Bun 1.4がVercel Functionsで利用可能に、AWS IAM管理ポリシー上限20ほか — Web Dev Digest: 2026‑08‑20
Top 20
Bun 1.4 is now available in Vercel Functions(Bun 1.4 が Vercel Functions で利用可能に)
Source: Vercel Changelog | Published: 2026-08-20 09:00 JST
- Vercel Functions が Zig から Rust へ書き直された Bun 1.4 に対応し、
vercel.jsonのbunVersionを1.4.xに指定した場合だけ切り替わる明示オプトイン方式を採った - Bun 1.4 本体は 2,900 件を超える issue を解消し、Node.js 互換テストに 1,500 件以上を追加で通したとされる
- Vercel 上の Bun は Fluid compute で動き、課金は Active CPU pricing に従う
- WebSockets と
Bun.serve()をサポートし、フレームワークは Next.js・Elysia・Hono が動作対象に挙がっている - Bun 1.4 には複数の破壊的変更があるため、アップグレード前に破壊的変更の確認とアプリ側の修正が必要だと明記している
AWS IAM now supports 20 managed policies per role by default(AWS IAM が1ロールあたり管理ポリシー20個を既定でサポート)
Source: AWS What’s New | Published: 2026-08-20 00:00 JST
- IAM ロールにアタッチできる管理ポリシーの既定クォータが 10 個から 20 個へ引き上げられ、Service Quotas への申請なしで権限を用途別ポリシーへ分割できるようになった
- 20 個を超える場合も Service Quotas から最大 25 個までの引き上げを申請できる
- 権限を目的別ポリシーに分けるという IAM のベストプラクティスや、追加の管理ポリシー添付を要求する AWS パートナー製品の導入時に申請が不要になる点を利点として挙げている
- 適用範囲は全ての商用リージョンに加え AWS GovCloud (US) と中国リージョンを含む
- 既存アカウント内の全 IAM ロールへ自動的に適用され、利用者側の作業は不要としている
Vercel Labs、Zig製の小型コーディングエージェント「fx」をオープンソースで公開
Source: gihyo.jp | Published: 2026-08-20 13:07 JST
- Vercel Labs が社内ツールだったコーディングエージェントハーネス兼 CLI「fx」を 2026年8月18日に Apache 2.0 で公開した
- Zig で書かれ macOS と Linux 向けに 6.39MiB の単一バイナリを配布し、ランタイムのインストールなしで動く
- ベースラインで数 MB のメモリしか使わず、入力を受け付けるまでのコールドスタートは 10µs だとしている
- ACP(Agent Client Protocol)でエディタへ接続でき、WebAssembly でエージェントコアを JavaScript ホストへ埋め込んでブラウザ内実行もできる
- 既定モデルは Z.ai GLM-5.2 Fast で Vercel AI Gateway のカタログも利用できるが、現行版は実験版のため「利用については自己責任で」と同社が断っている
なぜこう書くのか分かる Next.js 16 入門
Source: Zenn | Published: 2026-08-20 19:57 JST
- 掲載コマンド・出力・エラーメッセージをすべて Next.js 16.3.1 と React 19.2.8 で実際に動かして採取した生ログに限り、未検証のものは二次情報として明示すると宣言した全18章の有料書籍が公開された
- App Router の書き方だけでなく「なぜ今この形になったのか」を、v1〜v16 の10年の変遷と公式の一次証言からたどって裏付けている
- 実機で再現したエラー12件を逆引きできる章を設け、同時保存でデータが消える競合も実測値付きで扱う
- 外部サービスへのサインアップを一切使わずに本番デプロイまで到達する実戦アプリ制作を第14〜16章に置いている
- 価格は800円・約155,592字で、第1〜3章とエラー逆引きの第13章は無料公開されている
Manage Vercel Container Registry with Vercel CLI(Vercel CLI から Vercel Container Registry を管理)
Source: Vercel Changelog | Published: 2026-08-20 09:00 JST
- Vercel CLI に
vercel vcrコマンド群が追加され、Vercel Container Registry のリポジトリ・イメージ・タグの作成と確認を CLI から扱えるようになった - Docker・Podman・Buildah といった既存のコンテナツールへ、プロジェクトにスコープを絞った短命トークンを渡して認証する
- 資格情報は Docker 側へ渡されるため、以降は標準コマンドのまま VCR へ push できる
- リポジトリは初回 push 時に自動作成されるほか、
vercel vcr addで明示的に作ることもできる - 利用には
pnpm i -g vercel@latestでの CLI 更新が必要だとしている
How v0 authenticates to Snowflake without exposing the user’s OAuth token(v0 がユーザーの OAuth トークンを露出させずに Snowflake へ認証する方法)
Source: Vercel Changelog | Published: 2026-08-20 13:00 JST
- v0 の Snowflake 連携では、生成コードが動くサンドボックスの外側に置いたプロキシがリクエスト時に本物の資格情報を解決する方式を採り、ユーザーの OAuth トークンをサンドボックス内へ一切入れない設計にした
- サンドボックスの隔離は外部を未信頼コードから守るだけで、サンドボックス内部の秘密は守らないと明言している
- 生成コードがトークンをファイルシステムから読めれば、ログへの出力・API レスポンスへの混入・別ホストへの送信が起こり得ると具体的に挙げる
- モデルが書いたコードは人間のレビューを経ずに動き、プロンプトインジェクションで読める範囲の情報を持ち出す方向へ誘導され得る点を前提に置いている
- プレースホルダのトークンを出現箇所ごとに置換する素直な実装は、それ自体が新たな資格情報の漏洩経路になるとして退けた
React 18→19.2を学ぶ #8 scriptの扱いについて
Source: Zenn | Published: 2026-08-20 08:11 JST
- React 19 の非同期スクリプトサポートは
<script async>を head へ巻き上げて同一srcを重複排除するだけで、ロード完了までコンポーネントの表示を待たせる機能ではないと結論づけている - 対象になるのは
srcとasync={true}を持つスクリプトに限られ、それを使うコンポーネントの近くに宣言できる点が利点になる - 前回扱った
precedence付きスタイルシートは外部 CSS のロード後にコンテンツを表示するのに対し、スクリプトはロード完了の扱いが異なると対比している - 素の
script・defer・asyncの違いを、ダウンロード時期・実行時期・複数スクリプトの実行順序の3軸で整理し、asyncだけ順序保証がないと示す - 実行順序に依存しない外部スクリプトでのみ検討すべき機能だと適用条件を限定している
[Mastra Announce] Built-in Toolsで「まず動くエージェント」を最短で作れるようになった
Source: Zenn | Published: 2026-08-20 14:10 JST
- Mastra が 2026年8月13日に Agents 向け Built-in Tools を発表し、毎回自作していた定型処理を
@mastra/core側で標準提供するようになったと伝えている - 標準化された対象は Task tracking・Web search・Web fetch・Ask user・Submit plan の5カテゴリ
TaskSignalProviderは thread スコープの durable なタスクリストを持ち、task_write/task_check/task_update/task_completeで実行ループ中に状態を更新できるため、モデルが自分の進行状況を再参照でき計画逸脱を抑えられるとするwebSearchToolは OpenAI・Anthropic・Gemini・xAI のモデルネイティブ検索を統一インターフェースで横断的に扱うwebFetchにアクセス制限などの安全策が既定で入り、Studio で状態を可視化できるためデバッグ導線も標準化されると挙げている
Firefox 154がCSSのsibling-count()、sibling-index()、text-boxに対応、主要ブラウザーで利用可能に
Source: gihyo.jp | Published: 2026-08-20 14:36 JST
