Sort by - linked count
-
OWASP Security Champions/Create a communityOWASP Security Champions の成功原則の1つ チャンピオン同士のつながりが協働を促し、プログラム全体を強くする https://securitychampions.owasp.org/principles/06_Create_a_community/
-
OWASP Security Champions/Nominate a dedicated captainOWASP Security Champions の成功原則の1つ プログラムを統括・調整する単一のリーダーを置き、責任の所在と方向性を明確にする https://securitychampions.owasp.org/principles/04_Nominate_a_dedicated_captain/
-
OWASP Security Champions/Start with a clear vision for your programOWASP Security Champions の成功原則の1つ 立ち上げ前に、プログラムの明確な目標と方向性を定める https://securitychampions.owasp.org/principles/02_Start_with_a_clear_vision_for_your_program/
-
OWASP Security Champions/Reward responsibilityOWASP Security Champions の成功原則の1つ 貢献を評価・報奨し、継続的な参加と質の高さを動機づける https://securitychampions.owasp.org/principles/08_Reward_responsibility/
-
OWASP Security Champions/Be passionate about securityOWASP Security Champions の成功原則の1つ セキュリティへの根本的な情熱が、実効的なチャンピオンプログラムの土台になる https://securitychampions.owasp.org/principles/01_Be_passionate_about_security/
-
OWASP Security Champions/Invest in your championsOWASP Security Champions の成功原則の1つ トレーニング・リソース・成長機会を提供し、チャンピオンの能力とコミットメントを高める https://securitychampions.owasp.org/principles/09_Invest_in_your_champions/
-
OWASP Security Champions/Promote knowledge sharingOWASP Security Champions の成功原則の1つ 定期的な情報交換により、セキュリティの知見を組織全体へ広げる https://securitychampions.owasp.org/principles/07_Promote_knowledge_sharing/
-
Nextjs#Programming Vercel社が開発したReactベースのフルスタックWebフレームワーク 主な特徴: サーバーサイドレンダリング(SSR)と静的サイト生成(SSG)のハイブリッド対応 App RouterによるReact Server Componentsのサポート Turbopackバンドラによる高速ビルド ファイルシステムベースのルーティング https://nextjs.org/
-
Announcing the 2025 DORA ReportState of AI-assisted Software Development DORAによる2025年のレポート。AI支援ソフトウェア開発に焦点を当てている AI採用率が90%に到達(前年比14%増) 80%以上が生産性向上を実感、一方で30%がAI生成コードへの信頼度が低い 90%の組織がプラットフォームを導入済み、高品質な内部プラットフォームがAI活用の鍵 新たにDORA AI Capabilities Modelと7つのチームアーキタイプを導入 https://cloud.google.com/blog/products/ai-machine-learning/announcing-the-2025-dora-report/ ブログ DevOps
-
EffExtensible Effect #Programming 作って学ぶ Extensible Effects Freer monads, more extensible effects. Extensible Effects in Scala Scala + CleanArchitectureにEffを組み込んでみた アルプのEff独自エフェクト集 / Alp-original ’Eff’ pearls Eff(atnos-eff)による実践的なコーディング集
-
Claude Code/effort#Programming #LLM Claude Codeでのレスポンスの品質・速度・コストのトレードオフを制御するパラメータ low / medium / high(デフォルト)/ max の4段階 思考の深さ、ツール呼び出し回数、レスポンス長のすべてに影響する high ではほぼ常にextended thinkingが発動し、low では簡単なタスクで思考をスキップ 4.6 で導入され、budget_tokens の代替として設計された プロンプトに ultrathink などのトリガーワードを含めることでも制御可能(Claude Code固有機能) https://platform.claude.com/docs/en/build-with-claude/effort
-
Claude Code/Hooks#LLM Claude Codeの動作をフックとし、シェルコマンドを実行することができる設定 .claude/settings.json に記述する https://docs.anthropic.com/ja/docs/claude-code/hooks-guide
-
Claude Code/Plan Mode#LLM Claude Codeにおいて、コード編集を行わず計画を出力してユーザーへの承認をリクエストするモード
-
Claude Code/GitHub ActionsClaude CodeをGitHubリポジトリ上で呼び出すのを容易にするGitHub Actions GitHub Issue、PR上で @claude メンションを用いて起動が可能になる https://github.com/anthropics/claude-code-action
