Sort by - linked count
-
Cookie/HttpOnly#Security Cookieの属性の1つ JavaScriptのようなスクリプトからのCookieアクセスを無効にする
-
Programming in Haskell 2nd edition
-
GitHub Advisory Database の脆弱性登録量が過去最高を更新#Security GitHub Advisory Database のレビュー済みアドバイザリ発行量が2026年に過去最高を更新した状況と、キュレーションチームの対応を伝える GitHub の記事。脆弱性の流入が急増し、レビューが追いつかず遅延が発生している。 発行量: 2026年5月に月間 1,560 件のレビュー済みアドバイザリ(2年前は月〜270 件)。3〜5月は月 6,000 件超の advisory 判断 流入増: Private Vulnerability Reports が週〜550 件(1月)→ 週 3,000 件超(5月)、CVE 申請は5月単月で約 4,000 件(前年比ほぼ10倍) 影響: 4月中旬以降、相当数のレビューに数週間を要するように。一方で CVE 採番率は 91〜94% を維持 背景: private vulnerability reporting を有効化したリポジトリは 170 万超 https://github.blog/security/supply-chain-security/inside-the-advisory-database-and-what-happens-when-vulnerability-volume-breaks-records/ ブログ
-
プレモーテムスクラムチームのプラクティスとして実践されるリスク発見手法 Blog
-
The BDD Books - Formulation
-
コンウェイの法則と逆コンウェイの法則から組織構造を考える#Team Organization 石垣 雅人による、コンウェイの法則と逆コンウェイの法則から組織構造を考える記事 Masato Ishigaki | Medium
-
OCSFOpen Cybersecurity Schema Framework #Security #Observability サイバーセキュリティイベントのログ記録とデータ正規化のためのオープン標準スキーマフレームワーク AWS、Splunk、IBMなどが2022年に設立、2024年11月にLinux Foundationへ参画 ベンダー非依存のスキーマで異なるセキュリティツール間のデータ統合を簡素化 カテゴリ、イベントクラス、データ型、属性辞書で構成 https://ocsf.io/
-
CloudNativePG/ClusterCloudNativePGでPostgreSQLクラスタを宣言的に定義するカスタムリソース インスタンス数、ストレージ、PostgreSQL設定をマニフェストで管理 Backup、ScheduledBackup、Poolerと連携して運用を構成 https://cloudnative-pg.io/docs/devel/cloudnative-pg.v1/#clusterspec
-
Being a Platform Engineer in 2026Platform Engineering Platform Engineering が黎明期から産業標準へ成熟したことを前提に、2026年の Platform Engineer 像を問い直す Mallory Haigh の記事 役割が6つの専門職に分化(Head / Platform Product Manager / Infrastructure / DevEx / Security / Reliability) AI リテラシーが「生存レベル」の必須スキルに DORA・SPACE などの測定リテラシーと プロダクト思考が前提 プラットフォームは技術的負債ではなく開発者に使われないこと(アダプション)で失敗する https://platformengineering.org/blog/being-a-platform-engineer-in-2026
-
What is a Minimum Viable Platform (MVP)?Minimum Viable Platform #Product Management Luca Galante による Minimum Viable Platform の解説記事。プラットフォームの失敗は技術選定ではなく文化・プロセス(価値実証の遅さ)が原因とし、2週間で主要ステークホルダーに価値を示す MVP を説く Representative: クラスタ/コンテナ/VCS/単一DB/DNS/CI/CD 等の典型リソースを最小構成で含む Repeatable: 他チームのクイックスタートになるテンプレート Iterative: スケールを前提に設計する Innovative: 先行チームが新技術を試せる余地を残す 先行採用チーム(lighthouse teams)の賛同を起点にフィードバックを反復し、予算を確保する 抽象度は Platform as a Product で調整し、開発者ポータルと混同しない https://platformengineering.org/blog/what-is-a-minimum-viable-platform-mvp
-
