GitHub Actions
GitHub上でトリガーに応じてプログラムを自動実行し、アプリのテスト、本番公開、ライブラリ更新などを自動化する機能。
拡大するとさらに表示 · 0 本
(216) saboさん juriさん 浜松町雑談
純朴声活浜松町の居酒屋で再会したジュンさん、サボさん、ジュリさんが、過去の出会いや仕事での影響、コミュニティ活動について語り合います。サボさんの「人に会うこと」を優先する生き方や、ジュリさんへのISUCON挑戦の助言など、メンターシップの連鎖が印象的なエピソードです。後半ではAI/エージェント時代の知識の価値や、Laravel Cloud・Nightwat...
#102 その操作、誰の責任なん…?の回
Replay.fm今回のエピソードでは、まず漫画「ハンター×ハンター」の連載再開に触れ、それに伴うサブスクリプションの解約・契約の繰り返しや、単行本で読み返したくなるほどの密度について語られました。また、「メイドインアビス」や「D.Gray-man」など、新刊が出るたびに読み返したくなる漫画についても言及されました。後半では、AIエージェントが事務...
#16 CIに潜む「宝探し」を止めろ!cicd-sensorで挑むサプライチェーン攻撃検知の最前線 | rung
八百万のOSS本エピソードでは、CI/CDパイプラインにおけるサプライチェーン攻撃検知ツール「cicd-sensor」の作者であるrung氏をゲストに迎え、その詳細な機能と実装について深掘りします。cicd-sensorは、GitHub ActionsやGitLab CI/CDのジョブ実行中にプロセス、ネットワーク、ファイルアクセスをeBPFを用いて監視し、SSHキーやクラウドアクセスキーといっ...
GitHub Actionsでアプリの公開やテストを自動化|設定はAI任せ
超実践AI論【目次】 00:00 オープニング 01:13 自分のアプリでの実例 01:49 AIがあれば誰でも自動化 02:53 今回のまとめ 今回の内容の解説記事 https://hataracraft.com/articles/github-actions-automation AI・IT・業務改善の無料相談はこちら https://hataracraft.com/booking
#99 2029年には仕事なくなってるかもしれないねの回
Replay.fm今回のReplay.fm第99回では、AIによる仕事の代替や、それに伴う未来の働き方について議論しました。AIに仕事が奪われる可能性に触れつつ、もしそうなったとしても集まって話すことの意義を確認しました。また、リスナーからの便りとして、セキュリティインシデントにおける「ボール」の扱い方や、その対応における専門性や優先順位付けの難しさ...
AIを効率的かつ安全に使うためのGit入門|非エンジニア向け
超実践AI論【目次】 00:00 オープニング 00:32 ファイルの保管とGit 01:26 履歴確認とVS Code 01:55 GitHubで履歴を保管 02:39 リポジトリの分け方 03:58 複数作業を同時に頼む 05:03 定期タスクの自動化 05:48 コマンド不要の操作 07:19 まとめ 今回の内容の解説記事 https://hataracraft.com/articles/git-for-non-engineers/ お仕事のご依頼はこちら...
#95 PNG埋め込み型API keyにはご注意を、の回
Replay.fm今回の配信では、まずサンリオピューロランドの体験談が語られ、その混雑状況やシステムについて触れられました。その後、GitHub Actionsのセキュリティに関するステップセキュリティの記事が紹介されました。この記事では、メンテナンスされていないサードパーティ製アクションをクローンし、セキュアに利用できるようにした取り組みが解説され...
#94 OSSの未来に想いを馳せがちな今日この頃ですねの回
Replay.fm今回のエピソードでは、サッカー日本代表のワールドカップでの惜敗について語り合い、悔しさを共有しつつも、成長の証として前向きに捉えています。その後、OSSの未来やセキュリティに関する最新情報として、GitHub Actionsのキャッシュ機能の変更点、NPMアカウントの保護強化策、そしてChainGuardが開発した新しいCI/CD基盤について議論しまし...
#93 最強のHarness作りたい回
Replay.fm今回のエピソードでは、まずワールドカップの日本代表の快勝について触れ、今後の試合への期待を語りました。その後、PNPMとNPMにおける環境変数展開の挙動の違いについて、前回の宿題の回答として共有されました。続いて、Cloudflareの記事「Build Your Own Branded BT Harness」を深掘りし、LLMを活用した脆弱性検出システムの構築について詳...
#4 AIが攻撃してくる時代、OSSの信頼はどう守る?
八百万のOSS「ソースを公開する方がリスクが高い」——そんな時代が本当に来てしまったのかもしれません。 攻撃者がAIでOSSをスキャンして自動で弱点を突いてくる今、守る我々もAIで立ち向かうしかない。xz事件からHonoのAI Slop問題、TanStackのサプライチェーン攻撃、Takumi Guardのような新しい防御サービスまで、catatsuy が実体験を交えて語ります。 な...
#86 振り返ってみればAIタグついた話多すぎた回
Replay.fm今回のReplay.fm第86回では、AIの進化とそれに伴うセキュリティリスクについて多角的に議論しました。まず、フリーデベロッパーズハブの記事を元に、フリー社が2022年から始めたセキュリティチャンピオンズプログラムの変遷と、その制度設計の工夫について解説しました。このプログラムは、セキュリティ意識の向上と実践を促すインセンティブ設...
#1 GitHubで200スター集めた「Purl」の作り方
八百万のOSSOSSを作って公開しても、誰にも届かずに埋もれていく──そんな経験はありませんか。 今回はcatatsuyが作ったGo製CLIツール「Purl」がGitHubで200超のスターを集めた裏側を聞きました。READMEに動画を貼った理由、英語圏に向けて発信する意味、そして「自分が一番のユーザーであること」が改善の芯を食う、というドッグフーディングの話まで。 ツ...
