AWS Security Agent 検証 — 自動コード修正(Code Remediation)の品質評価
ペンテストで検出した7件の脆弱性に対して自動コード修正を実行。全件に GitHub PR が生成され、SQL Injection のパラメータ化クエリからクレデンシャルのハッシュ化まで、そのまま適用可能な修正が得られた。
プログラミングに関する記事
ペンテストで検出した7件の脆弱性に対して自動コード修正を実行。全件に GitHub PR が生成され、SQL Injection のパラメータ化クエリからクレデンシャルのハッシュ化まで、そのまま適用可能な修正が得られた。
Aurora DSQL の公式 Rust コネクタ(SQLx)を実際に動かし、接続コードの簡素化と OCC リトライの実用性を検証する。デフォルト max_attempts=3 では高並行で不足するケースも確認した。
canonical の重複エラーをきっかけに SEO を棚卸し。サイトマップの漏れ、構造化データの不足、OG 画像の欠落など、Next.js App Router + 多言語構成で踏んだ落とし穴と修正を記録した。
macOS/Linux両対応のdotfilesをXDG準拠・1Password SSH統合・テストスクリプト付きで構築した。シンボリックリンクではなくコピー方式を選んだ設計判断と、AIエージェントにメンテさせる仕組みも紹介する。
Velite に新しいコレクションを定義し、既存コンポーネントを最小限の適応で再利用して TIL セクションを実装。検索統合まで含めて、新しい依存関係はゼロだった。
再利用できる3つのパターン:Velite の default(false) による安全なスキーマ拡張、MAX_TAGS によるタグ溢れ対策、空のとき自動的に消えるセクションの条件付きレンダリング。
カテゴリとタグの共通性でスコアリングするシンプルなアルゴリズムで関連記事を表示する。ML も全文検索も不要 — メタデータの重み付けと既存関数だけで十分だった。
個別ページはあるのに一覧がなかった問題を解決。データ層のコードは一切追加不要 — 既存のヘルパー関数がそのまま新ページに組み合わさった。
opengraph-image.tsx と Satori でビルド時に記事ごとの OG 画像を静的生成する。最大の落とし穴は Satori のインラインスタイル制約 — Tailwind も className も使えない。
ハンバーガーメニュー、レスポンシブスペーシング、タッチターゲットを追加。最大の学びは、CSS の backdrop-filter が fixed 子要素の包含ブロックを暗黙的に作るという仕様だった。