Java

Java / Spring

再デプロイなしで原因に迫る。IntelliJ IDEAのLogpointsを実務で使いこなす

printlnとブレークポイントの間にある、実務的な選択肢障害調査で最初に思い浮かぶ手段は、println によるログ出力か、デバッガーのブレークポイントでしょう。しかし、実行中の処理を止められない非同期処理や、タイムアウトが厳しい通信処理...
Java / Spring

GitHub CopilotのランタイムがRustへ移行――AIエージェントによる大規模リライトは何を変えたのか

GitHub Copilotの中核ランタイムをRustへ全面移行GitHubは、Copilot CLI、Copilotアプリ、Copilot SDKなどを支えるエージェント実行ランタイムを、TypeScript/Node.jsからRustへ...
Java / Spring

AI脆弱性検出を過信しないために:FPRとFNRで読み解くセキュリティAIの実力

AIにコードを解析させれば、脆弱性を効率よく見つけられる――。こうした期待は、すでに多くの開発現場で現実になりつつあります。一方で、セキュリティ用途のAIを本番運用するには、「脆弱性を見つけた件数」だけでは不十分です。安全なコードを誤って危...
クラウド

NetflixのJava運用から学ぶ、リアクティブ処理を見直す仮想スレッド時代の設計

Javaは「安定した成熟技術」というだけでなく、実行基盤と並行処理モデルが大きく変化し続けている。NetflixのPaul Bakker氏へのインタビューでは、大規模環境でJavaを運用する現場の視点から、新しいJDKによるコスト削減、仮想...
Java / Spring

Spring Framework 7.1.0-M1の移行ポイント:Forwardedヘッダー明示化が変えるプロキシ設計

Spring Framework 7.1.0-M1は、単なる機能追加にとどまらず、Webアプリケーションの境界部分を見直すきっかけになるリリースです。特に重要なのが、リバースプロキシ配下で利用するForwardedヘッダーの扱いです。最重要...
Java / Spring

Javaコンテナの攻撃対象を減らすハードニング済みランタイムイメージ入門

クラウドネイティブ環境でJavaアプリケーションを運用する場合、アプリケーションコードだけでなく、コンテナイメージに含まれるOSやJDK、各種ユーティリティまでがセキュリティ対策の対象になります。BellSoftのCatherine Ede...
クラウド

Spring AIは「クラウドAPIの呼び出し」から次の段階へ――ローカルLLM、エージェント、Nativeアプリ開発の実践ポイント

Spring公式の今週のまとめから見えてくるのは、Spring AIが単なるLLM APIの接続ライブラリから、AIを組み込んだ実運用アプリケーションの基盤へ進化しているということです。今回の注目テーマは、JVM内でのLLM実行、ローカルL...