ken1flanのブログ

自己紹介・最近やってることなどを書くつもりです。

Software Design 2026/05 メモ

Software Design 2026年5月号を読んで、ちょこっとずつ感想を書いてます。

gihyo.jp

表紙

  • アライグマですね!(タヌキじゃない!)
  • 今年は…特定外来生物か?!
    • …なんていうか人間が勝手で連れてきたんだけどね🙏
  • アライグマ - Wikipedia
    • 食肉目アライグマ科アライグマ属アライグマ
    • 愛らしい見た目と裏腹に、結構凶暴…。繁殖力が強く…環境にうるさくなく…何でも食べる…。
      • どんな過酷な地域にいたんだろう…。
    • 狂犬病、エキノコックス…おおう💦
    • 食べるとうまいらしい…。

第1特集 今こそ学ぶ、長く役立つ知識 ITインフラ集中講座 試して学ぶWebシステム基盤の要点

第1章:ITインフラの構成要素、形態 基礎からAIを使ったハンズオンまで……鶴長 鎮一

  • 最初の動機の部分、完全同意ですね。なんとなく知ってるといろいろと役に立つことが多いと思います。

第2章:サーバー、OS、ミドルウェア サーバーの構成要素から仮想化、コンテナ技術までを押さえよう……上原 直希

  • Web三層アーキテクチャのところで…見た目を変えたい場合はプレゼンテーション層を変えるけど、Webサーバなのかなぁ…。
  • Vagrant、ひさしぶり。

第3章:クラウドコンピューティングとIaC コードによるインフラ設計・管理をハンズオンで体験しよう……山本 尚明

  • IaCでようやくインフラを触りやすくなった気がします…。
  • 基本的に宣言的のほうがいいんですが…なんとなく書きにくいときがあるんですよね…。
    • ガチャガチャやってるうちに動いた…みたいなこともありました。

第4章:コンテナ活用とマイクロサービス入門 疎結合を実現するサービス分割の基礎を学ぶ……山根 武信

  • まだウチには早い…。
  • 要求するレスポンスタイムの違いで、フロントエンドとバックエンドを分けてはいますが…。

第5章:WebシステムにおけるITインフラの設計 可用性、セキュリティ、運用監視の設計をAWSで試す……北崎 恵凡

  • 監視しきい値……「運用可能な値」なるほど、たしかに、ですね。
  • まだここまで練れてないけど…ひとりだししゃあないか…。
  • ハンズオンの「片付け」について書いてあって、やさしい…。

第2特集 そのデータ基盤、もう限界では? モダンなデータ基盤設計の最前線 パイプライン標準化からデータオブザーバビリティ、FinOpsまで

第1章:データ基盤アーキテクチャの変遷と現在地 DWH、レイクハウス、そしてデータメッシュへ……甲木 洋介

  • データ基盤アーキテクチャの歴史…。
  • データメッシュ、ようやくわかった気がする…。
    • データは各部署で管理して、共有するのか。
    • これなら、一箇所に問い合わせが集中…みたいなことが減りそうです。

第2章:モダンデータパイプライン構築の実践 Snowflakeを核としたdbt/Terraformによる構成管理……田代 学

  • www.snowflake.com
  • サンドボックスマート…たしかにあると便利そう…。
  • …テスト、IaC…大規模なら必要かあ。

第3章:運用を支える可観測性とデータの信頼性 AirflowとOpenMetadataで実現する自律的な運用……村上 精一朗

  • …まだその段階に居なすぎて、イマイチピンとこない…。
  • そのときが早く来るといいなあ…。

第4章:FinOpsによるコスト効率最適化 投資すべきところに投資するための継続的な改善プロセス……村上 精一朗

  • …ここもそう…まだその段階に居なすぎて、イマイチピンとこない…。
  • そのときが早く来るといいなあ…。

特別企画

裏側から見たグローバルカンファレンス Open Source Summit Japan 2025参加レポート……鯨井 貴博

  • AIにコードを書かせるのではなく、レビューやメンテナンスなどへの活用…わかる…。
    • OSSのライブラリに対するプルリクエスト、なんとなくAIによるレビューと人間による許可がいいんじゃないかなって思ってます…。
  • ボランティアチーム…そのうちに参加したいと思いつつ…体が空かないんですよね><
    • 参加するといいことが…というのはめっちゃわかる…。

連載

ITエンジニア必須の最新用語解説 【209】Turso……杉山 貴章

  • https://turso.tech/jaturso.tech
  • 最近SQLite関連の技術、アツいですね…。
  • 軽さとネットワーク対応で、エッジ配置が得意になったんですね。結構面白いかも。

万能IT技術研究所 【48】AIエージェント時代の「愛しの炎上プロジェクト」——マネ『フォリー・ベルジェールのバー』の視点を探る不可能ミッション……平林 純

現実世界を拡張するWebXRプログラミング 【7】Babylon.jsでWebARを体験しよう ②hit-testを使ってみる……にー兄さん(堤 海斗)

  • hit-test…たしかに現実世界のモノとどう位置関係を計算するのかと思っていました…。
  • Babylon.jsは仮想の光線を出して、デバイスがそれに応えてる、らしい…。デバイスによってコードを変えなくてもいい、と。
  • デバイスの実装はさまざま…ありがたい感じですね。
    • 単眼カメラ、ステレオカメラ、LiDARセンサー…

ドメイン解体新書 【28】ドメインの名前衝突と予約済みドメイン名……谷口 元紀

  • …gTLDの新規追加にそんなリスクがあったとは…。
  • 確かに既存のドメインとワイルドカードの証明書を使ってやるのが一番良さそう…。

ネコ、コード、ネコ 【11】AIコーディングを始めてみた……植山 類

  • コンパイラのようなタイプはやりやすそうだなぁ…。
  • GUI絡みはまだうまくいかない印象…。

【新連載】計算装置としてのGPU 【1】GPUはどのような計算装置なのか……山田 英伸

  • さすがセガの方だ…。最先端行ってたもんなぁ。
  • 並列計算が得意、という特性が科学計算の類にめっちゃ効いた、というのは理解できる…。
  • しかし…今の用途を考えるとGPUはなんか名前がモヤりますね…。
  • めっちゃ自分の知ってるGPUの話でした。次回予告ではまだ知ってるGPUの話っぽい。

