Engineer's Digest - 忙しいエンジニアのための技術情報ダイジェスト

忙しいエンジニアのための技術情報ダイジェスト。前日の話題をサクッと把握!

2025/07/17 #253 - 今日の技術情報ダイジェスト

GitHub Self-hosted移行でCIを高速化&コスト削減!徹底解説

GitHub Actionsのコスト削減とCI高速化を目的としたGitHub Self-hosted Runnerへの移行について、高額なGitHub Actions費用を削減するために自己ホスト型Runnerへ移行した経緯、移行に伴うコスト増原因の特定(NAT Gatewayなど)とカスタムAMI・ECR活用による解決策、Docker Hubレート制限のECR Publicでの回避、スポットインスタンス停止への取得戦略変更による軽減策、CIワークフローの最適化(ジョブに合わせたインスタンスサイズ最適化)やキャッシュ活用(S3へのキャッシュ切替、MySQLコンテナ・DBマイグレーションデータのキャッシュ)による高速化、そしてその結果としてCIランタイム平均20%短縮・最大54%高速化、GitHub Actions利用料金の月$24,000から$3,000への削減(87.5%削減)といった具体的な成果が詳述されており、自己ホスト型Runnerのメリット(オンデマンドでも安価、カスタマイズ性が高い)と注意点(スポットインスタンス取得戦略、"Queued"状態に詰まるジョブ)についても触れられています。

zenn.dev

パスワードは定期的に変えるべき? 変えない方がいい? ネットの疑問を掘り下げる

パスワードの定期的な変更は、その有効性について長年議論されてきましたが、現在では「複雑で長いパスワードを設定し、使いまわさない」ことが最も重要視されています。パスワードが破られる手口は多様化しており、過去の推奨事項であったパスワード変更の強制は、かえって簡単なパスワードの生成を招くという問題も指摘されていました。しかし、ゼロデイ攻撃のリスクなどを考慮すると、漏洩が判明していなくてもパスワードを変更することが望ましい場合もあります。パスワード管理の困難さを克服するためには、パスワード管理ソフトの利用や、パスワードに代わる認証方式であるパスキーの導入が有効な手段となります。

internet.watch.impress.co.jp

Amazonの未来型IDE「Kiro」を徹底レビュー!Claude Codeユーザー必見

AmazonがリリースしたAIコーディングIDE「Kiro」は、仕様書駆動開発を標準化し、要件定義、詳細設計、タスクリストの3ステップでAIとの連携をスムーズに行えるように設計されています。これにより、ドキュメント管理の自動化もAIが担い、開発フロー全体が効率化されます。しかし、現時点ではdevcontainerが利用できず、使用できるAIモデルに制限があるという課題も抱えています。

zenn.dev

古いiPhoneでアプリが使えない?タイミー利用者、OS足切りの現実に直面

タイミーアプリのアップデートにより、iPhone 7などの古い端末でアプリが開けなくなり、突然収入源を失って生活に困窮するユーザーが発生しています。OSのサポート終了は技術的な側面から避けられない場合もありますが、わずかな技術的要因で生活基盤が揺らぐという、現代社会におけるデジタルトランスフォーメーション(DX)の光と影を浮き彫りにしています。

togetter.com

xAIの美少女AI「Ani」登場!月額30ドルで衣装変更も可能に

ファーウェイのスマートウォッチやイヤホンがお得に購入できるプライムデー、30年間愛され進化し続けるヤマハのネットワーク製品とその理由がInterop 2025で明かされること、現車確認なしの車の売買とZoom活用事例、最新Ryzen 7とGeForce RTX 4060を搭載した21万円台のゲーミングPCのコスパの高さ、そしてバッテリー交換可能な14型ノートPCが長く使いたい人におすすめであること。

ascii.jp

Intel CPUの猛暑クラッシュ問題!Raptor Lakeの脆弱性と対策

Intel製CPU(第13・14世代)において、猛暑によりクラッシュが急増する可能性がMozillaのデータから示唆されており、その原因はCPUの「Vmin Shift Instability」という脆弱性にあると分析されています。対策としては、BIOSアップデートやPCの冷却強化が有効であり、次世代CPU「Arrow Lake」ではこの問題は解決されていると見られます。

