Xibalbaのブックマーク (2,227)

  • Blacksmithのキャッシュづまりを解消したら、CIが最大35%早くなった話

    月日は百代の過客にして、行きかう年もまた旅人なり。 2026年も3分の1が既に終わってしまったことに落涙を禁じえません。 AIの潮流はますます怒涛と混迷を極め、人間の認知負荷への果てなき挑戦はとどまることを知りません。 その時勢でたかだかCIごときに貴重な人生もせっかくの労働時間も奪われるのは我慢なりませんよね、うんうんそうに違いない。そうであれ。 さて、そんなわけで弊社のCIのキャッシュが詰まっていたので、解消したらCIが35%ぐらい早くなった話をします。 TL;DR Blacksmith Actions Cache が 99.59%(24.9GB / 25GB) に達していた Go ビルドキャッシュのエントリが蓄積し続け、Actions Cache の上限を圧迫していたこと GOCACHE を Blacksmith Sticky Disks に移行したら Actions Cache が

    Blacksmithのキャッシュづまりを解消したら、CIが最大35%早くなった話
    Xibalba
    Xibalba 2026/04/28
  • INFORMATION | UNISON SQUARE GARDEN - official web site

    UNISON SQUARE GARDENのオフィシャルウェブサイト。新譜、リリース情報、ライブ情報、グッズ情報、配信情報など

    INFORMATION | UNISON SQUARE GARDEN - official web site
    Xibalba
    Xibalba 2026/04/27
    嘘だろ “この度、2026年7月15日幕張メッセ公演をもちましてUNISON SQUARE GARDENからドラム鈴木貴雄が脱退する事となりました。 それに伴い、バンドは現体制の活動を終了し、活動休止いたします。”
  • MySQLのJavaScriptサポートについて

    このブログ記事は、Introducing JavaScript support in MySQLの翻訳版です。 MySQLは常に進化し続けているデータベースです。このたび、データベース組み込みの優れた手続き型プログラミング機能に対応しました。開発者はMySQLデータベース・サーバーにJavaScriptのストアド・プログラム(関数とプロシージャ)を作成できるようになりました。保存されたプログラムはGraalVMランタイムで実行することができます。この機能はOracle Technology Network(OTN)からダウンロードできる、MySQL Enterprise Editionのプレビューとして試していただけます。MySQL-JavaScriptは、オラクルがOCIとAWSで提供しているMySQL HeatWaveでもご利用いただけます。 ※訳者注: 2025年3月27日現在、Ja

    MySQLのJavaScriptサポートについて
    Xibalba
    Xibalba 2026/04/27
  • Friends Don't Let Friends Use Ollama | Sleeping Robots

    > April 15, 2026 by Zetaphor updated April 18, 2026 Friends Don't Let Friends Use Ollama Ollama gained traction by being the first easy llama.cpp wrapper, then spent years dodging attribution, misleading users, and pivoting to cloud, all while riding VC money earned on someone else's engine. Here's the full history, and why the alternatives are better. Ollama is the most popular way to run local L

    Friends Don't Let Friends Use Ollama | Sleeping Robots
    Xibalba
    Xibalba 2026/04/27
    Ollama は llama.cpp の成果に乗って広まったのに、透明性・互換性・品質の面でむしろ本家より悪くなっているから、使うのをやめよう
  • 【セキュリティ ニュース】「Apache Airflow」にRCE脆弱性 - 評価に大きな差(1ページ目 / 全1ページ):Security NEXT

    Xibalba
    Xibalba 2026/04/23
    なんと
  • その生産性向上、現場が静かに支払っているコストの話

    はじめに Claude Code をはじめとする AI コーディング支援ツールの高度化により、マークダウンで構造化された仕様書を AI に渡して実装を進める、いわゆる仕様駆動型の開発スタイルが広まりつつあります。 実装速度は目に見えて向上し、かつてであれば数日かかった作業が数時間で完了するケースも珍しくありません。 一方で、現場で開発に携わっていると、速度向上だけでは説明しきれない違和感が蓄積していきます。残業は減った、納期も守れている、上層部からの評価も悪くない。 それなのに、現場の開発者の間に静かな疲労感が漂っている ― そんな状況を見聞きすることが増えてきました。 この記事では、AI 駆動開発が当たり前になりつつある現在において、生産性向上の裏側で起きている構造的な課題を整理します。課題の整理にとどまらず、開発者・マネジメント・経営それぞれが明日から変えられることを具体的に提示するこ