【新連載】押し上げろ!サイバーセキュリティ! 【1】GitHub の利用者が狙われる!? 最近の攻撃事例と防御……熊坂 駿吾

  • 1つ目の例(github desktopの検索結果一番上)は…うはあ…って感じ💦
  • info stealer …なんか怖くなってきた((((;゚Д゚))))ガクガクブルブル
  • え?フォークリポジトリのコミットIDを公式リポジトリから参照できるの…?それは厄介すぎる😱

Rustで作るイベント駆動アーキテクチャ 【3】Rustのシリアライズの基礎とserdeのしくみ……青葉 憲紀

  • シリアライズ/デシリアライズは…データの受け渡し以外でも、保存復元などでよく出てくる話題ですよね。
  • impl<'de> っていう書き方があるのか…。ちょっと新鮮…。

実録 AIネイティブプロダクト開発 【3】Durable Agent設計……izumin5210、itkq

  • たしかに、タスク実行中になんらかの中断(デプロイ、API障害、ネットワーク障害…etc...)があったときに、再開できるようになってないと安心して任せられないですね💦
  • ワークフロー内を結構細かい実行単位に分割しているんですね…。

データ分析とSQLエージェント 【5】dbtでデータマートを整える……太田 満久(おおたまん)

技術選定の舞台裏 【8】Mackerel MCPサーバー開発の裏側……ryugoo、azukiazusa

  • AIOps…
  • MCPサーバを提供すれば、利用する側が好きにAIでいろいろできるか…。
  • いろいろなことを考え合わせる必要がなくメンテナンスが比較的ラクなローカルMCPを選ぶ…納得でした。
  • なるほど、使い方をブログで…。普段から運用してないと、こういうことはできないですね…。

実践LLMアプリケーション開発 【32】Deep Agentsで始める!エージェントハーネス開発……西見 公宏

  • よくある構造をまとめたのが…エージェントハーネスなのかな…。
  • ハーネスというのは、AIモデル自体をいじれるわけじゃないから、意に添うような動きをしてもらうために外装を取り付ける、みたいな感覚っぽい…?
  • ただ見てると、LLMをくっつけるとほぼほぼ難しいことをしなくても使えそうな…?
  • ニュアンスが難しい><

AWS活用ジャーニー 【43】Amazon WorkSpaces……森尾 孟倫

  • ブラウザでリモートデスクトップ…。
  • とりあえずマシンを渡すのに便利そうでもあります。

プログラミング×AIの最前線 【14】CodeRabbitのCEO、Harjot Gillに聞く、AIコードレビューの最前線……木下 雄一朗

  • Code Rabbit…たしかによさそうなんですよね…。
    • ウチ、零細だからなぁ…。
  • なるほど、いいところを突いている感じがしますね。
    • 先端のモデルを作る企業と張り合わないところが、うまくいきそう…。

暗号のひみつ 【5】AES暗号のひみつ……荒木 誠

  • ハイブリッド暗号方式、めっちゃいいですよね。
  • ハードウェアサポートがあるのは知りませんでした…。へええ…。

インターネットの姿をとらえる 【19】性善説で作られたインターネットをどう守るか……土屋 太二

  • …ずっと思ってましたw
  • オープンでたくさんの関係者がいるので…大変だと思いつつも、がんばっている様子が知れてよかったです。

魅惑の自作シェルの世界 【42】特殊な変数の実装(後編)とtimeの実装(前編)……上田 隆一

  • echo $SECONDS
  • macOSデフォルトのbashだと出ないのは古いヤツだから…。
  • SECONDSって、初期値からの経過秒数なのかあ…。
    •   $ SECONDS=123; echo $SECONDS; sleep 5; echo $SECONDS
        123
        128
      
  • 毎回知らない機能がよく出てくるなぁ…。

コミュニケーション・エンジニアリング 【4】「わからない」ことへの不快感と付き合う……konifar(小西 裕介)

  • 「わからない」は不快……ですよね、めっちゃわかります…。
    • ああ、それを「相手」に向けると議論が進まない……これはなるほど……。
    • 不快が相手に向いちゃうと、「理解しよう」という気持ちがなくなっていくのも…道理ですね…。気をつけます…。
  • 「相手」に不快を向けずに、不快の原因の「わからない」に対してアプローチしろ、というのは道理ですね。
    • 自分は、最終的に「同じ目的に向かっている仲間」だから…不快を向けるのはおかしいと思って、意図的に「わからない」に向かうようにしてました。
    • 外部のひとと話すときには、このロジックはうまくいかないかもしれませんね…。
  • 普段から多少でも交わっておく、というのは自分も大事だと思ってます。
    • まずは仲間だと認識するのが最初ですもん。
    • 外部のひとのときは……あ、だからアイスブレイクがいるのかー!