- 2026年8月18日リリースの Firefox 154 が対応したことで、
sibling-count()・sibling-index()とtext-box系プロパティが Chrome・Edge・Firefox・Safari の主要4ブラウザーで出そろった sibling-count()は自身を含む同じ親直下の要素総数を整数で返し、inline-size: calc(100% / sibling-count())のように子要素数でコンテナ幅を割る指定が書ける- 要素数に応じたクラス名の付与や CSS カスタムプロパティへの個数設定が不要になる点を利点として挙げる
sibling-index()は 0 ではなく 1 始まりで、:nth-child()が並び順を条件に選択するのに対し並び順を数値としてプロパティ値へ組み込めるため、余白・回転角・色相・アニメーション遅延の変化にも使えるtext-box-edgeに指定するtext/cap/ex/alphabeticは Chrome 133以降・Edge 133以降・Safari 18.2以降・Firefox 154以降で対応する
React 19 の新機能まとめ(入門)
Source: Zenn | Published: 2026-08-20 14:58 JST
- React 19 では Actions によって保留フラグ・エラー・楽観的更新を自前の
useStateで抱える定型処理が減り、forwardRefも不要になったと整理している startTransitionに渡す関数が非同期でもよくなり、処理中はisPendingが自動でtrueになるuseActionStateは送信関数・保留状態・直近の結果をまとめて管理し、<form action={...}>へ関数を直接渡せる点も 19 での変更だとするuseFormStatusは送信状態を親からのプロップス無しに子コンポーネントから参照でき、送信ボタンの共通部品化に使えるuseAPI は条件分岐やループの中でも呼べるためフックのルールより柔軟で、Promise を渡すと解決までコンポーネントがサスペンドする
Laravel 6 のプロジェクトに Vue.js & TypeScript & ESLint & Jest をもりっと導入する
Source: Zenn | Published: 2026-08-20 20:23 JST
- IE 対応が必要な既存 Laravel 6 へ Vue.js を載せるには Laravel Mix 6 へのアップグレードが前提になり、その過程で複数のビルド設定の破綻を踏む羽目になったと述べている
- Laravel Mix Polyfill の最新版と Vue.js 3 系のいずれも Laravel Mix 6 を前提とするが、IE 対応の都合で採用したのは Vue.js 2 系だった
- Mix 6 では
webpack.mix.js内でpathを明示的にrequireしないとpath is not definedエラーが出るようになった - Sass 利用時は
sassとsass-loaderを一度アンインストールしてからnpm run devを実行し、Laravel Mix に自動インストールさせる手当てが要る - ビルドキャッシュ用の
hard-source-webpack-pluginは Mix 6 同梱の Webpack 5 が持つ Persistent Caching に置き換わったため不要になり、stylelint-webpack-pluginはオプション記法が変わってpostcss-scssの導入が必要になった
Amazon CloudWatch pipelines adds GeoIP, RDS, and XML processors(Amazon CloudWatch pipelines に GeoIP・RDS・XML プロセッサーが追加)
Source: AWS What’s New | Published: 2026-08-20 05:13 JST
- CloudWatch pipelines に RDS ログパーサー・XML パーサー・GeoIP エンリッチの3プロセッサーが加わり、取り込み時にログを解析・付加できるようになった
- Amazon RDS プロセッサーは Aurora の監査ログとエラーログをネイティブのエンジン形式から構造化フィールドへ展開し、再処理なしでコンプライアンス報告に使える
- XML パーサーは XML 文字列を含むフィールドを JSON へ変換し、Windows イベントログの XML ペイロード抽出などに使える
- GeoIP プロセッサーは任意の IP アドレスフィールドへ都市・国・座標といった位置情報を付加する
- 3つは単独でも1つのパイプラインで組み合わせても使え、CloudWatch pipelines が一般提供されている全リージョンで追加費用なしに利用できる(ログの取り込み・保存料金は別途発生する)
AWS Lambda MicroVMs is now available in 5 additional AWS regions(AWS Lambda MicroVMs が5つの追加リージョンで利用可能に)
Source: AWS What’s New | Published: 2026-08-20 01:14 JST
- Lambda MicroVMs がムンバイ・シンガポール・シドニー・フランクフルト・ストックホルムへ拡大し、提供リージョンが合計10へ増えた
- MicroVMs は VM レベルの分離・ほぼ即時の起動と再開・状態の保持を備えたサーバーレスコンピュート基本要素で、ユーザーや AI が生成したコードの実行を想定している
- 分離・速度・状態保持のいずれかを諦める選択をせずに、ユーザーやジョブごとに独立した実行環境を与えられる点を利点として挙げる
- 各 MicroVM には専用の HTTPS URL が付き、HTTP/2・gRPC・WebSockets に対応する
- Dockerfile から MicroVM イメージを作って起動する流れで、AI コーディングアシスタント・対話型開発環境・脆弱性スキャナといった用途を挙げている
SvelteKit 3 puts heat on Next.js with approach to RPCs(SvelteKit 3 の RPC アプローチが Next.js を追い上げる)
Source: Hacker News | Published: 2026-08-20 08:03 JST
- SvelteKit 3.0 の RC に入った実験的機能 remote functions が、従来の load 関数と同格のデータ取得手段へ格上げされると報じている
- 開発チーム自身が「remote functions は SvelteKit の load 関数や actions を含め、他のすべてを少し不格好に見せる」と告知ページで述べた
- ページ全体を再読み込みせずに個々のコンポーネントがサーバーからデータを更新でき、従来はページ全体を動的扱いにする(計算コストが高く読み込みも遅い)か、トップダウンのルートローダーを書くかの二択だった
- remote function は JavaScript か TypeScript で書き、事前に軽量なクライアント側 RPC ラッパーへコンパイルされるため、特別なルーティングや追加のボイラープレートが要らない
- Next.js の Server Functions もクライアントコンポーネントからサーバー側の変更処理を呼べるが、主に書き込み向けに設計されており取得や問い合わせ用ではない点が違うとし、別のベンチマークでは同等の商品ページで SvelteKit の SSR が返す HTML が Next.js の3分の1だったと触れている
A revisit of remote Spectre attacks on Cloudflare Workers(Cloudflare Workers に対するリモート Spectre 攻撃の再検証)
Source: Cloudflare Blog | Published: 2026-08-20 01:00 JST
- Cloudflare が本番の Workers 環境で remote Spectre 攻撃を再現し、既存防御 DyPrIs の実装上の限界を突いて最大 12 bit/s・精度99%で情報を漏洩させられることを実証した
- 2021年の評価を受けて導入した DyPrIs(Dynamic Process Isolation)は、悪意ありと見なしたスクリプトを別プロセスへ隔離する仕組みだった
- 結果を受けて DyPrIs を改良し、V8 Sandbox とプロセス内分離機構を統合してメモリ開示攻撃のリスクをさらに下げたとしている
- Workers は V8 isolate による言語レベルの分離で数万テナントが同一 OS プロセスを共有する構成で、共有ハードウェア上の活動・割り込み・コンテキストスイッチ・粗い粒度のタイマーが外部攻撃者にとっての障壁になると説明する
- 論文は Albert Pedersen ら5名の共著で 2024年〜2025年初頭の研究を扱い、攻撃は既に本番環境で緩和済み、過去3年間に実際の悪用の痕跡は見つからなかったとしている
「言語◯年」だけで採用を判断するのは解像度が低い
Source: Qiita | Published: 2026-08-20 07:26 JST
- 「PHP実務経験3年以上」のような言語年数だけの足切りは、Python で画像処理を10年やってきた技術者を機械的に除外してしまうため候補者と仲介側の双方にとって機会損失だと主張している
