NewGitHub Action supply chain attack: reviewdog/action-setup A supply chain attack on tj-actions/changed-files caused many repositories to leak their secrets over the weekend. Wiz Research has discovered an additional supply chain attack on reviewdog/actions-setup@v1, that may have contributed to the compromise of tj-actions/changed-files. A supply chain attack on the popularGitHub Action tj-act
なおマジレスすると「通勤時間から検索」については、指定駅から近い順に最大50駅までしか検索結果に表示されないゴミカス機能だから、特に駅の数が多い東京だと全然役に立たないよ。 https://t.co/VLXtNfNl0n pic.twitter.com/uzf7YD6Bsf — 中央区上落合 (@Kamiochiai_Chuo) February 26, 2025マンション購入において新築と中古は気にするポイントやスピード感が全く異なります。一人一人丁寧に手取り足取り教えてくれて皆平等に抽選が行われる新築に比べて、中古は早いもの勝ちですし仲介業者の考え方や動き方を理解しておかないと普通に損します。人生が変わります。 一連の私のXの発信に対する引用リポストの内容が大変有益で一次取得の方に伝えるべきと思いましたので、一部ポストを参照させていただきつつ中古マンション購入にあたってのポイントをま
ドイツの睡眠研究所で、筋肉と眼球の運動とともに脳波を記録する研究者。睡眠は脳の健康にとって不可欠であり、睡眠薬を使う人も多いが、新しい研究により、ある一般的な睡眠薬が、睡眠中に脳から老廃物を除去するプロセスを妨害する可能性があることが示された。(Photograph by Gregor Lengler, laif/Redux) 私たちは人生の約3分の1を眠って過ごすが、その間、体のスイッチは単純にオフになっているわけではない。なかでも脳は、眠っている間に多くの“家事”をこなさなければならない。その1つは自分自身の掃除だ。脳の「グリンパティックシステム」と呼ばれる複雑なネットワークには、脳内にたまった有害な老廃物(アルツハイマー病などの認知症と関連するアミロイドベータやタウタンパク質など)を洗い流す機能がある。 米ロチェスター大学医療センターの教授で、神経医学応用研究センターの共同ディレクタ
2012/4 より丸 13 年務めたクックパッド を退職しました (厳密には3末まで有給消化)。 こんなに長いこと在籍するとは入社時点の自分は想像していなかったと思う。4 年に一度くらい大きな変化がある会社だったので楽しめていたけど、それが無かったらもっと早く辞めてただろう。様々な経験をさせてもらえた会社には感謝しつつ振り返り。 振り返り 入社直後 2012 年時点での自分はめちゃくちゃ Junior な状態で、そこから今に至るまで様々な仕事をしてきた。 https://sorah.jp/about にだいたい書ける範囲では書いているけれど…。 まずはRails 2.x → 3.2 やRuby 1.8 →Ruby 1.9 といった大きめのアップグレードから CIや分散テスト実行環境の整備は初期の仕事として印象深い。13 年前って感じのタームだ…。protect_from_forge
現在、IT系の仕事の中でデータアナリストは高い人気を博している。大手を含めて日本企業の大多数は情報活用が出来ていないので、データアナリストやその志望者にはブルーオーシャンが広がっているように見えるかもしれない。しかし、情報の分析・活用の現場で欠けているのはデータ分析のスキルではない。豊穣かつ正確なローデータ(分析用の生データ)の供給源となるべき「まともな基幹システム」である。 「いや、だからこそ分析基盤の整備から始める必要があるんです」とデータアナリストは語るかもしれない。そんな彼らにはあらためて"garbage in, garbage out"の格言を送りたい。garbage(ゴミ)を手間暇かけて整形しても、そこから得られる分析結果は「整形されたゴミ」でしかない。基幹システムがポンコツである限り、分析基盤をいかに充実させても効果は出ない。かつてビッグデータという言葉があったが、企業が抱え
Pluralistic: Daily links from Cory Doctorow No trackers, no ads.Black type, white background.Privacy policy: we don't collect or retain any data at all ever period. Today's links With Great Power Came No Responsibility: My Ursula Franklin Lecture on enshittification in the Trump age. Hey look at this: Delights to delectate. Object permanence: 2005, 2015, 2020, 2024 Upcoming appearances: Where to