あなたのスキルは社会に役立つ~エンジニアだからできる社会貢献~ 【172】生成AIによるシニア世代の創作活動 ――第7回シニアプログラミング発表会……小泉 勝志郎

  • 福笑いおみくじ……これ、いいアイデアだなぁ…。
  • 有料アプリ…!すげぇ……。
  • 90作品て……マヂすか…。
  • ラズパイ…!
  • …なんかすげぇなあ……。

その他

SD BOOK REVIEW

SD NEWS & PRODUCTS

  • ログ特集の感想で…Claude Codeのログに応用できるか?と言及されてた方がいて、なるほど…こういったものを監視すれば、安全に使えるんじゃないか?という気がしてきました。
  • サプライチェーン攻撃の感想に、攻撃者がAIを使うから対策を…と書いてあったのをみて、プルリクエストのAIレビュアーによる検知がよくなれば…もしかして結構安全になるのでは…という気持ちになりました。

第79回Software Design (2026年4月号) 輪読&座談会 に参加してきました

いつもおせわになっている第79回Software Design (2026年4月号) 輪読&座談会に参加してきました。

https://softwaredesign.connpass.com/event/387192/softwaredesign.connpass.com

予習

表紙

  • 上野動物園の話を出したら、めっちゃ猿の話で盛り上がってました…。
    • みんな詳しいなぁ…。

第1特集 設計力底上げに! PostgreSQL 18に学ぶデータベース高速化機能 アーキテクチャから見えてくる処理性能向上のヒント

  • 小山さんがいらしてて、PostgreSQL特集の作り方の話を教えてくれました!
    • 毎年PostgreSQLの新バージョンリリースがあって、それをフックに企画を持ち込んでるんだそう。
  • …自分も使いたいのに、なんか、機会に恵まれないんですよね…。

第2特集 企業事例にみる MCPサーバー開発成功の秘訣 事業戦略・品質・開発効率をふまえたアプローチ

  • 「MCPは死んだ」…は流行ってる証か…。
  • estieさんが悩んでる話をちらっと聞けて…わかる…。
  • ここも盛り上がりました!

【最終回】Podmanで実践 AI駆動開発のためのコンテナ環境構築入門 【3】ローカルLLMとPodmanで実現する自律コーディング

  • コーディングエージェントにはサンドボックスで作業してもらいたい!といったら同意してもらえてよかったです。
  • 自分のPCを好き勝手にされるなんて、おっかないですもんね。
    • ガードレールで指示してあったからとて…信頼できないですもん。

ITエンジニア必須の最新用語解説 【208】FDE(Forward Deployed Engineer)

  • 編集後記にもFDEが出てると聞いてびっくり。見落としてました。

万能IT技術研究所 【47】総計4,536ヵ所の源泉を眺める日本全国「温泉の旅」——データ可視化で楽しむ「温泉の科学」入門編

  • みんな温泉が好きですねえ。(自分も好きです。)

ネコ、コード、ネコ 【10】自宅のネットワーク環境の変遷

  • tailscaleを使ってるひとがちらりほらり…。
    • かなり速いという体験談と、速い理由は、サーバが介入するのは接続だけで、通信は接続された2台で直接やるからなんだそうです。…納得でした。

最後に

今回も刺激的な会で、ひとりで読むよりずっと学びがありました。 また次回も行こうっと。

Software Design 2026/04 メモ

Software Design 2026年4月号を読んで、ちょこっとずつ感想を書いてます。

gihyo.jp

表紙

  • 調べなくたってわかるね、ワオキツネザル!
  • 上野動物園でたっぷり見ましたから…。
  • 尻尾を立てて地面を歩くんですが…めっちゃ目立ちません?
  • ja.wikipedia.org

第1特集 設計力底上げに! PostgreSQL 18に学ぶデータベース高速化機能 アーキテクチャから見えてくる処理性能向上のヒント

第1章:データ処理のしくみと高速化 PostgreSQLの内部構造と機能から理解する……三谷 篤

  • 基本的なRDBMSの実装として、だろうなぁ…という感想です。
  • あんまり使い込んでないのと、現状規模が小さいのでまだピンときません。

第2章:トランザクションとバックアップ データの整合性と可用性を確保するためのしくみ……三谷 篤

  • MySQLもトランザクションの種類はおんなじような感じ。
  • …ただ、使いこなしてないですね…。
  • 読んでて、イジったほうがいいところがありそう…。

第3章:オプティマイザーによるクエリの最適化 実行計画の構造・操作方法と統計情報を押さえる……篠田 典良

  • MySQLも似たような感じです。
    • …使いこなせてないけど。

第4章:インデックス 検索を高速化するための基本と新機能……篠田 典良

  • MySQLも似たような感じです。
  • Funtion Index、知らなかったです。MySQLにもあったので、覚えておきます。

第5章:並列処理とJIT 実行計画からひも解く処理特性と導入効果……寺内 大輝

  • パラレルクエリ…そんなものが…。
    • MySQLにも近いものがありそう。…ただ、使わないかな…。

第6章:PostgreSQL互換のクラウドデータベースの世界 AlloyDBとCockroachDBから探る、アーキテクチャと性能の実力……小山 哲志

  • この辺も…ウチの規模だとまだ興味ないんだよなぁ…。
  • またそのときに読もう…。

第7章:PostgreSQL 18の新機能、改善点 非同期I/Oの導入から、UUID v7、管理機能の刷新まで……寺内 大輝

  • UUID v7だとインデックスが効くのか…なるほど。

第2特集 企業事例にみる MCPサーバー開発成功の秘訣 事業戦略・品質・開発効率をふまえたアプローチ

第1章:Webサービス企業のためのMCPサーバー設計ガイド AIの行動モデルと制約を意識したツール設計……川崎 庸市

  • コントロールされた情報を渡す口として…というのはわかる。
  • SEOからLLMOの時代が来る…?
    • AIに買い物を頼んだりするかもだから、ECサイトとかはあるかもね。

第2章:事例1:駅すぱあとAPIのMCPサーバー対応 自然言語での経路探索を実現!……橋本 あゆみ、平川 瑞樹

  • なるほど…AIに作らせるかw

第3章:事例2:Sansan MCPサーバーの提供とねらい 今後のビジネスを見据えた設計方針と取り組み……川瀬 圭亮

  • Sansanもデータを提供する会社だから、有用ですね…。

短期連載

【最終回】Podmanで実践 AI駆動開発のためのコンテナ環境構築入門 【3】ローカルLLMとPodmanで実現する自律コーディング……田中 司恩

連載

ITエンジニア必須の最新用語解説 【208】FDE(Forward Deployed Engineer)……杉山 貴章

  • 現場に入り込み、ビジネスを加速させるプロダクトを作るFDE
  • うわ…これ、かっこいいですね…。
  • たしかに生成AIに製造を補助してもらうことが可能なら…もしや……いやあ、めっちゃスキルいるなー!
  • っていうか、今後、一流でないFDEが書いた微妙なコードに悩まされる日が来るかもしれません…。

