並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 97件

新着順 人気順

PACKAGEの検索結果1 - 40 件 / 97件

PACKAGEに関するエントリは97件あります。 npmデザインpackage などが関連タグです。 人気エントリには 『カルビーのポテチを売上1.3倍にしたAIの正体--プラグの「パッケージデザインAI」の実力』などがあります。
  • カルビーのポテチを売上1.3倍にしたAIの正体--プラグの「パッケージデザインAI」の実力

    カルビー、ネスレ日本、森永乳業など、日本を代表する食品メーカー各社が導入しはじめているAIツールがある。マーケティングリサーチとパッケージデザインを展開するプラグが2年前にリリースした「パッケージデザインAI」だ。 590万人の学習データをもとに、AIが商品のパッケージデザインをたった10秒で評価する。商品開発の期間短縮を図れるほか、 “デザイン改良のヒントを得られる”点も好評だ。料金プランは2つ。1画像あたり1万5000円の単発利用と、1カ月70万円(1年契約なら50万円)の使い放題サブスク型から選べる。ちなみに無料お試しプランは、5月31日よりすべてのサービスが10画像だけなら誰でも利用できるとのこと。 カルビーでは、「とうもりこ」「えだまりこ」に続いて、同社の“最堅”ポテトチップス「クランチポテト」のリニューアルでもパッケージデザインAIを活用したことを2020年9月に発表していたが

      カルビーのポテチを売上1.3倍にしたAIの正体--プラグの「パッケージデザインAI」の実力
    • この冷蔵庫に入っているものは全部この方のデザインなのだ「すごい、見たことあるやつばっかり」佐藤卓展が話題

      トーカイリン/tokairin @to__kairin 銀座でやってる佐藤卓展よかった。この冷蔵庫に入ってるのは全部佐藤卓のデザインなんだけど、本人のキャプションが沁みるな。 pic.twitter.com/Tjsn2MwCDz 2022-06-25 16:17:23

        この冷蔵庫に入っているものは全部この方のデザインなのだ「すごい、見たことあるやつばっかり」佐藤卓展が話題
      • [速報]Windows用パッケージマネージャ「winget」がプレビューリリース。コマンドラインからアプリケーションをインストール。Microsoft Build 2020

        オンラインイベント「Microsoft Build 2020」を開催中のマイクロソフトは、コマンドラインから利用するWindows用パッケージマネージャ「Windows Package Manager」のプレビューリリースを発表しました。 Windows Terminalのコマンドラインから「winget install」と入力、実行するだけで、アプリケーションがWindows 10にインストールされます。 例えば「winget install powertoys」と入力すればpowertoysが、「winget install vscode」と入力すればVisual Studio Codeがインストールされる、という具合です。 インストールはあらかじめ用意されたmanifestファイルに従って行われます。 Windows Package ManagerはGitHub上でオープンソースとし

          [速報]Windows用パッケージマネージャ「winget」がプレビューリリース。コマンドラインからアプリケーションをインストール。Microsoft Build 2020
        • 日本の人たちがロシアの『猫デザインの乳製品』に大興奮していることが地元の人々に伝わる「酪農王国だよね」

          SatokoTakayanagi @SatokoTakayanag 日本の人たちがブリャンスク工場の牛乳に大興奮。でも美味しいからじゃなくて、猫のパッケージデザインにだよ!いつか日本に行くときがきたら、おみやげにするといいかも。(とロシアでいわれております) twitter.com/lentaruofficia… Лента.ру @lentaruofficial Японцы в полном восторге от молочки брянского комбината. Но не из-за вкуса, а дизайна упаковок с котами! Еще одна идея для гостинцев, если когда-нибудь поедете в гости pic.twitter.com/pAJpNqrrlW Лента.ру @lentaruoffi

            日本の人たちがロシアの『猫デザインの乳製品』に大興奮していることが地元の人々に伝わる「酪農王国だよね」
          • ローソンの商品パッケージデザインが変更 「分かりやすくなった」と好評、変更の理由を聞いてみた

