タグ

koroharoのブックマーク (10,065)

  • コーヒー豆が高すぎて買えなくないか?

    200gで1000円超えるのが当たり前になってる 200gで20杯飲めるとすると、1杯50円 高くない?? 昔は200gで500円とかだった気がする このグラフ見ても、2021年から2倍以上に高くなってる https://price.w3g.jp/coffee-grounds 自分の場合、コーヒー飲む量を減らしてるよ その代わり1.5ℓの炭酸水とか飲んでる そっちの方が安いし、作らなくていいから あとは麦茶作って飲むとかさ コーヒー大好きだったのに、寂しすぎる!

    コーヒー豆が高すぎて買えなくないか?
    koroharo
    koroharo 2026/04/27
    高いよねぇ。。最近はコストコの安いの買ってる。
  • はてな、まだ走れるよな? - Everything you've ever Dreamed

    はてなが振り込み詐欺にあって11億円の資金が流出したと発表した。まず金額の大きさにも驚いたが、振り込み詐欺ってなんなんだよ。インターネット事業をやっている企業が振り込み詐欺に遭うって、なんなんだよ。セキュリティとガバナンスどうなっているんだよ。僕が働いている会社以下じゃないか、まったく。ひとりのユーザーとして2003年からはてなのサービスを使っている。はてなダイアリーからはてなブログへ移行して2007年からログが残っている。はてなブックマークも2005年から使っている。20年以上積み重ねてきた。無くなっても死んだりはしないけれどもなくなったら寂しい。はてなのサービスはそんな存在なのだ。20年以上続けているネットサービスは他にない。今でも毎日使っている。はてなにはそんな僕みたいなユーザーが珍しくない。noteが出てきてブームになったとき、完全に移ろうとしたけれども、やっぱはてなブログだよねっ

    はてな、まだ走れるよな? - Everything you've ever Dreamed
    koroharo
    koroharo 2026/04/25
    “他にないんだよ、はてブの代わりになるところ。それに奴らが他のサービスに移って行ったら行き先のサービスに迷惑でしょ。”
  • セキュリティ監査は死んだ|gohan

    追記: セキュリティ監査の仕事AIに代替されるということを言いたいわけではありません。監査でのチェックに含める項目など、セキュリティがやっていることの全般的な枠組みに変革を余儀なくされるということを書いています。ぜひ最後までお読みいただき、奇譚なき意見をください。 2026年4月、AnthropicはClaude Mythos Previewを公開した。このモデルは数千件のゼロデイを自律的に発見したと報告され、Mozilla Firefox 150はこのモデルで発見された271件の脆弱性を一括パッチした。一方でAI自動ペンテスト企業XBOWはHackerOneのリーダーボードを席巻している。セキュリティ業界は数年以内に、「コードの脆弱性を見つける」という課題をほぼ自動化可能な問題に変えるだろう。しかし、この事実はセキュリティ業界にとって勝利ではない。むしろ、いま売られているセキュリティ

    セキュリティ監査は死んだ|gohan
    koroharo
    koroharo 2026/04/25
  • Claude Code を安全に使おう【社内勉強会スライド】 | DevelopersIO

    社内のチームメンバー(クラウド事業コンサルティング部)向けに 「 Claude Code を安全に使おう勉強会 」を開催しました。 Claude Code をセキュアに使う上での、 基的な考え方や権限/サンドボックス機能の紹介、簡単なデモを実施しました。 DevelopersIO向けに調整したスライドを掲載します。 以下勉強会で連携した設定サンプルです。 Claude Code を安全に使おう勉強会: 補足資料 - Gist スライドの内容:テキスト情報を以降に記載します。参考になれば幸いです。 イントロ 勉強会の目的やアジェンダ、スコープについて話します。 勉強会の目的 Claude Code (に限らず、AIエージェント) はとても便利です。 しかしリスクもあり、暴走もします。 この勉強会では、 Claude Codeが適切な範囲で適切に動けるような、 ガードレールの敷き方 を学