    その生産性向上、現場が静かに支払っているコストの話
    Xibalba
    Xibalba 2026/04/22
    “AI による生産性向上を「タスク量の増加」ではなく「余白の創出」に使う方針を明示する。”
  • iTerm2の「catコマンド」でコード実行される脆弱性 — SSH統合機能の信頼境界バグが招く新たな攻撃手法

    4月17日、セキュリティ研究者が「MAD Bugs: Even "cat readme.txt" is not safe」と題した記事を公開した。この記事では、macOS上で広く使われているターミナルアプリケーション「iTerm2」のSSH統合機能を悪用することで、単純なcatコマンドでさえコード実行につながる可能性があることについて詳しく紹介されている。以下に、その内容を紹介する。 「catコマンドすら安全でない」— ターミナルエミュレータの新たな脅威 cat readme.txtのような単純なコマンドが危険になるという話は一見すると荒唐無稽に聞こえる。しかし、macOS上でデファクトスタンダードとなっているiTerm2を使っている場合、これは現実の脅威である。 iTerm2は、標準のTerminal.appよりも高機能なターミナルエミュレータとして多くの開発者に愛用されている。特にSS

    iTerm2の「catコマンド」でコード実行される脆弱性 — SSH統合機能の信頼境界バグが招く新たな攻撃手法
    Xibalba
    Xibalba 2026/04/21
    こわ“つまり、信頼できないターミナル出力がリモートconductorになりすまし、コード実行を引き起こせる。”
  • PostgreSQL MVCC, Byte by Byte

    Xibalba
    Xibalba 2026/04/21
    “PostgreSQL MVCC, Byte by Byte”
  • リポジトリ層は、あえてインターフェース化しない方が良い場合もある

    「Repository は interface にするもの」 自分も最初は素直にそう信じていました。 クリーンアーキテクチャや DDD を学ぶと、Repository はインターフェースで定義して、実装を分けて、DI で注入する構成がきれいに見えます。実際、その設計がしっかりハマる場面はあります。 ただ、実務を重ねるほど、「毎回そこまでやるのが当に最適なのか?」という疑問も出てきました。 特に小〜中規模の開発では、将来の拡張性のために入れた抽象化が、今の開発速度やコード理解のしやすさをむしろ下げることがあります。この記事では、クリーンアーキテクチャを否定するのではなく、Repository のインターフェース化は常に正義ではないという話を、現場感ベースで整理してみます。 よくある構成 まずは、よくある Repository 構成です。Go でもかなり見かけます。 repository に

    リポジトリ層は、あえてインターフェース化しない方が良い場合もある
    Xibalba
    Xibalba 2026/04/21
  • サプライチェーンアタック対策とdependabot活用 | おそらくはそれさえも平凡な日々

    注: 記事は執筆時点(2026年4月)の情報をもとに書いています。実際のご利用にあたっては、公式ドキュメント等の最新情報を参照し、正確性を確認の上ご利用ください。 さて、axiosへの攻撃の件で、サプライチェーンアタックの恐ろしさを改めて感じさせられました。外部ライブラリを使う場合、基的にはセキュリティ面も含めて最新バージョンを使いたいわけですが、その更新作業は脆弱性が入り込みやすいタイミングでもあるというジレンマがあるわけです。 なので、以下のようなポリシーとフローでの外部ライブラリ利用が現状の推奨要件と言えるでしょう。 基は最新バージョンを使う 機能面、パフォーマンス、セキュリティ面でより良い 追随を怠ると更新が困難になり、新機能が使えないだけではなく、セキュリティリスクも高まる ただし、新バージョンリリース直後ではなく、しばらくしてから最新版を適用する 最新バージョンに問題が無

    サプライチェーンアタック対策とdependabot活用 | おそらくはそれさえも平凡な日々
    Xibalba
    Xibalba 2026/04/21
  • GitHubの偽スター経済の恐るべき実態