            ローソンのプライベートブランド(PB)商品のパッケージデザインが変更され、「分かりやすくなった」と好評を博しています。これまで「かわいい」という声もあった反面「わかりにくい」という不満もあったデザインが変更された理由をローソンに聞きました。 ローソンの従来のPBパッケージは2020年3月に導入。「かわいい」「高級感がある」という評価の一方で(関連記事)、商品の画像が小さいことなどから「区別がつきにくくなった」という不満の声もありました(関連記事)。 商品の写真が大きくなっているのが一目瞭然(画像提供:シアンさん) デザイン変更はいつから、なぜ実施されたのかをローソンに聞いてみました。 ―― 商品パッケージの変更はいつからですか。 ローソン 2020年から順次切り替えを行っております。 ―― どれくらいの商品のパッケージデザインが変更されていますか。 ローソン デザインを変更した商品数は現在

              ローソンの商品パッケージデザインが変更 「分かりやすくなった」と好評、変更の理由を聞いてみた
            • 2020 年の Python パッケージ管理ベストプラクティス - Qiita

              この記事は Python Advent Calendar 2019 の 19 日目の記事です。 🐍 あらすじ Python のパッケージ管理。特にここ数年で新しいツールが多く出たこともあり、一体何を使うべきなのか、少し調べただけでは分からないと思います。本記事では、新しめの管理ツールを独断と偏見で比較します。著者は Poetry 信者なのでバイアスが掛かっているので悪しからず。 本記事で書いていること Pipenv、Poetry、Pyflow の違いと使い方 本記事で書いていないこと Pyenv、Venv、Virtualenv などの既存ツールの説明 著者の環境は以下の通り。 Ubuntu 18.04 Python 3.8.0 Pipenv 2018.11.26 Poetry 1.0.0 Pyflow 0.2.1 特に Poetry と Pyflow は開発途中なので、本記事の内容と違う

                2020 年の Python パッケージ管理ベストプラクティス - Qiita
              • 【Flutter】アプリ開発_初心者のアプリをプロっぽくする最強のpackageを紹介 - Qiita

                はじめに 2020年の元旦からFlutterの勉強を開始し、無事2ヶ月で見た目がそれなりのアプリを作ることができるようになりました。これは、すんごい方々が作ったパッケージを使用したおかげです。今回、私が使ったパッケージ・使わなかったけど、いいと思ったパッケージをまとめていきたいと思います。初心者がそれなりの物を短時間で作るにはすんごい方々が作ったすんごいパッケージをどれだけ知っているか、そしてそれをいかに組み合わせられるかが重要だと思います。下記が私が紹介するパッケージで作ったアプリです。もし、インストールしていただけたら嬉しいです。評価してくださると泣いて喜びます。私のアプリ見ながらだと、よりどこに該当のパッケージが使われているかわかりやすいかと思います。 画面チュートリアル編 1.tutorial_coach_mark https://pub.dev/packages/tutorial

                  【Flutter】アプリ開発_初心者のアプリをプロっぽくする最強のpackageを紹介 - Qiita
                • あなたのGoアプリ/ライブラリのパッケージ構成もっとシンプルでよくない? | フューチャー技術ブログ

                  2023.10.5追記: Goチームからプロジェクトの目的に応じたディレクトリ構造についてのドキュメントが公式に公開されています。 https://go.dev/doc/modules/layout Goでプロジェクトのフォルダ構成どうしよう、とググると見つかるStandard Go Project Layout。とはいえ、これはかなりコード量を増やしてしまう恐れがありますので、導入する場合のデメリットも考えておく方が良いです。 特に、プログラマーは、最初にみたプログラミング言語のフォルダ構成を親だと思う特性があり、Javaや.NETに影響されるとかなり細かくフォルダを切りたくなったり、package privateなど細かく可視性を制御しようとしたりして、なおかつ「privateのテストってどうすべきなんですか?」とか議論を始めたりもしますが、Go先生によればこれぐらいは1パッケージにフ

                    あなたのGoアプリ/ライブラリのパッケージ構成もっとシンプルでよくない? | フューチャー技術ブログ
                  • 中学生が開発したガムテープ剥がし機「熱ぺろん」とはなにか