ということで作った。 サイトPodcast URL ソースコード Overcastでも普通に聴けてて便利。 動機 最近の情報収集方法はもっぱら、はてブのお気に入りフィードとXのおすすめフィードだ。特にXのおすすめフィードはうまく調教出来ていると日英問わず興味深い記事ばかり大量に流れてくる。 今まではそれらの記事をはてブしてとりあえず"あとで読む"に入れておくという運用にしていた。ところがご存じの通りほとんどの人間は"あとで読む"に入れてしまうとあとで読まないことがわかっており、ご多分に漏れず自分も"あとで読む記事"がどんどん溜まっていき消化できなくなっていた。 最近NotebookLMを使っていて、WebページでもPDFでもとにかくコンテンツはなんでも突っ込んでおけば、いい感じにPodcastが作成されるという体験がうらやまし〜と思っていたところだったので、じゃあこれの自分のはてブ版作る
はじめに マネージャーにとって目標は組織の成果を大きくするための強力なツールです。しかしジュニアなマネージャーにとって、目標設定をどのように行うかは、なかなかまとまった知見を得づらく不安を感じやすいようです。本エントリでは私がエンジニアリングマネージャーとして目標設定で考えていることをまとめてみます。 まず前提として、私は自社でWebサービスを開発している事業会社のエンジニアリングマネージャーで、ソフトウェアエンジニアの目標管理を行なっています。組織全体の制度としてはMBOに近く、組織の目標があり、そこに向けて各メンバーも個人目標を設定し、その達成度合いによって評価します。一回のイテレーションの長さは半年で、(その是非は様々あるとして)評価は給与査定と連動しています。状況が違えば私がこれから述べることが当てはまらないケースも多分にあるかと思うので、そこは各自でうまく受け取ってください。 マ
Forbes JAPANによる次世代スタートアップ100選1にも選出されたFaciloは、創業CEOである市川紘(こう)さんが長年取り組んできた不動産テックの事業領域において、既存の不動産仲介会社の営業活動を支援するビジネスモデルを選び、顧客への物件紹介や内見といったプロセスでDX(デジタルトランスフォーメーション)を支援しています。 アプリケーション開発においては当初からマルチプロダクト展開を想定し、どのエンジニアでも扱えるようなインフラ環境の設計、保守運用のしやすさを重視したアプリケーションフレームワークの選択、そしてエンジニアの自律性と自主性を重視した開発プロセスを採用するなど、CTOである梅林泰孝さんの思考は一貫したシンプルさを保っています。 この開発姿勢はスピードが重視されるスタートアップにとって有用ですが、実際に徹底するのは簡単なことではないでしょう。Faciloではなぜこのよ
ZachGoldberg’s CTO Handbook delivers a compelling daily resource for all engineering leaders. Whetherit’s practical day-to-day frameworks or insightful perspectives,Goldberg’s book will instantly help you tackle the most complex issues in developing a high-performing engineering team. Michael Lopp, randsinrepose.com Great tips for today’s fledgling engineering leaders! Matt Mochary, Executive C
What does this instruction setaim to achieve? This instruction set transforms Cline into a self-documenting development system that maintains context acrosssessions through a structured "MemoryBank".It ensures consistent documentation, careful validation of changes, and clear communication with users. What types of projects or tasks is this best suited for? Projects requiring extensive context
