並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 69件

新着順 人気順

install python 3.12 3 linuxの検索結果1 - 40 件 / 69件

  • Dockerfileのベストプラクティス Top 20 | Sysdig

    本文の内容は、2021年3月9日にÁlvaro Iradierが投稿したブログ(https://sysdig.com/blog/dockerfile-best-practices/)を元に日本語に翻訳・再構成した内容となっております。Dockerfileのベストプラクティスのクイックセットをイメージビルドに適用することで、セキュリティ問題を防ぎ、コンテナ化されたアプリケーションを最適化する方法を学びます。コンテナ化されたアプリケーションやマイクロサービスに精通している人なら、自分のサービスがマイクロサービスであることに気づいているかもしれません。しかし、脆弱性の検出、セキュリティ問題の調査、デプロイ後の報告や修正など、管理のオーバーヘッドがマクロな問題になっています。このオーバーヘッドの多くは、セキュリティをシフトレフトし、開発ワークフローの中で可能な限り早く潜在的な問題に取り組むことで防

    • Python Web UIフレームワーク Streamlitの基本 | gihyo.jp

      寺田 学(@terapyon)です。2024年10月の「Python Monthly Topics」は、Python Web UIフレームワークの1つであるStreamlitの基本的な使い方を紹介します。 2024年4月には、「⁠Python Web UIフレームワークで作るデスクトップアプリ」と題し、Steamlitを使ってデスクトップアプリ化をする紹介を行いました。 今回はStreamlitにフォーカスを当てて、よく使う機能を紹介します。Streamlitにはたくさんの機能があり、公式ドキュメント APIリファレンスを見ても、どの機能から使って良いのかわからないという声がありました。今回は、筆者目線でよく使うであろう機能に絞って紹介します。 Streamlitとは StreamlitはPythonで構築できるWeb用のフレームワークです。Pythonのモジュールを定義することで、インタ

        Python Web UIフレームワーク Streamlitの基本 | gihyo.jp
      • Dev Containerを使ってステップバイステップで作るPythonアプリケーション開発環境 - 電通総研 テックブログ

        みなさんこんにちは、電通総研コーポーレート本部システム推進部の佐藤太一です。 この記事では、VS CodeのDev Containerを使ってOSに依存しないPythonの開発環境を構築する方法をステップバイステップで丁寧に説明します。 VS Codeの利用経験があり、またPythonによるアプリケーション開発に興味のある方を想定読者として記述しています。Pythonの初心者から中級者向けを意識して書いていますので、意図して冗長な説明をしています。 すでにPythonによるアプリケーション開発に十分に詳しい方は、まずはまとめだけ読んでみてください。私自身それほどPythonのエコシステムに詳しいわけではありませんので、知識の抜け漏れは恐らくあるでしょう。そういった事に気が付いたら、XなどのSNSでこの記事のURLを付けてコメントをしていただけると幸いです。 はじめに 事前の準備 最小限のD

          Dev Containerを使ってステップバイステップで作るPythonアプリケーション開発環境 - 電通総研 テックブログ
        • LambdaでWEBアプリケーションをホストしたい - NRIネットコムBlog

          本記事は AWSアワード記念!夏のアドベントカレンダー 18日目の記事です。 🎆🏆 17日目 ▶▶ 本記事 ▶▶ 19日目 🏆🎆 はじめに クラウド事業推進部の望月です。NRIネットコムでクラウドエンジニアをしています。 主にネットワーク領域を得意としています。 この度、2024 Japan AWS Top Engineersと、昨年に続き2024 Japan AWS All Certifications Engineersに選出いただきました。 Top Engineersについては、何が評価されて選ばれたのか全く分かりませんが、応募はしてみるものです。 Network領域で応募したもののService領域での選出だったので、狭き門なのですね。。 再流行しているコロナに見事に罹患しつつも、「AWSアワード記念!夏のアドベントカレンダー」の18日目を担当します。 先に結論 Lambd

            LambdaでWEBアプリケーションをホストしたい - NRIネットコムBlog
          • 無料でローカルAIモデルのメモリ使用量を最大80%削減し処理速度を2倍に向上させる「Unsloth Studio」、Windows・macOS・Linux対応でチャットだけならCPUのみでもOKでスマホでも動作可能

            ローカル環境でオープンソースのAIモデルを訓練、実行、および出力するための統合されたウェブUI「Unsloth Studio」は複雑なプログラミングコードを記述することなく直感的に操作でき、ベータ版として公開されています。ユーザーは100%オフラインの環境でAIモデルを自身のコンピュータ上で動かすことができ、データのプライバシーと制御を維持することが可能です。 unslothai/unsloth-studio: Unsloth Studio https://github.com/unslothai/unsloth Introducing Unsloth Studio | Unsloth Documentation https://unsloth.ai/docs/new/studio How to Run models with Unsloth Studio | Unsloth Docume