万能IT技術研究所 【47】総計4,536ヵ所の源泉を眺める日本全国「温泉の旅」——データ可視化で楽しむ「温泉の科学」入門編……平林 純

  • 温泉の表記が難しいのを思い出しました。
  • …旅行に行きたくなりますね。
  • しれっと温泉に浸かる猿が…。いいなあw

現実世界を拡張するWebXRプログラミング 【6】Babylon.jsでWebARを体験しよう ①簡単なWebARアプリを作る……にー兄さん(堤 海斗)

  • Babylon.jsを使ってWebARで箱を描く。
  • iPhoneが対象外ってめずらしいですね。
    • iOS ChromeがChromeじゃないからかー。
      • 「iOSのブラウザはWebKitでなければならぬ」の制約ですよね、たぶん。
      • blog.jxck.io
  • ああ、テーブルの上に不自然な箱が…!
  • 電脳コイルを思い出した!

ドメイン解体新書 【27】WHOIS情報公開代行のしくみと情報保護をめぐる議論……谷口 元紀

  • ドメインの所有者と個人情報保護と匿名犯罪を防ぐための開示などいろいろな議論
  • GDPR……思想はわかるが、実装がイマイチな印象…。ここでも問題を起こしていたとは…。
  • 「公開」と「開示」…なるほど。犯罪の温床になるのはよくないですもんね。
    • SNS…。

ネコ、コード、ネコ 【10】自宅のネットワーク環境の変遷……植山 類

  • JetKVM…おもしろそうな機械ですね…。
  • tailscale…へえええ…よさそう…。

Rustで作るイベント駆動アーキテクチャ 【2】Rustの非同期I/Oの基礎と使い方について……青柳 康平

  • Future…そうだ、Dartで苦労して…まだなんだかしっくり来てないヤツだ…。
  • リスト4はHTTPのリクエストを3回非同期で並列に行って、すべての処理が終わるのを待って終了してる…。これくらいまでは読めるか。
  • mutexでてきた。
  • shared_data.unlock().unwrap()…チェーンでunlockが書けると、短いし戻し忘れがなくていいですね。
  • 非同期はやっぱり難しいなぁ…。

実録 AIネイティブプロダクト開発 【2】LLMに何を任せ、何を任せないか……蔡 安平、青木 太郎

  • 全部を任せずに、許容度でパターンに分けて使い分けるというのは…かなりいいですね。

データ分析とSQLエージェント 【4】SQLエージェントに知識を追加しよう……太田 満久(おおたまん)

  • テーブルの内容や、テーブルの構造情報を出せるツールを渡すだけでだいぶ変わる…なるほど。
    • 人間も同じですね。しょっちゅうSELECTしたり、テーブル構造を見ながら書いてますもん。

技術選定の舞台裏 【7】グリーの監視基盤……岩堀 草平

  • 監視基盤のチームがあるのか…。やっぱり大きいですねえ…。
  • カスタマイズが個人でできるようになると、やっぱり知恵がたまるんですね…。(Grapanaの導入のところ)

プログラミング×AIの最前線 【13】Cline創設者Saoud Rizwanに聞く、AIエージェントツール開発競争の今……木下 雄一朗

  • 木下さん、いろんなツールの、いろんなひとに話を聴きに行ってて、スゴイなあ…。
  • これを読むとClineを使ってみたい気持ちになりますね…。
    • cline + lm-studio + (llamaなどのローカルで使えるモデル)なら結構気軽に試せそう…。

実践LLMアプリケーション開発 【31】LangChain v1.0のcreate_agentで始めるAIエージェント開発(後編)……西見 公宏

  • 実際に何かを作りたくなったらまた見に来よう…。
    • 今は解像度が低すぎて、なんも語れない…。

AWS活用ジャーニー 【42】Amazon SES……森尾 孟倫

  • なに?Easy DKIM…そんなものができてたのか…ズルい…。
  • アカウントの評価の仕組み、そういえば知らなかった…。突然止められるわけじゃなくてよかったです…。
  • 送信しないアドレスを管理するサプレッションリスト?おお…知らなかった…。
  • Eメール検証…?知らなかった、そんなものが…。
  • やはり、昔からある機能でも掘り起こしてもらえると助かりますね。

暗号のひみつ 【4】RSA署名のひみつ……荒木 誠

  • …なるほど…興味深い…。
  • マイナンバーカードで署名してもらう、みたいなことができるのかあ。

【最終回】はじめてのオフェンシブセキュリティ 【10】アンチウイルスソフトをかいくぐってみよう!……皆川 諒、監修:株式会社エヌ・エフ・ラボラトリーズ

  • Windows Defenderに気づかれないように…って、そういうことになるか…。
  • …これ、またやってみるか…?
  • いやあ…おもしろかった…。

魅惑の自作シェルの世界 【41】変数RANDOM、SRANDOMとunsetコマンドの実装……上田 隆一

  • 変数に値を入れるとそれをシードにして乱数を返す…。
  • RANDOMに値を設定すると、その値をシードに乱数を返す…。
    • 全く知らなかったです。
    • なんていうか、かしこいようなけったいなような…。
  • unsetで消せちゃうて…。

コミュニケーション・エンジニアリング 【3】話が通じないと感じたときのための7つのアプローチ……konifar(小西 裕介)