    Claude Code を安全に使おう【社内勉強会スライド】 | DevelopersIO
  • みんな、はてなブックマークしてくれ - nomolkのブログ

    ※これはマジで高純度の「お前が言うな」案件なので絶対にわたくしのブックマークを見ないで聴いてください。 仕事でもプライベートでもわりと長いこと記事を扱っているんですけど、記事をたくさんの人に読んでもらうというのがなかなか難しい時代になってきました。みんな動画や配信ばっかり見てるからね~、というのはまあそうなんですけど、それだけじゃなくてそもそも流入ルートがないんですよね。今。 このブログの話をすると、ここははてなブログなので、主な流入ルートははてな関連サービスです。 記事を書いたときに最初に見にきてくれるのは、たぶんはてなブログ上で読者登録をしている人。あとはXに「書きました」って書くのでそこから来てくれる人もいます。 で、その人たちが気に入ってくれてはてなブックマークを3人くらいつけてくれると、はてなブックマークの新着エントリに載ります。 そうするとはてなブックマーク側の新着一覧ページに

    みんな、はてなブックマークしてくれ - nomolkのブログ
    koroharo
    koroharo 2026/04/17
  • Claude Code を Level 5 まで育てたら、開発が「指示と確認だけ」になった — 実ファイル構成で解説 - Qiita

    この記事は約5分で読めます。 筆者プロフィール: ソフトウェアエンジニア。「知った気にならない。いつまでも学び続ける」を信条に、業務と個人開発の両輪で技術を磨いています。AI 駆動開発で複数の個人開発アプリを構築・運用中。 👉 ポートフォリオ: 筆者ホームページ Claude Code を使い始めたけど、毎回同じ指示を書いていませんか? CLAUDE.md・Skills・Hooks・Agents の 5 段階で「育てる」ことで、人間の作業は「指示と確認だけ」になります。この記事では、実際のファイル構成とコードを添えて、その全過程をお見せします。 「AI にコードを書かせている」と「AI と開発している」は違う Claude Code を導入した当初、私は毎回こんなプロンプトを書いていました。

    Claude Code を Level 5 まで育てたら、開発が「指示と確認だけ」になった — 実ファイル構成で解説 - Qiita
    koroharo
    koroharo 2026/04/16
  • 【推し活時代が生んだ虚無ゲー】Pokémon LEGENDS Z-A 感想・レビュー|鏑木和奏

    かつて、俺がNintendo Switchを買ったのは「ポケットモンスター スカーレット・バイオレット(SV)」を遊ぶためだった。 俺はブラック・ホワイト(BW)を最後にポケモンからしばらく離れていたし、その間と言えばORASのヒガナの行動に対する批判、SMでの「主人公がリーリエのおまけ」扱い、それからBDSPのグラフィックやバグなど、ポケモン作品について悪い評価を耳にすることも多かったのを覚えている。 思えばBWのNも制作者の趣味の押し付けが強かったし、その頃から 当時ニコニコで人気だった「黒い任天堂」を意識したようなブラックなネタの乱発も目立っていた。新作が出る度に「ポケモンらしくない」とデザイン面が批判されるのも見慣れたものだ。 実際、海外臭の強いデザインが増えたポケモンや、あからさまな「黒人枠」の用意された人間キャラクターなどに対しては、俺もあまり良い印象はなかった。 それでもSV

    【推し活時代が生んだ虚無ゲー】Pokémon LEGENDS Z-A 感想・レビュー|鏑木和奏
    koroharo
    koroharo 2026/04/12
    本編よりさらに虚無な追加コンテンツに触れて欲しい。
  • Canvas 内に直接 HTML を描画できる HTML in Canvas API について

    HTML in Canvas API は WICG の提案段階にある実験的な API です。現時点では Chrome Canary の chrome://flags/#canvas-draw-element フラグを有効にすることで利用できます。 HTML in Canvas API の使用方法 HTML in Canvas API は以下の 3 つの要素で構成されています。 layoutsubtree 属性 drawElementImage() メソッド paint イベント canvas 要素に layoutsubtree 属性を追加することで、canvas 内に描画したい HTML を定義できます。この段階ではまだ canvas 内には描画されません。 <canvas id="canvas" width="400" height="300" layoutsubtree> <div i