              無料でローカルAIモデルのメモリ使用量を最大80%削減し処理速度を2倍に向上させる「Unsloth Studio」、Windows・macOS・Linux対応でチャットだけならCPUのみでもOKでスマホでも動作可能
            • Python 3.13で更新された機能の紹介 | gihyo.jp

              門脇(@satoru_kadowaki)です。2025年2月の「Python Monthly Topics」は、Python 3.13でアップデートされた機能について紹介します。 ご存知のように、Python 3.13は2024年10月にリリースされ、多くの改善と新機能が追加されています。 What’s New In Python 3.13 (公式ドキュメント) 本記事では、具体的にどのような点がアップデートされているのか、主な機能をピックアップして紹介していきます。 新しい対話型インタプリタとエラーメッセージ 今回のリリースにおける最も大きな変更点の1つとして、新しい対話型インタプリタがあります。また、エラーメッセージはPython 3.10以降継続的に改善されており、バージョンが上がるごとにエラー内容が理解しやすくなり、プログラム修正が効率的に行えるよう進化してきました。 最初にこの2

                Python 3.13で更新された機能の紹介 | gihyo.jp
              • keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

                2026年8月4日、npm ユーザー jaredwray が管理に関与する、複数の npm パッケージに悪性コードが注入されました。 一部は週間で一億回以上ダウンロードされている、広く利用されているパッケージです。 注入された悪性コードは Infostealer 型マルウェアです。Lifecycle script 経由で開発者のもつ認証情報を盗み出し、C2 へ送出します。 また、環境に存在するトークンによっては、他 npm パッケージに悪性コードを植え付け侵害するワーム性も持ちます。 本記事は、弊社が Takumi Guard の解析基盤をベースに観測&分析した情報を踏まえ、 日本のコミュニティに向けて、影響と対策を中心に整理するものです。 TL;DR — 対応指針 はじめに 侵害の仕組み Stage 0 — 悪性パッケージの発火 Stage 1 — Bun ランタイムのダウンロードと実行

                  keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog
                • 第850回 UbuntuにおけるシステムPythonと、Pythonの仮想環境を使い分ける方法 | gihyo.jp

                  バージョンについては2025年2月時点での数字です。UbuntuのシステムPythonの場合、同じリリースでもマイクロバージョン(X.Y.Zの「Z」の部分)についてはアップグレードされることがあります。 UbuntuではもともとPython 2を使っていました。その後、Python 3へと段階的に移行し、2017年10月にリリースされた17.10からデスクトップ版でもPython 2が標準ではインストールされなくなりました。それからもPython 2のパッケージ自体は存在したのですが、2024年4月の24.04までにPython 2関連パッケージはすべてインストールできないようになっています。 ちなみにリリースによっては、「⁠複数のバージョンのPython」を提供していることもあります。たとえばUbuntu 22.04 LTSのシステムPythonのバージョンは3.10.6ですが、「⁠py

                    第850回 UbuntuにおけるシステムPythonと、Pythonの仮想環境を使い分ける方法 | gihyo.jp
                  • ゼロからはじめるPython(128) Whisperでリアルタイム音声認識ツールを作ってみよう

                    オープンソースの音声認識モデルのWhisperを使うと、手軽に高品質な音声認識(文字起こし)が可能となる。今回は、Whisperを利用して簡単に使えるリアルタイム音声認識ツールを作ってみよう。 リアルタイム音声認識ツールを実行しているところ 音声認識モデルのWhisperとは 「Whisper」は、ChatGPTで有名なOpenAIが公開しているオープンソースの音声認識モデルだ。高精度な音声認識モデルで、英語だけでなく日本語を含めた多言語の音声をテキストに変換できる。ノイズの多い環境でも高い認識精度を誇り、議事録作成や字幕生成、自動文字起こしなどに活用されている。 Pythonから簡単に扱える点も魅力で、柔軟な応用が可能となっている。そこで、今回は、Pythonでリアルタイムの音声認識ツールを作ってみよう。 音声認識モデルのWhisperを公開しているWebサイト 音声認識に使うライブラリ

                      ゼロからはじめるPython(128) Whisperでリアルタイム音声認識ツールを作ってみよう
                    • Rust製のPythonパッケージ管理ツール「uv」を使ってみよう | gihyo.jp

