loading
loading
人気のテーマから最短で読める導線です。インデックス改善やセキュリティの基礎を先に固めたい人向け。
GSC / インデックス(まずはここから)
検出・クロール・未登録の詰まりを最短で潰す。
読む →
検出 − インデックス未登録(チェックリスト)
URLは見つけたがクロールしない時の実務手順。
読む →
クロール済み − インデックス未登録(プレイブック)
取得したのに登録されない時に、独自性と優先度を作る。
読む →
CIを固くする(GitHub Actions)
permissions最小化、SHA pin、PRイベントの落とし穴。
読む →
Web3ウォレット安全(まずはここから)
Permit2 / 署名画面 / Approve管理をまとめて固める。
読む →
Dependabot運用(安全な更新)
週次バッチ+グルーピングでPR地獄を終わらせる。
読む →
タイトル・概要・タグから検索できます。
URL InspectionでGoogle選択canonicalと指定canonicalがズレたときの対処法。URL正規化、自己参照canonical、sitemap整合、JSでcanonicalを変えない原則を整理します。
ベクトル検索だけだとIDや短いクエリで外す。BM25+ベクトルのハイブリッド検索、reranker、クエリ書き換え、top-k調整、評価指標まで、RAGのretrievalを底上げする実務チェックリスト。
RAGの品質はchunkingとindexingで決まる。構造ベース分割、chunkサイズ/overlap、メタデータとフィルタ、重複除去、再インデックス方針まで、取り回せるチェックリストに落とし込む。
RAGの信頼性は「根拠が見えるか」で決まる。引用を必須化し、doc_id/chunk_idで検証可能にし、矛盾ソースの扱いとログ設計まで含めて実務チェックリスト化。
LLMアプリはプロンプトやモデル、RAGやツール権限の変更で静かに劣化する。小さな評価データ、バージョニング、品質/安全/コスト指標、リリースゲートで回帰を止める実務チェックリスト。
LLMの費用は変動費。トークン上限、ツール実行上限、ユーザー/テナント予算、スパイク検知アラート、劣化モードをチェックリスト化して、請求事故と信頼性劣化を同時に防ぐ。
LLMの429や一時障害は前提。タイムアウト、バックオフ、冪等性、フォールバック、コスト制御を最小のチェックリストに落とし込み、信頼性と請求事故を両方防ぐ。
RAGのデータ汚染は「プロンプト」ではなく「取り込みパイプライン」で防ぐ。取り込み元、検証と隔離、doc_idの証跡、ツール権限を30分で点検する実務チェックリスト。
AIアプリ/自動化のための「最小で効くログ」をチェックリスト化。デバッグ、コスト管理、インシデント対応に必要な証跡を残しつつ、秘密情報や機密データをログに残さない。
プロンプトインジェクションは“プロンプトの書き方”だけでは防げない。入力経路(入口)、ツール権限、アウトバウンド、ログを30分で点検する実務チェックリスト。
Next.jsでCSPを導入する実務手順。まずReport-Onlyで違反レポートを集め、依存を棚卸し、allowlistを締め、script-srcはnonce/hash方針を固めてから強制モードへ。ロールバック前提で進める。
Next.jsでセキュリティヘッダーを入れる実務順序。低リスクの基本ヘッダー→HSTS(HTTPSが前提)→CSPはReport-Onlyで観測→COOP/COEP/CORPは必要なルートだけ。壊さず段階投入するためのチェックリスト。
依存更新は放置すると脆弱性、雑に回すとサプライチェーン事故。Dependabotを運用として成立させるために、対象範囲(npm+Actions)、週次バッチ、グルーピング、自動マージ方針、CIゲートまでをチェックリスト化する。
GitHub Actionsは権限と秘密情報が集まる実行環境。permissions最小化、外部ActionのSHA pin、fork PRとpull_request_targetの隔離、Environmentによるデプロイ承認など、まず止血する実務チェックリスト。
npmのサプライチェーン攻撃はアプリのコードレビューをすり抜ける。依存グラフの差分を「セキュリティイベント」として扱い、新規依存とinstall/postinstallをCIで止めるための実務チェックリスト。