生成AIでスクラムによる開発はどう変わるか#Agile 吉羽 龍太郎による、生成AIを前提としたスクラム開発の変化についての発表資料。価値観や原則は変わらないが、イベントや作成物には大きな影響があるとしている 従来のスクラムは実装が遅く高コストであることを前提に最適化されていた。実装がボトルネックでなくなり、AIから望む結果を得るための事前作業とAIの出力を検証するための事後作業に課題が移動したことを、変化の土台に置いている AIで実装が速くなった世界を踏まえて、時間の使い方を見直す(並列作業の意味が減少) スプリントを短くして学習速度を上げる ドキュメントを「AIのインフラ」として扱う モブ化・小チーム化でアラインメントのコストを下げる スプリントゴールに集中し、寄り道をしない プロダクトバックログアイテムの粒度を「AI入力単位+検査容易性」で設計する 見積りに時間をかける意味が減った。その分内容の合意に時間をかける スプリントレトロスペクティブでAI活用方法の改善を取り上げ、アクションを検討する 持続可能なアーキテクチャーにして、品質を維持する仕掛けを用意しておく 説明責任を人が担うこと / スプリントゴール中心 / 透明性・検査・適応の重要性は不変 学習に投資し続ける 前提としてAnnouncing the 2025 DORA Reportを参照している https://www.ryuzee.com/contents/blog/14605 ブログ
-
OAuth徹底入門
-
DigitalOcean開発者と中小規模のビジネスに向けてクラウドインフラを提供する米国企業 2012年の創業時から中核にある製品が Droplet で、短時間で立ち上げられる仮想マシンを指す https://www.digitalocean.com/about
-
一人SREが歩んだPlatform Engineeringスモールスタート実践録 ~ クラウドネイティブ会議版 ~Platform Engineering #Team Organization 井上翔太(MIXI)による、一人 SRE が小規模から Platform Engineering を実践した経験報告(クラウドネイティブ会議, 2026)。「Platform Engineering は大規模チームの専売特許ではない」と説く アプリエンジニア→SRE→PE と段階的に守備範囲を広げた実践録 Platform as Code(Terraform / IaC)、AI 付き Slack bot によるセルフサービス権限管理、Golden Path 改善、Workload Identity 導入 制約はリソース不足と設計の相談相手不在。AI が一人実践のイネーブラーになった https://speakerdeck.com/syossan27/ren-sregabu-ndaplatform-engineeringsumorusutatoshi-jian-lu-kuraudoneiteibuhui-yi-ban
-
MoonBit#Programming Rustライクな構文とGCを持つWebAssembly最適化言語 静的型付け、型推論、パターンマッチ、トレイト、ADTをサポート バックエンドはWasm-GC、JavaScript、Nativeの3種類 Rustと同等の実行性能で、より小さなWasmコードを生成 ライフタイム管理が不要で、Rustより学習コストが低い https://www.moonbitlang.com/
-
LayerX コーポレートエンジニアリング室のサプライチェーンセキュリティ#Security #Continuous Integration LayerX のコーポレートエンジニアリング室(アプリケーショングループ)による、ソフトウェアサプライチェーン攻撃対策の運用事例(2026-02 の発表)。使う技術を絞り、少人数でもスケールする状態を目指す。 依存を pin する: lockfile(pnpm-lock.yaml・go.sum)に加え、GitHub Actions の pinning を CI で強制。org ruleset の require workflows で org 全体に共有 workflow を適用し、その共有 workflow で pinact を実行して未 pin の action を検知。Docker イメージは sha256、CI/CD ツールは aqua で checksum 検証 cooldown: リリースから N 日以内のパッケージを入れない(pnpm・Renovate の minimumReleaseAge、Dependabot の cooldown.default-days)。security fix のみ人間確認後に minimumReleaseAgeExclude で除外 まとめ: 迅速な修正・pinning・cooldown に加え、検知・遮断・影響範囲の局所化も併せて進める https://speakerdeck.com/yuyatakeyama/supply-chain-security-at-layerx-corporate-engineering
-
Keep your scenarios BRIEFAuthors Seb Rose 風間 裕也 #Testing BDDのシナリオ記述におけるBRIEFの原則について紹介した記事 Keep your scenarios BRIEF | Cucumber 【翻訳記事】テスト自動化の対象となるテストシナリオの整理に役立つBRIEFの原則 - ブロッコリーのブログ
-
Pod#Cloud Nativeの世界において、1つまたは複数のコンテナを保持する最小ユニット 主にKubernetes Podを指す
-