                    先日、とある中学校の先生からメールをいただいた。 ざっくり言うと、その先生が顧問をしている物理研究部の生徒さんたちが「ダンボールに貼られたガムテープを簡単に剥がせる装置」を作っているんだけど、文房具ライターの立場から何かアドバイスをもらえませんか?というものだ。 えー、なにそれなにそれ、気になる。役に立つコメントができるかは分かんないけど、ひとまず実物を見せてもらいに行こう。 1973年京都生まれ。色物文具愛好家、文具ライター。小学生の頃、勉強も運動も見た目も普通の人間がクラスでちやほやされるにはどうすれば良いかを考え抜いた結果「面白い文具を自慢する」という結論に辿り着き、そのまま今に至る。(動画インタビュー) 前の記事:自宅にファンシー文具店の在庫全部ってどんな感じ? > 個人サイト イロブン Twitter:tech_k ガムテープ剥がし装置を作った中学生って、どういう人たちなのか お

                      中学生が開発したガムテープ剥がし機「熱ぺろん」とはなにか
                    • Linuxでトラブルが発生したときの診断に役立つツール一覧、「事前のインストールを強く推奨」とリストの作者は語る

                      Linuxで動くシステムで何か問題が発生した際の原因分析に役立つツールの一覧をNetflixやIntelでクラウドコンピューティングのパフォーマンス改善に取り組んできたエンジニアのブレンダン・グレッグ氏がブログにまとめています。 Linux Crisis Tools https://www.brendangregg.com/blog/2024-03-24/linux-crisis-tools.html ◆procps このパッケージには「ps」「vmstat」「uptime」「top」という基本的なステータス表示に役立つツールが含まれています。 ◆util-linux このパッケージには「dmesg」「lsblk」「lscpu」というシステムのログを取得したりデバイスの情報を出力するツールが含まれています。 ◆sysstat このパッケージには「iostat」「mpstat」「pidsta

                        Linuxでトラブルが発生したときの診断に役立つツール一覧、「事前のインストールを強く推奨」とリストの作者は語る
                      • パッケージマネージャで配布されるマルウェア、対策と課題について - ぶるーたるごぶりん

                        はじめに 画像は記事に全く関係ないカニのフィギュアです👋 近年、善良なパッケージを騙ったマルウェアが配布されているケースが増えてきています。 これらのマルウェアはパッケージマネージャ上で配布され、開発者端末やそれをビルトインしたシステムを利用するユーザー端末で悪事を働きます。 これは俗にいうサプライチェーン型攻撃で、 これらの関連ニュースを目にする機会が増えてきていることを、多くの開発者が体感されていると思います。 ただ、これらのサプライチェーン型攻撃の記事は、 どうしてもエンドユーザー(パッケージを利用する開発者側・それらを組み込んだアプリを実行するユーザー側)の対策に焦点が当てられたものが殆どのように感じています。 そこで本記事では、このエンドユーザー側の対策だけではなく、 パッケージマネージャメンテナーたちがどう対策しているのかも含めて、 「パッケージマネージャ上で行われるマルウェ

                          パッケージマネージャで配布されるマルウェア、対策と課題について - ぶるーたるごぶりん
                        • 「中身は全く同じ」なのに……売り上げは“歴然の差” アサヒ「白湯」が“8年前の失敗”から大逆転した理由

                          アサヒ飲料が販売するホットドリンク「アサヒ おいしい水 天然水 白湯」。2022年に販売を開始すると、想定の3倍のヒットを記録し、23年9月のリニューアル後もさらに売り上げを伸ばしている。 ヒット商品「アサヒ おいしい水 天然水 白湯」を手がけたアサヒ飲料マーケティング本部の鈴木慈さん(編集部撮影) 実は商品が登場する8年前、中身が全く同じ商品を発売していたものの、売り上げが伸びず失敗に終わっていた。アサヒ飲料の開発担当者が語った、8年前との「決定的な違い」、そして「逆転ヒット」をもたらした要因とは。 8年前に販売も……売り上げ伸びず 東京都内にあるコンビニのホットドリンクコーナー。お茶やコーヒー、ココアといった定番商品に並んで置かれているのが、アサヒ飲料の「白湯」だ。 アサヒ おいしい水 天然水 白湯(アサヒ飲料ニュースリリースより) 消費者や店から「温かいお湯を売ってほしい」という要望