ログインがあるのに情報が抜ける原因はほぼ「認可」。AI生成コードで頻発するIDOR(オブジェクト単位の認可ミス)を、30分で潰すための実務チェックリストと判断基準をまとめる。
多言語Next.jsで起きがちなcanonical/hreflang事故をチェックリスト化。言語跨ぎcanonical、URL正規化(スラッシュ/大小/パラメータ)の揺れ、rewrite由来の重複を潰し、ソース/サイトマップ/GSCで検証する。
エアドロClaimは「接続・署名・承認」が混ざるので事故りやすい。公式導線、ウォレット分離、署名意図の確認、承認の最小化とRevokeを、5〜10分で回せるチェックリストにする。
エアドロの候補を集め、公式ソースを検証し、期限と手順を管理して詐欺を避ける。週30〜45分で回る実務フローをチェックリスト化。
Googleが取得したのに登録されない時の実務対処。canonical/重複の矛盾、テンプレ近似、独自性の不足、ハブ+Relatedによる優先度不足を潰し、リクエスト連打ではなく構造改善で通す。
Search Consoleの「検出 − インデックス未登録」を抜けるためのチェックリスト。まずクロール可能性(robots/noindex/canonical/200)を固め、sitemapをクリーンにし、内部リンクで優先度を作り、リクエストは重要ページだけに絞る。
AI実装は速いが、そのぶん「認可(authorization)」が抜けやすい。IDOR(オブジェクト単位の認可ミス)を最短で見つけて直すための実務手順、判断基準、回帰テスト、運用の型をまとめる。
最近のEVM dAppで増えたPermit2承認。何が変わったのか、どこにリスクが集約されるのか、署名画面で何を見ればいいか、不要な許可をRevokeする運用までをチェックリスト化。
署名画面は難しく見えるが、見るべきは「種類/相手/範囲」の3つ。Approve/Permit/SetApprovalForAllなど高リスク権限を短時間で見抜く実務チェックリスト。
Next.jsをVercelで運用する前提で、Search Console登録を最短で通す手順。Domainプロパティ、DNS TXT確認、sitemap.xml送信、登録後の最小検証までをチェックリスト化。
AIに実装させるときの失敗は、コード生成より「意思決定の欠落」で起きる。入力/出力、制約、例外、受け入れ条件、分割手順を強制的に埋めるテンプレで、手戻りを減らす。
古い承認(Approve/SetApprovalForAll)は被害の入口になりやすい。承認の意味、消すべき条件、チェーン/アカウントを間違えずに棚卸しする安全手順を、実務チェックリストとしてまとめる。
LLMで書いた文章が“AIっぽい”と判断される原因はだいたい決まっている。意図への即答、具体例、判断基準、そして機械的なノイズ除去の4点で、公開できる品質に整える。
静的サイトで速く育てつつ、将来の売却やWordPress移行も可能にするには「不可逆な結合」を避けるのが核心。Markdown資産化、URL固定、メタ/画像規格化、redirect前提までをチェックリスト化。
Next.jsの重要アップデートはインシデント対応として扱う。緊急度判断、差分を小さく更新、CIで早期失敗、プレビューで要所確認、ロールバック前提でデプロイ、必要ならシークレット回転までを手順化。
計測は増やすほど偉いわけではない。メディア/コンテンツサイトで「次に何を直すか」に繋がる最小イベント(スクロール、内部回遊、外部クリック)と、壊れにくいGTM実装(data属性+汎用トリガー)をまとめる。
AI(LLM)に実装を任せる前に、曖昧な依頼を“拘束力のある仕様”に変えるための質問リスト。スコープ、制約、失敗時の挙動、受け入れ条件、運用を先に確定して手戻りを減らす。
Baseを初めて触る人向けに「入金→ブリッジ→Explorer確認」の成功パスを最短で作る。URL/ネットワークの踏み間違い、ガス不足など詰まりポイントも含めた実務チェックリスト。
Web3で一番多い被害はフィッシング。入口(URL)を固定し、署名前に権限(Approve/Permit/SetApprovalForAll)を読む。毎回繰り返せる最低限ルーチンとしてチェックリスト化する。
Next.jsのCVE-2025-66478が出た時の実務対応。影響範囲の確認、修正版への更新、プレビューでの要所検証、露出があり得る場合のシークレット回転までを、小規模チーム向けにチェックリスト化する。