  • 一旦自責思考に切り替えて、自分の行動を振り返る…これはなるほどですね…。
  • どこからズレているか見極める…これは割とよくやるかも?議論のときは目的を見失わないようにホワイトボードを使うようにしてました。
    • (今まで、基本まともなひとしかいない職場だったのでは…。)
  • 場所を変える…これは気にしているほうかも…。
  • 話す人を変える…これはなるほどかも。根回しというか、他のひとに説明し直すという意味でも悪くないかも。
  • 話すシナリオを変える…これは気にしているかも。相手の立場のときになんの役に立つか、とかめっちゃ考えますよね。
  • 雑談しておく…なにげに重要ですよね…。「アイスブレイク」って結構昔からありますよね。
  • フィードバック…なるほど。…っていうか、議事録を録っておくのがいいかも。こじれたときには最後に簡単に話した内容をまとめておいて…他の冷静なひとにもシェアできるようにしとこう…。

あなたのスキルは社会に役立つ~エンジニアだからできる社会貢献~ 【171】災害現場にエンジニアが飛ぶ——D-CERTとデジタル公共財が変える防災の未来……関 治之

  • 非常にありがたい活動だと思ってて、いつもスゴイなあ…と思って読んでます。
  • うちの事情でまとまった大きな時間は取れないけれど…何かしら自分の力を社会に還元できれば…と思って、読書会をやってます。
    • あんま人が来てるとは言い難いですが、それはそれ…。

その他

SD NEWS & PRODUCTS

  • Figma Make
    • www.figma.com
    • だよなぁ…あるよなぁ…。
    • 今度試してみよう…。
    • …と思ったら、デザインからHTMLに起こすのはできないらしい…。え〜><
  • I/O Dataのストレージ商品の無償データ復旧サービスを開始…なるほど、これを理由に選ぶことも考えてもいいかも。
  • ITエンジニア本対象2026!
    • ことばの意味を計算するしくみ 計算言語学と自然言語処理の基礎 …単純に読みたいかも。
    • Tidy First? … 買っちゃおうかなぁ…。

情報セキュリティ対策自主研修 第39回 「個人情報保護委員会の動画を観よう」を開催しました

情報セキュリティ対策自主研修 第39回 「個人情報保護委員会の動画を観よう」をクローズドで開催したので、簡単な感想を書きます。

題材

  • www.ppc.go.jp
    • 職場に潜む個人情報が関わるリスク<内部不正・誤交付・誤送付>
    • 身近に潜む個人情報が関わるリスク<アンケート・偽サイト>
    • テレワーク時の個人情報漏えいリスクについて考えよう

動画を観たあとで出た話題

  • youtu.be
    • 内部不正
      • 対策
        • 退職時は円満に送り出す。
        • 退職時にチェックリストを書いてもらう。
        • 不正がちゃんと記録されるような環境にする。
    • 誤交付・誤送付
      • 対策
        • ダブルチェック…?
  • youtu.be
    • アンケート
      • 対策
        • 受け取る対価に対して、自分の渡している情報が見合っているか考える。
    • 偽サイト
      • 対策
        • 3Dセキュアなどの確認画面に表示される金額をしっかりみる。
  • youtu.be
    • 対策
      • 動画の中では困っただけで終わってましたが…情シスに連絡するのがよさそう。そうしたら、代わりのPCをすぐに準備してくれると思う。
      • コンピュータウイルスに感染したら…かかっていないスマホかPCを使ってSlackでみんなに相談する。

やってみての感想

  • 今回観た動画は、リスクが存在するところまでで、その後どういった対策を取ればいいのかまでは描かれていませんでした。
  • この会では、ウチの会社だったらどうしよう?みたいにふったので、学びにできたと思います。
    • …ただ、この動画を独りで観ただけの場合だと、何もわからないおそれもあるかも?

第78回Software Design (2026年3月号) 輪読&座談会 に参加してきました

いつもおせわになっている第78回Software Design (2026年3月号) 輪読&座談会に参加してきました。

https://softwaredesign.connpass.com/event/381385/softwaredesign.connpass.com

予習

第1特集 追えないログを生み出さない! 再考・ログ設計 障害に強いアプリケーションのログ出力・管理の極意

  • 本にはなかったみたいですが、昔話として、inodeが足りなくなって困った話が出ました。
  • 数カ所にログがバックアップされていって…という話が出ました。
    • ちゃんと設計できてないと、消していいかどうかわかんなくて困るんですよね…。お疲れ様です…。

第2特集 他人事ではすまされない! 最新ソフトウェアサプライチェーン攻撃に対抗する AIで多様化する攻撃手段の現状と対策

  • lockファイルを使えば、基本的には大丈夫…と安心してましたが…github actionsで最新を取る、みたいなことはやってると引っかかる…と聞いて、完全に盲点でした…。
  • バイナリをビルドしたときのライブラリのバージョンわかる?という話が出ました。
    • ウチはelastic beanstalkのプラットフォームバージョンアップの時期からいろいろ追えそう、ということを考えられてよかったです。
  • XZ Utils で大変な目にあった体験談が出ました…。
    • 作者にバックドアしこまれちゃうと…💦

ITエンジニア必須の最新用語解説 【207】Jujutsu

  • 自分は使い道が…と思ってたら…エージェントコーディングのときにコミットしないでやってたら、ロールバックが必要になって四苦八苦、保存時に勝手にコミットしてくれるのはめっちゃよさそう、という話が出ました。
  • 使い始めることにしたら、入れてみよう…。