    GitHubでは、ユーザーはリポジトリに「スター」を付けてブックマークしておくことができます。このスター数はリポジトリの人気を示す指標としても捉えられ、投資家らはスター数を基準に投資対象を選ぶことも。業界ではこのスター数を水増しするビジネスがはびこっていることが問題視されています。 Inside GitHub's Fake Star Economy | Awesome Agents https://awesomeagents.ai/news/github-fake-stars-investigation/ GitHubはスターについて「付けるとリポジトリやトピックが後で見つけやすくなる」と紹介しているほか、「リポジトリにスターを付けるということは、メンテナに対して作業についての感謝を示すことでもある」とも付け加えています。多くの人にスターを付けられたリポジトリは人気ランキングにも表示される

    GitHubの偽スター経済の恐るべき実態
    Xibalba
    Xibalba 2026/04/21
    “GitHubの偽スター経済の恐るべき実態”
  • カインズが「138円PBビール」投入 10月減税へ価格競争号砲 - 日本経済新聞

    ホームセンターのカインズは21日、プライベートブランド(PB)ビールを発売すると発表した。海外のビールメーカーと連携しベトナムで生産することで価格を業界最安値級の138円に抑えた。10月の酒税法改正で税率が下がるビールを巡り、小売りとメーカーの価格競争が激しさを増してきた。「酒税法改正前にたくさんの人に飲んでもらうことでビールジャンルで先行する」。21日開いた新商品発表会で、日用雑貨・加工

    カインズが「138円PBビール」投入 10月減税へ価格競争号砲 - 日本経済新聞
    Xibalba
    Xibalba 2026/04/21
    どこを目指してるんや
  • BigQuery、Pub/Sub、ADK を使用したイベント ドリブン データ エージェントの構築 | Google Cloud 公式ブログ

    ※この投稿は米国時間 2026 年 4 月 11 日に、Google Cloud blog に投稿されたものの抄訳です。 リアルタイムの自律エージェントの必要性 データは、それに基づいて行動できる能力があってこそ価値を発揮します。現代の企業では、イベントが発生してから数時間、あるいは数分後に対応しても、手遅れになることがよくあります。金融詐欺や流動的なサプライ チェーンの混乱に対処する場合も、一分一秒が重要になります。 しかし、多くのシステムは依然として、処理の遅いスケジュールされたバッチジョブや、変更を pull し続ける脆弱なマイクロサービスに依存しています。問題が表面化したときには、手遅れになっていることがよくあります。そのため、人間の調査担当者は、ログやデータベース クエリを掘り下げて情報をかき集め、それらをつなぎ合わせる作業に追われることになります。時間がかかり、骨の折れるプロセ

    BigQuery、Pub/Sub、ADK を使用したイベント ドリブン データ エージェントの構築 | Google Cloud 公式ブログ
    Xibalba
    Xibalba 2026/04/21
    “ BigQuery、Pub/Sub、ADK を使用したイベント ドリブン データ エージェントの構築”
  • 認証統合から始めるフロントエンドの機能単位開発 — マイクロサービス思想の適用

    Xibalba
    Xibalba 2026/04/21
    こんなこともあるんや “認証統合から始めるフロントエンドの機能単位開発 — マイクロサービス思想の適用”
  • IPv6はなぜこんなに複雑なのか? IETF元議長が語る

    2026年4月14日、次世代ネットワークプロトコルとなるIPv8(Internet Protocol Version 8)のドラフトが、インターネットプロトコルの標準化団体であるIETF(Internet Engineering Task Force)に対して提出されました。記事作成時点でドラフトはIETFの承認を経てはいませんが、このIPv8はIPv6と異なり、IPv4との完全な下位互換を目指しているのが特徴となっているとして話題となりました。そんな中、CERNの元技術者でIPv6策定当時にIETFの元議長を務めたこともあるブライアン・E・カーペンター氏がIPv6の複雑さについて解説しています。 misc/why6why.md at main · becarpenter/misc https://github.com/becarpenter/misc/blob/main/why6why.