-
Claude Code/カスタムスラッシュコマンド#LLM #Documentation Claude Codeにおいて、 .claude/commands ディレクトリ内にMarkdownファイルを用意しプロンプトを記述すると再利用が可能になる機能 https://docs.anthropic.com/ja/docs/claude-code/slash-commands#%E3%82%AB%E3%82%B9%E3%82%BF%E3%83%A0%E3%82%B9%E3%83%A9%E3%83%83%E3%82%B7%E3%83%A5%E3%82%B3%E3%83%9E%E3%83%B3%E3%83%89
-
Claude Code/Dynamic Workflows#LLM Claude Codeの機能。多数のサブエージェントを大規模にオーケストレーションするJavaScriptスクリプトをClaudeが実行時に生成し、ランタイムがバックグラウンドで実行する(セッションは応答可能なまま、同一セッション内でresume可能) サブエージェントやスキルがClaude自身をオーケストレータにするのに対し、Dynamic Workflowsは「プランをコードに移す」点が異なる。中間結果はスクリプト変数に保持され、Claudeのコンテキストウインドウには最終回答だけが載る。独立エージェント同士のadversarial reviewなど反復的な品質パターンを適用できる 制約: 同時16 / 通算1000 agent。workflow本体はFS・シェルに触れず、操作はagentのみが担う 起動: プロンプトに workflow を含める、または effort を ultracode(xhigh + 自動オーケストレーション)に設定 同梱の /deep-research がbundled workflowとして付属する research preview。全有料プラン(Proは /config)と API / Bedrock / Vertex / Foundry で利用可(要Claude Code v2.1.154+) https://code.claude.com/docs/en/workflows
-
Claude Code/Agent Teams#LLM Claude Codeの複数インスタンスをチームとして協調動作させる実験的機能 1つのセッションがTeam Leadとなりタスク分割・割り当て・統合を行い、Teammateが独立したコンテキストウインドウで並列に作業する。サブエージェントと異なりTeammate同士が直接メッセージングできる 共有タスクリスト・メールボックスによるエージェント間連携 Delegate Modeでリーダーをコーディネーション専任にできる Plan Approval Modeでリスクのある作業に計画承認を要求可能 表示モードはin-processとsplit panes(tmux/iTerm2)の2種類 https://code.claude.com/docs/en/agent-teams
-
Claude Code/MCP servers#LLM Claude CodeではMCPに即したサーバーを利用可能 https://docs.claude.com/en/docs/claude-code/mcp#enterprise-mcp-configuration
-
Claude Code/Claude Code on the web#LLM Claude CodeをWeb上で実行できるページ ネットワークセキュリティをカスタマイズ可能 Network access and security https://docs.claude.com/en/docs/claude-code/claude-code-on-the-web
-
アジャイル開発はWhyから始まる#Agile #Product Management 市谷 聡啓によるアジャイル開発はWhyから始まるというスライド Docswell ゴールデンサークル ユーザーストーリー
-
知っておきたいプラットフォームエンジニアリングのホットなトピックPlatform Engineering 認知負荷 Team Topologies DevOpsトポロジー https://www.infoq.com/jp/articles/platform-engineering-primer/ DevOps
-
kpt#Cloud Native #Continuous Delivery CNCF sandboxプロジェクトのKubernetesインフラ自動化ツールチェーン KRM (Kubernetes Resource Model) ファイル(YAMLマニフェスト)をパッケージとして管理するInfrastructure as Codeツール Configuration as Data: 設定をコードではなく純粋なデータとして扱い、バージョン管理・diff・レビューを分離 WYSIWYG原則: パッケージの内容がそのままクラスタにデプロイされる(テンプレート展開等の out-of-band 変換なし) validator・mutator によるパイプラインで設定の変換・検証を自動化 Helm / Kustomize / Argo CD など既存ツールチェーンとの統合をサポート GitOps ワークフロー・マルチクラスタ・シークレット管理等を対象にv1 API安定化を目指す https://www.cncf.io/blog/2026/07/02/reintroducing-kpt-your-toolchain-for-infrastructure-automation/
-
MADR/Full Template#Documentation MADRの最も詳細なバリアント。frontmatter と任意セクションをすべて備え、選択肢比較とその根拠を厚く記録する Context and Problem Statement / Considered Options / Decision Outcome を必須とし、Decision Drivers や Pros and Cons of the Options などの任意セクションで判断材料を残す https://github.com/adr/madr/blob/4.0.0/template/adr-template.md
-
Authorization to implement with Extensible Effect#Programming #Security/Authorization EffによるScala認可実装の話
-