                            「中身は全く同じ」なのに……売り上げは“歴然の差” アサヒ「白湯」が“8年前の失敗”から大逆転した理由
                          • Pythonのパッケージ管理の中級者の壁を超える stapy#98

                            以下のstapy#98にて発表したスライドです https://startpython.connpass.com/event/296755/ PythonのPackage Managerを深く知るためのリンク集 https://gist.github.com/vaaaaanquish/1ad9…

                              Pythonのパッケージ管理の中級者の壁を超える stapy#98
                            • Node.js の進化に伴い不要となったかもしれないパッケージたち

                              tl;dr はじめに 2024 年の 4 月 24 日に Node.js 22 がリリースされました。ESM を 条件付きで require する機能や、--run フラグによる npm スクリプトのパフォーマンス改善などが v22 で追加され、2009 年に Ryan Dahl が Node.js をリリースしてから 15 年が経つ今も、Node.js は進化を続けています[1]。 こうして Node.js 自身が強化されていくにつれ、以前はサードパーティーのパッケージを使用して実現することが一般的であった機能が Node.js のみで実現可能となり、当該パッケージが不要となるような場合があります。冒頭に引用した Ben Holmes の動画では、そのように不要となったパッケージとして dotenv node-fetch chalk mocha が挙げられていますが、この記事では「これら

                                Node.js の進化に伴い不要となったかもしれないパッケージたち
                              • Organizing a Go module - The Go Programming Language

                                A common question developers new to Go have is “How do I organize my Go project?”, in terms of the layout of files and folders. The goal of this document is to provide some guidelines that will help answer this question. To make the most of this document, make sure you’re familiar with the basics of Go modules by reading the tutorial and managing module source. Go projects can include packages, co

                                  Organizing a Go module - The Go Programming Language
                                • ベテランエンジニアも意外と知らない「パッケージ管理システムの仕組み」 - Qiita

                                  この記事はNuco Advent Calendar 2023の16日目の記事です。 1. はじめに 世の中には、複雑な計算や面倒な分析を1行で済ませてくれるような便利なパッケージが数多くあります。それらをインストールするときには、以下のようなOSやプログラム言語に応じた簡単なコマンドを実行していることでしょう。 あなたがパッケージをインストールする裏で、それらのパッケージを管理するシステムが地獄のような処理を人知れず行なっていることはご存知でしたか? 本稿ではそんな縁の下の力持ちであるパッケージ管理システムが、一体どのような仕組みで動いているのか、その全貌を明らかにしていきたいと思います! 弊社Nucoでは、他にも様々なお役立ち記事を公開しています。よかったら、Organizationのページも覗いてみてください。 また、Nucoでは一緒に働く仲間も募集しています!興味をお持ちいただける方

                                    ベテランエンジニアも意外と知らない「パッケージ管理システムの仕組み」 - Qiita
                                  • ヨーグルトのパッケージ、知らないあいだにこういうやつがたくさん並んでいた

                                    東京生まれ、神奈川、埼玉育ち、東京在住。Web制作をしたり小さなバーで主に生ビールを出したりしていたが、流れ流れてデイリーポータルZの編集部員に。趣味はEDMとFX。(動画インタビュー) 前の記事:鯉をありがとう ~佐久鯉の甘露煮をまるまる1本いただく > 個人サイト まばたきをする体 Twitter @eatmorecakes ねえ、これ、なんだと思う? 冒頭で述べたタイプのパッケージのヨーグルトを購入した私は、そのまま、デイリーポータルZ編集部へ向かった。 編集部員の安藤さんが仕事をしている。遠くから、呼んでみよう。 安藤さん、安藤さん、これ、なんだと思う。 安藤さんは、「?」という様子。 「え、シャンプーですか。詰め替えるやつ」 よく見てください。これ、これだよ。 「なんなんですか、おしゃれなパッケージだし、洗剤じゃないんでしょう? リンスですか」 せめてコンディショナーと言ってほし

