大規模言語モデル(LLM)を搭載した「LLMエージェント」は、自律的な目標達成や動的な環境適応能力により、人工知能の新たなフロンティアを切り開いています 。本発表では、この急速に進化するLLMエージェントの全貌を、最新の包括的サーベイ論文「Large Language Model Agent: A Su…

We showcase a critical vulnerability with the official GitHub MCP server, allowing attackers to access private repository data. The vulnerability is among the first discovered by Invariant's security analyzer for detecting toxic agent flows. Invariant has discovered a critical vulnerability affecting the widely-used GitHub MCP integration (14k stars on GitHub). The vulnerability allows an attacker
【デジカルチーム ブログリレー5日目】 デジカルチームの井上 渉 (@wtr_in) です。米がなければということで、餅をよく食べています。実は餅はお正月以外も食べて良いんですよ皆さん。 さて、2024 年 7 月と結構前の話になりますが、AWS で以下のようなアップデートがありました。 aws.amazon.com このアップデートにより ECS が Task を起動する際にイメージを特定する挙動が変わったのですが、デジカルではその影響で、テスト環境の ECS Service の Task 数がいつの間に 0 になる というトラブルを経験しました。割とエッジケースなので、多くの方が遭遇することはないとは思いつつ、ある意味面白い事象だったのでその内容を紹介しようと思います。 どんなアップデートだったか? そして起きた ECS Task 消失事件 🚨 事件の原因 🔍 要因(2) ECR
長年やろうやろうと思ってできていないことの一つに、障害対応訓練がある。 今回はその訓練をChatGPT上でやってみたという話。 もちろん、Claudeなどの他の対話型生成AIサービスでもできるはず。 障害対応は実際にやらないとできるようにならない #Webサービスなどのシステムを運用している場合、避けては通れないものとして 障害 がある。 負荷の増加やシステムの変更、オペレーションミスなどで発生するこれらの障害は、 程度にもよるが少なからずシステムの運用に支障をきたすため、迅速に解消する必要がある。 いわゆる 「障害対応」 である。 障害発生時には、まず何が起こっているのかを把握する必要がある。 各種ログやメトリクスから原因となっている箇所を特定し、解消・緩和するための変更を行う。 原因は場合によって様々で、アプリケーションの不具合であることもあるし、 ネットワークなどプラットフォームに近
ts-morphで、 人間も編集できるコード生成を実現しよう! 2025.05.24 @TSKaigi 2025 Day2 池奥裕太(@Selria1) / エムスリー株式会社
【デジカルチーム ブログリレー3日目】 こんにちは、デジカルチームでソフトウェアエンジニアをしている穴繁です。 長年開発を続けてきたサービスを運用していると、「そろそろアレもコレも新しくしたいなぁ…でもサービスは止められないし、どう進めたものか…」なんて頭を悩ませることはありませんか? 今回は、まさにそのような状況で私たちが実践した「開発を止めない段階的フロントエンドリプレイス」について、計画・技術・組織という3つの観点からご紹介します。 これまでの計画編、技術編では、リプレイスプロジェクトの全体像や、それを支えた技術的な取り組みについてお話ししました。 www.m3tech.blog www.m3tech.blog 最終回となる本記事(組織編)では、プロジェクトを推進する上でのチーム体制や、円滑なコミュニケーション、そして品質を維持するための取り組みなど、組織的な工夫についてお話しします