Argo CD/Resource HooksArgo CD同期操作の各段階でカスタムスクリプトを実行できる機能 各段階の種別は以下 PreSync Sync PostSync SyncFail PostDelete JobやArgo Workflowsを組み合わせることが多い。 ユースケース例として、アプリケーションリリース前にDBマイグレーションが挙げられる https://argo-cd.readthedocs.io/en/release-2.14/user-guide/resource_hooks/
-
lefthook#Continuous Integration Git hooks マネージャ。Go 製単一バイナリで lefthook.yml に hook 定義を書き、lefthook install で .git/hooks/ に展開する。Evil Martians がメンテナンス pre-commit / pre-push / commit-msg 等の hook 種別をサポートし、カスタムタスクグループも作れる ジョブを並列実行でき、glob / regex によるファイル絞り込み、tag でグループ単位の実行制御 ローカル上書き用に lefthook-local.yml を分離可能 https://lefthook.dev/ https://github.com/evilmartians/lefthook
-
ハーネスエンジニアリング#Programming #Software Design AIエージェントが正しく・安全に動ける実行環境と検証の仕組みを設計・構築するエンジニアリング手法。Mitchell Hashimoto(HashiCorp共同創業者)が提唱。 CodexなどのAIコーディングエージェントが誤りを犯した際、プロンプト修正ではなく環境側を改善する AGENTS.md整備:エージェント向け指示書を継続的に更新 カスタムツール構築:エージェント専用ツールの用意 CI/テストによる品質担保 https://openai.com/ja-JP/index/harness-engineering/
-
Claude is a space to thinkAnthropicがClaudeを広告フリーに保つ方針を表明した記事 AIアシスタントとの会話はセンシティブな情報を含むため、広告モデルとは根本的に相容れない 広告はユーザー支援よりも収益化への誘導というインセンティブの歪みを生む 収益はエンタープライズ契約と有料サブスクリプションから得て、Claudeの改善に再投資 60カ国以上の教育者プログラム、政府パートナーシップ、非営利割引でアクセスを拡大 ユーザー主導のアクション(調査・比較・購入の支援)を通じた商取引は支援する https://www.anthropic.com/news/claude-is-a-space-to-think
-
Platform Engineeringの2つの「IDP」~Internal Developer Portalとその代表例BackstagePlatform Engineering Internal Developer Portal Backstage https://codezine.jp/article/detail/19578
-
SerenaAI駆動のソフトウェア開発を強化する、Python製の会話型エージェント向けツールキット LLMをコーディングエージェントとして強化しセマンティックな検索・編集を可能にしトークンを節約する。IDE並みの精度でAIモデルとの統合が可能とされている MCPサーバーとして動作可能で、Claude Codeとの連携例もある 技術的にはLSPによる高度な解析を行っており、以下のような言語に対応している Rust Go(gopls) Python TypeScript/JavaScript Java PHP C# Elixir Clojure C/C++ https://github.com/oraios/serena
-
k1LoW/ndiag#Documentation Go言語で書かれたhigh-level architectureダイアグラム/ドキュメント化ツール 単一のndiag.yml設定ファイルから複数のview(ダイアグラム + Markdown)を生成(N-diagrams) nested clusterによるノード/コンポーネントの階層化、実システムとの差分検証に対応し、ダイアグラムはGraphvizでレンダリングしてPNG/SVG/DOTを出力 https://github.com/k1LoW/ndiag
-
k1LoW/runn#Testing #API Architecture Go言語のAPI Testingライブラリ・ツール HTTP request, gRPC requestのようないくつかの実行環境に対応し、runnbookと呼ばれる独自のシナリオを記述しテスト実行する Open APIと連携が可能で、静的なスキーマ検証がされた上でのシナリオ記述が可能 https://github.com/k1LoW/runn
-
k1LoW/tbls#Data Engineering #Documentation Go言語で書かれたデータベースドキュメント化ツール データベーススキーマを自動的にMarkdown形式で記録し、CI/CDパイプラインに統合可能 PostgreSQL、MySQL、BigQuery、Snowflakeなど多数のデータベースに対応し、差分検出(diff)、品質チェック(lint)、ドキュメント網羅率測定(coverage)などの機能を提供 https://github.com/k1LoW/tbls
-
Terraform/github_repository_ruleset#Continuous Integration Terraform GitHub provider の resource で、repo 単位の ruleset を宣言する(name / target(branch|tag) / enforcement(active|evaluate|disabled) / conditions(ref_name) / rules / bypass_actors)。 rules に required_status_checks(require status checks)・pull_request(承認人数 required_approving_review_count 等)などを宣言。repo レベルなので個人 owner でも使える(public は無料) https://registry.terraform.io/providers/integrations/github/latest/docs/resources/repository_ruleset
-