                                      ヨーグルトのパッケージ、知らないあいだにこういうやつがたくさん並んでいた
                                    • アンチパターンを理解して package by feature へ

                                      はじめに ニコニコ生放送でフロントエンドを担当している misuken です。 今回は関心が分散してしまう理由やその原理、この問題に対する適切な対処法を通して、package by feature の合理性や、そこで重要になってくる関心の単位などについて解説していきます。 規模の大きなものを扱っている方、分類が苦手な方、分類に関して悩みを感じている方には特に有用です。 前提 Reactでコンポーネントを管理する例で説明します 当然React以外の様々なディレクトリ構成でも応用できます BCD Design の概念も覚えておくとより体系的に理解できます 精度の高い明名ができれば、分類の効率も精度も上がります 現実世界で捉える関心の分散 通常、自宅や職場でトイレに行くとき、同じフロアや同じ建物内のトイレに行きます。 もしもトイレだけの建物が隣に建っていて、そこに行かなければならないとなったらと

                                        アンチパターンを理解して package by feature へ
                                      • Go 脱初心者への道

                                        最近、 Go の学習を始めました。入門書や 公式のチュートリアル を終えてもなかなか解らないことをまとめてみました。 1. パッケージ作成・パッケージ管理 1. a. ディレクトリ構成は非公式ながら標準と目されるものがある(らしい) Standard Go Project Layout /cmd にmainのアプリケーションのソースを置きます。 /pkg にライブラリのソースを置きます。 /src にソースを置いてはいけません。 なお、このディレクトリ構成は go コマンド(go build 等)がデフォルトで認識するディレクトリ (/src , /pkg , /bin) とは全く異なるので注意が必要です。 2021-05-24 追記 このレイアウトは殆ど普及していないとのこと。また、リポジトリ名が「標準」を名乗るのは誤解を招くとのissueも挙がっています。 個人的な意見として、ライブラ

                                          Go 脱初心者への道
                                        • 【直撃】ローソンPBの新デザインが賛否両論、皆さんの疑問を社長にぶつけます。

                                          「おしゃれでカワイイ」という好意的な意見の一方で、「シズル感がない」「視認性が低い」という否定的な声も…。6月9日の「ハフライブ」で竹増社長を直撃します。

                                            【直撃】ローソンPBの新デザインが賛否両論、皆さんの疑問を社長にぶつけます。
                                          • Linux用zoomパッケージ:お粗末なメンテナスクリプト - SIOS SECURITY BLOG

                                            注意:末尾に2020/04/08での追記あり 2020/04初頭現在、COVID-19が猛威を奮っている昨今は自宅勤務となり、オンラインミーティングやウェビナーに参加される機会が増えている方も多いことでしょう。そしてそんなオンラインミーティングで一気にシェアを伸ばしているのが「Zoom」です。 しかし、注目を集めた結果セキュリティ脆弱性があることが様々なレイヤで発見されており、一部の国の政府系機関では使用を辞めるように、とのお達しが出るほどになりました。 いやいや、そんな脆弱性が多いってどんな?というと 例えばMac用クライアントについては「 AAPL Ch. 」さんのZoom Meeting for Macの脆弱性タイムラインを見ていただくと『マジかよ』という内容と対応が連続で上げられています。Windowsクライアントの認証クレデンシャル情報が漏洩するよ、とか録画データが推測しやすい形

                                              Linux用zoomパッケージ:お粗末なメンテナスクリプト - SIOS SECURITY BLOG
                                            • Windows開発環境の構築をChocolateyからscoopに切り替える - tech.guitarrapc.cóm

                                              この記事は、PowerShell Advent Calendar 2019の一日目です。 qiita.com Windows のパッケージマネージャーの裏はPowerShellが多く使われています。 そんなWindows におけるパッケージマネージャーと言えば、Package Management Chocolatey が有名なのではないでしょうか? 私もChocolatey をパッケージマネージャーに用いて開発環境の構築をしてきましたが、課題が多かったため Scoopに切り替えました。 Chocolatey で何が問題だったのか、なぜscoop を選んだのか、この一年 scoop をどのように環境構築に利用しているのかを紹介したいと思います。 目次 目次 TL;DR Chocolatey の利用 どのように Chocolatey を利用していたのか Chocolatey で困ること Ch