- 同じ「PHP3年」でも Laravel で Web アプリを作ってきた人と WordPress でサイト制作をしてきた人では求められる能力がまったく違うと具体例を挙げる
- 著者自身も「JavaScript は10年だが Vue は個人開発のみで3年以下」という理由で応募を諦めた経験があるとしている
- 代案として「言語 × 用途」の2軸でライブラリを一覧できるマトリックス表を GitHub Pages で公開した
- 横軸の用途は CMS・フレームワーク・テスト・画像処理・スクレイピング・認証認可など独自の26カテゴリに分類し、表自体は Nuxt3 で作られている
キャラクター生成をキュー化して一括処理できるツールを作った
Source: Qiita | Published: 2026-08-20 09:28 JST
- 外部 API でのキャラクター生成をキュー化するにあたり、専用の常駐 Worker を置かず画面のポーリングと閲覧を駆動機会にする構成へ落ち着いたと述べている
- キューは
queued/submitted/completed/failedの状態を持ち、キャラクター・アニメーション・発注書からの生成を同じ一覧で扱う - 投入 API は種別ごとに payload を検証する判別可能ユニオン型
NewQueueEntryを受け取り、発注書は同一 ID の重複投入を弾く - POST 後は Next.js の
afterからpumpQueueを呼んでレスポンスを先に返し、ジョブ画面は10秒ごとに取得する - 外部 API へ送信済みのジョブをローカルだけ削除すると追跡できなくなるため、待機中のみキャンセル可・失敗分のみ再試行可という遷移制限を API 側で持たせ、キューの永続化によりブラウザを閉じても進行を追えるようにした
Next.js + Supabaseで作るTRPG管理ツール — 匿名認証まわりの設計と注意点
Source: Qiita | Published: 2026-08-20 10:10 JST
- Supabase の Anonymous Sign-ins は Postgres ロールが
authenticatedのままで JWT にis_anonymous: trueが乗るだけのため、既存の RLS 設計とauth.usersへの外部キーをほぼ変えずに招待リンクの離脱を潰せたとしている - 全ルートがログイン必須だった構成では、招待リンクを踏んだプレイヤーが参加前にメール認証を求められることが明確な離脱ポイントになっていた
- 招待トークンを自作して RLS をトークンベースへ変える案は、全テーブルの RLS 設計を作り直す必要があり影響範囲が大きいとして退けた
middleware.tsでは GM 専用の/dashboardをis_anonymousで弾き、/joinと/playは未ログインなら自動で匿名サインインし、失敗時は従来どおり/loginへフォールバックする- この振り分けを分けないと匿名ゲストがダッシュボードへ入り込み無料枠のキャンペーンを作成できる抜け道ができると注意を促している
CloudFront Functions と Lambda@Edge の違いとユースケース整理
Source: Qiita | Published: 2026-08-20 13:06 JST
- CloudFront Functions は基本的に Viewer のイベントでしか動かないため、キャッシュミス後に処理を挟みたいなら Lambda@Edge を選ぶのが基本で、まず CloudFront Functions で足りるかを見てから倒すのが無難だと結論づけている
- CloudFront Functions は Origin Request / Origin Response では動作せず、Lambda@Edge は4イベントすべてに対応する
- スペック差として CloudFront Functions は JavaScript (ES 5.1)・実行時間上限1ミリ秒・メモリ2MB・コード最大10KB・ネットワークアクセス不可・リクエストボディ操作不可で、料金は約 $0.10 / 100万リクエスト
- Lambda@Edge は Node.js / Python・Viewer 5秒 / Origin 30秒・メモリ128MB〜10GB・コード最大50MB で、外部ライブラリとネットワークアクセスを使える
- 使い分けの目安として、キャッシュキー正規化やヘッダー書き換えなど外部通信不要で文字列操作に収まる処理は CloudFront Functions、JWT 検証・DynamoDB や S3 の参照・動的オリジン選択・画像リサイズは Lambda@Edge を挙げる
Laravel の Inertia.js とは何か — APIを書かずに React で SPA を作る
Source: Qiita | Published: 2026-08-20 13:29 JST
- Inertia.js は Laravel のコントローラをそのまま使いながら View だけを React / Vue / Svelte へ差し替えるライブラリで、REST API も React Router も書かずに SPA を作れると説明している
- 初回アクセスは通常どおりサーバーが HTML を返し、以降の
<Link>クリックやフォーム送信は XHR になって「コンポーネント名 + props」の JSON(page object)が返る - ルーティングがサーバー側のままなので
routes/web.phpが唯一の真実であり続ける点が Next.js や Nuxt との決定的な違いだとする - コントローラ側は
view()をInertia::render('Users/Index', [...])に変えるだけで、バリデーション・リダイレクト・フラッシュメッセージは通常の Laravel の書き方のまま使える - 公式は自らを「モダンモノリス」と呼んでおり、モバイルアプリなど外部クライアントがある場合は API の二重管理も正当な投資だが、社内管理画面や Web で完結する業務アプリでは二度手間になるだけだと適用条件を示している
All Articles
Zenn
| # | Title | Summary | Author | Published |
|---|---|---|---|---|
| 1 | Ryan Dahlが作った3つ目のJavaScriptランタイムcelld | Deno のリポジトリで公開されたセルフホスト型の Cloudflare Workers / Durable Objects 実装 celld を、RustFS を使う手順で実際に動かしており、glibc 入りの Linux x86_64 / aarch64 か Darwin aarch64 が必要だと確かめている | @tkithrta | 00:44 |
| 2 | 30個のAIターミナルを並べるのをやめた。vibe-editorをSprint Coderへ作り直した理由【マルチエージェント開発】 | Claude Code を複数ターミナルで動かすと誰が何をしているか分からなくなる問題に対し、最大30個のターミナルを1画面へ並べる vibe-editor を捨て、Claude Code・Codex・各社 API・ローカル LLM を1つの Task で扱う Sprint Coder へ作り直した | @yusei08 | 00:47 |
| 3 | AWS・GCPのVM / VMインスタンスを初心者向けにわかりやすく解説 | EC2 と Compute Engine を「インスタンス」という同じ概念の別名として並べ、Docker やサーバーレスとの違いまで含めてクラウド初学者がつまずく用語の対応関係を埋めている | @sazo54 | 01:45 |
| 4 | Flutter Web + Supabaseで「登録できない」を計測から直した話。39回試されても0人だったLPの改善記録 | 体験開始39回・保存CTA 3回・Google登録開始2回に対し登録完了0件というファネルを観測し、需要不足と断ぜず体験から登録への引き継ぎ部分を疑って復帰導線と計測を追加したが、登録増加はまだ未証明だと明記している | @kanta13jp | 02:44 |
| 5 | GitHub Actions Node 24 対応状況 | Node 20 の非推奨化により actions/setup-java@v4 などが Node 24 で強制実行される警告が出る状況を、主要アクションごとの Node 24 対応可否として突き合わせている | @yumemi_inc | 03:46 |
| 6 | Geminiは素でどこまで脱獄に耐えるか ―3世代に8つの手口を撃って分かった単調な進化と測り方の罠 | Model Armor のような外付けの防御を評価する前提として素の防御力を測る必要があるとして、Vertex AI 上の Gemini 3.7 Flash / 3.6 Flash / 2.5 Flash へ同じ8つの脱獄手口を撃ち込み世代間で比較した | @acntechjp | 06:17 |
| 7 | Turbopack の dev サーバは 127.0.0.1 で開くと hydration しない | ヘッドレス Chromium でボタンが反応しない現象を「ヘッドレスでは hydration しない」と誤解していたが、原因は dev サーバを 127.0.0.1 で開いたことだったと突き止めている | @kodomo_news | 08:05 |