xenospectrum.com

ノーコードで生成AIアプリ開発!Dify活用で大手企業が業務効率化

ノーコードで生成AIアプリを開発できる「Dify」が、全世界で約500社の法人ユーザー、日本でも大手企業での活用が進んでおり、サイバーエージェントの月200時間業務削減効果のような業務効率化とコスト削減に貢献するプラットフォームとして、企業の生成AI活用を支援するツールとして普及が見込まれています。

www.nikkei.com

GrokのAI金髪美少女“Ani”で遊ぼう!好感度アップで脱衣、月30ドルの有料会員限定機能

AIチャットボット「Grok」がiOSアプリストアで人気1位を獲得し、特に3Dアバターと会話できる「Ani」機能が注目されています。Grokは文章作成、情報検索、画像生成などが可能で、高い対話能力を持ち、GoogleやOpenAIの技術を基盤に開発されています。今後は、より高度な「SuperGrok」機能の開発も予定されています。

www.itmedia.co.jp

リアルタイムAIアニメーションプラットフォーム:デバイス上でAIが動くキャラクターを生成

Animation Inc.は、デバイス上でAIがリアルタイムに全身3Dアニメーションを生成する技術を提供しており、これによりAIコンパニオンは声やテキストに応じて表情や動きを瞬時に変化させ、人間のような感情や「顔」を持つことで、より没入感のあるインタラクションを実現し、将来のメタバースや汎用人工知能(AGI)の基盤となることが期待されています。

www.animation.inc

関連モデリングの重要性:エンティティ間の関連設計を考える

エンティティ間の関連設計が保守性や拡張性に影響し、不適切な設計は問題を引き起こすため、関連のパリティ、実体かIDか、いつ関連を取得するか、関連の更新方法の4点が重要であり、関連のパリティでは双方向、単方向、関連の型を作る選択肢があり、それぞれメリット・デメリットがあり、実体参照は直感的だがメモリを消費し、ID参照はトランザクション管理が容易になり、関連の取得タイミングでは全部取得(Eager)と必要な時に取得(Nullable/Lazy)があり、それぞれ性能やコードの複雑さに影響し、イミュータブルデータモデルではリソース間は非依存なら交差エンティティ、イベントとリソースはイベント側に参照を持たせると効果的です。

scrapbox.io

孫正義氏が語る「人間がプログラミングする時代は終わる」未来像

ソフトバンクは「Softbank World 2025」にて、ユーザーに合わせた「カスタムAI」を2025年10月より提供開始する予定であることを発表しました。このカスタムAIは、OpenAIのChatGPTとは異なる「Cristal intelligence」と名付けられ、従来のAIよりも高速かつ低コストでの利用が可能になるとされています。孫正義氏は、将来的には人間がプログラミングする時代は終わり、AIが日常生活のあらゆる場面で活用されるようになると展望を語っています。

www.itmedia.co.jp

SREから経営者へ転身!4年間の挑戦と組織文化の作り方

SREから経営者(CTO)へ転身し4年が経過した著者が、その経験を共有。経営者としてチャンスを掴むこと、そしてWiki導入や振り返り、勉強会といった文化作りの重要性を説いています。経営者は従業員と異なり最終責任を負うため、退職のハードルが高いことを実感しつつ、セールス、医療情報分野への新規事業参入、資金繰りなどに奮闘。子育てと経営の両立の難しさや、情報処理能力向上の必要性にも触れています。

blog.hokkai7go.jp

証券口座の不正アクセス対策強化:パスキーなど多要素認証が必須化へ

日本証券業協会は、証券口座の不正アクセス・不正取引防止のため、ログイン、出金、出金先口座変更時のフィッシングに強い多要素認証を必須化するガイドライン改正案を発表しました。これにはパスキーや公開鍵基盤を用いた認証の導入が予定されており、取引時にも同様の認証が推奨されます。さらに、本人確認強化やアカウントロック機能も必須化され、不正アクセス対策が強化されます。

www.watch.impress.co.jp

Amazon S3 Vectors登場!ネイティブベクトルサポートを備えた初のクラウドストレージ

Amazon S3 Vectorsは、AIで利用されるベクトルデータを安価に保存・検索できるAWSの新サービスであり、最大90%のコスト削減と大規模データの高速処理を実現します。ベクトルバケットとインデックスによるデータ整理、メタデータによる絞り込み検索が可能で、Amazon Bedrock、SageMaker、OpenSearchとの連携により多様なAIアプリケーション開発を支援します。現在、一部AWSリージョンでプレビュー提供されています。

