CLIの起動判定がCIでだけ失敗する謎—TTY検出で出力形式が変わる罠新着!!
E2Eテストのセットアップスクリプトで、ローカルツールの起動完了を待つ処理を書いたことがある方は多いと思います。手軽な実装として、CLIの出力を文字列マッチでパースして「特定のキーワードが出たら起動完了」と判定するやり方があります。
複数リポジトリのセキュリティCIをreusable workflowで一本化する新着!!
複数のリポジトリを運用していると、SAST・シークレットスキャン・依存脆弱性チェックといったセキュリティ系のCIを、リポジトリごとに個別実装してしまいがちです。
GitHub Actionsのrequired status checkでbotのPRだけ免除したい時にハマった2つの罠新着!!
Reusable GitHub Actions workflowでPRのタイトルや本文の書式を検査するjobを組んでいると、必ずと言っていいほど直面する問題があります。Dependabotのようなbotが作るPRは本文を自分たちの都合で書けないため、検査対象から外したい、というものです。
CLIの「エラーは出ているはずなのに何も表示されない」を追ったら見えた4つの罠新着!!
社内向けのCLIツールで、「エラーは出ているはずなのに何も表示されず、終了コードだけがおかしい」という不具合を追いかけたことはないでしょうか。
JWTはデコードできても検証済みではない: サーバー間照会で認可を作り直した話新着!!
Edge環境のミドルウェアでJWTを扱うとき、「デコードできる」を「検証済み」と混同してしまうことがあります。
CIの使い捨てVMが原因不明で落ちる時に疑うべき「隠れた制約」新着!!
CIのジョブごとに使い捨てのVM(またはコンテナ)を作り、隔離した環境でテストを実行する構成は、環境の再現性を保つための定番パターンです。ただしこの構成には落とし穴があります。VMの識別子(名前)を組み立てるロジックにわずかな見落としがあると、ドキュメント上の制約はきちんとクリアしているのに、あらゆるジョブが必ず基盤エラーで落ちるという厄介な障害を引き起こすことがあります。
WordPressのタクソノミーアーカイブをランディングページ化する実装Tips新着!!
WordPressでタクソノミーのアーカイブページ(一覧ページ)を作ると、つい「投稿一覧を並べるだけ」の薄いページになりがちです。検索エンジンから見ると、そのカテゴリで何件あるのか、相場感はどれくらいか、といった情報がないページは評価されにくい傾向があります。
メッセージキューの疎通確認を「run-idトレーシング」で実現する
非同期処理ではHTTPレスポンスが正常でも、その先のキュー処理が詰まっていることがあります。リクエストに埋め込んだrun-idをDBで追跡する「run-idトレーシング」で、このキュー詰まりを検知する方法を解説します。
AIエージェントの「暴走」はどう気づくのか:ツール呼び出しログから異常を拾う設計
AIエージェントが数万件規模のメッセージを人間の承認なしに送信していた事例から学ぶ、ツール呼び出しの構造化ログ・レート制限・統計的異常検知・承認フローという4層の監視設計パターンを、フレームワークに依存しない形で解説します。