#83 おもむろにGitHubの仕様研究が始まった回
Replay.fm今回のエピソードでは、GitHub Actionsのセキュリティ強化策、特にStep Security社の製品群に焦点を当てて議論しました。Step Securityのハーデンドランナーや、メンテナンスされていないサードパーティ製アクションの検出・ブロック機能などが紹介され、その有用性が語られました。また、GitHubリポジトリの設定(ブランチプロテクションなど)...
#82 もーうaxiosはお腹いっぱいですの回
Replay.fm今回のエピソードでは、最近のサイバーセキュリティに関する複数の重要なトピックについて議論しました。まず、GitHubのプルリクエストを悪用したサプライチェーン攻撃の新たな手口について触れ、脅威アクターが自動化された手法でシークレット情報を盗もうとしている現状を解説しました。これに対し、ワークフローのセキュリティ強化や、プルリ...
サプライチェーン攻撃とその対策
ゆるITエンジニア道場今回のエピソードでは、IT業界で増加しているサプライチェーン攻撃について解説します。サプライチェーン攻撃とは、ソフトウェア開発において利用されるOSS(オープンソースソフトウェア)などの外部ライブラリやパッケージに悪意のあるコードが混入され、それが原因でサービス全体が侵害される攻撃です。直接的な攻撃とは異なり、依存関係を通...
どうしたClaude Code? OpenClawのBanとLimitの問題に揺れるAnthropic #デブログfm #011
デブログ.fm - AIで生産性を上げるエンジニアログAnthropicのClaude Codeは、OpenClawの利用制限や厳しいリミット設定により、開発者の間で批判が高まっています。特に、サブスクリプションプランの利用者が第三者ツールを使えなくなったり、ピークタイムに利用制限がかかったりする問題が浮上しています。AnthropicはAPI利用者を最優先し、シート課金ユーザーは後回しにしている状況です。この...
#81 サプライチェーン攻撃の嵐、いつまで続くんだ…の回
Replay.fm今回のエピソードでは、最近頻発しているサプライチェーン攻撃の現状と、それに対する様々な対策や動向について深く掘り下げています。まず、チンピシーピ(CHIMNEY PIE)と呼ばれる攻撃グループによるNPMやPythonパッケージを標的とした大規模なキャンペーンについて解説し、その目的が金銭目的である可能性や、過去の活動についても触れていま...
#80 平穏を願いたい回
Replay.fm今回のエピソードでは、第80回を迎え、パーソナリティの近況報告から始まりました。第2子が誕生したばかりで、入院中の大変な状況ながらも収録を続けているという話がありました。AIの波がトピック供給に大きく貢献していることに触れつつ、AI技術の進化が「作る」ことのハードルを下げ、人生観を変えるほどのインパクトを与えているという感想...
#78 とうとう島国に来たディープフェイクにご注意!の回
Replay.fm以下の記事についてわいわい話しました。 https://sota1235.notion.site/78-31dbb64fc8cf807f9603f818e4262952?pvs=74 おたよりはこちらから https://forms.gle/ZuKfoj47B2Uc9ZuS7
#77 初おたよりありがとうございます!!!!!!!の回
Replay.fm今回のエピソードでは、リスナーからの初のお便り紹介から始まり、パスキーの実装に関する話題で盛り上がりました。特に日本郵政のパスキー実装への驚きや、パスキー利用時のUXの課題について議論されました。その後、「セキュリティは難しい」というテーマの記事を取り上げ、インハウスでのセキュリティ運用におけるリスクバランスやオーナーシ...
18【FigmaからPencilへ?】AIネイティブなデザインツールの可能性
AI駆動開発部の日常このポッドキャストでは、AIネイティブなデザインツールPencilについて語られています。Pencilは多くの機能を持ちながら無料で使用でき、チームとの共有が容易で、JSONフォーマットでデザインデータを管理できる特徴があります。今回のエピソードでは、Pencilの可能性について探求されており、特にFigmaと比較しながら、ユーザーのニーズに応え...
149. 【後編】AIエージェントはどうメンテナンスする?各LLMの機能を把握するサービス軍が勃興
となりのデータ分析屋さんポッドキャストでは、AIエージェントが日常生活にどのように影響を及ぼしているかについて議論されています。特に、GoogleアナリティクスのAIエージェント版や、ネビュリーというサービスの登場が取り上げられ、運用管理の新たなツールの重要性が強調されています。エピソードでは、AIエージェントのメンテナンスや機能に関する新たなサービスの...
14【PRレビューの指摘をAIで自動修正】Codexクラウドでサブスク内で完結
AI駆動開発部の日常このエピソードでは、AIを駆使してプルリクエストのレビューを自動で修正する仕組みについて詳しく説明されます。山本さんと阿部さんは、Codexやカーサーなどのツールを使ったタスク管理や効率的なコードレビュー手法について議論しています。AIを活用したコードレビューの自動化についての解説が行われます。CodexクラウドとGitHubを連携させる...
13【衝撃のCursor新機能】ビジュアルエディタ×デバッグモードを使いこなす
AI駆動開発部の日常カーサーに新たに搭載されたビジュアルエディター機能により、サイトのUIを視覚的に操作でき、作業効率が向上します。このエディターは、マウス操作で容易に要素の変更や配置替えが可能で、AIがその変更を認識して反映します。カーサーの新機能として導入されたビジュアルエディターとデバッグモードについて詳しく解説され、特にデザインの調整...
エピソードを読み込めませんでした。もう一度お試しください。
エピソードを読み込んでいます…