既存プロジェクトにNext.js等のSSRを導入する場合は既存の認証機能を維持したり活かしたりする必要があります。しかしSSRの認証とCSR(SPA)の認証は同じではなく、簡単に共有できるものではありません。 ここでは複数のテックブログの事例を見ながら、この難しさと本物のウェブサービスで採用された解決策を見ていきます。 CSRとSSRの認証の違い まず最初に、CSR(SPA)とSSR[1]の認証の違いをざっくり紹介します。技術的制約を理解していただくことが目的です。 クライアント視点では、認証システムは突き詰めると、トークン(鍵)[2]を安全に保管し、必要時にサーバに渡す(鍵穴に差し込む) ことです。この2つに絞って解説します。[3] https://www.flaticon.com/free-icons/vault (by IYIKON) https://www.flaticon.com
You’vegot a monopoly on lemonade because you pay all the grocery stores to be the default lemonade. So we’regoing to force you sell your car. What’s with the weird redirect? If the monopoly is directly caused by paying the grocery stores for placement, then stop that part. We can see this exact redirect happening in the ruling in the U.S. vsGoogle court case.Google is a monopolist, andit has
Yesterday, the tj-actions repository, a popular tool used withGithub Actions was compromised (for more background read one of these two articles). Watching the infrastructure andsecurity engineering teams at Carta respond,it highlighted to mejust how much LLMs can’t meaningfully replace many essential roles of software professionals. However, I’m also reading Jennifer Palkha’s Recoding America
シンプルかつ網羅的なAWS設計を生成するAIプロンプトの核心は: 構造化された出力フォーマット:設計書の章立てと各セクションの説明内容を明確に指定 具体的なパラメータ要求:抽象的な説明ではなく、実装に使える具体的な設定値を求める 選定理由の明確化:「なぜその選択をしたのか」の説明を求める 代替案との比較:検討した代替オプションとの比較を含める Well-Architectedの原則適用:AWSのベストプラクティスに基づく設計を促す このアプローチを活用すれば、AIの力を借りつつも、実装に直結する高品質なAWS設計書を効率的に作成できます。何より、設計者の時間を節約しながらも、その専門知識と判断を最大限に活かせるところに大きな価値があります。 ※以下を全量使用すると量が多いので、該当箇所のみの抜粋を推奨 以下の要件に基づいて、詳細かつ実装可能なAWSアーキテクチャを設計してください。各セクシ
3.7 sonnet → drawioが今のところベストな図の作成方法。特にdrawioにすることで修正ができることが従来との違い。パワポ作成やブログなどの際に図を多用できる。これはわかりやすくビジネスマン全員が使える組み合わせ。 https://t.co/GzZRYhgt1V pic.twitter.com/xmWryTqnk6 — 遠藤巧巳 -AIエージェント受託開発 (@ai_agent_dev) March 1, 2025 図の作成のベストは2025年3月時点ではClaude3.7 sonnetです。ChatGPT,Geminiでもできますが、クオリティが低いと人の修正時間が増えます。この図の作成クオリティのためだけにClaudeを契約しても良いと思います。 何が違う?これまでは図の作成はsvgで行うことが普通でした。しかしsvgだと人の修正ができないため、ほんの少しの違和感でも
※遅くとも、21:30までに会場を完全撤収しますので、ご協力宜しくお願いします 発表者、発表内容について 登壇者のご紹介 micchie 普段の活動: 今まで培ってきたエンジニアリングの知識・技術・経験をもとに、Sales Operation Design という仕事を楽しんでいます。 その他、Go 言語コミュニティの運営に携わりながら、日々の推し活に余念がありません。 今回発表しようとしている内容: マネジメントするとき・されるとき 〜 自身の変化と気をつけていること u-Hoshi (初登壇) 普段の活動:toC向けWebアプリケーションの開発に従事。プライベートではAIを用いた開発とウルトラマラソンに挑戦中。 発表内容:新卒エンジニアが経験した良かった/改善の余地があったコミュニケーションとマネジメントについてお話しします。 Suguru Ohki(スー) 自己紹介:エンジニアを目
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く