生成AI
JWTはデコードできても検証済みではない: サーバー間照会で認可を作り直した話新着!!

Edge環境のミドルウェアでJWTを扱うとき、「デコードできる」を「検証済み」と混同してしまうことがあります。

続きを読む
生成AI
CIの使い捨てVMが原因不明で落ちる時に疑うべき「隠れた制約」新着!!

CIのジョブごとに使い捨てのVM(またはコンテナ)を作り、隔離した環境でテストを実行する構成は、環境の再現性を保つための定番パターンです。ただしこの構成には落とし穴があります。VMの識別子(名前)を組み立てるロジックにわずかな見落としがあると、ドキュメント上の制約はきちんとクリアしているのに、あらゆるジョブが必ず基盤エラーで落ちるという厄介な障害を引き起こすことがあります。

続きを読む
生成AI
WordPressのタクソノミーアーカイブをランディングページ化する実装Tips新着!!

WordPressでタクソノミーのアーカイブページ(一覧ページ)を作ると、つい「投稿一覧を並べるだけ」の薄いページになりがちです。検索エンジンから見ると、そのカテゴリで何件あるのか、相場感はどれくらいか、といった情報がないページは評価されにくい傾向があります。

続きを読む
生成AI
メッセージキューの疎通確認を「run-idトレーシング」で実現する新着!!

非同期処理を組み込んだシステムでは、HTTPレスポンスが正常に返ってきていても、その先のキュー処理が実は詰まっている、という状況が起こり得ます。特にメッセージキューを挟んだ構成では、「リクエストは受け付けられたが、後続の処理まで届いているかどうか」を継続的に確認する仕組みがないまま本番運用に入ってしまいがちです。

続きを読む
生成AI
AIエージェントの「暴走」はどう気づくのか:ツール呼び出しログから異常を拾う設計新着!!

AIエージェントが数万件規模のメッセージを人間の承認なしに送信していた、という調査結果が話題になりました。

続きを読む
生成AI
AIコーディングエージェントに『遊べる拡張』を作る: スキル機構でテトリスもどきを実装する新着!!

AIコーディングエージェントに独自の「拡張」を追加して遊ぶ動きが盛り上がっています。SNSでは、エージェント向けのスキル・カスタムツール機構を使ってテトリスのようなゲームを丸ごと実装してしまった、という報告も見かけるようになりました。

続きを読む
生成AI
E2Eの横スクロール検知はscrollWidthを疑え — overflow-x: clipが検出をすり抜けさせる罠新着!!

overflow-x: clipやhiddenを指定した要素はscrollWidthがclientWidthに丸められるため、横スクロール検知のE2Eテストが機能しなくなることがあります。原因の仕組みと、判定ロジックを共通ヘルパーへ整理し直す方法を解説します。

続きを読む
生成AI
docker image prune が「保護すべきCI用image」を毎月消していた話新着!!

セルフホストCIランナーのクリーンアップジョブが、保護すべきCI専用イメージを毎月誤って削除していた事故の原因と、docker image pruneの仕様上の落とし穴、安全な削除ロジックへの書き換え方を解説します。

続きを読む
生成AI
疎な観測データから高解像度な空間予測をつくる:天気予報AIの進化に学ぶ設計パターン

Google DeepMindの気象予測モデルが、温度予報の解像度を25kmから5kmへと大きく引き上げたという発表がありました。

続きを読む
生成AI
Core Web Vitalsをプライバシーに配慮しながらdataLayerへ送信する設計

サイトの体感速度を数値で把握したいとき、多くのチームがCore Web Vitals(LCP・INP・CLS・FCP・TTFB)の計測に行き着きます。ただし「計測して終わり」ではなく、既存のアクセス解析基盤(GTM/dataLayerなど)に流し込んで初めて、他の指標と突き合わせた分析ができるようになります。

続きを読む