【デジカルチーム ブログリレー2日目】 こんにちは、デジカルチームでソフトウェアエンジニアをしている穴繁です。 長年開発を続けてきたサービスを運用していると、「そろそろアレもコレも新しくしたいなぁ…でもサービスは止められないし、どう進めたものか…」なんて頭を悩ませることはありませんか? 今回は、まさにそのような状況で私たちが実践した「開発を止めない段階的フロントエンドリプレイス」について、計画・技術・組織という3つの観点からご紹介します。 前回の計画編では、なぜ段階的なリプレイスを選択したのか、そしてその全体像についてお話ししました。 www.m3tech.blog 続く本記事(技術編)では、そのリプレイスを支えた具体的な技術要素や、導入の過程で得られた知見についてお話しします。 デザインシステムを活用したUIリプレイス なぜRadix UIを選んだか? Radix UIへの移行で直面した
【2025年5月16日追記】 利用規約について、Cline社からの回答により適用範囲が明確となりました。 以下の記事も合わせてご覧ください。 blog.serverworks.co.jp 【2025年5月16日追記ここまで】 これまでClineに関するブログ記事をいくつか公開し紹介してきました。 今回、利用規約の変更に伴うユーザーデータの取り扱いについて懸念が生じたため、本記事ではClineの利用規約の中でも特に注意すべき点と、弊社の対応についてご説明します。 Cline利用規約の変更点とデータ収集のリスク Clineの利用規約 (https://cline.bot/tos 更新日: 2025年2月24日) を確認すると、ユーザーコンテンツの取り扱いに関する記述が変更されていることがわかります。特に注目すべきは、利用規約の3.2における以下の記述です。 You further grant,
そんな昔の話、今更蒸し返すなという方もいるでしょうが、これは私にとって非常に大事なことなので記録として残します。今回は、運営している一般社団法人の無責任な姿勢には触れず、度を超えた誹謗中傷を受けた件について話します。 前提 Pythonコミュニティを破壊する人間だとレッテルを多数の人に貼られてしまったため、まずは、私は、自らが中学生時代に行われたPyCon JP 2012から参加しており、Pythonコミュニティにも多少なり貢献していた人間であることを最初に書いておきます。 発端 プログラミング言語Python のカンファレンス、PyCon JP (運営: 一般社団法人PyCon JP Association) がアジア太平洋 (APAC) を代表し、持ち回りで日本で行われた回、PyCon APAC 2023で発端が発生しました。このイベントは、2023年10月27日と28日の2日間がセッ
Amazon Web Services ブログ Amazon EBS スナップショットから新しい EBS ボリュームへのデータ転送を高速化する 5 月 6 日、Amazon Elastic Block Store (Amazon EBS) のボリューム初期化のプロビジョンドレートの一般提供の開始を発表しました。これは、Amazon Simple Storage Service (Amazon S3) に保存されたボリュームの耐久性の高いバックアップである EBS スナップショットから新しい EBS ボリュームへのデータ転送を高速化する機能です。 Amazon EBS のボリューム初期化のプロビジョンドレートを使用すると、予測可能な時間内に、完全にパフォーマンスを発揮できる状態になった EBS ボリュームを作成できます。この機能を使用すると、数百の同時ボリュームとインスタンスの初期化を高速化
2000年にわたり内容が判明していなかった古代ローマ時代の焼け焦げた巻物が、エピクロス派の哲学者、フィロデモスの著書『On Vices(悪徳について)』の一部であることが、研究者によって特定された。 古代ローマの町ヘルクラネウムは、79年にヴェスヴィオ火山が噴火した際に火山灰に埋もれた。その地には、ユリウス・カエサルの義父であるルキウス・カルプルニウス・ピソ・カエソニヌスが所有した大規模な図書館「パピルス荘」があり、同館から発見された、炭化した1785点のパピルス文書には古代ギリシャとローマの名高い学者たちが記した重要な哲学書や文学書が含まれていると考えられている。 この炭化したパピルス文書の研究は現在も進められており、巻物を人工知能(AI)技術で解読することを目的とした国際コンテスト、ヴェスヴィオ・チャレンジが、研究の進展を促す取り組みとして開催されている。優れた成果を挙げた研究チームに
