生成AI
ユーザー投稿をLLM APIに渡すときのプロンプトインジェクション対策 4つの勘所新着!!

ユーザーが投稿した文章をそのままLLM APIのプロンプトに埋め込む機能を作ると、投稿本文が「信頼できない外部入力」になります。

続きを読む
生成AI
「AI生成フラグ」が権限チェックの抜け穴になっていた話新着!!

「この機能はUI上の1つのボタンからしか呼ばれないから、細かい権限チェックは省略していい」。こう考えたくなる場面は少なくありません。とくにAI生成コンテンツのように「システムが自動でやっていること」を扱う機能では、通常の権限チェックを一部スキップしたくなる誘惑があります。

続きを読む
生成AI
バックアップCIの「成功」を疑う:実リストア検証で復元可能性を証明する新着!!

日次バックアップのCIジョブが緑色になっていても、それは「本当に復元できる」ことを意味しているとは限りません。

続きを読む
生成AI
自作ツールが公式機能とかぶり始めたら、コードではなくADRを書く新着!!

自作の自動化ツールを長く運用していると、ある時期からベンダー側(SaaSやプラットフォームの提供元)が同じ課題を解く公式機能を出してくることがあります。

続きを読む
生成AI
LLMを使わない「今日のおすすめ」設計 — 優先順位付きルールチェーンという選択肢新着!!

「今日のおすすめ」機能、LLMなしで設計しませんか?ユーザー履歴から導かれる優先順位付きルールチェーンで、説明可能かつ安全な提案ロジックをテストとログで担保するアプローチを解説します。

続きを読む
生成AI
監査ログ用DBを「読み取りの正」に昇格させるときに見直すべき設計判断新着!!

「書き込みはベストエフォート、失敗しても本流を止めない」という前提で作られたテーブルは、たいてい監査ログや診断用の記録として設計されています。

続きを読む
生成AI
TypeScriptの型でイベント計測のドリフトを防ぐ:新規アナリティクスイベント追加の設計パターン新着!!

型付きイベント計測基盤に新しいアナリティクスイベントを追加する際の設計パターンを解説。payload型のマップ化、発火しきい値の統一、allowlist検証との組み合わせ方など、ドリフトを防ぐ実践的な工夫を紹介します。

続きを読む
生成AI
非同期ワーカーからの完了通知を、エージェント前提で安全に受け取る設計

非同期ワーカーからの完了通知をエージェント前提で安全に受け取る設計判断をまとめました。HMAC署名ではなく固定Bearerトークンを選んだ理由、新しいテーブルやロック機構を追加せず既存資産(バリデータ・カラム)を再利用した判断を、実装コードとともに解説します。

続きを読む
生成AI
認証必須SPAでもクローラに本文を届ける:公開ページだけを静的プリレンダリングする設計

認証必須SPAでも、公開ページだけを限定的に静的プリレンダリングしてクローラに本文を届ける設計を紹介します。head用メタデータと本文を単一データソースから生成して内容の乖離を防ぎ、ビルド成果物に依存するE2Eテストのレーン分離方法も解説します。

続きを読む
生成AI
夜間CIの回帰チェックが誤検知を出す罠:静的解析の外部バイナリ判定とstale artifactの比較ミス

nightlyで「マージ済みPRの回帰チェック」を回している場合、コード自体には何の問題もないのに誤検知が出続けることがあります。

続きを読む