                                                Windows開発環境の構築をChocolateyからscoopに切り替える - tech.guitarrapc.cóm
                                              • eslint-plugin-import-accessではじめるディレクトリ単位カプセル化

                                                こんにちは。この記事は筆者が製作した ESLint 向けプラグイン eslint-plugin-import-accessを紹介する記事です。 このプラグインにより TypeScript プログラムに擬似的なpackage-private exportの概念が生まれます。JSDoc で@packageとアノテートされたexport宣言は、そのファイルが属するディレクトリの外からインポートすることができなくなります。 従来、TypeScript で可能なカプセル化の最大の単位は「ファイル」であり、ファイルからエクスポートしない変数はそのファイル(モジュール)の中に閉じている一方で、一旦エクスポートしたものはプロジェクトのどこからでもインポート可能になります。これでは不都合な場合がありました。 最近の具体的な例としてはRecoilが挙げられます。筆者の以前の記事では、Atom や Select

                                                  eslint-plugin-import-accessではじめるディレクトリ単位カプセル化
                                                • Open Source Insights

                                                  • Linux Crisis Tools

                                                    (This is based on Table 4.1 "Linux Crisis Tools" in SysPerf 2.) Some longer notes: [1] bcc and bpftrace have many overlapping tools: the bcc ones are more capable (e.g., CLI options), and the bpftrace ones can be edited on the fly. But that's not to say that one is better or faster than the other: They emit the same BPF bytecode and are equally fast once running. Also note that bcc is evolving and

                                                    • Skypack: search millions of open source JavaScript packages

                                                      How to Use Defaulthttps://cdn.skypack.dev/package-name https://cdn.skypack.dev/@scope/package-name Package Versionhttps://cdn.skypack.dev/preact@10 https://cdn.skypack.dev/preact@^10.5.0 https://cdn.skypack.dev/preact@10.5.5 Package Exporthttps://cdn.skypack.dev/preact/hooks https://cdn.skypack.dev/preact@^10.5.0/hooks Minified (?min)https://cdn.skypack.dev/preact?minDeno (?dts)https://cdn.skypack

                                                        Skypack: search millions of open source JavaScript packages
                                                      • package by feature のススメ

                                                        最近、package by feature というディレクトリ構成が様々なところで出てきています[1]。例をあげると、これらで見れます。 next.js の app router bulletproof-react 他人がはやく読めるコードを書くために しかし、package by feature について簡潔にまとまった資料がまだないため、人に紹介するときに不便です。そこで今回は package by feature とは何なのか、何が良いのかについてまとめます。 package by feature とは? package by feature とは、ディレクトリを feature 単位でまとめる手法のことです。 # package by feature src/ └ feature/ └ recordList/ (記録を表示するための機能群) ┝ DailyAverage.tsx ┝

                                                          package by feature のススメ
                                                        • オリジナルパッケージ印刷プラットフォーム | canal

                                                          canalはブランドと印刷のプロをつなぐオリジナルパッケージ印刷のプラットフォームです。 全国の印刷会社をネットワーク化することで、最適な印刷方法で平均20%のコストダウンを実現し、オリジナルパッケージを最短で即日発注できます。 平袋やダンボール、化粧箱、ショップ袋などオリジナルパッケージはcanalにお任せください。

                                                            オリジナルパッケージ印刷プラットフォーム | canal
                                                          • Github Packagesことはじめ #techtekt Advent Calendar 2022 - techtekt

