Sort by - linked count
-
ダウングレード攻撃#Security HTTPS利用サーバーに対してHTTPリクエストを行う、または暗号アルゴリズムを脆弱なもので指定することで攻撃を行う
-
第4回 テストダブル ~忠実性と決定性のトレードオフを理解する~#Testing 和田 卓人による連載記事 https://gihyo.jp/dev/serial/01/savanna-letter/0004 テストダブル テストサイズ
-
Connect
-
Platform Engineering Maturity ModelPEMM Platform Engineering #Cloud Native #Team Organization CNCFが提供するPlatform Engineeringの成熟度を評価するフレームワーク Investment / Adoption / Interfaces / Operations / Measurement の5つの評価軸で組織のプラットフォーム進捗を測定する https://tag-app-delivery.cncf.io/whitepapers/platform-eng-maturity-model/
-
uber-go/mock#Programming #Testing Go言語のモックライブラリ、Uber社製 mockgen コマンドでモック実装ファイルを生成する https://github.com/uber-go/mock
-
Deprecating Span Events API#Observability #Cloud Native OpenTelemetryのSpan Event API(Span.AddEvent、Span.RecordException)を非推奨とし、イベントをLogs APIベースに統一する方針 Span Eventsとログベースイベントの重複を解消し、「イベント = 名前付きログ」としてLogs APIで記録する 既存のSpan Eventデータは引き続き有効で、SDK互換レイヤーによりスパン上のイベント可視性も維持される https://opentelemetry.io/blog/2026/deprecating-span-events/ ブログ
-
自動テスト実行結果の目的を整理するOrganizing objectives of automated test results #Testing 和田 卓人による講演資料
-
gRPC-Gateway#Network #API Architecture #Programming gRPCにおいて、gRPC serviceをRESTful APIとして提供するためのGoライブラリ。HTTP+JSONのインターフェースでリバースプロキシサーバーを生成する HTTP仕様はProtocol Buffers上において google.api.http のような HttpRule によって記述する 同リポジトリにはprotoc-gen-openapiv2プラグインも含まれておりOpen API仕様を出力できる https://grpc-ecosystem.github.io/grpc-gateway/
-
Codex App#Programming #LLM OpenAIが提供するコーディングエージェントのデスクトップ/Webアプリケーション Codex(CLI)がローカル実行なのに対し、クラウドサンドボックス上で複数エージェントを並列実行できる https://openai.com/codex/
-
PofEAA#Software Design Martin Fowlerによる、エンタープライズアプリケーションの設計パターンをまとめた書籍 Patterns of Enterprise Application Architecture https://speakerdeck.com/dnskimo/pofeaadekao-erusaasbatukuendofalsezuo-rifang
-
BDDの導入Authors Dan North, 和智 右桂 BDDを提唱した「Introducing BDD」の翻訳記事 BDDの導入
-
pulldown-cmark#Programming Rust言語のMarkdown Parser https://github.com/pulldown-cmark/pulldown-cmark
-
30分で分かった気になるチームトポロジー#Team Organization チームトポロジーの邦訳者である吉羽 龍太郎による、Team Topologiesの書籍紹介スライド
-
HCP Terraform#Continuous Integration #Continuous Delivery HashiCorp が提供する Terraform のマネージド SaaS(旧称 Terraform Cloud、2024 に HCP 傘下へ改称)。リモート実行(run)・共有 state・VCS 連携の plan/apply・private module registry・Sentinel/OPA による policy as code を提供する。 CLI からは cloud {} ブロックで接続(旧 remote backend 相当)。料金は managed resource 数ベースで Free 枠あり。自社環境に置く self-hosted 版は Terraform Enterprise https://developer.hashicorp.com/terraform/cloud-docs
-
良いコードとは何か#Software Design 特に結合度と凝集度について参考になる研修資料 キーワード 技術的負債 クリーンアーキテクチャ
-
開発者とアーキテクトのためのコミュニケーションガイド
-
ピープルウエア
-
CSS nesting#Programming CSSの仕様として定義されたネストされたセレクタ記法。プリプロセッサ(Sassなど)ではなくブラウザがネイティブでパースする 全主要ブラウザでサポート(Chrome 120+、Firefox 117+、Safari 17.2+) ビルドステップ不要でプリプロセッサが必要な最後の理由を解消 CSS Snapshot 2026で標準仕様として収録 https://developer.mozilla.org/en-US/docs/Web/CSS/Guides/Nesting
-
protovalidate#API Architecture Bufが提供するProtocol Buffers向けのセマンティックバリデーションライブラリ。.protoファイル上のアノテーションでフィールド制約を表現し、protoc-gen-validateの次世代として位置付けられている。 標準アノテーション (uuid = true / email = true / max_len = 64 等) で一般的な制約を宣言 カスタムルールはCEL (Common Expression Language) で記述 サポート言語: Go / TypeScript / Java / Python / C++ https://buf.build/docs/protovalidate/
-