iPhoneとPixel、2台持ちはアリ? 3ヶ月使ったら、正解が見えました2025.05.10 13:00115,137 小野寺しんいち もしiPhoneユーザーのあなたが、仕事用のスマホを探しているなら、「Pixel」おすすめです。 筆者自身これまでずっとiPhoneを使ってきましたが、最近仕事用スマホとして「Google Pixel 9 Pro」を導入し、両者を使い分ける体制に変えました。 二刀流になって3ヶ月、見えた結論がこちら。 プラベートでiPhone使っていても、仕事にはPixelがめっちゃ調子いい。 プライベートと仕事、スマホを分けると何がいい?プライベートと仕事のスマホを分けることの大きなメリットは、公私混同が起きず煩雑にならないこと。 仕事の連絡と友達とのやりとりがごっちゃになったLINEのトークや、仕事とプライベートの写真が混ざったフォトアルバムなど、分けずにいると結
このテックブログを「quine」で検索していただくとわかるんですが、エムスリーのエンジニアはわりとQuine好きです。Quine(クワイン)とは、文字列を打ち出すだけのプログラムであってその打ち出した文字列というのが自身のコードそのものになっているようなもののことです。 Perl, Python, Rubyなど、手続き型言語で書かれることの多いQuineなのですが、日頃業務でSQLを扱うことの多い私は思うわけです。SQLだって文字列を出力できる言語だぞ、Quine書けるんじゃと。エムスリーエンジニアリンググループUnit1(製薬プロモーション)/Unit9(治験臨床研究支援)エンジニアの三浦[記事一覧 ]です。日頃のお仕事からは離れてSQLでQuineを書いて遊んでみました。 基本方針 やっていく コード内にシングルクォーテーションを書かない プログラムの先頭側と末尾側をひとつの文字列デ
日本のモメンタムを上げるために尽力している企業に焦点を当て、創業からこれまでの歩み、未来の展望を深掘りする企画「モメンタムヒストリー」。 今回は、医療業界に関わる方ならその名を知らない人は...
数日前からダウンしている米国の匿名画像掲示板「4chan」は4月26日(現地時間)、Tumblr上の公式ブログでこのダウンについて説明した。サーバステータスによると、サービスは一部復旧しつつあるが、本稿執筆現在、投稿はまだできない。 14日に大規模なハッキング攻撃を受けたため一時的にサービスを停止したという。攻撃者は英国のIPアドレスを使い、4chanが採用している旧式のソフトウェアパッケージの脆弱性を悪用してサーバに侵入。侵入経路は不正なPDFファイルのアップロードだった。 攻撃者は数時間にわたってデータベースやソースコードを大量に流出させ、サイトの改ざんを開始したため、これに気づいたモデレータがサーバを停止させた。 運営チームは被害状況は「壊滅的」としている。根本的な原因は、OSやコードを適切にアップデートしてこなかったことだと説明した。資金難で重要な機能を旧式サーバに依存せざるを得ず
はじめに はじめまして。荒木です。2025年2月から3月までの3週間*1、AI・機械学習チームでソフトウェアエンジニアとしてインターンシップに参加しました。 このブログでは僕がインターン中に取り組んだ「gokartキャッシュオブジェクトの検索性向上 」について簡単に紹介しつつ、エムスリーで働いてみた感想を綴ります。エムスリーのインターンに参加する未来のギークの参考になれば幸いです。 はじめに インターンに参加するまで インターンテーマ: gokartキャッシュオブジェクトの検索性向上 gokartとは 課題: キャッシュの検索が難しい Objectにメタデータを付与して検索可能に Metadataをどう付与するか 新たな課題: パラメータ以外のコンテキスト情報も検索したい 発展: 依存関係を遡った検索 新たなニーズ: 特定Taskを依存に持つTaskを検索したい 依存関係情報のメタデータ設
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 閲覧ありがとうございます。 本記事では、一回繋いでしまえば超絶便利なGitHub ActionsとAWSの連携方法を共有します。 今回は、GitHub ActionsとAWSを、IAM IDプロバイダ・STSを用いて連携します。 AWS側の設定 【 用意するもの 】 GitHub ActionsがAWS環境にアクセスするためのIAMロール GitHub Actionsからのアクセスに対し一時的な認証情報を渡すためのIDプロバイダ ① IAMロールの作成 1. 任意のIAMポリシーをアタッチしたIAMロールを作成 私はAWS Nuke(*
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く