BigQuery/Storage Read API#Data Engineering BigQueryのテーブルデータをgRPCベースのプロトコルで高スループットに直読みする API。SQL クエリの実行を介さず、ストレージからストリームとして読み出す スナップショット分離モデル: 全コンシューマが特定時点(デフォルトはセッション作成時点)のデータを読むため、読み取り中の書き込みに影響されない ReadSession 作成時にサーバーがデータを複数ストリームへ分割し、並列に読み取れる。セッションは作成から最低 6 時間有効 列の射影と行フィルタをサーバー側で適用でき、転送フォーマットは Apache Arrow または Avro RPC フロー制御によりクライアントの消費速度に応じて送信が調整され、行オフセット指定で読み取りを再開できる https://docs.cloud.google.com/bigquery/docs/reference/storage
-
Redoc#Documentation Open API仕様を元にドキュメンテーションを行いシンプルなUIで表示される CLIによるドキュメント生成またはHTMLファイルへのscript埋込が可能 Redoc
-
mise/Config Environmentdevelopment や production のような環境別に参照する .mise.toml を切り替えることができる機能 MISE_ENV 環境変数を引数に受け取ることで分岐する https://mise.jdx.dev/configuration/environments.html
-
mise/minimum_release_age#Security mise の設定。tool のリリースが公開されてから指定期間が経つまで、その新バージョンを install 対象から除外する 値は相対指定(7d / 90d / 6m / 1y)または絶対日付(2024-06-01 等) 公開直後の侵害バージョンの取り込みを避け、コミュニティが検知・撤回する猶予を置く サプライチェーン攻撃 の timing 緩和策 https://mise.jdx.dev/configuration/settings.html#minimum_release_age
-
mise/MCP#LLM mise 自身を MCP サーバーとして起動する mise mcp。stdio 上の JSON-RPC 2.0 で MCP クライアントに開発環境情報を公開する resource は読み取り専用で mise://tools(Dev Tools)、mise://tasks(Task)、mise://env(Environment)、mise://config の 4 つ。tool は run_task と未実装の install_tool v2026.7.16 追加の list_commands は各コマンドの declared effect(read / write / destructive / 未分類)を返す。未分類は安全ではなく不明として扱い、agent が実行前に副作用を判断できるようにする https://mise.jdx.dev/mcp.html
-
mise/Secrets#Security miseのEnvironment機能における機密情報管理について、mise開発元のfnoxまたはsops, ageを用いて解決する方法 https://mise.jdx.dev/environments/secrets/
-
mise/Monorepomise の Task を monorepo 全体で扱う機能。root mise.toml の monorepo_root = true で有効化し、サブディレクトリの config を project として発見する task ID は root からのパスで //path/to/project:task。カレント config root は :task、... が任意深さ、* が task 名のワイルドカードにあたる project は [monorepo] の config_roots で明示宣言するほか、workspace provider(Cargo / uv / Go / Node / custom)が ecosystem のメタデータから project と依存辺を推論する。task の取り込みは task.auto_infer による provider 単位の opt-in [monorepo.task_defaults.<name>] で同名 task の共通設定を root に集約でき、depends の ^task は上流 project の同名 task を先に実行する。mise run --affected <task> は git 差分から影響 project とその下流のみを選ぶ https://mise.jdx.dev/tasks/monorepo.html
-
mise/disable_toolsmise の設定。特定の tool を名指しで無効化し、Dev Tools の管理対象から外す。主に mise 内蔵の core tools を off にする用途 mise.toml の [settings] に disable_tools = ['node']、環境変数 MISE_DISABLE_TOOLS、mise settings add disable_tools node(--env local でローカル限定)で指定 親 / 子ディレクトリの override に対応し、階層ごとに無効化する tool を変えられる 関連: auto_install_disable_tools は auto-install だけを tool 単位で無効化する env 変数経由だと無効化しても tool が PATH に残る場合がある https://github.com/jdx/mise/discussions/9822 https://mise.jdx.dev/configuration/settings.html#disable_tools
