タグ: #ci
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 4 件
文書のなかのコードのスクリーンショットはいつから嘘になるのか — 画像をビルド成果物にする
手で撮って文書に貼ったコードのスクリーンショットは、ソースのない成果物です。コードが変わっても画像はそのままなので、ある時点から静かに間違ったものを見せ始めます。goshotのようなCLIで画像をコマンド一行から生成すれば文書と一緒に作り直せるようになり、その瞬間に秘密の値の隠しとスタイルの統一までレビュー対象へ引き上げられます。何が確認できた機能で、何を私自身が実行していないのかも併せて書きました。
2026-08-09 · 14 分で読めます #documentation#developer-tools#cli#ci#automation依存関係のサプライチェーンセキュリティ — ロックファイルが防いでくれないもの
package.json に自分で書いたパッケージは十数個なのに、実際にインストールされるのは千個を超えます。この記事では推移的依存がなぜ直接依存より危険なのか、ロックファイルの整合性ハッシュが再現性は保証しても悪意あるコードはまったく防げない理由を、実際のロックファイルの項目で説明します。タイポスクワッティングと dependency confusion が成立する条件、そしてスコープ固定やインデックスの優先順位設定で防ぐ方法、pos
2026-07-26 · 23 分で読めます #security#supply-chain#npm#sbom#cinpmサプライチェーン攻撃の解剖 — Red Hatすら突破された時代の防御戦略
2026年6月、Red Hat Cloud Servicesの公式npmパッケージまでもが悪意あるコードに晒された事件を契機に、npmサプライチェーン攻撃の類型を解剖し、lockfileの完全性、provenance署名、社内レジストリ、CIネットワーク隔離まで、組織が備えるべき防御スタックを整理します。すぐに適用できる.npmrcとGitHub Actionsの設定例も提供します。
2026-06-12 · 28 分で読めます #npm#supply-chain#security#devops#sigstoreプロパティベーステスト実践 — 例示テストが捕まえられないバグを捕まえる方法
例示ベースのテストが見逃すバグを捕まえるプロパティベーステスト(PBT)を実践中心に整理します。プロパティ/ジェネレーター/シュリンキングの核心概念、プロパティ発見のパターンカタログ、Python HypothesisとJava jqwikとJS fast-checkの動作例、ステートマシンテスト、CI統合、AIが書いたコードの検証とのシナジーまで扱います。
2026-06-12 · 27 分で読めます #testing#property-based-testing#hypothesis#jqwik#fast-check