
CI/CDと信頼の危うさ — GitHub Actionsのハッキング事件から見る教訓
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。
型推論と人間の認知特性の関係を考察し、AIによるコーディング支援時代においても変わらない、明示的な型宣言の価値を探ります。趣味と商業プログラミングの本質的な違いから、真のエンジニアリングの姿を見つめ直します。
実務開発における型宣言と型推論の現実的バランスを考察。linterの強制、チーム開発の課題、そして開発者体験の観点から、理想的なコーディングスタイルと実践的な妥協点を探ります。
型推論と明示的な型宣言のバランスについて考察。C++、Rust、TypeScriptなど静的型付け言語における30年の進化と、現代的なプログラミングスタイルの理想と現実を解説します。
多言語辞書アプリ開発の経験を活かし、RAGシステム開発における具体的な応用方法を解説。日本語特化や多言語対応、効率的な検索アルゴリズムの実装など、実践的な知見を共有します。
生成AI技術「RAG」の実装方法から企業導入事例、直面する課題まで詳細に解説。高コストながらもハイリターンが期待できるRAG導入の現実と成功への道筋を探ります。