-
mise/Lockfilemise の tool を exact version と checksum で固定する lockfile(mise.lock) mise.toml の [tools] はバージョン指定のままで、mise.lock が検証データを持つという役割分離 OS-arch ペア(linux-x64, macos-arm64 等)ごとに exact version / SHA256 または Blake3 hash / file size / 取得元 URL を記録する 有効化は [settings] の lockfile = true。自動生成はされず mise lock で生成する backend が対応すれば checksum で整合性を検証でき、commit すればチーム/CI で同一バージョンを再現(reproducible builds)できる。exact version を pin する点で サプライチェーン攻撃 の pinning 軸に対応する https://mise.jdx.dev/dev-tools/mise-lock.html
-
mise/aquaaqua を backend として使う形態。aqua:owner/repo で参照する(例 aqua:BurntSushi/ripgrep) aqua registry が mise binary に同梱され、別途 aqua 本体なしで利用できる(default は official registry) インストール時に mise が native に検証する: checksum(SHA256/SHA512/SHA1/MD5, 常時有効)に加え Cosign 署名 / SLSA provenance / GitHub Artifact Attestations。checksum を超えた 署名検証(由来検証)まで担える mise は plugin 不要・Windows 対応・上記セキュリティを理由に、新規 tool では aqua backend を推奨する https://mise.jdx.dev/dev-tools/backends/aqua.html
-
mise/File Tasksmiseにおいて、Taskを.mise.tomlではなく、Task単位のファイルに記述する機能 bashだけでなく、以下のような言語で記述可能 node Python deno powershell https://mise.jdx.dev/tasks/file-tasks.html
-
hk#Continuous Integration Rust 製 Git hook manager。pre-commit や pre-push などのフック契機で linter / formatter を実行する 並行実行を file lock で安全化し、staged 変更を守りつつ並列度を最大化する性能設計 主要 linter / formatter を組み込み、外部 tool 提供は mise と統合 設定は Pkl で型付き記述する https://github.com/jdx/hk https://hk.jdx.dev/
-
Agile Testing Condensed
-
アドレナリンジャンキー
-
スプリントプランニング Deep Dive#Agile 吉羽 龍太郎によるスクラムのスプリントプランニングの Deep Dive スライド スプリントプランニング スプリントゴール リファインメント ベロシティ SMART スプリントバックログ
-
エンジニアリング組織論への招待
-
Automating Projects using Actions#Continuous Integration GitHub Projects を GitHub Actions から自動化する手順を示した GitHub 公式ドキュメント。PR が ready for review になったら project に追加し Status と日付フィールドを設定する workflow を、GitHub App 認証版と PAT 認証版の2通りで提示する GITHUB_TOKEN は repository スコープのため Projects にアクセスできない。organization project は GitHub App、user project は classic PAT が推奨される GitHub App には organization projects の read & write が必要で、repository projects の権限では足りない。workflow 内でのトークン発行には create-github-app-token を使う https://docs.github.com/en/issues/planning-and-tracking-with-projects/automating-your-project/automating-projects-using-actions
-
Community of PracticeCoP #Team Organization 特定のドメインに関心を持つ人々が、実践を通じて知識を共有・発展させていく組織機構 Wenger は Domain(共通の関心領域)・Community(相互交流するメンバー)・Practice(共有される実践)の3要素で定義する https://en.wikipedia.org/wiki/Community_of_practice
-
