AIコーディングエージェントに『遊べる拡張』を作る: スキル機構でテトリスもどきを実装する新着!!
AIコーディングエージェントに独自の「拡張」を追加して遊ぶ動きが盛り上がっています。SNSでは、エージェント向けのスキル・カスタムツール機構を使ってテトリスのようなゲームを丸ごと実装してしまった、という報告も見かけるようになりました。
E2Eの横スクロール検知はscrollWidthを疑え — overflow-x: clipが検出をすり抜けさせる罠新着!!
「横スクロールが出ていないこと」を確認するE2Eテストを書いたことがある方は多いと思います。多くの実装は `document.documentElement.scrollWidth` や `body.scrollWidth` を `clientWidth` と比較するだけのシンプルなチェックです。
docker image prune が「保護すべきCI用image」を毎月消していた話新着!!
セルフホストのCIランナーを運用していると、ディスク容量を守るために定期的な `docker` イメージのクリーンアップジョブを仕込むことがよくあります。ところが、あるプロジェクトで運用していたクリーンアップスクリプトが、本来は保護したいはずのCI専用ローカルビルドイメージまで毎月削除してしまうという事故が起きました。
疎な観測データから高解像度な空間予測をつくる:天気予報AIの進化に学ぶ設計パターン新着!!
Google DeepMindの気象予測モデルが、温度予報の解像度を25kmから5kmへと大きく引き上げたという発表がありました。
PWAの『オフライン再訪でログイン画面に戻される』問題をIndexedDBスナップショットで解決する新着!!
PWA(Progressive Web App)を運用していると、「オンライン時に一度使ったはずのアプリが、圏外や低速回線で再訪した瞬間にログイン画面へ落ちてしまう」という問題にぶつかることがあります。
ユーザー投稿をLLM APIに渡すときのプロンプトインジェクション対策 4つの勘所
ユーザーが投稿した文章をそのままLLM APIのプロンプトに埋め込む機能を作ると、投稿本文が「信頼できない外部入力」になります。
「AI生成フラグ」が権限チェックの抜け穴になっていた話
「この機能はUI上の1つのボタンからしか呼ばれないから、細かい権限チェックは省略していい」。こう考えたくなる場面は少なくありません。とくにAI生成コンテンツのように「システムが自動でやっていること」を扱う機能では、通常の権限チェックを一部スキップしたくなる誘惑があります。
バックアップCIの「成功」を疑う:実リストア検証で復元可能性を証明する
日次バックアップのCIジョブが緑色でも、それは「本当に復元できる」ことを意味しません。暗号化前のダンプを使い捨てDBへ実際にリストアし、主要テーブルの行数を前回runと比較して、復元可能性を検証する設計パターンを紹介します。
自作ツールが公式機能とかぶり始めたら、コードではなくADRを書く
自作の自動化ツールを長く運用していると、ベンダーの公式機能と役割がかぶり始めることがあります。ADRに対応表を書いて境界を明文化し、Non-goalsには理由とトリガー条件を添え、継続の可否を勘ではなく測定可能なゲートで判断する方法を整理しました。










