログ、メトリクス、分散トレースを統合するオープンソースのオブザーバビリティプラットフォーム Rustで実装されており、Apache ParquetによるカラムナーストレージでElasticsearch比約140倍のストレージコスト削減を実現する。OpenTelemetryをネイティブサポートしている https://openobserve.ai/
-
第4回 テストダブル ~忠実性と決定性のトレードオフを理解する~#Testing 和田 卓人による連載記事 https://gihyo.jp/dev/serial/01/savanna-letter/0004 テストダブル テストサイズ
-
Securing CI-CD for an open source project: Locking down dependencies#Security #Continuous Integration Cilium を題材に CI/CD 依存の固定・審査戦略を解説した CNCF ブログ記事(全3回の第2回) GitHub Actions の SHA pin: タグではなく 40 字コミット SHA で参照し、tag 書き換えによるサプライチェーン攻撃を防ぐ Renovate 自動更新: pinGitHubActionDigests preset で SHA を自動管理、minimumReleaseAge 5 日クールダウンで公開直後の悪意バージョンを回避 Go ベンダリング: vendor/ をリポジトリに commit し CI で go.mod/go.sum を検証、proxy 改ざんをレビュー可視に actionlint で pin 漏れ・runner image タグ未固定を検出 CODEOWNERS で vendor/ 変更者を限定し依存変更の承認ゲートを構築 https://www.cncf.io/blog/2026/06/12/securing-ci-cd-for-an-open-source-project-locking-down-dependencies/
-
go-oidc#Programming #Security/Authentication Go用のOIDCライブラリ、golang.org/x/oauth2パッケージと統合される プロバイダーのDiscoveryエンドポイントから自動設定 IDトークン(JWT)の署名検証とクレーム抽出 リモートのJWKS取得とキャッシュ管理 https://github.com/coreos/go-oidc
-
Discovery and FormulationStory Mapping, Example Mapping and Scenario Writing #Testing BDDにおける発見と定式化を題材としたスライド サークルオブライフ ユーザーストーリーマッピング 実例マッピング BRIEFの原則
-
Customize Claude Code with plugins#LLM Claude CodeのPlugins機能が2025/10/10にパブリックベータとして公開されたブログ Claude Code Templates https://www.anthropic.com/news/claude-code-plugins
-
SQLパフォーマンス詳解
-
Agile Testing Condensed
-
pulldown-cmark#Programming Rust言語のMarkdown Parser https://github.com/pulldown-cmark/pulldown-cmark
-
Bitwarden ソフトウェアサプライチェーン攻撃の概要と対応指針#Security npmパッケージ@bitwarden/cli@2026.4.0がマルウェア混入により侵害されたサプライチェーン攻撃事例 多段ペイロード構成 Stage1: bw_setup.jsがBunランタイムをDL Stage2: 難読化された9.7MBのbw1.jsが認証情報を窃取 Stage3-4: audit[.]checkmarx.cxへ暗号化送信、GitHubへフォールバック 発火点: npm install時のpreinstallフック、およびbwコマンド実行時 窃取対象: SSH鍵 / GitHub PAT / npmトークン / クラウド資格情報 / ~/.claude.json等のAI設定 / .env 対策: 2026.4.1へ更新、資格情報ローテーション、npm ci --ignore-scripts、min-release-ageの設定 https://blog.flatt.tech/entry/bitwarden_compromise ブログ
-
プロダクトマネジメントトライアングル#Product Management #Team Organization Developers・Users・Businessの3頂点と中心にProductを置く、プロダクトマネジメントのフレームワーク(Dan Schmidt, 2014) PMの役割は各要素間の隙間(white space)を埋め、相反する入力を統合(synthesis)すること https://productlogic.org/2014/06/22/the-product-management-triangle/