                      それぞれのツールに関する詳しい説明は本記事では行いません。詳しく知りたい方は、ツール名のリンクから公式ドキュメント等を参照してみてください。 上記の表に挙げたツール群にはそれぞれに特徴があります。pyenv、venv、pipのように単一機能に特化したものから、Condaのようにデータサイエンスや機械学習プロジェクトで使用される複雑なパッケージの依存関係や環境管理をサポートするツール、PoetryのようにPythonパッケージインデックス(PyPI)への公開をサポートするツールなど、開発シーンに合わせて選択することができます。 uvとは uvは2024年の2月中旬に発表されたばかりの新しいパッケージ管理ツールです。Rustで書かれており、ここ最近で飛躍的に使用されるようになったRust製のPythonリンター&フォーマッター「Ruff」を開発しているAstral社によって提供されています[1

                        Rust製のPythonパッケージ管理ツール「uv」を使ってみよう | gihyo.jp
                      • さらなる進化を遂げた「uv」の新機能 | gihyo.jp

                        福田(@JunyaFff)です。本連載Python Monthly Topicsで2024年3月に公開したRust製のPythonパッケージ管理ツール「uv」を使ってみよう で紹介した「uv」が、さらなる進化を遂げました。今回は、その新機能を紹介します。 はじめに Astral社が開発するRust製の高速なpipの代替ツール「uv」がパッケージマネージャーとして8月にアップデートされました。pipの代替ツールとしてだけでなく、Pythonプロジェクト、コマンドラインツール、単一ファイルスクリプトさらにPython自体を管理できるようになりました。uvは、pipやpipx、venv、poetryやpyenvのような機能を包括していると言え、そしてそのすべてが非常に高速に動作します。 本記事では、アップデートした「uv」の新機能を中心に紹介します。 基本的な使い方は Rust製のPythonパ

                          さらなる進化を遂げた「uv」の新機能 | gihyo.jp
                        • dockerfile-pin: DockerfileやComposeのイメージをSHA256でピン留めするCLIツールを作った

                          DockerfileやComposeファイルのイメージ参照に@sha256:<digest>を自動で追加するCLIツール dockerfile-pin を作りました。 GitHub: azu/dockerfile-pin なぜ作ったか trivyへのサプライチェーン攻撃などの事件を見ていると、次に狙われるのはDocker Hubかなと思ったのがきっかけです。 CIでDocker Hubへのpushをしているケースは多いので、そこに悪意あるコードが混入する事件は今後も起きるだろうと思っています。 Dockerイメージのタグ(例:node:20)はデフォルトで可変(mutable)です。同じタグ名で中身を上書きできるため、悪意ある第三者がレジストリへのアクセスを得た場合、既存タグに対して改竄されたイメージをpushできます。 Can a Docker Hub tag have its cont

                            dockerfile-pin: DockerfileやComposeのイメージをSHA256でピン留めするCLIツールを作った
                          • Bootstrap | mise-en-place

                            Bootstrap ​mise bootstrap sets up a machine for the current config in one command: OS packages, git repos, dotfiles, mise shell activation, macOS defaults, macOS LaunchAgents, Linux systemd user services, the user's login shell, tools, and any final project-specific task. You can also add hooks that run at named points in the bootstrap sequence. Use bootstrap for things that are needed before a pr

                              Bootstrap | mise-en-place
                            • Python開発の新常識「uv」入門:仮想環境って何?から環境の共有まで|Yuya Enokida

                              最近、ADKを使ってpythonでAIエージェントの開発をしており、uvを使っています。その中で環境の共有を行うときにどうすればいいんだっけ?という小さな悩みから、自分の中での理解も深めるためにこの記事を書きました。 そもそも仮装環境とは?という初歩的なところから記載してるので、初めての方でも読みやすい内容になってるかと思います。 さて、本題ですが、 Pythonを使い始めると必ずぶつかるのが「環境構築」の壁です。「自分のパソコンでは動くのに、他の人の環境では動かない……」そんな悩みを一気に解決してくれる最新話題のツール、uv の使い方や環境の共有の注意事項等について解説します。 1. そもそも「仮想環境」はなぜ必要なのか?Pythonの開発では、プロジェクトごとに「仮想環境」を作るのが鉄則です。 例えば: プロジェクトA: 少し古いライブラリを使うので、Python 3.10が必要 プロ

                                Python開発の新常識「uv」入門:仮想環境って何?から環境の共有まで|Yuya Enokida
                              • 「自分の環境では動く」から解放される Nix Flake - じゃあ、おうちで学べる

