Sort by - linked count
-
The BDD Books - Formulation
-
AI-DLCAI-Driven Development Life Cycle #Product Management AWSが提唱するAI駆動の開発ライフサイクル手法。従来のSDLCをAIファーストで再設計し、AIがワークフローを主導し人間が検証する スプリントに代わる「Bolt」という短い反復サイクル(時間〜日単位)で実行 Inception・Construction・Operationsの3フェーズで構成され、各段階に人間の承認ゲートを設置 ドキュメントファーストで全成果物・意思決定の追跡可能性を確保 https://aws.amazon.com/blogs/devops/ai-driven-development-life-cycle/
-
Agile Teams Swarm to Greatness#Agile アジャイルチームにおけるSwarmingについて述べたブログ Blog
-
第5回 テストピラミッド ~自動テストの信頼性を中長期的に保つ最適なバランス~#Testing 和田 卓人による連載記事 https://gihyo.jp/dev/serial/01/savanna-letter/0005 テストピラミッド テストサイズ テストダブル
-
GitHub ProjectsGitHubの planning & tracking ツール。Issue と Pull Request を集約し、カスタムフィールド付きの table / board / roadmap として可視化する user / organization レベルで管理され、item にメタデータ(date・single select・iteration 等、最大50フィールド)を付与できる table(表)/ board(かんばん)/ roadmap(タイムライン)の3レイアウトを切り替えられる built-in workflows で item の追加・変更時にフィールドを自動設定でき、GraphQL API や GitHub Actions でさらに細かく自動化できる https://docs.github.com/en/issues/planning-and-tracking-with-projects/learning-about-projects/about-projects
-
ライト、ついてますか
-
Clever/microplane#Continuous Integration Platform Engineering Go 言語で書かれた、多数の Git リポジトリへ一括で変更を加える CLI ツール。マイクロサービス のように小さなリポジトリが多数に分かれた構成で有用と公式は述べている init → clone → plan → push → merge の 5 段階のワークフローで、ターゲットリポジトリの選定からスクリプトベースの一括編集・差分プレビュー・PR 作成・マージまでを順に進める。バックエンドは GitHub と GitLab(self-hosted 含む) https://github.com/Clever/microplane
-
Terraform/github_repository_ruleset#Continuous Integration Terraform GitHub provider の resource で、repo 単位の ruleset を宣言する(name / target(branch|tag) / enforcement(active|evaluate|disabled) / conditions(ref_name) / rules / bypass_actors)。 rules に required_status_checks(require status checks)・pull_request(承認人数 required_approving_review_count 等)などを宣言。repo レベルなので個人 owner でも使える(public は無料) https://registry.terraform.io/providers/integrations/github/latest/docs/resources/repository_ruleset
-
Terraform/github_repository_file#Continuous Integration Terraform GitHub provider の resource で、GitHub リポジトリ内の単一ファイルの内容を宣言管理する(repository / file(パス)/ content / branch を指定し commit として反映)。 .github/workflows/*.yml を対象にすれば GitHub Actions のワークフローを配布でき、for_each で複数リポジトリへ撒ける コピーして終わりではなく宣言内容へ収束し続ける点が要: 配布先での手動編集も drift として plan で検出され apply で是正される https://registry.terraform.io/providers/integrations/github/latest/docs/resources/repository_file
-
Terraform/github_app_installation_repository#Continuous Integration Terraform GitHub provider の resource で、GitHub App のインストールがアクセスできる repo を宣言管理する(installation_id + repository)。App 登録自体は TF では作れないので、これは既存インストールの repo 付け外しを IaC 化するもの。 install の repo 操作は classic PAT(repo scope)専用で、App 認証(installation token)も fine-grained PAT も不可(403)。PAT を避けるなら installation は UI 管理にして TF 外へ https://registry.terraform.io/providers/integrations/github/latest/docs/resources/app_installation_repository
-
BDDとDDDAuthors Dan North, 和智 右桂 #Software Design BDDとドメイン駆動設計の関係を論じたブログ記事 Blog
