actions/checkout@v2
を v3 にするために、github actions の workflow yaml を個別に手で更新するのはアホらしいのと、ossf/scorecardで指摘されている actions の commit ref 形式で表現すれば、depdendabot で major.minor.patch のバージョン形式を細かく制御できる方がいいだろうということで ruby org の下で github-actions 向けの dependabot が入ってないものをえいやっといれてしまった
https://github.com/ruby/csv/pull/265
上はたまたま一つの例で全部で15くらいだった。こういうの、毎回ゴリ押しで作成しててもしょうがないので、もうちょい統合的に操作できるやつを作らないとなあ。来年になれば Actions の Ruby バージョンを全部更新、ってのもあるだろうし。
TreasureData Tech Talk 2022 が in-person で開催されるというのを知ったので、 @nahi に挨拶しにいこうと銀座線に揺られて青山まで行ってきた。ちょうど青山ブックセンターでだけ販売している コンテキストデザイン を買うつもりだったのでちょうどよかった。
ただ、青山ブックセンターから会場の WOVN オフィスまで結構距離があって、15分くらい歩くことになってしまった。土地勘がないところは大変。
イベントの方は「いや〜、久しぶりですね」という人々に挨拶をしてから、発表を聞いていたけど、技術でゴリ押しというか「は〜、なるほど?」みたいな話が多くて面白かった。後半の TD メルトダウンの話も聞きたかったけど、夜の島田さんの話を聞くために家に戻ってご飯を食べないとダメだったので途中で帰宅。お疲れ様でした。
今週もゆらっと discord に集まって開催。前半は ソフトウェアアーキテクチャ・ハードパーツ を聞きながら軽く感想を話していた。
https://asakusarb.esa.io/posts/1120
先日リリースした cgi-0.3.5 と 0.3.6 とで、cookie domain の leading dot をどう扱うか、という話があって、
https://github.com/golang/go/commit/f1d61b959fc0f759a619025eebd3c76d8a897553
のように go は豪快に消してるけど、いいんか?とか話したり
https://github.com/rack/rack/blob/main/lib/rack/mock_response.rb#L86
のように Rails 関係ないと思っていたら Rack が思いっきり CGI::Cookie
を使っていて、まじか〜、などを話したりしていた。