                                はじめに 「自分の環境では動くんだけど...」という言葉を、何度聞いたことがあるだろうか。開発環境の差異は、これまで「手順書」「Docker」「asdf/anyenv」で解決を試みてきたが、いずれも時間経過で破綻する。手順書は陳腐化し、Dockerfileのベースイメージは変わり、asdfは言語ごとにツールが分散する。問題の本質は「環境の固定」ではなく「依存関係の完全な追跡」にあった。これを根本から解決するのが、純粋関数型パッケージマネージャ「Nix」と、その最新機能「Nix Flake」だ。 これらの課題感については Infrastructure as Code, 3rd Edition が詳しく論じており、参考になる。2025年 俺が愛した本たち 技術書編 に入れれていなくて悲しいほどよい書籍である。オライリー・ジャパンさん 自分は翻訳の準備できてます!!! Infrastructur

                                  「自分の環境では動く」から解放される Nix Flake - じゃあ、おうちで学べる
                                • 第880回 GPUに画像の文字を解析させる、あるいはPyTorch入門 | gihyo.jp

                                  Ubuntu Weekly Recipe 第880回GPUに画像の文字を解析させる⁠⁠、あるいはPyTorch入門 今回はAI文章画像解析エンジンであるYomiTokuを通じて、GPUメーカーごとに用意されているPyTorchのインストール方法を紹介します。 PyTorchとGPU PyTorchに関しては本連載でも何度となく登場しており、直近だと第877回でした。筆者も文字起こしをする必要がある場合には使用してみたくなりました。 PyTorchと何かというのは、gihyo.jpの記事「機械学習フレームワークPyTorch、Linux Foundationの傘下プロジェクトに」でも軽く紹介されています。元々はMetaのプロジェクトであったのが現在は独立していること、機械学習用のフレームワークでGPUアクセラレーション機能をサポートしていることがわかります。 GPUアクセラレーションはGPU

                                    第880回 GPUに画像の文字を解析させる、あるいはPyTorch入門 | gihyo.jp
                                  • 持ち運べる OpenStack 環境をつくる - NTT docomo Business Engineers' Blog

                                    この記事は、NTT docomo Business Advent Calendar 2025 2 日目の記事です。 Android 15 から Android 端末上で Linux 環境を動かすことが可能になりました。せっかくなので、 OpenStack をインストールして VM を動かしてみました。 はじめに スマホの Linux 開発環境に SSH する 開発環境を探検する OpenStack のインストール方法について DevStack を実行して minimal な OpenStack 環境をつくる スマホ OpenStack に VM を建ててみる トラブルシューティング Linux 開発環境が落ちる VM が boot しない まとめ はじめに こんにちは。 Smart Data Platform (SDPF) クラウド/サーバー 仮想サーバーチームの杉浦 (@Kumassy_

                                      持ち運べる OpenStack 環境をつくる - NTT docomo Business Engineers' Blog
                                    • 無料でセルフホスト型のChatGPTやClaudeっぽいローカルAIワークスペースが実現できる「Odysseus」、ファイルアップロード・モデルダウンロード・ウェブ検索・メール/カレンダー連携が可能

                                      Odysseusはチャット・エージェント・ディープリサーチ・ドキュメント・メール・メモ・カレンダー・ローカルモデルワークフローに対応したセルフホスト型のAIワークスペースです。 pewdiepie-archdaemon/odysseus: Self-hosted AI workspace. https://github.com/pewdiepie-archdaemon/odysseus ◆特徴 公式GitHubによるとOdysseusの特徴は以下の通りです。 ・チャット+エージェント:ローカル/APIモデル・ツール・MCP・ファイル・シェル・スキル・メモリ ・クックブック:ハードウェアを考慮したモデル推奨・ダウンロード・提供 ・ディープリサーチ:情報源の精読・レポート作成を含む多段階ウェブリサーチ ・モデル比較:ブラインド方式による並列モデル検証と合成 ・ドキュメント:AI編集・提案・Ma

                                        無料でセルフホスト型のChatGPTやClaudeっぽいローカルAIワークスペースが実現できる「Odysseus」、ファイルアップロード・モデルダウンロード・ウェブ検索・メール/カレンダー連携が可能
                                      • gpt-ossモデルのサービングにおけるリクエスト処理性能評価 ― NVIDIA H100・A100・L4の比較 - ペパボ研究所ブログ