万能IT技術研究所 【46】Mapillaryと生成AIで楽しむ「青春18きっぷ」列車旅——見知らぬ町の知らない私、つまり未来に会いに行く

  • 鉄分豊かな会話が出て、ちょっとほっこりしました。

技術選定の舞台裏 【6】技術選定の賞味期限と「捨てられる」設計

  • 技術の乗り換えをしたことがあるか?という話になりました。
  • 使っていたライブラリがなくなっちゃったり…というやむを得ない理由が多そうでした💦

最後に

今回も刺激的な会で、ひとりで読むよりずっと学びがありました。 また次回も行こうっと。

Software Design 2026/03 メモ

Software Design 2026年3月号を読んで、ちょこっとずつ感想を書いてます。

gihyo.jp

表紙

  • サーバルですね!
    • ja.wikipedia.org
    • けものフレンズで覚えました。(観てないんですが…。)
    • 足が長くって、かっこいいですよね。
      • 狩りの仕方に関係ありそう。
      • 大きな耳で場所を特定、いきなりジャンプして上から襲いかかるみたい。
    • いる場所は水気のある草原だそうで…確かに小動物が多い印象。
      • ネコ科のスーパースターたちのあんまりいないところですね…。道理であんまりテレビで観ないはずだ…。
    • サバンナキャット…サーバルとベンガルのハイブリッド。人間っていうのは…。

第1特集 追えないログを生み出さない! 再考・ログ設計 障害に強いアプリケーションのログ出力・管理の極意

第1章:アプリケーションログの設計原則 クラウドネイティブ時代の最適解を再考する……高井 真人

  • ログ…たしかに丸太や…。そんな意味があったとはw
  • ログの歴史…。
  • Twelve Factor App … Heroku、お世話になりました🙏
    • 仕事でなかなか使えなくってごめんね…。
  • ログの保管場所は、昔から読みやすい高い場所→読みにくい安い場所って移動していきますよね。
    • 前々職のときに行っていた現場で学びました。
  • ログのマスク…これ、難しいですよね…。
    • 自分で吐き出すヤツは設計できるけど…例外のときに含まれるヤツとか見落としがちだし…。

第2章:構造化ログ戦略 構造化のしくみと活用法を押さえる……のざきひろふみ

  • 構造化ログ、ビュワーがないと結構ツライんですよね…。
  • …と思ったら、ちょっと探しただけでも結構ある。使ってみたくなりました。
  • CloudWatch Logsも対応してそうだし、考えてもいいかも…。

第3章:実運用を見据えたログ設計の観点 5つの設計指針と運用面での活用戦略……富永 良子

  • ログの過不足…。たしかに振り返りを入れるといいかも。
    • 自分はまだ見るスキルが足りず、過剰気味かも…。

第4章:AWSにおけるログ設計/管理 CloudWatch LogsとS3を中心にログ基盤を考える……大窄 直樹

  • まさにやらねばならんことが…。
  • ログのライフサイクルをエイヤで決めないとなー。
  • 短期は CloudWatch Logs、長期はS3…φ(・
  • 短期はリアルタイム監視、長期は証跡ですよね。
    • 長期は…義務がなくなったら消しちゃうのもアリか…。
  • 全部をCloudWatch Logsへ送るな、見るのだけにしろ…たしかに。
  • 実際に対応するときに読み直すとよさそう…。
  • S3もクラスを上手に使い分けれ〜
  • なんと、IPAにも資料が…!

第2特集 他人事ではすまされない! 最新ソフトウェアサプライチェーン攻撃に対抗する AIで多様化する攻撃手段の現状と対策

第1章:ソフトウェアサプライチェーン攻撃のいま 多様な攻撃アプローチを事例から理解する……米内 貴志

  • サプライチェーン攻撃の歴史…。
  • 手法というか構造というか…攻撃対象が違うだけで、進化の仕方自体は同じような気がする…。
  • 悪意のあるライブラリやチップがハードウェア製品に組み込まれて、もしくはアップデートで流れてきて…もあるよなー。
    • ハードウェア製品には開発者のトークンはないから、ほかのライブラリへの侵害はないか…。
  • まだOSSは侵害が見えるだけマシかもしれん…。
  • そのうちによく使われているOSSの安全評価がビジネスになるかもなあ…。
    • 月額払えば安全さが保たれるなら、価値は大いにあると思う…。
  • しかし、スモールなビジネスが一発当てる、みたいなのがだんだんむずかしくなってくなー。

第2章:ソフトウェアサプライチェーン攻撃への立ち向かい方 利用者・供給者双方の視点で学ぶ「検証可能」な信頼の構築……米内 貴志

  • 個人や小さなチームでできる対策は…
    • 新バージョンを2週間くらい遅れて適用
  • AIエージェントがあるなら…自前で実装…!なるほど…。
    • 結局、ある程度読めないとダメだよなあ…。
  • githubのdependabotにcooldownの設定をしよう…。
    • セキュリティパッチのときには無視してくれるらしいので、これをしとけばしばらく寝かす…みたいなことが不要なはず。
    • ほかにもいろいろありそうなので、チャッピーくんとかと相談しながら直してみようと思います。
  • くだらないGemを公開してたから…Trusted Publishing…考えるか…。

第3章:組織としてサプライチェーン攻撃に対抗するための設計/運用 SAMMと脅威モデリングを活用して「攻撃の変化に対応できる」組織を作る……藤田 尚宏

  • おおお…ここまでやれる気がしないが…。
  • いや、レベル3は難しくても、手順や可視化のレベル1、仕組み化するレベル2のものは増やしていきたいですね。

第4章:大規模組織におけるGitHub Actionsサプライチェーンリスク対策の実例 開発者負担を最小化し、SHA固定と自動更新を両立させる……鶴田 貴大

  • ウチはこのやり方をしなきゃいけないサイズじゃないけど…いつしか大きな組織になったときにはこんなふうにやっていきたい感じですね…。

短期連載

Podmanで実践 AI駆動開発のためのコンテナ環境構築入門 【2】PodmanとGitHub Copilotを用いたAI駆動開発の実践……田中 司恩

  • うーん…コンテナを使いたくなってきた…。
  • 確かにAIにマシンを触らせるのに抵抗あったんだよなー。コンテナなら全然構わないから…めっちゃよさそう…。

連載

ITエンジニア必須の最新用語解説 【207】Jujutsu……杉山 貴章

  • なんだかアヤシゲな…まさに呪術…。(ホントは柔術らしい。)
  • Gitの操作のわかりにくさに対して、UIだけで対応しようとしているのがとても興味深いですね。
  • 見てたら、スタッシュしないですぐにワーキングコピーを切り替えられるのだそう。ちょっと便利そう…。