    Canvas 内に直接 HTML を描画できる HTML in Canvas API について
    koroharo
    koroharo 2026/04/11
  • 組織の壊し方|株式会社 帝国データバンク[TDB]

    撞球者 最近、一部でサボり方ガイドが話題になっている。作成したのは第二次世界大戦時のCIA(米中央情報局)で、敵国内のスパイが組織の生産性を落とすためにどのようにサボればよいかを記した秘密資料である。(正確には、CIAの前身組織であるOffice of Strategic Servicesが作成。2008年に公開された) スパイ活動には相手組織を破壊することも任務の一つであり、そのサボタージュ任務のシンプルなマニュアルが「Simple Sabotage Field Manual」である。日付を見ると1944年1月17日となっており、まさに第二次世界大戦の真っ只中に作成されたものと分かる。 その方法とは、主に以下の11項目にまとめられるという。 「注意深さを促す」。スピーディーに物事を進めると先々問題が発生するので賢明な判断をすべき、と「道理をわきまえた人」の振りをする可能な限り案件は委員会

    koroharo
    koroharo 2026/04/09
  • 千葉マリンスタジアム再構築にイオンモールが参画

    千葉マリンスタジアム再構築にイオンモールが参画
    koroharo
    koroharo 2026/04/04
  • AnthropicがAI SREの限界を公式認定。「相関関係を因果関係と誤認し続ける」

    Anthropicは2026年3月19日のQCon Londonで、ClaudeをSRE(サイト信頼性エンジニア)として活用する試みの限界を公式に報告しました。「相関関係を因果関係と誤認し続ける」という根的な問題が残存しており、SREの完全代替には至らないと自社が認めた形です。AIにエラーログやアラートを読ませて原因を特定しようとしたことがある方には、直接関係する話です。 何を試みて、何が分かったか AnthropicはClaudeを使ってClaudeのインフラ障害を修復する、いわば「AIAIを管理する」構成を試みていました。ログやメトリクスを読ませ、警告アラートの原因を特定させ、修復アクションを実行させるという流れです。 結果として明らかになった問題は、警告の表面パターンは認識できるが、障害の根原因を特定できないという点でした。たとえば「メモリ使用量が急増した後にレスポンスタイムが

    AnthropicがAI SREの限界を公式認定。「相関関係を因果関係と誤認し続ける」
    koroharo
    koroharo 2026/03/28
  • 夜中トイレで3回起きていた人が「たった1つ変えただけ」で眠れるようになった話|トベタ・バジュン|株式会社クロア代表

    夜中にトイレで目が覚める。 ようやく眠れたと思ったら、また尿意で起きる。 朝起きても疲れが取れない。 もしこれがあなたの日常なら、 今日の話はかなり役に立つかもしれません。 実はこの「夜中のトイレ問題」。 膀胱の問題ではないケースが かなり多いんです。 ふくらはぎは「第2の膀胱」人の体の約60%は水分です。 日中は重力の影響で 水分がどんどん下半身に溜まります。 特に デスクワーク 立ち仕事 この2つの人は 夕方になるとふくらはぎがパンパンになります。 問題は 寝た瞬間に起きます。 横になると ふくらはぎに溜まっていた水分が 一気に血流に戻ります。 すると腎臓がそれを処理して 尿を作る。 だから 夜中2〜3時間でトイレに行きたくなる。 つまり 夜間頻尿は 「膀胱の問題」 ではなく 日中のむくみ というケースが非常に多いんです。 寝る前にやるべきこと(3つ)改善方法は 意外なほどシンプルです

    夜中トイレで3回起きていた人が「たった1つ変えただけ」で眠れるようになった話|トベタ・バジュン|株式会社クロア代表
    koroharo
    koroharo 2026/03/23
  • GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita

    🤔 前書き 稀によくある 、AWS を不正利用されちゃう話、 AWSで不正利用され80000ドルの請求が来た話 - Qiita 初心者がAWSでミスって不正利用されて$6,000請求、泣きそうになったお話。 - Qiita AWSが不正利用され300万円の請求が届いてから免除までの一部始終 - Qiita ブコメ等で GitHub にはアクセスキーを検索するBOTが常に動いていて、公開するとすぐに抜かれて不正利用される 的なコメントがつくのを何度か目にしたのですが、 当にそんな BOT が動いているの? どのくらいの時間でキーを抜かれて、不正利用が始まるの? というのが気になったので、検証してみました。 GitHub にそれっぽいパブリックリポジトリを作成、権限が一つもついてない AWS のアクセスキー&シークレットアクセスキーをうっかり公開、外部から利用されるまでの時間を計測します。

    GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita
    koroharo
    koroharo 2026/03/20
  • 「脳外科医竹田くん」モデルの元執刀医に有罪判決、医師免許「取り消し」は? 専門家「可能性ある」 - 弁護士ドットコムニュース

    赤穂市民病院(兵庫県赤穂市)で発生した医療事故をめぐり、執刀医だった脳神経外科医の松井宏樹被告人が業務上過失傷害罪に問われた刑事裁判で、神戸地裁姫路支部は3月12日、禁錮1年、執行猶予3年の判決を言い渡した。 2020年1月22日の手術中、神経を切断する医療過誤があり、女性患者は下肢麻痺などの後遺障害を負った。 判決を受けて、女性の家族は「医道審議会におかれましては、二度と母のような悲惨な被害者を生むことのないよう、松井医師に厳しい行政処分を下していただけますよう強く要望いたします」とのコメントを出した。 今後、松井被告人の医師免許が取消される可能性はあるのだろうか。専門家は「医療過誤による医師の免許取消は珍しいが、可能性はある」と指摘する。 ●過去にも医療過誤で免許取り消し処分があった 医療過誤をめぐっては、2008年から翌年にかけてレーシック手術を受けた患者67名に集団感染が発生した「

    「脳外科医竹田くん」モデルの元執刀医に有罪判決、医師免許「取り消し」は? 専門家「可能性ある」 - 弁護士ドットコムニュース
    koroharo
    koroharo 2026/03/15
  • LNGの専門家だけど、今後日本で起こりうる最悪の展開について書く

    貿易関係の増田が現状をまとめてくれてたので(anond:20260313174445)、自分はもう少し踏み込んで「今後50%くらいの確率で起こりうる最悪の展開」について書いてみる。電力・ガス関係の仕事をしている立場から。 先に言っておくと、これは「確実に起こる」話ではない。ただし「起こってもおかしくない」話だ。 ■前提の整理 まず数字の確認から。日の電源構成のうちLNG火力は約3割。日のLNG輸入における中東依存度(カタール+UAE+オマーン)は約11%。「なんだ、たった11%か」と思った人は少し待ってほしい。 問題は3つある。 1つ目。カタールは世界のLNG輸出の約20%を占めるメガサプライヤーだということ。カタールが止まると「日カタール依存5%」の問題ではなく、世界のLNGスポット市場全体が干上がる。3月2日にJKM(日韓向けLNG指標価格)が一時40%近く跳ねたのはそのため。

    LNGの専門家だけど、今後日本で起こりうる最悪の展開について書く
    koroharo
    koroharo 2026/03/15
  • なぜ、SOLIDの単一責務の原則(SRP)は理解しにくいのか?