                                        ペパボ研究所 研究員/プリンシパルエンジニアの三宅(@monochromegane)です。 2025年8月、OpenAIよりオープンウェイトモデルとしてgpt-ossが公開されました。 これらのモデルは、軽量ながら既存の強力なモデルに匹敵する性能を示しており、gpt-oss-120bはo4-miniと、gpt-oss-20bはo3-mini と同水準のベンチマーク結果を達成したと報告されています。 また、これらはApache 2.0ライセンスのもとで提供され、単一GPUで効率的な推論が可能である点が特徴として示されています。 こうした特性は、AI施策のコスト削減や適用範囲の拡大に寄与すると見込まれ、多くの組織で関心を集めていると想像されます。 一方で、サービス環境におけるこれらの言語モデルの導入には、モデルの出力精度や生成内容の妥当性だけでなく、サービング時のリクエスト処理性能が重要な要素

                                          gpt-ossモデルのサービングにおけるリクエスト処理性能評価 ― NVIDIA H100・A100・L4の比較 - ペパボ研究所ブログ
                                        • uv is the best thing to happen to the Python ecosystem in a decade - Blog - Dr. Emily L. Hunt

                                          uv is the best thing to happen to the Python ecosystem in a decade Programming 23 October 2025 | Reading time: 6 minutes It’s 2025. Does installing Python, managing virtual environments, and synchronizing dependencies between your colleagues really have to be so difficult? Well… no! A brilliant new tool called uv came out recently that revolutionizes how easy installing and using Python can be. uv

                                            uv is the best thing to happen to the Python ecosystem in a decade - Blog - Dr. Emily L. Hunt
                                          • How to improve Python packaging, or why fourteen tools are at least tw

                                            There is an area of Python that many developers have problems with. This is an area that has seen many different solutions pop up over the years, with many different opinions, wars, and attempts to solve it. Many have complained about the packaging ecosystem and tools making their lives harder. Many beginners are confused about virtual environments. But does it have to be this way? Are the current

                                            • Amazon Q Developer for CLIを使って、AWSのリソースをAIで作成⇒調査⇒構成図作成までやってみて、構築作業を楽にしよう | コラム | クラウドソリューション|サービス|法人のお客さま|NTT東日本

                                              WSLのインストール WSLのインストールはWindows 10 バージョン2004以上またはWindows 11の環境で実施します。Powershellを管理者権限で開き、下記のコマンドを実行します。 wsl --install WSL のインストール | Microsoft Learn 無事WSLがインストールできたらWSLの仮想環境にログインします。 wsl ~ Amazon Q Developer for CLIのインストール WSLの各コンポーネントを最新化します。 $ sudo apt update $ sudo apt upgrade AWS CLIをインストールします。 $ curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip" $ sudo apt install

                                                Amazon Q Developer for CLIを使って、AWSのリソースをAIで作成⇒調査⇒構成図作成までやってみて、構築作業を楽にしよう | コラム | クラウドソリューション|サービス|法人のお客さま|NTT東日本
                                              • ゼロからはじめるPython(118) WSLとAlpineで最小のPython実行環境を構築しよう

                                                手元のWindowsにPythonの実行環境を用意したいけれども、余計なアプリやライブラリをインストールしたくないという場面は以外とある。そこで、WSLとAlpineを使って最小のPython実行環境を構築してみよう。 WSLにAlpineをインストールしてPythonのプログラムを実行したところ Windowsではいろいろな環境でPythonを動かせる Windows上でPythonを動かそうと思った場合、いろいろな選択肢が存在する。 まず、Python公式(https://www.python.org/)が用意しているインストーラーを使う方法がある。インストーラーをダウンロードして、インストーラーの指示に従うだけなので初心者に優しい方法だ。多くのPython指南書もこの方法が楽なので推している。 また、公式以外にも、Anacondaが提供しているパッケージ(こちら)を使う方法もある。こ

                                                  ゼロからはじめるPython(118) WSLとAlpineで最小のPython実行環境を構築しよう
                                                • The State of Python 2025: Trends and Survey Insights | The PyCharm Blog

                                                  This is a guest post from Michael Kennedy, the founder of Talk Python and a PSF Fellow. Welcome to the highlights, trends, and key actions from the eighth annual Python Developers Survey. This survey is conducted as a collaborative effort between the Python Software Foundation and JetBrains’ PyCharm team. The survey results provide a comprehensive look at Python usage statistics and popularity tre

                                                    The State of Python 2025: Trends and Survey Insights | The PyCharm Blog
                                                  • January 2024 (version 1.86)

                                                    Update 1.86.2: The update addresses these issues. Update 1.86.1: The update addresses these issues. Downloads: Windows: x64 Arm64 | Mac: Universal Intel silicon | Linux: deb rpm tarball Arm snap Welcome to the January 2024 release of Visual Studio Code. There are many updates in this version that we hope you'll like, some of the key highlights include: Per-window zoom levels - Adjust the zoom leve