InfoQ Cloud and DevOps Trends Report - 2025#Cloud Native InfoQが2025年の技術トレンドをキャズム理論による分類で整理したもの Innovators AI Agents for Cloud Engineering Practical, Early Automation of Governance Model Context Protocol (MCP) Early Adopters Platform Engineering Maturity Cross-cloud/Cloud-native hybrid approaches Developer Experience (DevEx) Frameworks Early Majority Focus on developer experience Service Mesh and eBPF Continuous Testing Late Majority FinOps Enterprise DevOps Toolchain #Observability https://www.infoq.com/articles/cloud-devops-trends-2025/
-
stretchr/testify#Programming #Testing Go言語のテストライブラリ、アサーション・モック・テストスイート機能を提供 アサーション: assert.Equal(t, expected, actual)で値の比較 モック: mock.Mockによるモック実装とコールバック検証 テストスイート: suite.Suiteによる setup/teardown 処理 https://github.com/stretchr/testify
-
Valkey#Data Engineering Redis OSSからフォークしたBSDライセンスのキーバリュー型インメモリデータストア Redis OSSとの互換性を維持 Linux Foundationがホストする https://valkey.io/
-
Dapr Agents#Cloud Native Kubernetes NativeなDaprプロジェクト上でLLMを利用した会話型エージェントを開発できる DaprのワークフローによるメッセージングベースのAIエージェント連携も可能 https://dapr.github.io/dapr-agents/
-
pnpm/v11#Security pnpm v11.0.0 リリース。サプライチェーン攻撃 対策が大幅に強化された major update minimumReleaseAge デフォルト 1 日など新着パッケージを即座に resolve しない既定へ変わり、install scripts は allowlist 管理、SBOM 生成コマンドも追加された breaking changes として Node.js 22+ 必須、pnpm 本体の pure ESM 化、設定の pnpm-workspace.yaml / 新 config.yaml への移管など https://github.com/pnpm/pnpm/releases/tag/v11.0.0
-
Screenplay Pattern#Testing SerenityJSのコアとなるBDDデザインパターン E2Eテストにおいて、PageのようなオブジェクトではなくUserのようなアクターに焦点をあててテストを記述する 例としてバックエンドAPIのモックは、Abilitiesという概念でアクターに付与される https://serenity-js.org/handbook/design/screenplay-pattern/
-
Y-statementY-statement #Documentation ADRを1文で記述する軽量フォーマット。Olaf Zimmermann が提唱(SATURN 2012 / IEEE Software)し、決定と根拠を1スライド大に凝縮することを狙う In the context of <context>, facing <concern>, we decided <option> and neglected <alternatives>, to achieve <quality>, accepting that <downside>. context(対象・機能要件)/ facing(直面する品質要件)/ we decided・neglected(採択と却下した代替案)/ to achieve・accepting(得る品質と受け入れるトレードオフ)の6スロットから成り、選択肢比較と根拠を保ったまま最小化できるのが要点 https://medium.com/olzzio/y-statements-10eb07b5a177
-
Embulk into the maintenance mode#Data Engineering Embulk 公式によるメンテナンスモード移行のアナウンス(2025-11-10)。「積極的なプロジェクト管理ができない状態」を宣言し、GitHub 組織を継続参加意思のある最小限のメンバーに縮小した ユーザーへの影響: PR を提出してもレビュー・マージされない可能性がある。将来の Java バージョン対応や Jackson 2→3 のような依存関係更新も現実的ではないとされる 背景: アクティブなメンテナー不在が約 6 ヶ月続き、セキュリティ報告への迅速な対応が困難な状況。RubyGems のセキュリティ事件を教訓に、問題が生じる前に明確なガバナンスを確立する判断に至った https://www.embulk.org/articles/2025/11/10/embulk-into-the-maintenance-mode.html
-
Blog/Conway's Law#Software Design #Team Organization コンウェイの法則についてMartin Fowlerが書いたブログ 逆コンウェイ戦略やDDDとの関連についても触れている https://martinfowler.com/bliki/ConwaysLaw.html
-
caarlos0/env#Programming Go言語のアプリケーション設定ライブラリ 構造体フィールドに環境変数とのマッピングを記述できる type config struct { Home string `env:"HOME"` } // parse var cfg config err := env.Parse(&cfg) // parse with generics cfg, err := env.ParseAs[config]() https://github.com/caarlos0/env
-
Platform Engineeringの2つの「IDP」~Internal Developer Platformとは?Platform Engineering Internal Developer Platform Kubernetes RBAC Internal Developer Portal https://codezine.jp/article/detail/19376
-
Aikido Security/Images#Security #Cloud Native CRITICAL / HIGH の脆弱性を持つライブラリを patch 済みに差し替えた "zero-CVE base images" のレジストリ。ディストリのメジャーバージョンを上げず backport で修正するため drop-in replacement として使える FROM debian:bookworm を FROM docker.aikido.io/<token>/debian:bookworm に書き換えるだけで適用でき、Platform の AutoFix for Containers が Dockerfile の書き換え PR を生成する OS レベルの CVE は patch 作成 SLA 付き、アプリレベルのパッケージは best-effort。SBOM / VEX / SLSA provenance を添付し、EOL 後のコンテナイメージにも修正を提供する https://www.aikido.dev/cloud/hardened-images