    はじめに 単一責務の原則(SRP)は、SOLIDの中でも最も有名でありながら、最も誤解されやすい原則の一つです。名前だけ見ると、いかにも分かりやすそうです。単一責務という四文字は、いかにも「一つのことだけをやれ」と言っているように見えます。ところが現場では、この原則ほど人によって解釈がぶれるものもあまりありません。 ある人は、SRPを「一つのクラスは一つのことだけをするべきだ」と理解します。ある人は「変更理由が一つであるべきだ」と理解します。さらにある人は「一つの関係者にだけ責任を負うべきだ」と理解します。どれも全くの外れではないのですが、どれか一つだけを掴むと、すぐに話が崩れます。ここに、分かりやすそうで分かりにくいという、この原則特有の厄介さがあります。 しかもSRPは、コードの見た目だけでは判断できません。短くて綺麗なクラスがこの原則を守っているとは限りませんし、少し大きめのクラスで

    なぜ、SOLIDの単一責務の原則(SRP)は理解しにくいのか?
    koroharo
    koroharo 2026/03/11
    “SRPは、見た目を綺麗にする原則ではありません。変更要因の混線を減らす原則です。”
  • AIに設計を書かせるだけで、理解負債と実装漏れが激減した話

    概要 こんにちは!PeopleX AI面接を開発しているせりせり(@seriseri_55)です!みなさん開発組織内でのAI活用は上手くいっているでしょうか? 先日keitaknさんによる技術負債も理解負債も生まないAIコーディング手法を読みました(めちゃくちゃためになった)。その中で「最初に実装計画をAIに立てさせる」という話が紹介されていたのですが、弊チームでも 実装前にAIにデザインドキュメント(設計書)を書かせることで、AI活用の恩恵を強く感じるようになりました。 記事では、その取り組みについて Before / After、実体験、具体的な活用方法 を私目線で紹介します。 結論 AIにデザインドキュメント(設計書)を生成させる 生成させたデザインドキュメントをチームでレビュー レビューしたデザインドキュメントを元にAIに実装させる このプロセスを踏むだけで、チームメンバーの理解

    AIに設計を書かせるだけで、理解負債と実装漏れが激減した話
    koroharo
    koroharo 2026/02/15
  • ログ設計ガイドラインを公開しました | フューチャー技術ブログ

    はじめにTechnology Innovation Groupの八木です。 フューチャー社内の有志メンバーでログ設計ガイドラインを作成し公開しました! ログは、システムの稼働状況を可視化し、トラブルが発生した際に迅速に原因特定するための生命線になります。しかし、その重要性の一方で、プロジェクトごとに設計がバラバラになりがちだったり、とりあえず標準出力しているだけになっていたりと、十分に活用しきれていないケースも多く見受けられます。 記事では、今回公開したログ設計ガイドラインの背景や、現場で役立つ設計のポイントを抜粋してご紹介します。 ガイドライン作成のモチベーションこれまで、ログ設計は個々のエンジニアの経験則や、プロジェクトごとの慣習に委ねられることが多くありました。しかし、システムが複雑化し、マイクロサービスやクラウドネイティブな構成が当たり前になった現代において、ログの役割は「単なる

    ログ設計ガイドラインを公開しました | フューチャー技術ブログ
    koroharo
    koroharo 2026/02/11
  • NASA: Artemis

    NASA is sending astronauts to explore the Moon for scientific discovery, economic benefits, and to build the foundation for the first crewed missions to Mars. Artemis II will test NASA's deep space capabilities, as humans fly on the SLS rocket and Orion spacecraft for the first time. The approximately 10-day mission will launch from Launch Complex 39 at NASA’s Kennedy Space Center in Florida no la

    koroharo
    koroharo 2026/02/07
  • お土産にいただいたお菓子がすごく美味しかったのでHPを見に行ったら、かなり思想強めの情報がズラ〜〜〜っと書かれておりお菓子の情報一切なくて清々しくて笑った

    なたろ〜【西1ア24】 @SENA_fart お土産でいただいたお菓子がすごく美味しかったので、お菓子のHP見に行ったら「日は近々滅亡する‼️‼️‼️」みたいな陰謀論がページの下までズラ〜〜〜っと書かれており、お菓子の情報一切なく、清々しくて笑った。 2026-01-31 20:05:05

    お土産にいただいたお菓子がすごく美味しかったのでHPを見に行ったら、かなり思想強めの情報がズラ〜〜〜っと書かれておりお菓子の情報一切なくて清々しくて笑った
    koroharo
    koroharo 2026/02/05