                                                      January 2024 (version 1.86)
                                                    • GILを無効化したPythonを早速試してみた (2024/06 更新) - RevComm Tech Blog

                                                      バックエンドエンジニアの小門です。 この記事ではグローバルインタプリタロック (GIL) が解消されたPythonを動かしてみた検証の方法と結果について書きます。 なおGIL自体の説明や詳しい仕組みについてこの記事ではほとんど説明しないのでご了承ください。 準備として開発バージョンを取得してソースコードからビルドし、ビルド成果物のPythonランタイムを使って検証します。 追記: 2024/6/14 時点で最新の 3.13.0 beta2 を使ってベンチマークを再疎検証しました。また、一部の内容の訂正を行いました。 準備(ビルド) Pythonにおける「GIL廃止」の第一歩として、CPython本家のリポジトリにおいてGILを無効化できるようにするための修正が2024年3月12日mainブランチへマージされました。 gh-116167: Allow disabling the GIL wi

                                                        GILを無効化したPythonを早速試してみた (2024/06 更新) - RevComm Tech Blog
                                                      • A 2025 Survey of Rust GUI Libraries

                                                        I did this in 2020 and then again in 2021, but I’m in the mood to look around again. Let’s look through Are We GUI Yet? and see what’s up these days. The task today is to have a text label and an input field that can change the text in the label. In React, for example, this is basically free: const Demo = () => { let [state, setState] = useState("Hello, world!"); return ( <div> <p>{state}</p> <inp

                                                        • Here’s how I use LLMs to help me write code

                                                          Sponsored by: Cursor — Delegate engineering tasks to Cursor Cloud Agents—even while your laptop is closed. Try Cursor & get 50% off your first month 11th March 2025 Online discussions about using Large Language Models to help write code inevitably produce comments from developers who’s experiences have been disappointing. They often ask what they’re doing wrong—how come some people are reporting s

                                                            Here’s how I use LLMs to help me write code
                                                          • Python: uv でパッケージのインストールにクールダウン期間を設ける - CUBE SUGAR CONTAINER

                                                            つい先日、著名な LLM API のプロキシサーバである LiteLLM 1 がサイバー攻撃による侵害を受けた。 結果として、攻撃者が不正なコードを挿入したバージョンのパッケージが PyPI 2 にアップロードされた。 github.com 現在は既に当該のバージョンは PyPI から削除されている。 しかし、公開されていたタイミングでユーザがインストールした場合には、不正なコードの実行につながる恐れがあった。 不正なコードが実行された場合には、端末がマルウェアに感染してユーザのクレデンシャルを含む情報が外部に送信 (窃取) されるなどの被害が生じた。 この事例から、Python を利用している環境において、PyPI を経由したサプライチェーン攻撃の被害を受けるリスクが現実となった。 したがって、今後は PyPI のユーザ側でもリスクを低減するための行動が重要になってくると考えられる。 今

                                                              Python: uv でパッケージのインストールにクールダウン期間を設ける - CUBE SUGAR CONTAINER
                                                            • Terraform sandboxes: 公式のサンドボックス環境で Terraform を勉強しよう - kakakakakku blog

                                                              HashiCorp 公式の Terraform サンドボックス環境「Terraform sandboxes」を使うとブラウザ上で Terraform の勉強ができる💡LocalStack(AWS エミュレータ)もプリインストールされてて Terraform AWS Provider の勉強にもなる. 最近までなかったように思うけど(僕の勘違いの可能性もある)さっそく試してみた❗️ developer.hashicorp.com バージョン確認 ドキュメントを読むと Terraform Docker LocalStack AWS CLI の4種類がプリインストールされてると記載されていた. 2026年1月時点でバージョンを確認してみた.ちょっと古めかなと思う😶 Terraform 1.12.2 Terraform AWS Provider 5.87.0 Docker 28.4.0 Loc

                                                                Terraform sandboxes: 公式のサンドボックス環境で Terraform を勉強しよう - kakakakakku blog
                                                              • IaCの問題はGPTの力で直す。Checkovの --openai-api-keyオプションで修正方法を教えてもらおう! - Qiita

                                                                FROM golang:1.13.5-stretch as build RUN go get \ github.com/aws/aws-sdk-go/aws \ github.com/aws/aws-sdk-go/aws/session \ github.com/aws/aws-sdk-go/service/s3 COPY . /work WORKDIR /work RUN CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -o main main.go FROM python:3.7.6-stretch as release RUN pip install boto3 COPY --from=build /work/main /usr/local/bin/main COPY --from=build /work/main.py /usr/loc