-
アドレナリンジャンキー
-
gosec#Security #Programming Go言語のソースコード静的セキュリティ分析ツール Go AST(抽象構文木)を解析し、セキュリティ問題となりうるプログラミングミスを検出するSASTツール 主な特徴: -includeまたは-excludeフラグで検査ルールを選択可能 検出された問題はCWE(Common Weakness Enumeration)にマッピングされる AI統合によるセキュリティ修正提案(Gemini、Claudeに対応) GitHub Actionとしても利用可能 インストール: go install github.com/securego/gosec/v2/cmd/gosec@latest https://github.com/securego/gosec
-
スプリントレビューの進め方#Agile 吉羽 龍太郎によるスプリントレビューの進め方の解説 Blog ブログ
-
30分で分かった気になるチームトポロジー#Team Organization チームトポロジーの邦訳者である吉羽 龍太郎による、Team Topologiesの書籍紹介スライド
-
Kubernetes/ExternalSecretCRDの1つで、外部のSMSから取得した値をSecretとして同期するための宣言を行うリソース External Secrets Operator (ESO) によって導入される。SecretStore / ClusterSecretStoreで接続先プロバイダを定義し、ExternalSecretが同期対象の項目とKubernetes Secretへのマッピングを記述する ExternalSecret | external-secrets Kubernetes
-
Kubernetes/Security#Security Kubernetesクラスタとワークロードを保護するためのセキュリティ対策の総称 4Csセキュリティモデルに基づき、Cloud、Cluster、Container、Codeの各レイヤーで多層防御を実装する 主なセキュリティ機能: アクセス制御: ServiceAccount、Role、RBAC Pod保護: Security Context、Pod Security Standards、Pod Security Admission ネットワーク: Network policy、サービスメッシュ シークレット管理: Secret https://kubernetes.io/docs/concepts/security/
-
Kubernetes/Recommended Labels#Cloud Native Kubernetesリソースを標準的な方法で記述するための共通Labelセット ツール間の相互運用性を実現し、アプリケーションをクエリ可能な方法で記述する 標準ラベル app.kubernetes.io プレフィックスを使用 app.kubernetes.io/name - アプリケーション名 app.kubernetes.io/instance - 一意なインスタンス識別子 app.kubernetes.io/version - 現在のバージョン app.kubernetes.io/component - アーキテクチャ内のコンポーネント app.kubernetes.io/part-of - 上位レベルのアプリケーション名 app.kubernetes.io/managed-by - 管理ツール https://kubernetes.io/docs/concepts/overview/working-with-objects/common-labels/
-
Kubernetes/GracePeriodPodを終了する際、プロセスがSIGTERMシグナルを受け取ってからSIGKILLで強制終了されるまでの猶予期間 デフォルトは30秒で、terminationGracePeriodSecondsで設定可能 主な処理フロー: Podが「Terminating」状態になりSIGTERMシグナルが送信される アプリケーションがGracePeriod内に終了すれば即座に次の段階へ GracePeriod経過後も実行中の場合、SIGKILLで強制終了 preStopフックもGracePeriod内で実行される https://kubernetes.io/docs/concepts/workloads/pods/pod-lifecycle/#pod-termination Kubernetes
-
Kubernetes/ephemeral-storage#Cloud Native Pod 内のコンテナに requests / limits として指定できるローカル一時ストレージの リソース コンテナの writable layer、ログ、ディスク上の emptyDir が対象で、上限超過は kubelet による Pod eviction の契機になる Deployment では Pod template に書く。永続データは PersistentVolume や外部ストレージに置く https://kubernetes.io/docs/concepts/storage/ephemeral-storage/ https://kubernetes.io/docs/concepts/configuration/manage-resources-containers/
-
Tera#Programming Rust実装のテンプレートライブラリ、Jinja2/Djangoと同じ記法 https://github.com/Keats/tera
-
組織を芯からアジャイルにする「インセプションデッキ」#Agile #Product Management 市谷 聡啓によるインセプションデッキを活用して組織を芯からアジャイルにするスライド https://www.docswell.com/s/papanda/ZYR1L5-shin-agile-deck
-
Microservice Prerequisitesマイクロサービス設計でサービスを増やしていく前に、満たしているべき条件をMartin Fowlerが論じたブログ Microservice Prerequisites DevOps
-
