Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Amazon CodeGuruをGitHubと統合して アプリケーションの品質管理を楽にする
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Shota Totsuka
March 04, 2025
0
23
Amazon CodeGuruをGitHubと統合して アプリケーションの品質管理を楽にする
Shota Totsuka
March 04, 2025
Tweet
Share
More Decks by Shota Totsuka
See All by Shota Totsuka
HITL実装によるマルチエージェント組織の設計パターン
totsukash
0
12
Claude Codeの知らない知識に立ち向かう
totsukash
1
580
Claude Codeの知らない知識、ADK, A2Aを用いた プロダクト開発をClaude Codeで行う
totsukash
0
920
Claude Code で Vibe Coding
totsukash
1
19
MCP, A2Aをプロダクトに組み込んで 開発している話
totsukash
1
16
Mastra活用|Text-to-SQLの実装と応用
totsukash
1
200
Bedrockでのプロンプト管理戦略
totsukash
3
170
Amazon SageMaker AIでモデル開発からデプロイまで試す
totsukash
2
54
AWS Glueで始めるETLパイプライン
totsukash
0
81
Featured
See All Featured
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
1
1.4k
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
340
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
12
1k
How To Stay Up To Date on Web Technology
chriscoyier
791
250k
Building an army of robots
kneath
306
46k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
How to Build an AI Search Optimization Roadmap - Criteria and Steps to Take #SEOIRL
aleyda
1
1.9k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3.1k
Making Projects Easy
brettharned
120
6.6k
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
Embracing the Ebb and Flow
colly
88
5k
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
1
110
Transcript
Amazon CodeGuruをGitHubと統合して アプリケーションの品質管理を楽にする 2025/03/04(火) OpsJAWS Meetup33 AIOps 株式会社BLUEISH AI Lead
Engineer 戸塚 翔太 @totsumaru_dot
©Blueish 2025. All rights reserved. 自己紹介 株式会社BLUEISH AI Lead Engineer
@totsumaru_dot 戸塚 翔太 d 普段はLLMアプリケーションの開発をしていまv d 現在は法人向けAIエージェントプラットフォーム「BLUEISH Agents」 の開発を担当していまv d 静岡県(浜松)に住んでいますが、今年中に東京へ引っ越したい...
©Blueish 2025. All rights reserved. AWS認定(今年1月から開始)
©Blueish 2025. All rights reserved. イベントを多数開催しています!
01 CodeGuruって何? 02 GitHubとの連携 03 レビューの内容をよく見てみる 04 まとめ アジェンダ ©Blueish
2025. All rights reserved.
01 CodeGuruって何? 02 GitHubとの連携 03 レビューの内容をよく見てみる 04 まとめ アジェンダ ©Blueish
2025. All rights reserved.
Amazon CodeGuruって何? Amazon CodeGuru 以下2サービスの総§ ¡ Amazon CodeGuru Security(Previewz y
機械学習 (ML) 分析に基づくツー y アプリケーションコードのセキュリティ脆弱性を発 ¡ Amazon CodeGuru Profile y 実稼働状態のアプリケーションのパフォーマンスを最適Y y 最もコストが高いコード行を特定するなど、運用コストを大幅 に削減することも可能 ※CodeGuru Review → CodeGuru Security とプログラム ©Blueish 2025. All rights reserved.
Zenn|Amazon CodeGuruの超詳細解説 より引用 https://zenn.dev/tech4anyone/articles/328a1d91e4c650 Amazon CodeGuruって何? ©Blueish 2025. All rights
reserved.
Amazon CodeGuruって何? Amazon CodeGuru Security|どのようにトレーニングされているか? w ロジスティック回帰, NNを組み合わせたルールマイニングと教師ありMLモデルを使 w (全ての)コードパスに対して分析を行い、対応する機能セットを作b
w → そららをロジスティック回帰モデル / CNNへの入力情報として使用 → LLMのAPIではない ©Blueish 2025. All rights reserved.
Amazon CodeGuruって何? Amazon CodeGuru Security|サポートされている言語 x Javq x Pythog x
JavaScripS x TypeScripS x CW x CloudFormatiog x Terrafora x Gs x Ruby ©Blueish 2025. All rights reserved.
Amazon CodeGuruって何? ©Blueish 2025. All rights reserved.
Amazon CodeGuruって何? ©Blueish 2025. All rights reserved.
01 CodeGuruって何? 02 GitHubとの連携 03 レビューの内容をよく見てみる 04 まとめ アジェンダ ©Blueish
2025. All rights reserved.
GitHubとの連携 Securityの場合(Preview) Reviewの場合 IAMロールの作v .github/workflow にGitHub Actionsのyamlファイルを作v
(githubでの権限周りも注意: Enterprise or 個人でも異なる) GitHubのRepo(ブランチ)をダッシュボードから連携 ©Blueish 2025. All rights reserved.
GitHubとの連携 Review|GitHub連携 ©Blueish 2025. All rights reserved.
GitHubとの連携 Review|スキャン開始 ©Blueish 2025. All rights reserved.
GitHubとの連携 Review|PRでレビューコメント ©Blueish 2025. All rights reserved.
GitHubとの連携 ©Blueish 2025. All rights reserved.
GitHubとの連携 Review|PRでレビューコメント ©Blueish 2025. All rights reserved.
01 CodeGuruって何? 02 GitHubとの連携 03 レビューの内容をよく見てみる 04 まとめ アジェンダ ©Blueish
2025. All rights reserved.
GitHubとの連携 Review|レビューコメント ©Blueish 2025. All rights reserved.
01 CodeGuruって何? 02 GitHubとの連携 03 レビューの内容をよく見てみる 04 まとめ アジェンダ ©Blueish
2025. All rights reserved.
まとめ o CodeGuru Security/Review: コードの脆弱性、セキュリティを保B o CodeGuru Profiler: アプリケーションのパフォーマンスを最適化すE o
レビューコメントはgithubでもダッシュボードでも確認できE o 最近はLLM系の他のツールもあるので、それと合わせて入れるのが良さそ o スキャンに時間がかかるので、featureブランチでは導入しない選択肢も ©Blueish 2025. All rights reserved.
Thank you!