生成AI
本人アカウントと委任アカウントが同じ機能を触るとき、権限チェックをどう一本化するか新着!!

「本人アカウント」と「権限レベル付きの委任アカウント」が同じサブリソースを操作するシステムでは、権限ごとにできる操作の境界をどう管理するかが地味に難しくなります。委任アカウントに view / approve / edit のような段階的な権限を持たせるケースは珍しくありませんが、機能を1つ追加するたびに権限判定のロジックをあちこちに書き散らかしてしまうと、どこかで権限漏れが起きるリスクが高まりま

続きを読む
生成AI
CLIの起動判定がCIでだけ失敗する謎—TTY検出で出力形式が変わる罠新着!!

E2Eテストのセットアップスクリプトで、ローカルツールの起動完了を待つ処理を書いたことがある方は多いと思います。手軽な実装として、CLIの出力を文字列マッチでパースして「特定のキーワードが出たら起動完了」と判定するやり方があります。

続きを読む
生成AI
複数リポジトリのセキュリティCIをreusable workflowで一本化する新着!!

複数のリポジトリを運用していると、SAST・シークレットスキャン・依存脆弱性チェックといったセキュリティ系のCIを、リポジトリごとに個別実装してしまいがちです。

続きを読む
生成AI
GitHub Actionsのrequired status checkでbotのPRだけ免除したい時にハマった2つの罠新着!!

Reusable GitHub Actions workflowでPRのタイトルや本文の書式を検査するjobを組んでいると、必ずと言っていいほど直面する問題があります。Dependabotのようなbotが作るPRは本文を自分たちの都合で書けないため、検査対象から外したい、というものです。

続きを読む
生成AI
「ビルドしたら安心して離れる」を仕組みにする:デプロイ後に気が抜けるパイプライン設計新着!!

「ビルドしたら、あとはリラックスする」という趣旨の投稿が話題になっていました。

続きを読む
生成AI
CLIの「エラーは出ているはずなのに何も表示されない」を追ったら見えた4つの罠新着!!

社内向けのCLIツールで、「エラーは出ているはずなのに何も表示されず、終了コードだけがおかしい」という不具合を追いかけたことはないでしょうか。

続きを読む
生成AI
JWTはデコードできても検証済みではない: サーバー間照会で認可を作り直した話新着!!

EdgeのミドルウェアでJWTをデコードしただけの値を認可判定に使っていませんか。デコードと検証済みの違いを踏まえ、サーバー間照会でユーザーIDを確定する設計に作り直した記録です。キャッシュTTLとfail-closedの勘所も解説します。

続きを読む
生成AI
CIの使い捨てVMが原因不明で落ちる時に疑うべき「隠れた制約」新着!!

CIの使い捨てVMがなぜか毎回落ちる——原因はドキュメント上の識別子制約ではなく、内部で組み立てられるUNIXソケットパスの長さ制限でした。表面上の制約をクリアしても落ちる罠の見つけ方と、決定的なハッシュで識別子を短縮する対処法を解説します。

続きを読む
WordPress
WordPressのタクソノミーアーカイブをランディングページ化する実装Tips

WordPressでタクソノミーのアーカイブページ(一覧ページ)を作ると、つい「投稿一覧を並べるだけ」の薄いページになりがちです。検索エンジンから見ると、そのカテゴリで何件あるのか、相場感はどれくらいか、といった情報がないページは評価されにくい傾向があります。

続きを読む
生成AI
メッセージキューの疎通確認を「run-idトレーシング」で実現する

非同期処理ではHTTPレスポンスが正常でも、その先のキュー処理が詰まっていることがあります。リクエストに埋め込んだrun-idをDBで追跡する「run-idトレーシング」で、このキュー詰まりを検知する方法を解説します。

続きを読む