Pencil#Programming IDE内にデザインキャンバスを統合するAIネイティブなデザインツール AIエージェントが自然言語からUIデザインを生成し、ピクセルパーフェクトなコードを出力 デザインファイルは.pen形式(JSON)でGitリポジトリにバージョン管理可能 VS CodeやCursorなどのIDEに対応 Figmaからのコピー&ペーストをサポート https://www.pencil.dev/
-
Blog/Conway's Law#Software Design #Team Organization コンウェイの法則についてMartin Fowlerが書いたブログ 逆コンウェイ戦略やDDDとの関連についても触れている https://martinfowler.com/bliki/ConwaysLaw.html
-
BDDと共通言語Authors Greg Young, 和智 右桂 DDDのユビキタス言語とBDDの共通言語の違いを論じている Digital Romanticism
-
samber/doGo言語のDependency Injection(依存性注入)ツールキット Go 1.18+のジェネリクス機能を基盤とした型安全なAPIを提供するDIライブラリ。uber/digの代替として開発された DIライブラリとしての特徴: ジェネリクスによる型安全性: do.MustInvoke[*Engine](i) のように型パラメータを指定してサービスを取得。コンパイル時に型チェックが行われる 柔軟なサービス登録: do.Provide()、do.ProvideNamed()、do.ProvideValue() による個別登録、または do.Package() によるパッケージ単位の一括登録 ローディング戦略: Eager、Lazy、Transientの3種類のローディング方式をサポート ライフサイクル管理: ヘルスチェック、グレースフルシャットダウン、依存関係を考慮した並列シャットダウン 循環依存検出: 依存関係の循環を自動検出 デバッグ機能: Web UIとHTTPミドルウェアによる依存グラフの可視化 コード生成不要で軽量な設計 https://github.com/samber/do
-
OAuth徹底入門
-
Datadog Agent#Observability Datadogへホストのログを送信するソフトウェア。 各ホストの環境別にいくつかのインストール手段が用意されている 例としてKubernetesへのインストール方法は以下 Kubernetes に Datadog Agent をインストールする https://docs.datadoghq.com/ja/agent/?tab=Linux
-
InfoQ Cloud and DevOps Trends Report - 2025#Cloud Native InfoQが2025年の技術トレンドをキャズム理論による分類で整理したもの Innovators AI Agents for Cloud Engineering Practical, Early Automation of Governance Model Context Protocol (MCP) Early Adopters Platform Engineering Maturity Cross-cloud/Cloud-native hybrid approaches Developer Experience (DevEx) Frameworks Early Majority Focus on developer experience Service Mesh and eBPF Continuous Testing Late Majority FinOps Enterprise DevOps Toolchain #Observability https://www.infoq.com/articles/cloud-devops-trends-2025/
-
データ指向アプリケーションデザイン
-
Authorization to implement with Extensible Effect#Programming #Security/Authorization EffによるScala認可実装の話
-
Pekko Actor#Programming Pekkoのコアモジュール。Java/Scalaでアクターモデルに基づく並行・分散処理の基盤を提供する アクターは状態・振る舞い・メールボックスをカプセル化し、メッセージパッシングで通信する Typed APIにより受信可能なメッセージ型を型システムで強制できる アクターはツリー状の階層構造を形成し、親アクターが子アクターを監督する https://pekko.apache.org/docs/pekko/current/typed/actors.html
-
Kubernetesパターン 第2版
-
Keep your scenarios BRIEFAuthors Seb Rose 風間 裕也 #Testing BDDのシナリオ記述におけるBRIEFの原則について紹介した記事 Keep your scenarios BRIEF | Cucumber 【翻訳記事】テスト自動化の対象となるテストシナリオの整理に役立つBRIEFの原則 - ブロッコリーのブログ
-
モジュラモノリスで表現する複雑なドメイン領域と境界#Software Design モジュラモノリスを用いてドメイン駆動設計における複雑なドメイン領域と境界をどう表現するかを論じた発表資料。 参考 Shopifyはいかにしてモジュラモノリスへ移行したか
-
oauth-proxyoauth-proxy #Security #Cloud Native #Network OAuth2/OIDC認証を提供するリバースプロキシ 主な特徴: Google、Azure、GitHub等の複数のIDプロバイダーに対応 Kubernetesクラスタ内のアプリケーション保護に利用可能 メール、ドメイン、グループ単位での認証制御 CNCF Sandboxプロジェクト distrolessベースイメージで高セキュリティ https://github.com/oauth2-proxy/oauth2-proxy https://oauth2-proxy.github.io/oauth2-proxy/
-
Dapr Agents#Cloud Native Kubernetes NativeなDaprプロジェクト上でLLMを利用した会話型エージェントを開発できる DaprのワークフローによるメッセージングベースのAIエージェント連携も可能 https://dapr.github.io/dapr-agents/
-
How to measure Lead time for changes?
