生成AI
AIコーディングエージェントに『遊べる拡張』を作る: スキル機構でテトリスもどきを実装する新着!!

AIコーディングエージェントに独自の「拡張」を追加して遊ぶ動きが盛り上がっています。SNSでは、エージェント向けのスキル・カスタムツール機構を使ってテトリスのようなゲームを丸ごと実装してしまった、という報告も見かけるようになりました。

続きを読む
生成AI
E2Eの横スクロール検知はscrollWidthを疑え — overflow-x: clipが検出をすり抜けさせる罠新着!!

「横スクロールが出ていないこと」を確認するE2Eテストを書いたことがある方は多いと思います。多くの実装は `document.documentElement.scrollWidth` や `body.scrollWidth` を `clientWidth` と比較するだけのシンプルなチェックです。

続きを読む
生成AI
docker image prune が「保護すべきCI用image」を毎月消していた話新着!!

セルフホストのCIランナーを運用していると、ディスク容量を守るために定期的な `docker` イメージのクリーンアップジョブを仕込むことがよくあります。ところが、あるプロジェクトで運用していたクリーンアップスクリプトが、本来は保護したいはずのCI専用ローカルビルドイメージまで毎月削除してしまうという事故が起きました。

続きを読む
生成AI
疎な観測データから高解像度な空間予測をつくる:天気予報AIの進化に学ぶ設計パターン新着!!

Google DeepMindの気象予測モデルが、温度予報の解像度を25kmから5kmへと大きく引き上げたという発表がありました。

続きを読む
生成AI
Core Web Vitalsをプライバシーに配慮しながらdataLayerへ送信する設計新着!!

サイトの体感速度を数値で把握したいとき、多くのチームがCore Web Vitals(LCP・INP・CLS・FCP・TTFB)の計測に行き着きます。ただし「計測して終わり」ではなく、既存のアクセス解析基盤(GTM/dataLayerなど)に流し込んで初めて、他の指標と突き合わせた分析ができるようになります。

続きを読む
生成AI
PWAの『オフライン再訪でログイン画面に戻される』問題をIndexedDBスナップショットで解決する新着!!

PWA(Progressive Web App)を運用していると、「オンライン時に一度使ったはずのアプリが、圏外や低速回線で再訪した瞬間にログイン画面へ落ちてしまう」という問題にぶつかることがあります。

続きを読む
生成AI
ユーザー投稿をLLM APIに渡すときのプロンプトインジェクション対策 4つの勘所

ユーザーが投稿した文章をそのままLLM APIのプロンプトに埋め込む機能を作ると、投稿本文が「信頼できない外部入力」になります。

続きを読む
生成AI
「AI生成フラグ」が権限チェックの抜け穴になっていた話

「この機能はUI上の1つのボタンからしか呼ばれないから、細かい権限チェックは省略していい」。こう考えたくなる場面は少なくありません。とくにAI生成コンテンツのように「システムが自動でやっていること」を扱う機能では、通常の権限チェックを一部スキップしたくなる誘惑があります。

続きを読む
生成AI
バックアップCIの「成功」を疑う:実リストア検証で復元可能性を証明する

日次バックアップのCIジョブが緑色でも、それは「本当に復元できる」ことを意味しません。暗号化前のダンプを使い捨てDBへ実際にリストアし、主要テーブルの行数を前回runと比較して、復元可能性を検証する設計パターンを紹介します。

続きを読む
生成AI
自作ツールが公式機能とかぶり始めたら、コードではなくADRを書く

自作の自動化ツールを長く運用していると、ベンダーの公式機能と役割がかぶり始めることがあります。ADRに対応表を書いて境界を明文化し、Non-goalsには理由とトリガー条件を添え、継続の可否を勘ではなく測定可能なゲートで判断する方法を整理しました。

続きを読む