万能IT技術研究所 【46】Mapillaryと生成AIで楽しむ「青春18きっぷ」列車旅——見知らぬ町の知らない私、つまり未来に会いに行く……平林 純

  • Mapillaryと生成AIで列車車内の風景を合成
  • なつかしい、青春18きっぷ!
  • なんか、おもろい画像を作ってますね…。

現実世界を拡張するWebXRプログラミング 【5】Web3Dライブラリを使ってみよう(Babylon.js編)……にー兄さん(堤 海斗)

  • Babylon.jsの紹介
  • www.babylonjs.com
    • 10年以上継続、後方互換性がゴールデンルール…は使う側としては安心材料ですね。
  • 大まかな構成は同じなので、そんなに迷いなく使えそう。

ドメイン解体新書 【26】ドメイン乗っ取りの温床?Lame Delegationとは何か……谷口 元紀

  • Lame Delegationについて
  • Dangling DNSと似てるけど違う…。そりゃネームサーバがそんなことになれば…深刻度は半端ないですね…。
    • Dangling DNS…うちも結構ありそう。だって知らないうちにLP降ろしてたりするんだもん><
  • やっぱり、「運用のミス」は仕組みでカバーするのが正かも。なるほど。

ネコ、コード、ネコ 【9】海外OSSカンファレンスに登壇した話……植山 類

  • 海外のOSSイベントで発表した話
  • 大学を借り切ってって…スゴイイベントだなあ…。

【新連載】Rustで作るイベント駆動アーキテクチャ 【1】イベント駆動型アーキテクチャとは何か……石原 喬平

  • 次回以降に実装するための、イベントドリブンアーキテクチャの説明
  • イベントドリブンアーキテクチャって、結構おもしろいですね。
    • 命令だと詳細を伝える必要があるけど…イベントだと相手のことを知る必要がないので、疎になる…なるほど。
  • EDAのパターンもなるほど…。
    • pub/subはmastodonやblueskyなんかで聞いた気がする。

【新連載】実録 AIネイティブプロダクト開発 【1】Ambient Agentとは?……福島 良典

  • Ambient Agentのアイデア、めっちゃいいですね…。
    • 特定の仕事に特化、というのは余計なことができないということもあって、セキュリティ上もよさそう。
  • たくさんの種類の小さなエージェントがたくさんいたら…余計なことはできないけど、安心して仕事を任せられそう…。
  • チャットが入らないのもいいですね。要件を見る限り、わざわざ入れる理由ないし…。これもセキュリティ的にだいぶ安全でよさそう。
  • Human in the Loop、コンピュータの協業の理想形ですよね。
  • めっちゃ自然な設計で、よさそうですね。次回以降も楽しみ。

データ分析とSQLエージェント 【3】Agent Development KitでSQLエージェントを作ろう……太田 満久(おおたまん)

  • python+duckdb+sqliteで分析環境、ADKでSQLエージェントを作成
  • DuckDB、いろんなデータソースから読み込んでJOINしたりできちゃうなんて…超便利ですね…。
    • 普段から使えそう…。
  • Jupyter+Python+DuckDB+いろんなデータソース で分析無双っぽい…。初めて知りました。
  • 開発もAIエージェントを使ってさぐっていく感じなんですね…。

技術選定の舞台裏 【6】技術選定の賞味期限と「捨てられる」設計……白木 孝典

  • 最新技術が負債に変わっていく様子と、それの乗り越え方、そこから得た変更可能性の重要さ
  • めっちゃいい記事!
  • ビットキー
    • bitkey.co.jp
    • これ、2020年ごろオフィスにあって…暑い夏に剥がれ落ちて入れなくなったヤツでした…。
    • ただ、そうなるまではかなり便利そうに使っていたので…まだこなれていく段階だったかな。
  • 技術選定の最適解だったものが、技術的負債になっていく過程が学びになります…。
    • 避けようがない、と思っているのが一番よさそう。
  • …そうか、家の鍵だからメンテナンスで停止できないんだ…。
    • 告知しても、みんながみんな気づけるとは限らないし><
  • シンプル → 開発チームの認知負荷が低い
    • この定義は完全agreeです!
    • 自分も気をつけてます…。
  • AIには、自由な言語より厳格な言語のほうが、試行錯誤のフィードバックがちゃんとするので、正しいゴールに着きやすい、というのは納得…。
    • 書きやすさから間違いにくさへ…

プログラミング×AIの最前線 【12】AIコーディングエージェント時代の品質担保戦略……木下 雄一朗

  • AIに自分で誤りを気づいてもらえる環境づくり
  • 「技術選定の舞台裏」の最後で触れられていたAIについての話の、まさに実装の話?
  • …でも、まぁ、人間もかわらんか…。しっとり感がない分、ある意味やりやすそう。

実践LLMアプリケーション開発 【30】LangChain v1.0のcreate_agentで始めるAIエージェント開発(中編)……西見 公宏

  • やっぱ、フック便利だなぁ…。
  • PIIMiddleware
    • あ…そうか…モデルに渡す前に個人情報をマスク、みたいなこともできるか…。これ、おもしろいなあ。
  • SummarizationMiddleware
    • …こういうの、たしかにトークンの節約に効きますね…。
  • 他のミドルウェアもうまいこと使えそうなものが結構…。