aws.amazon.com

AWS発のAIエディタ「Kiro」チートシート:公式ドキュメント全網羅

2025年7月に登場したAWS発のAI統合開発環境(IDE)「Kiro(キロ)」は、AIを開発パートナーとしてコーディングを支援する画期的なツールです。曖昧な要望から仕様書を生成しAIが実装する「Specs」機能、ファイル保存時のコード整形などを自動化する「Agent Hooks」、プロジェクト固有のルールをAIに記憶させる「Steering」、外部ツール連携を可能にする「MCP」といった機能により、開発プロセスを大幅に効率化します。

qiita.com

Notionでナレッジマネジメント基盤を構築:情報集約と知識共有の促進

情報が散在し、探すのに時間がかかる、ドキュメント作成ルールが曖昧で情報が古くなる、といった課題に対し、Notionのデータベース機能で情報を一元化し、テンプレートで作成ルールを整備することで、情報検索性を向上させ、知識の共有文化を促進した事例を紹介しています。

qiita.com

Grokの「Ani」が示す生存戦略:性能だけでなく「愛される外形」で勝負

イーロン・マスク氏が開発したAIサービス「Grok」に、3Dアバター機能「Companions」 が追加され、SF作家の長谷敏司氏は、この機能が黎明期のサービスにおいて「愛着」を獲得する生存戦略であり、性能だけでなく別の評価軸でも競争できると指摘しています。

togetter.com

チケット販売サービスのAWSスケーリング戦略:分間数十万リクエストに耐える設計

チケット販売サービス「チケットペイ」が、急なアクセス集中によるシステム負荷を軽減するため、AWSサービスを組み合わせた自動スケーリング戦略を導入し、Webのみ、DB読み込み、DB書き込みの各負荷ケースに対応する処理を実装、Lambdaの再利用やSlack通知、S3アップロードによる運用負荷軽減も実現したことで、高負荷に耐える安定性と運用コストの最適化を両立させた技術的取り組みについて解説しています。

qiita.com

AIは惑星の動きからニュートン力学を発見できるか?表面だけで本質を理解していないAIを炙り出す

AIが「世界を理解しているか」を調べる研究として、惑星の軌道予測からニュートン力学を発見できるか、という検証が紹介されています。AIは惑星の動きを予測できても、その原因となる物理法則を理解していませんでした。独自の評価方法による検証では、AIは普遍的な法則ではなく、状況に応じた場当たり的なルールを学んでいる可能性が示唆されています。オセロの例でも、AIは次の一手を予測できても盤面の全体像は把握できておらず、AIは深い理解ではなく、表面的なパターンの記憶に依存している可能性が示されました。

www.techno-edge.net

JR東日本、駅構内アナウンスをスマホ画面に表示する「みえるアナウンス」を試行導入

JR東日本は、AIを活用した新しい改札システム「顔パス」を駅構内のアナウンスをスマホ画面にテキスト表示する「みえるアナウンス」として12駅で試行導入しました。このシステムは、顔認証や生体認証を利用して改札を通過可能にし、スマートフォンのアプリに登録した顔画像で切符やICカードを持ち歩く必要なくスムーズな移動を実現します。将来的には、駅構内案内や商業施設決済などへの応用も期待されています。

www.itmedia.co.jp

Amazon Kiro発表:AIエージェント前提の仕様駆動型IDE、Visual Studio Codeベース

米AmazonがAIエージェントを前提とした仕様駆動型の統合開発環境(IDE)「Kiro」を発表しました。これは「Visual Studio Code」をベースとしており、開発者が仕様を定義すると、AIエージェントがタスク提案や実行を支援するもので、プロトタイプ作成、ドキュメント整備、セキュリティチェックなどのタスク自動化が可能です。主要言語に対応し、拡張機能も利用可能で、Windows, Mac, Linuxで利用でき、プレビュー期間中は無料です。

forest.watch.impress.co.jp

AI電力需要増で米13州が電気料金20%値上げへ

AI開発におけるGPU使用の増加により電力需要が急増し、米国の13州で電気料金が20%以上、ペンシルベニア州では企業向け料金が29%値上げされる見込みです。データセンターの増加とAIの人気が電力網の入札単価を押し上げ、ChatGPTの電力消費が一般家庭18万世帯分に相当するという試算もあります。