Terraform/github_app_installation_repository#Continuous Integration Terraform GitHub provider の resource で、GitHub App のインストールがアクセスできる repo を宣言管理する(installation_id + repository)。App 登録自体は TF では作れないので、これは既存インストールの repo 付け外しを IaC 化するもの。 install の repo 操作は classic PAT(repo scope)専用で、App 認証(installation token)も fine-grained PAT も不可(403)。PAT を避けるなら installation は UI 管理にして TF 外へ https://registry.terraform.io/providers/integrations/github/latest/docs/resources/app_installation_repository
-
Terraform/github_repository_file#Continuous Integration Terraform GitHub provider の resource で、GitHub リポジトリ内の単一ファイルの内容を宣言管理する(repository / file(パス)/ content / branch を指定し commit として反映)。 .github/workflows/*.yml を対象にすれば GitHub Actions のワークフローを配布でき、for_each で複数リポジトリへ撒ける コピーして終わりではなく宣言内容へ収束し続ける点が要: 配布先での手動編集も drift として plan で検出され apply で是正される https://registry.terraform.io/providers/integrations/github/latest/docs/resources/repository_file
-
Hurl
-
セキュアなソフトウェアの設計と開発
-
エリート DevOps チームであることを Four Keys プロジェクトで確認するFour Keysの計測方法についてGoogle Cloudブログ上で説明されている 指標の計算方法を以下のように定義している デプロイの頻度 組織による正常な本番環境へのリリースの頻度。 変更のリードタイム commit から本番環境稼働までの所要時間 変更障害率 デプロイが原因で本番環境で障害が発生する割合(%) サービス復元時間 組織が本番環境での障害から回復するのにかかる時間 日本語 英語 DevOps
-
LLMのプロンプトエンジニアリング
-
第3回 テストサイズ ~自動テストとCIにフィットする明確なテスト分類基準~#Testing 和田 卓人による連載記事 https://gihyo.jp/dev/serial/01/savanna-letter/0003 テストサイズ
-
Cloud Native Maturity Model 4.0 (Beta): Reflecting what’s next for cloud native — and we want your input#Cloud Native Cloud Native Maturity Modelの 4.0(beta) を公開する記事 https://www.cncf.io/blog/2025/10/22/cloud-native-maturity-model-4-0-beta-reflecting-whats-next-for-cloud-native-and-we-want-your-input/
-
Bitwarden ソフトウェアサプライチェーン攻撃の概要と対応指針#Security npmパッケージ@bitwarden/cli@2026.4.0がマルウェア混入により侵害されたサプライチェーン攻撃事例 多段ペイロード構成 Stage1: bw_setup.jsがBunランタイムをDL Stage2: 難読化された9.7MBのbw1.jsが認証情報を窃取 Stage3-4: audit[.]checkmarx.cxへ暗号化送信、GitHubへフォールバック 発火点: npm install時のpreinstallフック、およびbwコマンド実行時 窃取対象: SSH鍵 / GitHub PAT / npmトークン / クラウド資格情報 / ~/.claude.json等のAI設定 / .env 対策: 2026.4.1へ更新、資格情報ローテーション、npm ci --ignore-scripts、min-release-ageの設定 https://blog.flatt.tech/entry/bitwarden_compromise ブログ
-
Stryker4s#Testing Scala向けのミューテーションテストフレームワーク。コードへ一時的にバグを埋め込み、テストが落ちるかどうかでユニットテスト自体の検知力を測る 埋め込んだ変異はkilled(テストが落ちた)・survived(全て通ってしまった)・no coverageなどに分類され、mutation score = detected / valid × 100 として集計される カバレッジが「その行を通ったか」を測るのに対し、こちらは「壊したときに気づけるか」を測る sbt・Maven・Millのプラグインを提供する JavaScript版・.NET版を持つStrykerと同じエコシステム https://stryker-mutator.io/docs/stryker4s/
-
serde#Programming RustのSerializationライブラリ https://serde.rs/
-
あなたの興味は信頼性?それとも生産性? SREとしてのキャリアに悩むみなさまに伝えたい選択肢Author: 草間 一人 SRE/SRE サイトリライアビリティエンジニアリング エレガントパズル Four Keys/DevOps Platform Engineering Team Topologies Building Effective AI Agents
-
スプリントレビュー Deep Dive#Agile 吉羽 龍太郎によるスプリントレビューの Deep Dive スライド ステークホルダー
-
群れはなぜ同じ方向を目指すのか?
-
gosec#Security #Programming Go言語のソースコード静的セキュリティ分析ツール Go AST(抽象構文木)を解析し、セキュリティ問題となりうるプログラミングミスを検出するSASTツール 検出された問題はCWE(Common Weakness Enumeration)にマッピングされる GitHub Actionとしても利用可能 https://github.com/securego/gosec
-
質とスピード和田 卓人が品質とスピードのトレードオフと技術的負債について論じた講演資料