                                                                  IaCの問題はGPTの力で直す。Checkovの --openai-api-keyオプションで修正方法を教えてもらおう! - Qiita
                                                                • 使い慣れたプログラミング言語でAWSのインフラ管理をする ~AWS CDKのススメ~ - ABEJA Tech Blog

                                                                  1. AWS CDKとは 2. AWS CDKを触ってみる 2.1 環境構築 Volta Node.js CDK 2.2. とりあえずLambdaを作成するところまでやってみる 2.2.1. プロジェクト作成 2.2.2. デプロイ用のLambda関数を書く 2.2.3. CDKのStackにLambda関数を記載する 2.2.4. デプロイしてみる 2.2.5. お片付け 2.3. CRUDっぽいAPIをAPI Gatewayで公開してみる 2.3.1. Lambda関数を用意する 2.3.2. CDKを用意する 2.3.3. デプロイして動かしてみる 2.3.4. お片付け 2.3.5. 詰まったところ 3. 感想 We Are Hiring! ABEJAでプロダクト開発をしている平原です。ABEJAアドベントカレンダー2023の6日目の記事です。皆さんはAWSでIaCを利用する時には

                                                                    使い慣れたプログラミング言語でAWSのインフラ管理をする ~AWS CDKのススメ~ - ABEJA Tech Blog
                                                                  • AWS公式のECSハンズオンがとても良かった!! - Qiita

                                                                    はじめに お疲れ様です。矢儀 @yuki_ink です。 こちらのAWS公式ハンズオンをやってみました。 ECSとFargate/EC2を利用した環境構築から、CI/CDパイプラインを利用したデプロイまで、一通り体験できる素晴らしいハンズオンでした。 次のようなみなさんにおすすめです。 ECSを知識として知ってはいるが、実際に触ったことがない コンテナの何が優れているのか、実感を持っては理解できない CI/CDパイプラインでコンテナをデプロイしてみたい ハンズオンで構築する環境の構成イメージはこちら。 1. VS Code Serverの構築 このハンズオンでは、開発環境として Visual Studio Code Server (VS Code Server) を利用するとのことで、まず、CloudFormationでVS Code Serverを構築していきます。 ハンズオンページの

                                                                      AWS公式のECSハンズオンがとても良かった!! - Qiita
                                                                    • Ryeに見る自己完結型Pythonとライセンスの話 - techtekt(テックテクト) | パーソルキャリアのエンジニアブログ

                                                                      目次 目次 はじめに 検証環境 pyenv + Poetryのインストールとプロジェクト作成 pyenvのインストール Poetryのインストール プロジェクト作成 Ryeのインストールとプロジェクト作成 インストール プロジェクト作成 pyenv環境とRye環境のPythonの挙動の違い readlineモジュール なぜRyeのPythonはlibeditを使用するのか pyenvよるPythonのインストール RyeによるPythonのインストール ライセンスの問題 ユーザへの影響 まとめ はじめに Pythonの開発において、pyenvによるバージョンの切り替えと、Poetryによるプロジェクト管理の組み合わせを使用されている方は多いかと思います。 そんな中、ワンストップなプロジェクト・パッケージ管理ツールとして近年登場し、話題となっているのがRyeです。 rye-up.com Ry

                                                                        Ryeに見る自己完結型Pythonとライセンスの話 - techtekt(テックテクト) | パーソルキャリアのエンジニアブログ
                                                                      • 【Pythonのライブラリ管理ツール】pipインストールを解説!Windowsでも簡単? - アンドエンジニア - エンジニアのこと、エンジニアから。

                                                                        この記事でわかること pipは人気のスクリプト言語Pythonのライブラリ管理ツールである pipは比較的新しいバージョンのPythonから標準で附属しているため、別途インストールする必要はない pipはコマンドラインを用いるため、一見難しそうに思えるが、使いこなすと非常に軽快で使いやすいツールである 【関連記事】PythonのコードをEXE化するには? PyInstallerやその他ツールの特徴や使い方 【関連記事】Pythonで自動化できること7選!面倒な作業を効率化してより便利に 【関連記事】Anacondaの使い方は?Python環境の利用方法を解説! IT・Webエンジニアの転職なら… マイナビ転職 IT AGENTへ! 【無料転職サポート申し込みはコチラ】 目次 1. Pythonとpipのインストール 1-1. Pythonの特徴 1-2. pipとは? 1-3. Pytho

                                                                          【Pythonのライブラリ管理ツール】pipインストールを解説!Windowsでも簡単? - アンドエンジニア - エンジニアのこと、エンジニアから。
                                                                        • VS Code の拡張機能「Dev Containers」を使いこなす!おすすめ設定10選 - 虎の穴ラボ技術ブログ