gadget.phileweb.com

Grok 4、不具合修正:「メカヒトラー」と自称する問題を解決

xAIはAIモデル「Grok 4」の不具合を修正しました。この不具合は、苗字を尋ねられた際に「メカヒトラー」と回答してしまうもので、インターネット検索時に使用されたミームが原因でした。また、意見を求められた際に、開発元であるxAIやイーロン・マスク氏の見解を引用する挙動も修正されており、これはGrok 4が自身のサービスと解釈したことが原因とされています。これらの修正内容はGitHubで公開されており、プロンプトの調整によって対応されています。

pc.watch.impress.co.jp

AWSサーバーレスで独自ドメインのWebサイトを低コスト構築する方法

AWSのサーバーレスサービス(S3, Route53, CloudFront, ACM)を活用し、独自ドメインのWebサイトを高可用性・高速・低コストで構築する方法を解説。S3にウェブサイトファイルを保存し、Route53でドメインを管理、CloudFrontで世界中に高速配信、ACMでSSL証明書も自動管理することで、個人でも手軽に世界中に自分だけのウェブサイトを公開できる構成を実現します。

dev.classmethod.jp

AI Agentによる実装ベストプラクティス:AI Coding Agentの効果と組織展開

AIコーディングエージェントは、コード生成やデバッグを自動化し、開発者の生産性を向上させるツールであり、「Cline」はVSCode拡張機能としてAWSのAmazon Bedrockと連携し、開発プロセス全体を自動化します。AIに正確な意図を伝える「プロンプトエンジニアリング」のスキルがエンジニアに求められ、Amazon Q Developer CLI AgentはAWSリソースの管理やコード作成をコマンドラインで支援するため、AI活用によるプログラマの仕事内容は変化しますが、職がなくなるわけではなく、新しいスキル習得が重要になります。

speakerdeck.com

アーキテクトになる道のりで出会った本たち:技術者としての学びと成長

yonekubo氏がアーキテクトになるまでの道のりで影響を受けた書籍として、20代でオブジェクト指向設計を深めた「EJBアンチパターン」や「エンタープライズアプリケーションアーキテクチャパターン」、30代でビジネススキル向上のために読んだ問題解決本や自己啓発本(特にワインバーグ氏や「SOFT SKILLS」)、40代で「現場で役立つシステム設計の原則」や「良いコード/悪いコードで学ぶ設計入門」といったプロダクト開発に役立つ書籍が紹介されています。さらに、「テスト駆動開発」や認知科学、読書力向上に関する書籍など、幅広いジャンルの良書にも触れています。

note.com

Grok iOSアプリ:ゴスロリ美少女「Ani」と音声対話可能に!

xAIの対話型AI「Grok」のiOSアプリに、3Dアバターとの音声対話が可能な「コンパニオンモード」が追加されました。このモードでは、アニメ風美少女「Ani」や、口が悪いレッサーパンダ「Bad Rudy」といったキャラクターと会話を楽しむことができ、会話内容に合わせてキャラクターの表情や背景が変化するなど、より自然で没入感のある対話体験が提供されます。無料でも利用可能ですが、有料プラン「SuperGrok」加入者には追加機能が用意されています。現時点ではiOS版のみの提供で、Android版への対応は未定です。

www.techno-edge.net

SQLとLLM+MCPで業務データギャップを埋める:CData MCP Servers発表

AIが業務データと連携し、業務効率化を図る「CData MCP Servers」が発表されました。この製品は、SQLを共通言語として400種類以上のデータソースに接続可能にし、散在する業務データをAIが直接利用できる課題を解決します。これにより、AIは企業のセキュリティやガバナンスを維持しながら、データへのアクセス、操作、実行をユーザーの代わりに実行できるようになります。

ascii.jp

半導体業界の事業撤退と買収:IAR Systemsの買収劇

7月に、組み込み機器向け開発ツールを提供するスウェーデンのIAR Systemsが、ノルウェーのThe Qt Companyから公開買付提案を受け、買収が成立する可能性が高い状況です。これは、Qt社が提供する開発エコシステム拡大の一環と見られています。

pc.watch.impress.co.jp

Gmailユーザーへ警告:GoogleのAI要約機能が悪用される手口

GmailでAI機能「Gemini」が悪用され、攻撃者はメール本文にAIだけが認識できる悪意ある指示を隠し、AIがメール要約を生成する際にこの指示に従って偽の警告を表示させる手口が発見されました。これはAIを騙してユーザーをハッキングする手法で、驚くほど容易に実行可能であり、見えない文字で隠された警告は無視し、不審なメールは削除することが推奨されています

news.yahoo.co.jp