タグ: CI/CD
「CI/CD」に関連する記事を表示しています。
LLMのベンダー公表ベンチマークを鵜呑みにする落とし穴と検証手順
エンタープライズAI評価の専門分化が進む中、LLM選定でベンダー公表ベンチマークだけに頼る落とし穴と、自社データで検証する具体手順を整理しました。
CI/CDのセキュリティ修正PRがgreenでも攻撃が止まったとは限らない理由
セキュリティ修正PRがgreenでも攻撃経路が塞がれたとは限りません。Snowflakeの実例をもとに原因分解と確認手順を整理しました。
セキュリティスキャンをbashで自動化した業務基盤が壊れる理由
bashでツールを連携させたセキュリティスキャン自動化が抱える依存関係・並行制御・プロセス管理の落とし穴と、その確認方法・対策手順を整理しました。
AI SASTの誤検知はなぜ増える?原因の分解と対策5ステップ
AIコーディングツールの導入後にSASTの誤検知が急増する理由を分解し、レポートオンリー期間の設定や抑制ルールのバージョン管理など、5ステップの対策を解説します。
Claude Code v2.1.228の修正内容とCI/CDへの影響を確認する
Claude Code v2.1.228のリリース内容を、CI/CDパイプライン運用の観点から解説。セルフホストランナーやモデル切り替えの修正点を整理しました。
GitLab CI/CDのAWS認証をOIDC化する設計判断と移行手順
GitLab CI/CDのAWS認証をアクセスキーからOIDCに切り替える設計の仕組みと、IAMロール分割・移行前に確認すべきポイントを整理しました。
OpenAI Daybreak on AWS Bedrock、CI/CDのセキュリティテストは変わるか
OpenAIのセキュリティモデルDaybreakがAWS Bedrock経由で利用可能に。CI/CDのセキュリティテストへの組み込み方と確認ポイントを整理しました。
GitHub不正アクセスの実態、OAuthトークン窃取という盲点
GitHubの不正アクセスはログイン突破よりOAuthトークン窃取が原因になりがちです。組織設定の確認手順と対策を整理しました。
git pull本番運用の落とし穴、デプロイ鍵削除で13分の復旧が数時間に
cronでgit pull本番デプロイしていませんか。デプロイ鍵の削除が招いた503障害の原因分解と、IaC・CI/CD移行での対策を整理しました。
LiteLLM v1.94.2で学ぶDockerイメージ署名検証とLLMゲートウェイの安全性
LiteLLM v1.94.2で案内されたDockerイメージのcosign署名検証を、LLMゲートウェイ運用の観点から具体的な手順とともに解説します。
ChatGPT Enterprise導入企業の品質担保、QAはどう向き合うか
税務アドバイザリー企業のChatGPT Enterprise活用事例から、AI生成コンテンツの品質検証をCI/CDの発想で設計する方法を整理しました。
LLM 0.32のログ設計はGitに学ぶ CI/CDでのLLMテスト運用を見直す
LLM 0.32のログ刷新・推論トレース表示・サーバーサイドツール対応を、CI/CDとテスト運用の視点から確認します。