| 8 | Google Cloudのリセラー割引に「一律◯%」は存在しない — 割引率がSKU単位で変わる構造と、AI比率が上がるほど分母が痩せる理由 | AWS で使える「率ではなく分母を見る」考え方は Google Cloud にも半分しか通用せず、Google Cloud では分母だけでなく割引率そのものが SKU 単位で変わるため一律◯%という問いには答えが返らないとしている | @cloudcut | 08:11 |
| 9 | Fluent Bit のチューニングで CloudWatch Logs のコストを月50万円削減した | 1日25万回以上のデータ転送を行う ETL 基盤で、Fluent Bit の Kubernetes フィルタが付ける不要なメタデータを削り複数行を1イベントへまとめることで月50万円を削り、積み上げでは80%超・月100万円のコスト削減に達した | @primenumber | 08:48 |
| 10 | VS Code拡張のリファクタリングを何で守るか:純粋ロジック・desktop・Webのテスト分担 | パーサーのテストまで Extension Host で動かすと VS Code の起動失敗で止まり、逆に unit test だけで済ませると desktop の Node.js API が Web Extension Host で壊れる問題を捕まえられないとして、速さやカバレッジより先に失敗原因を含む最小の実行環境へテストを置く方針を採った | @kittybbit | 09:00 |
| 11 | aws sso login で開くブラウザプロファイルを固定する — BROWSER 変数で Chrome プロファイルを固定する | aws sso login は OS 既定ブラウザの最後に使ったプロファイルを開くため業務用アカウントの Chrome プロファイルに飛んでしまう問題を、BROWSER 環境変数で開くプロファイルを固定して解いている | @zenn_kurara | 09:27 |
| 12 | OLTPとOLAPをどの層で統合するか——Lakebase / Snowflake Postgres / ClickHouseを比べる | 2026年に入って Databricks の Lakebase、Snowflake Postgres、ClickHouse のマネージド Postgres と各社が揃って PostgreSQL を担ぎ出した動きを、LTAP・Native Data Mirroring・PeerDB 由来の CDC という統合層の違いとして並べている | @gixo | 10:00 |
| 13 | MUI の DatePicker と TextField が100個あるモーダルの初期表示を、遅延マウントで94%短縮した話 | React Developer Tools の Profiler で操作可能まで約3.5秒かかっていた100行フォームのモーダルを、遅延マウントの導入で94%短縮した | @aldagram_tech | 10:00 |
| 14 | PMLEを2年ぶりに更新!Google Cloud認定資格「全冠」維持で見えたAI/MLの進化 | Professional Machine Learning Engineer を約2年ぶりに再受験し、出題の重心が Vertex AI から Gemini Enterprise Agent Platform 側へ移っていたと試験を通して確かめている | @nttdata_tech | 10:00 |
| 15 | 日本の祝日ライブラリ5本を、内閣府CSVで実際に突き合わせた | README の機能一覧を並べる比較ではなく内閣府公開の祝日 CSV と1日ずつ突き合わせた結果、祝日判定そのものはほぼ決着していて5本の差はほとんどないと結論づけ、比較対象に自作の japan-calendar を含む点も都度明示している | @tomatomerde | 10:01 |
| 16 | Tree Shakingって何を消している? | 「使っていない関数を消す仕組み」という説明に反して、実際には関数だけを探して消しているわけでもファイル単位でもないとして、Tree Shaking が実際に落としている単位を追っている | @zzzzzzz | 10:02 |
| 17 | ブラウザのプッシュ通知(Web Push)をAWS Lambda経由で送信する | アプリ向け通知で採った Lambda 非同期 invoke と同じ方針を Web Push にも適用し、Lambda (Node.js) + PHP + Service Worker + VAPID 鍵という構成で送信本体だけを切り出している | @peipei | 10:20 |
| 18 | 計測カウンタの9割が幻だった — 「クリック348・転換0」の断層を修理しかけて気づいたこと | Cloudflare Workers のリダイレクタが D1 に書くクリック数348件に対し転換0という数字から遷移先の破損を疑って調査を始めたが、生ログの user_agent を見て前提そのものが幻だったと気づいている | @mameresearcher | 10:22 |
| 19 | Security Hub MCP App × Claude Desktop の機能が追加されたので使い所を考えてみた | 2026年7月27日にプレビュー公開された AWS Security Hub MCP App を、MCP サーバーが1つ増えたという話ではなくセキュリティ運用のどこに効くかという観点で位置づけ直している | @cscloud_blog | 10:42 |
| 20 | 無料で作ったコスプレ検索サービスがXで30万インプ。3日で元に戻った先の話 | フォロワーのほぼいない新規アカウントからの告知1本で30万インプ・リンククリック7,515・いいね1,276を得たものの3日で元に戻ったとして、バズ後に何が残らなかったかを数字で示している | @mitutuki01 | 11:19 |
| 21 | コードが書けない会社員が、バイブコーディングでNext.js × Stripe × 地図APIのSaaSを作った話 | 変数も for 文も書いたことがない非エンジニアが、週末を使った約3週間で Next.js・Stripe・地図 API を組み合わせた課金機能付きの Web アプリを完成させている | @kawasaki3 | 11:26 |
| 22 | Type-Aware を Stable にし、React Compiler の lint も載せた | 2026年7月に Stable 化した Oxc の Type-Aware Linting と8月の React Compiler Support を実プロジェクトへ載せた一方、TypeScript 7 への一本化はこれからで PR の CI の正は依然 tsc のままだとしている | @dress_code | 12:00 |
| 23 | Cloudflare Web Analytics が CSP で静かに止まる — curl では気づけない | Astro の静的サイトへ CSP ヘッダーを足しただけで Cloudflare Web Analytics が全ページで停止した原因は、ビーコンがビルド成果物ではなく Cloudflare がエッジで HTML へ注入するものだったためで、送信先を推測で許可したせいで同じ日に2回ブロックしている | @ukintech | 12:08 |
| 24 | Terraform 最初に覚えるべき内容 | terraform / provider / resource / data / variable / locals / output / module という構成要素と基本コマンドに範囲を絞り、コードを見ても各ブロックが何をしているか分からない段階の読者を対象にしている | @naoki_mm | 12:33 |
| 25 | Notionの「期日リマインド」を仕組みとして実装するときの設計とハマりどころ | cron を素朴に書くと期日超過タスクへ毎朝同じ督促が飛び続けるとして、Notion の期日監視を自前で組む場合の設計判断の勘所を、通知ツール開発で踏んだ地雷を交えて整理している | @kapsel | 12:39 |
| 26 | 【AWS】AWSの資格を4つ取ったら、社内での自分の立ち位置が変わった話 | 半年で CLF・SAA・AIF・MLA を約3週間ペースで4つ取り、「資格より実務経験」という主張に半分同意しつつも実務経験だけでは埋まらない差が確かにあったと述べている | @kira_n | 12:48 |
| 27 | 正しく動くのに、なぜ書き直す? N+1問題から考えるJavaとDBの役割分担 | Java 研修の模範解答にあった「取引データを1件ずつ回して分類 ID から分類名を引く」ループをベテラン講師が指摘した場面を起点に、正しく動くコードを書き直す理由を Java と DB の役割分担として説明している | @neoichor | 13:23 |
| 28 | AIエージェント構築の面倒な部分を肩代わりするAmazon Bedrock AgentCore Harnessの始め方 | パブリックプレビュー中の Amazon Bedrock AgentCore Harness を実際に触り、ツールの選択と呼び出し・コンテキストウィンドウ管理・メモリ永続化・認証認可・ログとトレース収集といった周辺機能を肩代わりさせている | @kameoncloud | 13:29 |
| 29 | JavaScript pop()関数 - 配列の最後の要素を削除する | pop() が元の配列を直接変更して長さを1つ減らし、削除した要素を戻り値として返すこと、削除対象がない場合の挙動までを最小例で押さえている | @code3 | 14:53 |