    IPv6はなぜこんなに複雑なのか? IETF元議長が語る
    Xibalba
    Xibalba 2026/04/21
    v8や
  • RustでarXiv論文検索MCPサーバーを自作した(公式SDK rmcp使用)

    はじめに AIエージェント全盛期に今更ですが、MCPサーバーを作りましたので記事にします! 後々、Google Cloud Runで運用しようと思い、公式のSDKがあったので、Rustで書いてみました。 GitHubに公開してます。chunsu1002/mcp-arxiv-server 何を作ったか arXiv APIを叩いて論文を検索し、JSON形式で返すシンプルなツールを作りました。(要約やダウンロードなどは、気が向いたら追加するかもしれません。) Rust用のMCP SDK rmcp(公式)のものを利用しました。

    RustでarXiv論文検索MCPサーバーを自作した(公式SDK rmcp使用)
    Xibalba
    Xibalba 2026/04/21
    よさそう “RustでarXiv論文検索MCPサーバーを自作した”
  • 軍艦島に56年ぶり建築物 清水建設が研究拠点・スターリンクも

    軍艦島に56年ぶり建築物 清水建設が研究拠点・スターリンクも
    Xibalba
    Xibalba 2026/04/21
  • HonoのNode.jsアダプタが最大2.3倍速くなります

    これからリリースするHonoのNode.jsアダプタのv2では、ボディパースのベンチマークで従来のv1系と比べて2.3倍速くなります。 近日中にリリースしますが、現在RC版が使えるので試してみてください。 v2 Node.jsアダプタはメジャーバージョンアップをしてv2系になります。といってもメインのAPIは変わらず、これから紹介する大幅なパフォーマンス向上が目玉となります。他の変更点はNode.js v18系のサポートを切ることと不要になったVercel用のアダプタをobsoleteにします。 Node.jsアダプタの役割 Node.jsアダプタは何をしているのか?というおさらいをすると⋯これはHonoのアプリケーションをNode.jsで動かすために作られました。HonoではWebスタンダードAPIを使っていますが、それをそのままNode.jsでサーバーとして動かすのは不可能です。そこで

    HonoのNode.jsアダプタが最大2.3倍速くなります
    Xibalba
    Xibalba 2026/04/21
  • 社内SQLチューニングコンテストの開催にあたって得られた知見

    エンジニアの吉田です。 フォルシアにはdevゼミという文化があり、エンジニアが講師となって自身の詳しい分野に関する講義やハンズオンを行っています。 私もこれまでに何度かSQLチューニングを題材としたdevゼミを開講してきましたが、いずれもこちらが一方的に話すという形式に終始しており、実際に受講者が手を動かせる形式での講義も望まれていました。 色々とやり方を模索した結果、コンテスト形式で実際にPostgreSQLのチューニングを行ってもらう、という形の講義を行うことになりました。コンテスト形式での実施にあたりいろいろと工夫した点や学びがあったので、以下にそれらをまとめます。 SQLチューニングをハンズオンすることの難しさ これまでインプット中心の講義を行っていたのは、ひとえに SQLチューニングをハンズオン形式で実施することのハードルが高かった からです。 過去に社内でも何度かチューニングコ

    社内SQLチューニングコンテストの開催にあたって得られた知見
    Xibalba
    Xibalba 2026/04/21
    とてもいい取り組み。
  • 「“積読(つんどく)”は悪?」「本は最後まで読むのが美徳?」 本と怠惰を愛するKindleユーザーが、完ペキ読書をやめるために活用しているコト

    は、ちゃんと真面目に読んだ方がいいに決まっている。分かっている。 でも実際、買ったをしっかり読み切るためには時間と労力を要する。その“余裕”を捻出することは、忙しいビジネスパーソンにとっては簡単なことではない。 知的好奇心に駆り立てられて深夜の勢いで買ったの購入履歴を、正気に戻った翌朝の通勤電車で見つけると、「あー、また読まないを買っちゃった」と切ない気持ちになる。 そんな悲しき“積読(つんどく)達”と、なかなかに向き合う時間がない人々に向けて、今回はKindleヘビーユーザーの筆者が実際に電子書籍の積読を消化できた具体的なテクニックと、「全て完璧に読まなきゃ」という“完璧主義あるある”の呪縛を解く、読書の心構えを紹介したい。(※積読:購入した書籍を読まずに積んでいる状態を表す俗語) そもそも積読は悪なのか? 『ブラック・スワン』の著者として有名なナシーム・ニコラス・タレブは、

    「“積読(つんどく)”は悪?」「本は最後まで読むのが美徳?」 本と怠惰を愛するKindleユーザーが、完ペキ読書をやめるために活用しているコト
    Xibalba
    Xibalba 2026/04/21
    読んでいない本について語る方法、みたいな書籍が出るぐらいだしな