CI/CD– tag –
-
Product Research
Zenmanage – エンタープライズ不要のチーム向けフィーチャーフラグ管理プラットフォーム
Zenmanageは、シンプルなブール値フラグから高度な段階的ロールアウトまで対応するフィーチャーフラグ管理プラットフォームです。エンタープライズ営業不要で、ターゲティング、ロールベースの権限管理、監査ログを提供。開発チームの機能リリースを効率化し、リスクを最小限に抑えます。 -
Product Research
Latchkey – GitHub Actionsを自動修復する次世代CI/CD実行環境
Latchkeyは、GitHub Actionsのビルド失敗を実行中に自動修復するマネージドランナーです。GitHub公式ホストの58%オフ、1行のコード変更で移行でき、全プランで無料実行時間を提供します。 -
Column
terraform applyをGitHub Actionsで実行してはいけない理由 ― GHAの侵害がAWSの侵害になる構造
「OIDCだから安全」で思考停止していませんか? GitHub Actions(GHA)でterraform applyを自動実行する構成、使っていませんか? mainにマージされたらGHAがterraform applyを走らせて、インフラが自動で反映される。OIDCでAssumeRoleしているから長期ア... -
Column
Flakyテストとは? 通ったり落ちたりする不安定なテストの原因と潰し方
「さっきCI通ったのに、もう1回回したら落ちた」 PRを出してCIを回す。落ちた。コードは変えてない。もう一度回す。通った。「何だったんだ…?」と首をかしげながらマージ。翌日また別のPRで同じテストが落ちる。 この「通ったり落ちたりするテスト」のこ... -
Column
PintとPHPStan、入れてる? PHPコードの品質を自動で守る2つのツールの使い分け
「動くけど汚いコード」と「動くけどバグが潜んでるコード」 PRレビューで「インデントがずれてます」「ここ未定義の変数使ってませんか?」という指摘、していませんか? あるいはされていませんか? こういった指摘は、人間がやるべき仕事ではありません... -
Column
GitHub Actionsのサプライチェーン攻撃を防ぐ!アクションをコミットハッシュで固定する方法
あなたのワークフロー、`@v4`で指定してませんか? GitHub Actionsでこんな書き方、していませんか? - uses: actions/checkout@v4 - uses: actions/setup-node@v4 公式ドキュメントでもこの書き方が載っているし、動いているから問題ないと思いますよね。... -
Column
JestとVitest、どっちを選ぶ?プロジェクト別おすすめテストフレームワークの選び方
「テスト入れたいけど、JestとVitestどっちがいいの?」 新しいプロジェクトにテストを導入しようと調べたら、Jestの記事もVitestの記事も出てくる。「Vitestの方が速いらしい」「でもJestの方が情報が多い」「結局どっち?」と迷って、テスト導入自体が後... -
Column
hotfixとは?本番障害を最速で直すGitブランチ戦略と運用
「本番でバグ出てるんだけど、今のdevelopブランチ出せないんだが…」 金曜日の夕方、Slackに「本番で決済エラーが出ています」と報告が入る。すぐ直したい。でもdevelopブランチには来週リリース予定の未検証機能がごっそり入っている。このままdevelopを... -
Product Research
Fowel by Hackmamba – GitHub PR上でドキュメント品質を自動検証するAI開発ツール
Fowel by HackmambaはGitHub PRでドキュメントを自動レビューし、不正確な情報や古いコードサンプルを検出。30秒でインストール可能で、ドキュメントレビュー時間を80%削減する開発者向けAIツールです。 -
Column
GitHub Actionsのワークフローに潜む罠、気づいてた?スクリプトインジェクションの実例と対策
そのワークフロー、本当に安全ですか? GitHub Actions を使っている開発者なら、こんなワークフローを書いたことがあるはずです。 on: pull_request: jobs: example: runs-on: ubuntu-latest steps: - run: echo "PR title is ${{ github.event.pull_requ...