AWS活用ジャーニー 【41】Amazon VPCにおける外部ネットワークとの接続……森尾 孟倫

  • VPCの基本と新機能
  • たまにこういうメジャーなのもやってもらえると助かります🙏
  • 枯れてると思ってたけど、新機能が出てたんですね…。

暗号のひみつ 【3】RSA暗号のひみつ……荒木 誠

  • RSA暗号の説明
  • RSA暗号化、復号化

はじめてのオフェンシブセキュリティ 【9】内部ネットワークを掌握しよう……皆川 諒、監修:株式会社エヌ・エフ・ラボラトリーズ

  • 侵入成功後の横展開
  • だよねー、価値の高いマシンを掌握するまでやってくよね…。
  • なんていうか、ハッキングツールも…便利になってるよね…。
  • …難しくなりすぎて、脱落…。
  • とはいえ、読むだけでも結構いいかも…。

インターネットの姿をとらえる 【18】トラフィック規模とお金で決まるインターネットの力学……土屋 太二

  • ハイパージャイアントとトラフィック
  • …なんというか、コメントが難しい><

魅惑の自作シェルの世界 【40】変数・関数一覧の出力……上田 隆一

  • そんな機能があったのか…。
  • もっと前に知りたかった…。

コミュニケーション・エンジニアリング 【2】方針に納得できないときの5つのステップ……konifar(小西 裕介)

  • …めっちゃ当たり前のことが書いてありましたが…なかなか難しいですよね…。
  • そして、めっちゃ当たり前だけど、こうやって文字に起こすことのパワーは…スゴイですね。
  • この連載、大変いい…。

あなたのスキルは社会に役立つ~エンジニアだからできる社会貢献~ 【170】感じる×測るで里山を編む――水環境とデータでつながる Code for Ground の実践……武貞 真未

  • ううむ…東京に住んでいるとこういう発想が出ないですね…。
  • めっちゃよさそう。

その他

SD BOOK REVIEW

コンテキスト思考の読書メモ(5〜6章、あとがき)

コンテキスト思考読書メモです。

str.toyokeizai.net

第5章 「Sun(太陽)=目的」のコンテキスト思考

クイズ:あなたは太陽をどのように描きますか?

  • …たしかに太陽のまわりの謎の線や、地上からは見えないコロナを描きたくなっちゃいそう。

ケーススタディ:ロジカルに正しい目標に動かない組織

  • 業界3位の飲料品メーカーって……大手じゃん!書いてある方策をバランスよくやるでしょ?
  • …社長の方針に対して管理職が動こうとしないのは…社長のせいか…。

「目的」とは何か

  • 目的って、記憶に残りづらいの…?ここでは書いてないからか…。
  • 目的も書いてコンテンツにすればよいのでは…。

「目的」はなぜ重要か

  • これだと、チェックもできてなさそう…。
  • 各部署に対してちゃんと指示しなよ…という気持ちが…。

「Sun(太陽)のコンテキスト思考」=「目標」ではなく「目的」

  • 目標のまわりの3つのコンテキスト「果たすべき使命」「訪れる機会」「自らの意思」という分析はいいかも…。

「Sun(太陽)のコンテキスト思考」の実践のコツ

  • 物語を考える
    • 物語はコンテンツだが、コンテキストを運ぶ……わかる。
      • ビジネス書のコツはほぼ目次に書いてあるけど、読む必要があるのは、コンテキストが必要だから。
      • だからビジネス書の要約なんて見ても…ねぇ。
    • 物語の起承転結は基本入れるべきだと思ってましたが…物語としてみるのは、ちょっとおもしろそうです。
        • 果たすべき使命 … 何を求めているのか、何をやりたいのか、何を恐れているのか
        • 訪れる機会 … 現状理解している環境や変化を述べ、その中の明るい兆しや改善点を語る
        • 自らの意思 … 目標を設定した理由や、自らの意気込みを語る
        • 達成したい数値目標
    • 交通事故防止のビデオ研修、若い頃よりも今のほうがいろいろ想像しちゃって、キツイかも…。(よくできてる…)
    • 物語は忘れやすいから何度でも語れっていうのは、わかる…。
  • 論理は尊重する
    • 今、物語のちからが悪用されてますよね…。
      • 普通、根拠ないことを自信満々で訴えるなんて疑わないですもん。
      • 物語の力とSNSとアテンションエコノミーが悪魔合体しててツライ><
    • 自分は今後も論理や根拠を大事にしていきます。
  • 朝令暮改の勇気を持つ
    • 変化の激しい世の中だから、何かの表紙に言うことがガラッと変わるのは、めっちゃ同意です。
    • スクラムのスプリント中にやらないようにして、振り返りでやればよさそうですね。
    • ユニクロの話のように、現場は大事ですよね。自分も現場のひとによく話を聴いてからモノを作るようにしてます。
  • ここまでやってきているのを見ると…判断基準をメンバーに埋め込んでいるようにも見えますね。なるほど…。

第6章 コンテキスト思考の土台となる基礎能力

「コンテキスト思考」の土台となる二つの基礎能力

「知識」だけではなく「教養」

  • 大学は電子情報工学科だったけど…「一般教養」という専門とは関係のないものも必修でした。当時は…面倒な…と思ってましたが、歳を経た今、そういう科目もやっといてよかったな…と思っています。考え方の広さが得られた、ような気がしてます。
  • ディスカッションが大事なのは非常に同意…というか、この読書会をやってる理由がソレです。
    • それぞれ思ったことを共有したり感想を言ったりすることで、より広く深く強く読むことになるんじゃないかって…ね。

「理解」だけではなく「楽観」

  • 楽観を磨くコツとして、「あたりまえに感謝」はおもしろいですね。
    • 周りの人の良い部分に目を配ると、ミラーニューロンが吸収するように働いてくれるって。
    • 褒めるために、何をしているのかを考えることは、それを頭の中で模倣するってことですもんね。
    • 日々やってるとこれは…本当に効きそうです…。
    • やっていこうっと。

あとがき

  • 「コンテキスト思考」の前提として、十分にコンテンツを読み込んでますね。やっぱりそこは当然ですよね。
    • そう考えれば、分析しきれない、さらなる情報を…!となれば、コンテンツを取り巻く環境へ、となっていくかあ。