                                                            テクノロジー本部 エンジニアリング統括部 サービス開発部でエンジニアをしている青木です。 今年、担当していたプロジェクトでGithub Packagesを用いてprivate packageを作成した話を紹介します。 こんな人に見てほしい 複数プロジェクト間でUIのリソースを共有したい github repository間で共有したいリソースがある npm packageを作る上での選択肢を知りたい 背景 当時担当していたプロジェクトでは、以下のような状況でした。 サブプロジェクトA,Bの間でリソースを共有したい UIコンポーネント ユーティリティ、など サブプロジェクトA,Bに関しては同じ技術スタック(Node.js+React+Next.js+TypeScript)であるため、リソースを再利用することができれば、開発効率向上が期待できる状態でした。 しかし、サブプロジェクトA,Bそれぞ

                                                              Github Packagesことはじめ #techtekt Advent Calendar 2022 - techtekt
                                                            • "脆弱性をなくす、セキュアなソフトウェア開発"

                                                              本ウェビナーでは、GitHubが提供する、ソフトウェア開発におけるセキュリティ対策について説明します。 本ウェビナーで説明するトピック 現在のセキュリティ開発現場において、どのような脅威が発生しているのか。コードの依存関係を判断し、セキュアなソフトウェア開発を進める方法 セキュリティ対策のベストプラクティス:コードに潜んでいる脆弱性を検知する ソフトウェア開発コミュニティに対するコントリビューション:オープンソース内に発見した脆弱性を報告する方法 セキュリティレポート作成時の注意点、および、今すぐできるセキュリティと信頼を高める対策

                                                                "脆弱性をなくす、セキュアなソフトウェア開発"
                                                              • Renovate ではじめる依存関係更新の自動化 | Recruit Tech Blog

                                                                本記事は、リクルートライフスタイルアドベントカレンダー10日目の記事です。 リクルートテクノロジーズ兼リクルートライフスタイルのASGチームに所属している渡邉です。 最近は新規開発をやっていて、日々プロジェクトの package.json の更新に追われています。本記事ではその更新タスクを大いに助けてくれた Renovate について紹介します。 Renovate とは Renovate はプロジェクトの依存関係 (Dependency) の更新を自動化するツールです。似たようなツールとしては、Dependabot や Greenkeeper があります。プロダクションレベルのプロジェクトでは、明示している Dependency だけでも 20~30 程度あるのではないでしょうか。それらの Dependency は日々更新されており、最新版に追従していくだけでも時間と手間がかかります。Re

                                                                  Renovate ではじめる依存関係更新の自動化 | Recruit Tech Blog
                                                                • Node.jsに入る新しいCJSからESMへの読み込み方法の紹介 - hiroppy's site

                                                                  新しくCJSとESMの間での解決方法が変わる提案が出てきました。 まだマージされてませんが、すでに複数の承認があり、この方針から変わることはないように見えるので紹介したいと思います。 module: support require()ing synchronous ESM graphs by joyeecheung · Pull Request #51977 · nodejs/node Summary This patch adds require() support for synchronous ESM graphs under the flag --experimental-r... 新しい提案 この仕組みを利用する場合、--experimental-require-moduleフラグが必要となります。 以下は、わかりやすいようにpackage typeを指定せずにデフォルトはCJS

                                                                    Node.jsに入る新しいCJSからESMへの読み込み方法の紹介 - hiroppy's site
                                                                  • pythonの依存関係解析ツール、pydepsを使う - MNTSQ Techブログ

                                                                    はじめに 皆様はpythonで書かれたソフトウェアのリアーキテクティング1をどのように進めていますでしょうか? 既存のソフトウェアに新規機能が追加しにくいとか、機能が修正しにくい等の問題がある場合にリアーキテクティングは有効です。 リアーキテクティングの初手としては既存のソフトウェアが抱える課題の洗い出しが行われます。その際にソフトウェア内のモジュール同士の依存関係を図で把握したい場面があります。 モジュール同士の依存関係が図示されていれば、モジュール同士の構造上の問題点を伝えやすくなり、かつモジュール同士の関係を将来的にどのように落としていくかも議論しやすくなります。 このような用途に用いるpython用の依存関係解析ツールとして、今回はpydepsを紹介します。 pydeps.readthedocs.io なお、本記事で扱うコードは下記にアップロードしてあります。 GitHub - U

                                                                      pythonの依存関係解析ツール、pydepsを使う - MNTSQ Techブログ
                                                                    • Windows Package Manager Preview