| 30 | <input type=“time”> では 26:00 が入力できない — 深夜シフトの時間入力を select 化で乗り越えた話 | 深夜業態のシフトで慣習的に使う「翌2:00 = 26:00」表記が <input type="time"> では24:00以降を受け付けないために入力できず、時刻入力を select 化して回避している | @akinori901 | 14:58 |
| 31 | MSW のモックをリファクタして、「迷わない設計」を目指した話 | モノレポでテスト・Storybook・ローカル開発に使う MSW のモックをエンドポイントのパスへ沿わせたディレクトリ構成のまま整理し直し、手順書ではなくどこで何を迷い何を基準に決めたかを書き残している | @socialplus | 15:41 |
| 32 | 【3週間で合格】AWS SAA合格記 | 1日平均2時間・合計約40時間の3週間でスコア786点と、体感より低いギリギリの合格だったとして教材と AI を併用した学習方法を振り返っている | @iwatsukayura | 15:45 |
| 33 | 週刊Cloudflare - 2026/08/16週 | Wrangler 4.122.0 が compatibility date から Node.js compatibility を判定するようになった点など、前週の Cloudflare 各サービスの変更を網羅性優先で拾っている | @gemcook | 15:46 |
| 34 | Yarunokaの日付リストとresolverのユースケース | Yrnk 1.0 で予約済みの holidays / business_holidays / business_days、文書内定義の calendar.date_sets.<name>、ホストが実行時に供給する resolver バインディングという3系統の日付リストを、利用目的から使い分けている | @chatii | 16:30 |
| 35 | ポリモーフィズムと継承について | 継承の概念を外したうえでポリモーフィズムが成立しない例から入り、TypeScript を主軸に C# のコード例も添えて初学者から中級者向けに整理している | @fujishu | 16:51 |
| 36 | ノートPCを出さずに、現場の有線LANをスマホで確認する | 回線の生死・ゲートウェイの可視性・機器一覧・SSH 到達性という毎回同じ確認が、ping・機器一覧・SSH で別アプリに分かれていて結果を並べて見られない点を課題として、USB-C に RJ-45 を噛ませた有線環境をスマホから確認できるようにしている | @pander | 17:12 |
| 37 | 【クロスアカウント】DynamoDB Zero-ETL → S3(Iceberg)ターゲットの構築手順と注意点 | DynamoDB の Zero-ETL 統合で Apache Iceberg 形式の汎用 S3 バケットをターゲットにする構成をクロスアカウントで組み、CreateIntegration API はソースアカウント側から実行するなど実際に動作確認が取れた設定順序を残している | @swkky | 17:14 |
| 38 | ゼロ ETL 統合で自動生成される Glue 子カタログの制約まとめ(説明付与・削除) | 複数の RDS からゼロ ETL 統合を作ると zetl_ + UUID 形式の子カタログが統合ごとに自動生成され、名前だけではどのデータソース由来か判別できないとして、2026年8月時点で確認できた説明付与・削除まわりの制約と代替案を挙げている | @swkky | 17:43 |
| 39 | 機能はできた。でも画面に個性がない——自作アプリを「机の上の紙の道具」に見立て直した話 | 色を CSS 変数へ整理しティールに統一してもなお既視感が消えなかった原因を、明るいグレー背景に白いカード・角丸・細線アイコンという標準的な文法をそのまま骨格に使っていたことだと特定している | @tiaroka | 18:28 |
| 40 | SaaSでAIエージェントを提供するあなたへ - Amazon Bedrock AgentCore マルチテナント実装 Identity編 | AgentCore のマルチテナント実装シリーズの Identity 編として、Cognito と JWT によるテナント識別を扱い、続く認可編では Token Vending Machine による IAM 層のテナント分離を予告している | @aws_japan | 18:28 |
| 41 | Nostr クライアント「Damustr」を Svelte で作ってみた(fiatjaf氏との会話あり) | ホーム・通知・プロフィール・スレッド・リレーごとのカラムを横に並べる TweetDeck 風の Nostr Web クライアントを Svelte で実装し、Nostr の設計者 fiatjaf 氏とのやり取りも収めている | @iqbqioza | 18:50 |
| 42 | テンプレート型ゲーム画像生成UIの状態設計を公開画面から考える | 公開ページの文言だけを手がかりにテンプレート選択・素材入力・生成・レビュー・書き出しを状態として整理した設計メモで、ソースコードも内部 API も性能値も確認しておらず図と型は観察結果ではなく提案だと断っている | @zhebuilds | 19:20 |
| 43 | サーバーレスDB×Lambdaで大量接続時にタイムアウト発生。スケールアップせずAPI Gatewayキャッシュで解決した話 | Lambda のメモリ増強や DB クラスタのスケールアップはランニングコストが跳ね上がる割に接続数急増という根本原因を解けないとして、API Gateway のキャッシュ機能でタイムアウトを解消している | @suekichi_system | 20:27 |
| 44 | AHA Stack入門 — Astro + HTMX + Alpine.jsで作る HTML 中心の Web アプリ | SPA フレームワークを使わず HTML 中心でどこまで作れるかという問いに対し、Astro・HTMX・Alpine.js の役割分担と設計判断まで踏み込んでいる | @ninjin_sirisiri | 21:23 |
| 45 | 1ルーム=1つのDurable Objectで作る、匿名リアルタイム投票アプリ | 1ルームに1つの Durable Object を割り当てる構成で、QR かリンクを開くだけで登録不要に参加でき全員の投票が揃った瞬間に一斉開票される匿名 YES/NO 投票アプリを実装している | @ponyo877 | 21:49 |
| 46 | 7種類の保存先を1つの設定型に押し込まない:Chrome拡張のCapabilityモデル | ノートサービス・ローカルの Markdown ファイル・個人用知識ベースは利用者から見ればどれも「保存先」だが性質が異なるとして、設定画面と保存処理の間に置く契約を Capability モデルとして設計している | @danilapryadko | 22:07 |
| 47 | FastAPIとHono、APIを提供するならどっち? — 言語選定から逆算する判断軸 | 両方で API を組んだ経験から、この2つは比較しても決着せず、比較すべきは API の向こう側を Python と TypeScript のどちらの世界に置くかであってフレームワークはその決定にほぼ従属すると結論づけている | @yamato_snow | 22:43 |
| 48 | サブエージェントの通信簿を作ったら、自分の指示の穴が出てきた | Claude Code のサブエージェントが別コンテキストで動き要約しか返さない点を可視化するツールを作ったところ、公開前レビューで共有用出力へのソースコード垂れ流し・エラー検出ゼロ・README での存在しない分類の宣伝・偽バージョンの4点が露見している | @tkana | 22:45 |
| 49 | チーム開発記録34:Googleカレンダー連携とSNS機能の拡充 | オンラインサロンのポータルサイト ver6 開発サイクルで、SNS アカウント編集の強化・Google カレンダー連携・コンテンツ表示順の管理機能を扱い、AI を開発のメインパートナーに据えた進め方も併せて記録している | @singularitylabs | 23:33 |
| 50 | チーム開発記録35:役職タグ表示とチェリーピック | メンバー一覧・詳細モーダルへの役職タグ表示が完成し、動画・資料・アプリの登録編集画面へ表示順の設定欄を追加する機能がレビューを通過したほか、新メンバーの「GitHub Actions とは何か」という質問から PR を支える自動チェックの解説へ広がっている | @singularitylabs | 23:33 |
Qiita
| # | Title | Summary | Author | Published |
|---|---|---|---|---|
| 1 | DynamoDB がベクトル検索に対応したので試してみた | ベクトルインデックスは GSI/LSI とは別枠でテーブルごとに最大5個まで作れ、検索は専用の SearchVectors API を使い距離関数は COSINE と DOT_PRODUCT から選ぶと確かめ、Terraform 未対応部分は AWS CLI で補っている | @leomarokun | 00:03 |