                                                                          こんにちは。虎の穴ラボのサカガミです。 今回は Visual Studio Code (以下 VS Code) で利用できる 拡張機能「Dev Containers」のおすすめ設定を紹介します。 Dev Containers とは? Dev Containers は、VS Code の拡張機能で、開発環境をコンテナ化することで、 開発者が統一された環境で作業できるようにするものです。 これにより、異なるマシンでの環境設定のばらつきを防ぎ、 プロジェクトの依存関係を一元管理できます。 Dev Containers を使用することで、開発者は簡単に環境を共有し、 プロジェクトに必要なツールやライブラリを容易に設定できます。 marketplace.visualstudio.com Dev Containers のメリット Dev Containers を利用することで得られる主なメリットは以下

                                                                            VS Code の拡張機能「Dev Containers」を使いこなす!おすすめ設定10選 - 虎の穴ラボ技術ブログ
                                                                          • 【海外記事紹介】uvはここ10年のPythonエコシステムの中でも最高のプロダクトだ

                                                                            10月30日、Emily Space氏が「uv is the best thing to happen to the Python ecosystem in a decade」と題した記事を公開した。この記事では、Pythonのインストールや仮想環境の管理、依存関係の同期といった長年の課題を一変させる新ツール「uv」について詳しく紹介されている。以下に、その内容を紹介する。 Python環境管理を一新する「uv」 「uv」は、Pythonツール群を開発するスタートアップAstralによって開発されたオープンソースの新ツールである。同社は高性能リンター「Ruff」でも知られており、今回のuvも同様にRustで実装された高速なPython管理ツールだ。 uvは次のような機能を備えている。 Pythonのバージョンを自動でインストール パッケージのインストールと依存関係の解決 仮想環境の作成と管

                                                                              【海外記事紹介】uvはここ10年のPythonエコシステムの中でも最高のプロダクトだ
                                                                            • Amazon Bedrock AgentCore が GA したので人間の実働 3 分で Runtime を動かす

                                                                              本ブログはAWS AI Agent ブログ祭り(Zenn: #awsaiagentblogfes, X: #AWS_AI_AGENT_ブログ祭り)の第 1 日目です。 Amazon Bedrock AgentCore is Generally Available 出ました。 AgentCore 今北産業(個人のお気持ち) AI エージェントを本番環境で利用しようとすると、AI Agent のホストだったり、会話履歴の管理だったり、認証だったり…大変です! Agent そのもの以外は AgentCore にオフロードしようぜ! だから開発者は AI エージェントの開発に注力しようぜ! この記事は? Agent Runtime というエージェントをホストするサービスを 3 分で試すものです。とりあえず動かす方法がわかれば、動いているエージェントを改変することで独自のエージェントを作れるようにな

                                                                                Amazon Bedrock AgentCore が GA したので人間の実働 3 分で Runtime を動かす
                                                                              • Introducing the Amazon Linux 2023 runtime for AWS Lambda | Amazon Web Services

                                                                                AWS Compute Blog Introducing the Amazon Linux 2023 runtime for AWS Lambda This post is written by Rakshith Rao, Senior Solutions Architect. AWS Lambda now supports Amazon Linux 2023 (AL2023) as a managed runtime and container base image. Named provided.al2023, this runtime provides an OS-only environment to run your Lambda functions. It is based on the Amazon Linux 2023 minimal container image rel

                                                                                  Introducing the Amazon Linux 2023 runtime for AWS Lambda | Amazon Web Services
                                                                                • Neovim環境構築とおすすめプラグイン

                                                                                  菅野 こんにちは、開発部長の菅野です。セットアップマニュアルシリーズ第2弾。今回は私のNeovim環境を紹介します。これからvimにチャレンジしてみたい方、プラグインマネージャーを変えようと思ってる方に少しでも役に立てれば幸いです。 Mac開発環境セットアップとおすすめ設定 サンエルでは開発用にMacBook Proを使ってます。私のMacBook Proが購入から4年経過し、熱暴走など様々な症状が出てきたので今回買い換えとなりました。旧PCはインテルMacなので今回は移 … 第1弾はこちら! はじめに 前回記事に続いての作業になるので、今回もMacBookに対しての作業となります。筆者はゆる〜く、なが〜くvimを使っており、2017年くらいからNeovimに移行しています。今までvim時代からの設定のゴミが残ってたりしているので、このタイミングできれいにしようと思います。 そもそもNeo

                                                                                    Neovim環境構築とおすすめプラグイン