DevelopersIO RSS feed【非公式】's avatar
DevelopersIO RSS feed【非公式】
npub16u6j...5q5c
RSS feed
【IAM Access Analyzer で最小権限のポリシーを洗い出す】 AWS 上でユーザーの誤操作を防ぐため、最小権限の IAM ポリシーを構成することが重要です。本記事では、IAM Access Analyzer のポリシー生成機能を使用して、CloudTrail の操作ログから自動でポリシーを作成する方法を紹介します。
【なぜベテランの暗黙知は、文書化しても継承できないのか】 ベテランの判断を若手に引き継ごうとマニュアル化しても、肝心の部分は毎回こぼれ落ちます。理由はシンプルで、本人が「言語化できていない・そもそも言語化すべきだと気づいていない」判断こそが価値の中心だからです。この記事では、なぜ暗黙知の継承が長年うまくいかなかったのか、その構造と、いまLLMで何が変わりつつあるのかを整理します。
【Cloudflare WorkersでSlack Appのバックエンドを動かす】 Cloudflare WorkersでSlack Appのバックエンドを動かす方法をご紹介します。Bolt for JavaScriptが使えない理由から、`slack-edge`ライブラリを使った実装、Event Subscriptionsの設定まで、実際の手順に沿って解説していきます。
【[Claude] LLMの電子透かし:仕組みと限界】 Anthropic が Claude の出力に電子透かしを入れると発表しました。テキストに透かしを入れるとはどういうことか、なぜコピペしても残るのかを、代表的な統計的透かしを実装して確かめます。また、LLMの電子すかしにおける懸念や問題についても。
【Claude Code v2.1.228〜v2.1.229 の主要アップデート - クラッシュ修正の集中投入と /commit-push-pr の安全化】 Claude Code の v2.1.228 と v2.1.229 がリリースされました。v2.1.228については静観していたのですが、2 日続けて関連したアップデートのリリースで、破壊的変更や自動化フローに影響しうる変更も含まれているため、アップデート前に目を通しておきたい内容です。
【【Amazon Connect】不在着信があった際に顧客名をメール通知してみた】 Amazon Connect の不在着信時に、発信者番号と DB から取得した顧客名をメール通知する仕組みを実装してみました。Step Functions と EventBridge を使った実装方法をご紹介します。
【[アップデート] IAMロールを自動的に設定するロールマネージャーを提供するようになりました】 AWSの新機能「role manager」を試してみました。IAMロール作成の手間を自動化するこの機能の仕組みから実装方法、運用時のポイントまで、実際の画面を交えながら紹介します。
【AWS サポート 4 つのプランを、初学者向けに比較してみた】 AWS 学習を進める中で迷ったサポートプランの選択について、初学者目線で 4 つのプランの違いをわかりやすくまとめてみました。料金・対応速度・機能を比較しながら、自分たちに合ったプランを見つけるためのポイントを紹介します。
【WAFにアタッチされたルール別の Count, Block, Allow を表にする(Cloudfront)】 CloudFrontのWAFルール変更時に1週間分の統計データを遡って確認するため、Bash・jq・DuckDBを組み合わせた日別レポート生成スクリプトを作成しました。このツールの実装と使い方をご紹介します。
【【Security Hub修復手順】[NetworkFirewall.5] Network Firewall ポリシーのデフォルトのステートレスアクションは、断片化されたパケットに対してドロップまたは転送される必要があります。】 AWS SecurityHub 基礎セキュリティのベストプラクティスコントロール修復手順をご紹介します。
【[アップデート] IAM Identity Center のユーザーに既存の IAM ロールを直接割り当てられる Account Access Manager がリリースされたので試してみた】 AWS IAM Identity Center で既存の IAM ロールを直接マッピングできる新機能「Account Access Manager」がリリースされたので、実際にセットアップして試してみました。セットアップ時のハマりポイントも紹介します。
【[Amazon Bedrock] Nova 2 Lite で画像内の認証情報を一括マスクするツールを作り、判定の一部をコードに移してみました】 スクリーンショットに写り込んだアカウントID やアクセスキーなどの認証情報を自動でマスクするローカルCLIツールを実装しました。Amazon Novaで画像を読み取り、正規表現やLLMの判定と組み合わせることで、形式で定義できるものはコードに、文脈判断が必要なものはモデルに役割を分担させた実装の工夫を紹介します。
【Claude Team、ChatGPT Business、Gemini Enterprise Standardを導入してみたので統制の観点で設定を見てみた】 夏休みなので大手3AIサービスの組織向けプランを思い切って個人契約してみました。結構管理側の設定を見るのが好きなので、今回は簡単な違いなどを取り上げます。 サービスによって特性が違うため単純な比較が難しいですが、同じ機能でもできることに結構違いがあり色々と勉強になりました。
【Nemotron 3.5 Lightning を Hermes Agent で動かして実効コストを測ってみた】 NVIDIAの新モデル「Nemotron 3.5 Lightning」をFireworks AI経由でHermes Agentに接続し、実装コストを測定しました。単価は最安クラスですが、エージェントの迷走によるターン数増加で、探索タスクでは従来モデルより高額になる場合も。定型ジョブか対話かで使い分けが必須です。
【Step Functionsを使ってAWS Backupでも静止点でバックアップを取得する】 AWS Backupで静止点を確保したバックアップを取得したい。そんなニーズに応えるべく、Step Functionsを活用してインスタンス停止→バックアップ→起動を自動化する構成をまとめてみました。
【Hermes Agent を Fireworks のオープンモデルで動かして Slack から呼び出してみる】 Mac miniにHermes Agentを導入し、Slack連携と定期実行で無人で動くAIエージェントを構築しました。オープンモデルを使いながらツール呼び出しを成立させ、毎朝ニュース配信まで実装。つまずきポイントと解決法をまとめます。
【Claude Code セルフホスト環境機能が登場。EC2インスタンスを実行環境にしてみた】 別にセルフホストしたくないですが、選択肢があるというのは良いことです
【【Amazon Connect】フローログをトラブルシュートに活用してみた (初心者向け)】 Amazon Connectのフローログ設定方法からトラブルシュートでの活用例までご紹介します。
【MCPを繋ぐだけで使えるCode Interpreter環境をAgentCore Runtimeで作ってみた】 AWS AgentCore RuntimeとMCPプロトコルを組み合わせ、複数のLLMから共有できるCode Interpreterサーバーをゼロから構築する方法を紹介します。CSVの投入からpptx作成まで、実際の動作確認も交えて解説しました。