| 2 | BedrockでGrok4.6が使えるようになったので、コードを本気で酷評させるアプリを作った | 2026年8月18日ローンチで Amazon Bedrock から xAI の Grok 4.6 を呼べるようになった点を踏まえ、reasoning effort を low/medium/high/xhigh の4段階で選べる特性と皮肉屋のブランド性格を活かしたコード酷評アプリを作っている | @yama3133 | 00:44 |
| 3 | 手動投稿の日時データを自動投稿システムへ移行してハマった「時刻フォーマット不正」と「タイムゾーン欠落」の対処法 | 手動記録のログは日時フォーマットがばらばらなうえタイムゾーン情報が欠落したデータが大量にあり、Node.js 18.18 / date-fns 2.30 / Prisma 5.0 / PostgreSQL 15 の構成で投稿時刻が正しく表示されない原因になっていた | @freefreefree1222 | 02:06 |
| 4 | AIエージェントは「作れる」だけでは価値を生まない | Amazon Quick・Kiro・AWS Transform・Strands Agents・Bedrock AgentCore という別々に見える製品群の共通点を、AIエージェントを「モデルを呼ぶコード」ではなく企業の業務システムとして扱う姿勢だと読み解いている | @mhamadajp | 05:39 |
| 5 | RDS for PostgreSQL初期設計 マスターユーザーを避けRoleを用途別に分ける | マスターユーザーは Role やデータベースを作れる強い管理ユーザーなので通常の読み書きに使うとアプリの不具合や SQL インジェクションが権限管理まで波及するとして、初期段階で決めるべき Role 設計と TLS 検証済み接続を整理している | @s_horikoshi | 06:23 |
| 6 | ファイルのハッシュ値(SHA-256)をブラウザで計算する — Web Cryptoに逐次digestが無い問題とMD5非対応 | Web Crypto の digest はファイル全体を1つの ArrayBuffer で渡す一括 API で Node の createHash().update() のようなストリーミング更新がなく、それが扱えるファイルサイズの上限を決めてしまううえ、MD5 は意図的に非サポートだと確かめている | @sakutto-panda | 07:11 |
| 7 | JDBCのSELECT結果をどうJavaへ持ち帰る? ResultSetからList<DTO>へ変換する方法 | DAO で取得した SELECT 結果を呼び出し元へ返すとき ResultSet をそのまま返す発想がなぜ成り立たないかを起点に、DTO のリストへ詰め替える形へ落とし込んでいる | @neoichor | 07:13 |
| 8 | RDSのメジャーバージョンとマイナーバージョンが切れた場合の違い | AWS サポートへ問い合わせた回答として、メジャーバージョン終了時は延長サポートを無効にしていないと自動移行して課金され、無効ならパッチ・バグ修正・技術サポートの対象外かつ復元時に元と同じメジャーバージョンで戻せなくなると整理している | @yuyuueue | 08:11 |
| 9 | 【図解】AWS Lambdaとは。サーバーレスの正体は「呼ばれた時だけ来る出張シェフ」 | 「サーバーレスならコードはどこで動くのか」「EC2 があるのになぜもう1つ実行サービスが要るのか」という2つの疑問を、常勤か呼び出しかという1点で切り分けている | @daisuke-nagata | 08:20 |
| 10 | ナンローを解く — 数字は「選ぶ」ものではなく「数える」もの。ヒント1個は独立した2つの事実で、片方だけでは何も解けない | 領域のラベルがその領域で数字を書いたマスの個数そのものになるため数字は自由変数ではなく、答えは数字マスの集合だけで完全に決まるという性質を使い、5つのルールセット内蔵のソルバーをブラウザに実装している | @sen-ltd | 08:33 |
| 11 | スタートアップ時にAWSで最初にやるべきコスト削減のための設計② ~ NATゲートウェイ本当にいりますか?~ | NAT Gateway は利用者がほとんどいなくても固定費としてのしかかるためサービス開始直後には無視できないとして、匿名チャットサービスの構成から外すと決めた後に直面した制約を扱っている | @lscrfts_info | 08:59 |
| 12 | 教育漢字(小学校で習う1026字)特化のAPIを開発・公開した | 教育漢字1026字に特化した API が見当たらず既存のものは2020年施行の学習指導要領改訂に未対応だったため自作し、固定データながら静的 JSON 配布ではなく API にすることで学年・画数の絞り込みとランダム出題をクライアント側に実装せず済ませている | @st-man-hori | 09:59 |
| 13 | ChatGPTで作ったHTMLが、修正を繰り返すたびに肥大化する問題への小さな対策 | HTML をドラッグ&ドロップするだけで整理・圧縮できるツールを作り、中身に手を加えない安全版と連続空白やコメントまで整理する挑戦版に分けたうえで、機械的処理ゆえバグの可能性が残ると断っている | @uni928 | 10:34 |
| 14 | CLIアプリでZoom OAuthを完結させる — ループバックリダイレクトURI + PKCE 実装ガイド | CLI には公開 HTTPS のコールバック URL がないため ngrok などでサーバを立てる手間が要る問題に対し、OS の仕組みでエフェメラルポートに使い捨てサーバを立ててリダイレクトを受ける Local Loopback PKCE OAuth を採り、Server to Server OAuth の広すぎる管理スコープも避けている | @michitakasugi | 11:13 |
| 15 | 増え続ける業務アプリを整理して、kViewerで業務メニューポータルとして見せるまでの設計メモ | リンク集運用が破綻する原因を管理者向けと利用者向けの混在・全社共通と部門別の混在・廃止予定情報の残留と特定し、業務メニュー自体を kintone 側で管理して kViewer から見せる構成へ移している | @Harshey | 11:18 |
| 16 | JavaScript for AutoCAD | AutoCAD の開発者用ドキュメントに AutoLISP や Managed .NET と並んで JavaScript があるため Visual Studio なしで書けるかを試し、できるのはコマンドの自動化程度で手を出さない方がいいと結論づけている | @Dhichisutto | 11:30 |
| 17 | 絶望から始まったAIエージェント超入門 | AI の急成長についていけない焦りから「使う」ではなく「仕組み」を理解する方針に切り替え、将棋の棋譜を解析するアプリを作る目標を置いて Bedrock AgentCore の実践入門書に取り組んでいる | @kyrieee | 11:31 |
| 18 | 【AWS_Lore #SAA-038】影の波形が同期する兆し(Shadow Residual Sync Detected) | AWS SAA の学習内容を物語形式で連載する第38話にあたり、前話で扱った「影」の残滓が現実側でどう動き始めたかという筋立てで学習項目をつないでいる | @Nika_Rulie | 11:51 |
| 19 | 平文パスワードはログに残り、侵入は痕跡すら残らない ── ログは”消す/必ず残す”を設計する | Laravel のログイン・決済コントローラで Log::info($request->all()) と書いてリクエストを丸ごと流していた結果、勉強会で見せられた CloudWatch Logs に平文パスワードが残っていたという実例から、何を消し何を必ず残すかを設計対象として扱っている | @amu-kuroneko | 11:51 |
| 20 | AWSの完了ステータスのスタックのリソースとパラメータを取得 | describe-stacks はスタック名を省くと全スタックを一括で返すのでパラメータは数回の呼び出しで済むが、リソースはスタックごとの list-stack-resources が必要で92回かかり、Describe 系は 1req/s 程度と厳しいためリトライ設定が必須だとしている | @aqwas | 11:53 |
| 21 | 教務システムの「履修登録が落ちる問題」を技術者視点で解剖する — データモデル・トランザクション・スケール設計の観点 | 毎年春に話題になる履修登録の障害は「サーバーを増やせば解決」ではなく業務ルールとデータモデルの構造そのものが負荷対策を難しくしているケースがほとんどだと、受託開発での関与経験から述べている | @kaopiz_japan | 12:25 |
| 22 | 【CLF-C02学習ログ #1】クラウドの「6つの利点」は暗記しなくていい ─ 起点はひとつだった | 8月13日着手・9月12日受験という計画の1週目として、覚えた量ではなく覚えなくて済むように整理できた量を成果に据え、教材が挙げる6つの利点を1つの起点から導けるものとして畳んでいる | @nikiyo | 12:36 |
| 23 | Tencent RTCのPK配信をCLIで再現テストする:3役ブラウザと一時ローカル収集サーバー | PK 配信の再テストで競合操作や切断時の不整合を見落とす原因を、配信者A・配信者B・視聴者の状態を同じ時系列で観測する場所がないことだと特定し、一時ポートで収集サーバーを開き Playwright で3役のブラウザを起動する CLI ハーネスを組んでいる | @susie000720 | 13:12 |
