生成AI
CLIの起動判定がCIでだけ失敗する謎—TTY検出で出力形式が変わる罠新着!!

E2Eテストのセットアップスクリプトで、ローカルツールの起動完了を待つ処理を書いたことがある方は多いと思います。手軽な実装として、CLIの出力を文字列マッチでパースして「特定のキーワードが出たら起動完了」と判定するやり方があります。

続きを読む
生成AI
複数リポジトリのセキュリティCIをreusable workflowで一本化する新着!!

複数のリポジトリを運用していると、SAST・シークレットスキャン・依存脆弱性チェックといったセキュリティ系のCIを、リポジトリごとに個別実装してしまいがちです。

続きを読む
生成AI
GitHub Actionsのrequired status checkでbotのPRだけ免除したい時にハマった2つの罠新着!!

Reusable GitHub Actions workflowでPRのタイトルや本文の書式を検査するjobを組んでいると、必ずと言っていいほど直面する問題があります。Dependabotのようなbotが作るPRは本文を自分たちの都合で書けないため、検査対象から外したい、というものです。

続きを読む
生成AI
「ビルドしたら安心して離れる」を仕組みにする:デプロイ後に気が抜けるパイプライン設計新着!!

「ビルドしたら、あとはリラックスする」という趣旨の投稿が話題になっていました。

続きを読む
生成AI
CLIの「エラーは出ているはずなのに何も表示されない」を追ったら見えた4つの罠新着!!

社内向けのCLIツールで、「エラーは出ているはずなのに何も表示されず、終了コードだけがおかしい」という不具合を追いかけたことはないでしょうか。

続きを読む
生成AI
JWTはデコードできても検証済みではない: サーバー間照会で認可を作り直した話新着!!

Edge環境のミドルウェアでJWTを扱うとき、「デコードできる」を「検証済み」と混同してしまうことがあります。

続きを読む
生成AI
CIの使い捨てVMが原因不明で落ちる時に疑うべき「隠れた制約」新着!!

CIのジョブごとに使い捨てのVM(またはコンテナ)を作り、隔離した環境でテストを実行する構成は、環境の再現性を保つための定番パターンです。ただしこの構成には落とし穴があります。VMの識別子(名前)を組み立てるロジックにわずかな見落としがあると、ドキュメント上の制約はきちんとクリアしているのに、あらゆるジョブが必ず基盤エラーで落ちるという厄介な障害を引き起こすことがあります。

続きを読む
WordPress
WordPressのタクソノミーアーカイブをランディングページ化する実装Tips新着!!

WordPressでタクソノミーのアーカイブページ(一覧ページ)を作ると、つい「投稿一覧を並べるだけ」の薄いページになりがちです。検索エンジンから見ると、そのカテゴリで何件あるのか、相場感はどれくらいか、といった情報がないページは評価されにくい傾向があります。

続きを読む
生成AI
メッセージキューの疎通確認を「run-idトレーシング」で実現する

非同期処理ではHTTPレスポンスが正常でも、その先のキュー処理が詰まっていることがあります。リクエストに埋め込んだrun-idをDBで追跡する「run-idトレーシング」で、このキュー詰まりを検知する方法を解説します。

続きを読む
生成AI
AIエージェントの「暴走」はどう気づくのか:ツール呼び出しログから異常を拾う設計

AIエージェントが数万件規模のメッセージを人間の承認なしに送信していた事例から学ぶ、ツール呼び出しの構造化ログ・レート制限・統計的異常検知・承認フローという4層の監視設計パターンを、フレームワークに依存しない形で解説します。

続きを読む