-
Community of PracticeCoP #Team Organization 特定のドメインに関心を持つ人々が、実践を通じて知識を共有・発展させていく組織機構 3要素(Wenger) Domain 共通の関心領域・テーマ Community 互いに学び合うメンバーと相互交流 Practice 共有される実践・ツール・ノウハウ 3役 Steward 領域の世話役、知識のキュレーションと健全性維持 Broker 異なるコミュニティ間を橋渡しし知識を流通させる Convener 場を招集し参加と議論を促進する https://en.wikipedia.org/wiki/Community_of_practice
-
スワーミングがアジャイルチームを助ける#Agile アジャイルチームにおけるSwarmingについて述べた記事 https://www.infoq.com/jp/news/2013/03/swarming-agile-teams-deliver/
-
OIDC・Trusted Publishing でも残る、GitHub Actionsの認証情報の漏洩リスクと軽減策#Security #Continuous Integration GitHub Actions で OIDC や Trusted Publishing を導入しても runner 上の認証情報漏洩リスクは構造的に残る、という限界を解説した Flatt Security ブログ記事(Part 3) 漏洩経路: Runner.Worker プロセスのメモリダンプで GITHUB_TOKEN や環境変数の secrets・OIDC 派生クレデンシャルを取得可能(GitHub-hosted runner は sudo がパスワードなしで実行可能) 軽減策: クラウド側でクレーム完全一致検証・数値 ID 優先・インラインセッションポリシーで権限を多層絞り込み;認証 step と任意コード実行 job を分離 残る攻撃面: サプライチェーン攻撃で依存が汚染された場合、認証 job のコンテキスト内で悪意コードが動く(IaC ワークフローは job 分離自体が困難) 検知と対応: 一時クレデンシャル(有効期間 ~1.5h)の悪用を前提に CloudTrail・Cloud Audit Logs・GuardDuty 等で検知体制を整備 https://blog.flatt.tech/entry/2026-github-actions-security-part3 Blog
-
入門 DockerDockerの入門資料 入門 Docker
-
ハーネスエンジニアリング#Programming #Software Design AIエージェントが正しく・安全に動ける実行環境と検証の仕組みを設計・構築するエンジニアリング手法。Mitchell Hashimoto(HashiCorp共同創業者)が提唱。 CodexなどのAIコーディングエージェントが誤りを犯した際、プロンプト修正ではなく環境側を改善する AGENTS.md整備:エージェント向け指示書を継続的に更新 カスタムツール構築:エージェント専用ツールの用意 CI/テストによる品質担保 https://openai.com/ja-JP/index/harness-engineering/
-
Claude is a space to thinkAnthropicがClaudeを広告フリーに保つ方針を表明した記事 AIアシスタントとの会話はセンシティブな情報を含むため、広告モデルとは根本的に相容れない 広告はユーザー支援よりも収益化への誘導というインセンティブの歪みを生む 収益はエンタープライズ契約と有料サブスクリプションから得て、Claudeの改善に再投資 60カ国以上の教育者プログラム、政府パートナーシップ、非営利割引でアクセスを拡大 ユーザー主導のアクション(調査・比較・購入の支援)を通じた商取引は支援する https://www.anthropic.com/news/claude-is-a-space-to-think
-
テストサイズで再考する「テストピラミッド」 Googleが提唱する効率的な自動テスト戦略#Testing 和田 卓人による講演の書き起こし記事 https://logmi.jp/main/technology/330972 ユニットテスト テストピラミッド テストサイズ
-
Nygard ADRNygard ADR #Documentation Michael Nygard が2011年のブログ「Documenting Architecture Decisions」で示したADRの元祖フォーマット。architecturally significant な決定を1〜2ページの短いテキストで記録する Title / Status(proposed・accepted・deprecated・superseded)/ Context(働く力学)/ Decision(力学への応答)/ Consequences(適用後の結果)を素朴な散文で記す5セクション構成 https://cognitect.com/blog/2011/11/15/documenting-architecture-decisions
-
Book/ユーザーストーリーマッピング
-
Book/スタッフエンジニア
-
Book/テスト駆動開発