| 24 | AWSの小さな課金を、100倍になった時を想像して下げた | 20を超えるプロダクトを1人で運用する現場で2026年6月から請求を見直したところ、最も費用を食っていたのは本体機能ではなく CDK が自動で立てた NAT Gateway だったと判明している | @chooser | 15:20 |
| 25 | Amazon CloudWatch アラームをSlackで受け取りたい! | EC2 の負荷上昇やダウン時のアラームが指定メールアドレスにしか届かず PC を開かないと気づけない運用を、SNS を介して Slack へ流す構成に変えている | @wakahori | 15:32 |
| 26 | pdf-lib で作った請求書 PDF から漢字が消えた。残っていたのは「適」の1文字だけ | Next.js + Firebase の適格請求書 SaaS で pdf-lib が生成した PDF から漢字がほぼ消え、見出しは「適」1文字だけが残り「発行日」「登録番号」「合計」は空になったが、フォント読み込みは成功しており例外も罫線の崩れも一切出ないという症状を追っている | @nagilabo | 15:37 |
| 27 | Next.js App Routerのデータフェッチで詰まった!RSCとキャッシュの挙動と解決策 | Next.js 14.x の App Router で「データが更新されない」「API が何度も呼ばれる」「ハイドレーションエラー」が起きる背景を、Pages Router から変わった fetch API 拡張とキャッシュ機構、RSC とクライアントコンポーネント間のデータ受け渡しに求めている | @DaokFrontier | 16:13 |
| 28 | PowerShellから起動した非対話CLIツールで「自動承認フラグ」が効かない罠と対策 | --permission-mode acceptEdits を渡しても承認ロジックが対話端末の有無に暗黙に依存していると非対話サブプロセスでは一部カテゴリだけがサイレントに拒否されるとして、承認カテゴリを列挙で明示的にオプトインする設計へ変える対策を挙げている | @SciCos | 16:33 |
| 29 | Yellowfinのダッシュボードに配置したボタンでレポートをCSV出力する | 標準の「…」メニューからのエクスポートではなく明示的なボタンで見せたいという要望に対し、コードモードの JavaScript タブへ reportElement.setupExport(csvItem) の実質1行を貼るだけでサーバーへのファイル配置なしに実現している | @hadatuna | 16:38 |
| 30 | height 100パーセントで画面高を埋められないCSSを直す:親の高さと100dvh | height: 100% が効かないのはブラウザ固有の不具合ではなくパーセント高さが親要素の高さ確定を前提とするためだとして、外側に min-height: 100dvh を置きヘッダー・本文・フッターを Grid で配置する形に直している | @tonbi_attack | 17:27 |
| 31 | 写真ライブラリの重複・ブレ写真を自動検出するデスクトップアプリを作った話 | Google Photos や digiKam は機能過多かクラウド送信必須で「重複とブレだけ検出したい」に合わないとして、ファイルハッシュによる完全一致・perceptual hashing による類似検出・ラプラシアン分散によるブレ判定を Tauri + React で完全ローカル化している | @Skimrr | 17:35 |
| 32 | VS Codeで動く推理ゲームエンジンを作った——AIが書いた事件が「ちゃんと解けるか」まで自動チェックする | 生成 AI に事件を書かせると証拠Aの入手に証拠Bが要りその逆も要るという循環が混入するが、AI に書かせるものを「文章」ではなく「構造」にすれば機械で確実に検出できるとして VS Code 拡張として実装している | @EitaroSeta | 18:10 |
| 33 | Shadcn Tooltip Examples and Best Practices for React(React 向け Shadcn Tooltip の実例とベストプラクティス) | ツールチップはあらゆるメッセージ向けではなくアイコンボタン・ナビゲーション項目・キーボードショートカット・フォーム項目・略語など補足が要る箇所に限るとして、Shadcn Tooltip での再利用可能な実装を示している | @wrappixel | 18:24 |
| 34 | テンプレート型画像生成UIの要件定義とテスト設計 | テンプレートごとに必要な入力が変わる画像生成 UI を背景画像ではなくスロットの集合として定義し、headline は空文字と最大長、skin は形式と容量という検証項目と失敗時の戻し先まで要件へ分解している | @zhe_devlog | 19:27 |
| 35 | Hadoop distcpでHDFSのrawログをAmazon S3へバックアップしてみる | Kafka から HDFS へ保存している syslog / authlog の raw ログを S3 へコピーし結果を確認して必要なら戻すという流れを扱うが、実環境での一連の動作検証は実施していないと明記している | @naritomo08 | 21:39 |
| 36 | AWS学習日記#1 | 全世界のデータセンターを3つ程度の単位で束ねた AZ に構築すると自動的に冗長性を持つため大半のサービスが可用性99.9%を誇るという理解を軸に、S3 と EC2 の基本機能を書き出している | @mushroom-it-engineer | 21:44 |
| 37 | LLMのStructured Outputで「format」を分離する:TypeScriptで壊れにくいスキーマ設計 | スキーマを渡しているのにリクエスト自体が400になる原因はモデルの出力ではなく JSON Schema の format キーワードを互換ゲートウェイが受け付けないことだとして、モデルへ渡す「受理用」とアプリ境界で検証する「業務用」の2スキーマを同名で使い回さない分離を提案している | @Karentia | 21:59 |
| 38 | TypeScriptで街道とイベントをつなぐ――最初は1本・1イベントから始めた【第10回】 | React + TypeScript の Web RPG 連載第2章の締めとして、分岐もランダムイベントも作らず街道1本・イベント1つだけのプロトタイプに絞り、町から出る導線が成立するかだけを先に確かめている | @mild_bonobo5557 | 22:04 |
| 39 | 生成AIに個人情報を送る前に一呼吸——Bedrock Guardrailsだけで作るPIIマスキングツール | 社外の生成 AI サービスへプロンプトを貼る前に個人情報を自動マスキングするツールを Bedrock Guardrails だけで組み、2026年8月20日時点の情報として実装中に踏んだ箇所を共有している | @Martim500 | 22:58 |
| 40 | 【図解】AWS RDSとは。データベースの「管理人付き賃貸」と、止めたのに請求が来る理由 | 「EC2 に PostgreSQL を入れるのと何が違うのか」と「DB を作ったが止め方が分からず課金だけ続く」という2つの症状を自分で切り分けられるようにすることを目標に、バックアップ・パッチ当て・部品交換を AWS 側が担う範囲を示している | @daisuke-nagata | 23:05 |
| 41 | Reduxを選ぶ前に知りたい、フロントエンドのstate設計 — 「何を」「誰が」「どこで」持つか | Redux や Zustand の選定より前に、計算できる値は state にせず保存情報を最小限にする・共有 state は使うコンポーネントの最も近い共通親に置く・React 内の owner と Server や URL などデータの正本を分けて考えるという3点を決める必要があるとしている | @ryucciarati | 23:12 |
| 42 | LLMを使わずに「AIっぽい日本語」を検出する — 辞書と正規表現による判定ロジック | LLM を使わずにテキスト分類する路線の続編として、貼り付けた文章へ「AI が書いたときにありがちな表現」の印を付けるチェッカーを辞書と正規表現だけで実装している | @uekibachidan | 23:24 |
| 43 | 複数のMCPサーバーを「1個に見せる」集約ゲートウェイを作ってみた話 | 星図操作10ツール・撮影機材(NINA)操作6ツール・カメラ監視と機能ごとにサーバーを分けて開発すると生じる問題に対し、複数の MCP サーバーを1個に見せる集約ゲートウェイを作っている | @nishioka_sst | 23:35 |
| 44 | AI開発の進行管理を、自作ワークフローエンジンに任せてみた | 実装は AI が進めても「次に何をさせるか」「完了とみなしてよいか」「失敗時にどこへ戻すか」は人間が判断しており人間が AI の外側でワークフローエンジンを担っている状態だとして、Go 製の Phasekeeper で AI 開発のループを状態機械として外出ししている | @shrimpTail | 23:54 |
Publickey
2026-08-20 付の Web 開発関連記事はありませんでした。
gihyo.jp
対象日の該当記事はすべて Top 20 に掲載されています。