VRTVisual Regression Testing #Testing UI の見た目の変化を自動検出するテスト 基準となるスクリーンショットと現在のレンダリング結果を比較して、意図しない視覚的な差分を検出する ロジックでは捉えにくい CSS やレイアウト崩れの検知に有効で、コンポーネント単位・ページ単位の双方で実施できる
-
カイゼン・ジャーニー
-
BSRBuf Schema Registory #Continuous Integration #Continuous Delivery Bufが提供するProtocol Buffersツール群のうちの一つ Protobufファイル群をモジュールとしてバージョン管理することができる。 モジュールとしてのドキュメンテーションをサポートし依存関係管理も可能 Overview - Buf Docs
-
XSAM/otelsql#Observability #Programming #Data Engineering Goのdatabase/sqlパッケージにOpenTelemetry計装を追加するライブラリ トレースとメトリクスの両方をサポート PostgreSQL、MySQL、SQLiteなど、database/sqlドライバを持つ任意のDBに対応 https://github.com/XSAM/otelsql
-
XState#Programming Finite State MachineをコンセプトとしたJavaScript/TypeScriptライブラリ 実装を元にStatechartsの出力が可能。Actor Modelにも対応している https://xstate.js.org/docs/
-
The new rules of context engineering for Claude 5 generation models#LLM Anthropic社が2026年7月24日に公開した、Claude 5世代モデル向けにコンテキストエンジニアリングの前提を見直す記事 Claude Opus 5やClaude Fable 5ではClaude Codeのシステムプロンプトを80%以上削減してもコーディング評価で計測可能な性能低下はなかったと報告 6つの転換を提示: ルールの列挙→モデルの判断への委任、例示→インターフェース設計、事前の全量投入→progressive disclosure、指示の繰り返し→簡潔なツール説明、CLAUDE.mdでの手動メモリ→auto-memory、簡素なスペック→リッチな参照資料 コンテキストの構成指針: システムプロンプトはプロダクト固有の文脈、CLAUDE.mdは軽量なリポジトリ概要と注意点、Skillsはチーム固有の知見、参照資料はスペックやモックアップなどの詳細 コンテキストの簡素化と適正化を自動支援する claude doctor コマンドも紹介 https://claude.com/blog/the-new-rules-of-context-engineering-for-claude-5-generation-models
-
SQLパフォーマンス詳解
-
IDORInsecure Direct Object Reference #Security/Authorization アクセス制御の不備により、URLやパラメータのID等を変更するだけで他のユーザーのデータにアクセスできてしまう脆弱性 OWASP Top Tenにおける代表的な脆弱性の一つで、Broken Access Controlの典型例 対策として認可チェックの実装とUUIDのような推測困難なIDの利用が重要 https://cheatsheetseries.owasp.org/cheatsheets/Insecure_Direct_Object_Reference_Prevention_Cheat_Sheet.html
-
GraphQL FoundationGraphQLの仕様をオープンソース化するコミュニティ Linux Foundation傘下である https://graphql.org/community/foundation/
-
DevOps capabilities/Code maintainabilityDevOps capabilitiesの1つ、Climate for Learningに分類される 継続的デリバリーに寄与する DORA | Capabilities: Code maintainability
-
DevOps capabilities/Well-beingDevOps capabilitiesの1つ、Climate for Learningに分類される DORA | Capabilities: Well-being
-
DevOps capabilities/Documentation quality#Documentation DevOps capabilitiesの1つ、Climate for Learningに分類される https://dora.dev/capabilities/documentation-quality/
-
DevOps capabilities/Database change management#Data Engineering DevOps capabilitiesの1つ、Fast Flowに分類される DORA | Capabilities: Database change management
-
DevOps capabilities/Generative organizational cultureDevOps capabilitiesの1つ、Climate for Learningに分類される https://dora.dev/capabilities/generative-organizational-culture/