                                                                      We are thrilled to announce the Windows Package Manager preview! If you’re already familiar with what a package manager is, feel free to skip this paragraph. If you’re still reading, you’re going to love this! A package manager is designed to help you save time and frustration. Essentially, it is a set of software tools that help you automate the process of getting software on your machine. You sp

                                                                        Windows Package Manager Preview
                                                                      • FAQ: RHELに含まれる○○のバージョンを教えてください - 赤帽エンジニアブログ

                                                                        レッドハットの森若です。 最近は以前より減ってきた気がするのですが、購入前にRHELに含まれるパッケージのバージョン番号だけをお問いあわせされるケースがあります。多くの場合中間に複数の人がいるため質問の本来の意図はよくわかりません。 今回はまずRHELに含まれるパッケージのバージョン確認方法を紹介して、次にバージョンの確認にはあまり意味がないことを説明します。 パッケージバージョンの確認方法 カスタマーポータル内の以下ページから、rpmパッケージを検索することができます。 https://access.redhat.com/downloads/content/package-browser RPMパッケージ検索 パッケージ名を入力して検索し、アーキテクチャをクリックすると、最新パッケージと、それが提供される製品がまとまったページが表示されます。バージョンを選択することで、過去に出荷されたパ

                                                                          FAQ: RHELに含まれる○○のバージョンを教えてください - 赤帽エンジニアブログ
                                                                        • パッケージマネージャを自作するときに考えること - gfnweb

                                                                          プログラミング言語を自前で創っていると,パッケージマネージャが欲しくなってくるものだ.既存パッケージマネージャやそのラッパーによる配布で事足りることも多いが,自前言語の要件とうまく合わなかったりして,真に自分で実装せねばならないこともある.そうした場合,パッケージマネージャをどんな設計にすべきだろうか? 言語固有の都合には触れずになるべく一般に考慮すべき事項を洗い出し,簡単な設計例も提示してみたい. なお,本稿はパッケージマネージャの設計に焦点を当てたものであり,効率的に依存制約を解消するアルゴリズムなど実装の詳細については解説しない.実際例えばOCamlでは 0install-solver というOPAMの裏でも使われているパッケージを利用すれば制約解消アルゴリズムそのものに踏み込まずとも制約解消処理を実装でき,(それ自体に興味があるときを除けば)必ずしもアルゴリズムを理解する必要はない

                                                                          • Dual Package Hazard - from scratch

                                                                            この記事は Node.js Advent Calendar 2019 の 11 日目の記事です。 qiita.com 今回は全 Node.js で ES Modules を利用するユーザーが知っておくべき Dual Package Hazard について紹介します。 ESModules がフラグ無しでサポートに。 これまでは ES Modules は --experimental-modules フラグが無いと使えませんでしたが、 フラグ無しで Node.js v13.2.0 から使えるようになりました。ES Modules については CodeGrid の記事で詳しく書いているのでそれを一読していただけると理解がスムーズになると思います。逆に読んだ方は Conditional Exports / Dual Package Hazard の節まで飛ばしてもらって構いません。 www.cod

                                                                              Dual Package Hazard - from scratch
                                                                            • ポータブルアプリに対応した「Windows Package Manager(winget) 1.3」が公開/Windows標準のアプリパッケージ管理システム

                                                                                ポータブルアプリに対応した「Windows Package Manager(winget) 1.3」が公開/Windows標準のアプリパッケージ管理システム
                                                                              • How to make an awesome Python package

                                                                                If you are like me, every once in a while you write a useful python utility and want to share it with your colleagues. The best way to do this is to make a package: it easy to install and saves from copy-pasting. If you are like me, you might be thinking that creating packages is a real headache. Well, that's not the case anymore. And I am going to prove it with this step-by-step guide. Just three

                                                                                  How to make an awesome Python package
                                                                                • GitHub - ranyitz/qnm: :mag: cli utility for querying the node_modules directory

                                                                                  You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                                                    GitHub - ranyitz/qnm: :mag: cli utility for querying the node_modules directory

                                                                                  新着記事