GIGAZINE
| # | Title | Summary | Published |
|---|---|---|---|
| 1 | CloudflareがリモートSpectre攻撃に成功、Workersから機密情報を最大12bit/秒で読み出す | Cloudflare 自身が管理する攻撃用 Worker と被害者役の Worker を対象にした実験で、別 Worker に保存した JWT トークンを最大12bit/秒・99%を超える精度で読み出せたとし、使われた攻撃手法は対策済みだと伝えている | 12:35 |
ITmedia News
2026-08-20 付の Web 開発関連記事はありませんでした。
TypeScript Blog
2026-08-20 付の記事はありませんでした。
Node.js Blog
2026-08-20 付の記事はありませんでした。
Astro Blog
2026-08-20 付の記事はありませんでした。
Cloudflare Blog
対象日の該当記事はすべて Top 20 に掲載されています。
Vercel Changelog
対象日の該当記事はすべて Top 20 に掲載されています。
AWS What’s New
| # | Title | Summary | Published |
|---|---|---|---|
| 1 | Amazon OpenSearch Ingestion is now available in GovCloud Regions(Amazon OpenSearch Ingestion が GovCloud リージョンで利用可能に) | AWS GovCloud (US-East) と (US-West) で OpenSearch Ingestion を使えるようになり、マネージドクラスタとサーバーレスコレクションのどちらへもデータを取り込める | 02:54 |
| 2 | Amazon EC2 enables AMI creation with local snapshots from instances on Outposts(Amazon EC2 が Outposts 上のインスタンスからローカルスナップショットで AMI を作成可能に) | AWS Outposts 上で動くインスタンスから AMI を作る際にスナップショットを Outpost 上へ直接保存できるようになり、データを手元に留めたまま AMI を作成できる | 06:30 |
Google Cloud Blog
2026-08-20 付の Web 開発関連記事はありませんでした。
Supabase Blog
2026-08-20 付の記事はありませんでした。
web.dev
2026-08-20 付の記事はありませんでした。
Mozilla Hacks
2026-08-20 付の記事はありませんでした。
CSS-Tricks
2026-08-20 付の記事はありませんでした。
Smashing Magazine
| # | Title | Summary | Published |
|---|---|---|---|
| 1 | Timing Charts: A Blueprint For SMIL Animations(タイミングチャート: SMIL アニメーションの設計図) | Web ではすべてが既定でボックスなので円のふりをした <div> が量産されるが、SVG の本物の <circle> は表現の幅が広いとして、SMIL アニメーションをタイミングチャートから設計する手順を示している | 22:00 |
Hacker News
| # | Title | Summary | Published |
|---|---|---|---|
| 1 | Show HN: a javascript engine written in C3 with native TS support(C3 で書かれた TypeScript ネイティブ対応の JavaScript エンジン) | Duktape と QuickJS を参照実装としつつ C3 言語でゼロから書いた strict 専用エンジン boomkat を3か月かけて開発し、ES 互換テストを100%通過したとしている | 00:27 |
| 2 | What’s New with Monitoring in PostgreSQL 19(PostgreSQL 19 の監視まわりの新機能) | ベータ段階の PostgreSQL 19 で log_lock_waits の既定が on に変わって安価なロック競合検出が標準になり、log_min_messages が checkpointer:debug2 のようにプロセス種別ごとの指定を受け付け、autoanalyze の記録も autovacuum と分離されたと挙げている | 02:55 |
| 3 | Fig, a TS UI Runtime Based on React(React を土台にした TypeScript 製 UI ランタイム Fig) | React のおよそ50%のバンドルサイズで fiber/concurrent レンダリングに完全対応し、TanStack に倣ってサーバーコンポーネントを「ストリーム可能なデータ」として扱い、effect・イベント・DOM バインディング・データローダーがすべて AbortSignal を受け取ると謳っている | 03:40 |
| 4 | Debugging Postgres Performance Under Row-Level Security(行レベルセキュリティ下での Postgres 性能デバッグ) | 毎朝 CPU が80%を超える原因が単一の RLS ポリシーだと突き止めるのに2日かかり、pg_stat_statements が示す実行時間74.1%のクエリをそのまま EXPLAIN しても本番が実際に走らせているものとは別のプランが出ていたが、ポリシー書き換え後はピーク CPU が約80%から16%へ下がった | 04:06 |
| 5 | Postgres pioneer credits Oracle with helping his database take over the world(Postgres の生みの親、自らの DB の世界制覇は Oracle のおかげと語る) | Michael Stonebraker が、Oracle が Sun 買収後に MySQL を手元に残した判断こそ PostgreSQL を優位へ押し上げたと The Register に語り、30周年を迎えた PostgreSQL が2023年の Stack Overflow 調査で開発者に最も選ばれる DB になった経緯と重ねている | 06:47 |
| 6 | Show HN: A React component optimized for 1987(1987年向けに最適化された React コンポーネント) | 読み取り専用表示・制御可能な編集面・コントローラ駆動ターミナル・簡易コマンドプロンプトを見た目の言語を変えずに切り替えられる React コンポーネントで、ANSI スタイリングと xterm で検証した制御文字の再生に対応し、暗色と明色どちらの LCD ガラスにも投影できる | 06:54 |
| 7 | Is Cloudflare Pro Worth It?(Cloudflare Pro に払う価値はあるか) | 10年来のユーザーが自費で契約したうえで、Pro で自動有効化される Managed Rules は無料版とは更新頻度も網羅性も別物で最も価値があるとし、OWASP Core Ruleset は無料版では一切使えず、Leaked Credentials Detection も無料では password_leaked フィールドしか返らないと整理している | 07:41 |
| 8 | Cloudflare Workers Spectre Attack Leaks JWT at 12 Bits/S(Cloudflare Workers への Spectre 攻撃が JWT を毎秒12ビットで漏洩) | TU Graz の研究者による本番環境での実証を、CVE-2017-5753 の系譜にある攻撃が同居 Worker の JWT を12bit/秒・精度99.16%で抜いたもので2021年の同種攻撃より約360倍速いと報じ、実顧客データへのアクセスや3年間の悪用の形跡はないとしている | 13:07 |
| 9 | React ScrollIntoView and UseRef: Scroll to Any Element(React の scrollIntoView と useRef で任意の要素へスクロールする) | 長いフォームで送信後に画面外へエラーが出ると利用者には何も起きていないように見える問題を起点に、useRef と scrollIntoView({behavior:"smooth", block:"start"}) の数行で足りる基本形から、固定ヘッダーや描画直後の要素などネイティブ挙動では足りない場面まで扱っている | 18:47 |
| 10 | Hiding internal state in TypeScript objects(TypeScript のオブジェクトで内部状態を隠す) | ロガーが内部で持つ context がそのまま公開 API になってしまう問題に対し、アンダースコア接頭辞は意図を伝えるだけで代入を防げないとして、unique symbol をキーにすれば通常のプロパティとして保持しつつ境界を強くできると示している | 23:53 |