電通総研 テックブログ

電通総研が運営する技術ブログ

GitHub

【GitHub Universe 2025】Keynote 現地速報

はじめに こんにちは、クロスイノベーション本部エンジニアリングテクノロジーセンターの小澤英泰です。 現在、サンフランシスコで開催中のGitHub Universe 2025に2年連続で現地参加しています。生成AIが開発現場に浸透する中、GitHub Copilotをはじめとする…

GitHub Dependabotのcooldown機能を試す

こんにちは。コーポレート本部 サイバーセキュリティ推進部の耿です。 GitHubで管理しているプロジェクトの依存関係(パッケージ)を更新する場合、Dependabot Version Updatesで自動化することがあります。このDependabotについて、以前の記事(GitHub Actio…

GitHub Actions の更新への追随とリスク低減のバランスを考える

こんにちは。コーポレート本部 サイバーセキュリティ推進部の耿です。 2025年3月に tj-actions や reviewdog など有名なサードパーティアクションを巻き込んだサプライチェーン攻撃が発生しました。GitHub や GitHub Actions の仕様を熟知したうえで悪用した…

複数のDev ContainerがあるリポジトリでのGitHub Codespaces起動時のコツ

こんにちは、クロスイノベーション本部エンジニアリングテクノロジーセンターの小澤英泰です。 本記事ではGitHub Codespacesを活用する中で学んだ、複数のDev Containerの設定があるリポジトリにおいて、起動するDev Containerを指定する方法を紹介します。 …

GitHub DiscussionsでADR(Architecture Decision Record)を管理する

こんにちは、クロスイノベーション本部エンジニアリングテクノロジーセンターの小澤英泰です。 本記事ではGitHub DiscussionsでADRを管理する方法を紹介します。 はじめに ADRとは 筆者チームのGitHubとの関わり方 ADR導入の目的 ADRに備えたい性質 記載内容…

GitHub Actions で Amazon Inspector を利用した脆弱性スキャンを行う

こんにちは。コーポレート本部 サイバーセキュリティ推進部の耿です。 2024/6に Amazon Inspector が GitHub Actions でのコンテナイメージスキャンをサポートしたとのアナウンスがありました。コンテナイメージの脆弱性スキャンに既にTrivyを利用している方…

GitHub Codespaceを使った開発環境のメリットをまとめてみた

はじめに こんにちは。X(クロス)イノベーション本部 ソフトウェアデザインセンター の山下です。 みなさんGitHub Codespaces(https://github.co.jp/features/codespaces) をご存知ですか? 昨年一般提供されたGitHubで利用できる統合開発環境(IDE)です。 G…