-
Aikido Security/safe-chain#Security npm / pip など各種パッケージマネージャの download をローカルプロキシで intercept し、マルウェアを含むパッケージのインストールを未然にブロックする OSS 対応 PM: npm, npx, yarn, pnpm, pnpx, rush, rushx, bun, bunx, pip, pip3, uv, poetry, uvx, pipx, pdm 特徴 リアルタイムスキャンに Aikido Intel (Open Source Threat Intelligence) を利用 公開から 48 時間未満のパッケージをデフォルトでブロック(サプライチェーン攻撃 緩和) Tokenless / no build data shared — credentials も telemetry も不要 Bash / Zsh / Fish / PowerShell の shell integration、CI/CD 用 shim、private registry 対応 https://github.com/AikidoSec/safe-chain
-
PRDProduct Requirements Document #Documentation #Product Management プロダクトに必要な機能・振る舞いを定義する文書。開発チームとステークホルダーの間で「何を作るか」の共通認識を形成する 主な構成要素として、目的・ゴール、ユーザーペルソナ、機能要件、非機能要件、成功指標を含む
-
マスタリングAPIアーキテクチャ
-
プロダクトマネジメントトライアングル#Product Management #Team Organization Developers・Users・Businessの3頂点と中心にProductを置く、プロダクトマネジメントのフレームワーク(Dan Schmidt, 2014) PMの役割は各要素間の隙間(white space)を埋め、相反する入力を統合(synthesis)すること https://productlogic.org/2014/06/22/the-product-management-triangle/
-
GitHub Code Quality#Programming #Continuous Integration GitHub公式のコード品質機能。Code scanning を拡張し、Pull Request 上でコード品質の問題を検出して修正提案までを提供する。 2025 年に public preview として公開。GitHub Team / Enterprise Cloud の組織リポジトリのみ対応(Enterprise Server 非対応)で、別途 Copilot / Code Security ライセンスは不要 ルールベース解析(CodeQL エンジン)と AI 解析の 2 系統で、保守性・信頼性・パフォーマンス・複雑度・重複/デッドコード・テストカバレッジなどを検出する 指摘は PR 上にインライン表示され、GitHub Copilotによるワンクリック autofix と reliability/maintainability スコアを提示する スキャンはGitHub Actions上で実行され、Actions minutes を消費する 適応度関数のコード品質カテゴリに該当する https://docs.github.com/en/code-security/concepts/about-code-quality
-
KYAMLKubernetes 1.34からアルファ版公開されたKubernetes向けのYAMLフォーマット
-
sxyazi/yazi#Programming Rust製の高速ターミナルファイルマネージャー。非同期I/Oベースで全I/O操作が非ブロッキングで動作する 画像・動画・PDFなどのファイルプレビューに対応 Luaによるプラグインシステム Git統合、一括リネーム、テーマシステムなどを搭載 https://github.com/sxyazi/yazi
-
Schemathesis
-
Slowloris#Security DoS攻撃の一種で、HTTPの不完全なリクエストを送り続けることでWebサーバーの接続を占有するApplication層攻撃。少ない帯域幅で単一マシンからサーバーをダウンさせることが可能で、スレッドベースのWebサーバー(Apache等)に対して特に有効 https://en.wikipedia.org/wiki/Slowloris_(cyber_attack)
-
Istio/Ambient Mesh#Network Istioにおけるサイドカープロキシモデルに代わるサービスメッシュのデータプレーンモード L4/L7の機能群を提供する ZtunnelによってL4ゼロトラスト機能を実行し、WaypointプロキシによってL7処理を行う https://istio.io/latest/blog/2022/introducing-ambient-mesh/
-
Istio/Telemetory#Observability Kubernetes/Istio環境のサービスメッシュ内において、テレメトリーが生成される方法を定義するCRD 例としてOpenTelemetryのOpenTelemetry Collectorによるプロバイダを指定することができる https://istio.io/latest/docs/reference/config/telemetry/
-
Istio/RequestAuthentication#Security/Authentication ingressgatewayに対して、JWTの検証を行うためのカスタムリソース(CRD) https://istio.io/latest/docs/reference/config/security/request_authentication/
-
テストサイズで再考する「テストピラミッド」 Googleが提唱する効率的な自動テスト戦略#Testing 和田 卓人による講演の書き起こし記事 https://logmi.jp/main/technology/330972 ユニットテスト テストピラミッド テストサイズ
-
ユーザーストーリー駆動開発で行こうAuthors 市谷 聡啓 #Agile #Product Management ユーザーストーリー INVEST ユーザーストーリーマッピング
-
Cookie/ExpireCookie属性の1つ Cookieに永続性を持たせる
-
Cookie/Max-AgeCookie属性の1つ Cookieに永続性を持たせる
-
Cookie/SameSite#Security Cookie属性の1つ 同一生成元ポリシーを許可するレベル Strict Lax None の3段階がある
-
Cookie/PathCookie属性の1つ Domainに加えて、アプリケーションのパスレベルでCookieの対象範囲を指定する
-
Cookie/Secure#Security Cookie属性の1つ HTTPS通信を強制する