博客
KomuraSoft LLC 围绕网站建设、SEO、Google 广告投放、Windows 开发、既有资产利用与故障排查,分享可在实际工作中运用的思路。
全站 AI 搜索
搜索关键字会发送至 Cloudflare AI Search 以生成结果,请勿输入个人信息。
-
信息安全10大威胁2026——排行榜的正确打开方式,与中小企业真正应该防范的威胁
在IPA《信息安全10大威胁2026》中,勒索攻击连续11年蝉联第1位,供应链攻击位居第2位,首次入选的“围绕AI利用的网络风险”跃居第3位。本文解读组织篇TOP10的内容,并说明中小企业应把哪些威胁当作自身问题来加以应对。
-
故障处理不止于恢复 ── 写给小型开发团队的 Postmortem(再发防止)实践模板
把故障处理停留在「修复、道歉,就此结束」,同样的故障就会反复发生。本文把 blameless postmortem 翻译给小型团队使用,整理出可在 1 小时内写完的模板、再发防止策略的强度判断表,以及实施的分级(triage)标准。
-
ADR(Architecture Decision Record)入门 —— 在小规模开发中,用最简方法留住「为什么这样设计」
代码不会告诉你「为什么这样做」。本文讲解如何用 ADR(Architecture Decision Record),以「1 个决定 = 1 个 Markdown 文件」的方式记录设计判断的理由,并附带模板、写与不写的判断表,以及实际案例。
-
DLL・COM 接口的向后兼容性 ── 判断哪些改动会破坏调用方的对照表
DLL 或 COM 组件的哪些改动会破坏调用方?本文整理二进制兼容、源代码兼容、行为兼容这三层概念,给出按改动类型划分的判断表、COM 接口不可变的铁律,以及 semver 的实务运用方法,作为一份实务指南。
-
业务应用数据库架构的版本管理 ── 防止「每个客户数据库都不一样」的迁移实践
一份为分散在各客户处的业务应用数据库架构做版本管理的实践指南。整理了 PRAGMA user_version 与前向迁移的 C# 实现、EF Core Migrations・DbUp・自行实现的判断表,以及两阶段发布策略。
-
WinForms / WPF 应用的 CI/CD 实践 ── 用 GitHub Actions 实现从构建到签名、发布的自动化
一份用 GitHub Actions 搭建 WinForms / WPF 应用 CI/CD 的实务指南。整理了在 windows-latest 上构建+测试的最小 YAML、标签驱动的版本编号、集成 signtool 完成签名,以及按 MSI/MSIX/ClickOnce/xcopy 划分的 CI 集成判断表。
-
省力化投资补助金能否实现传真订单的网络化?── 使用一般型的订购系统投资思路
传真订单的网络化・自动导入,有可能成为中小企业省力化投资补助金(一般型)的考虑对象。本文解说目录订购型与一般型的区别、订购系统为何符合省力化投资、加薪要求等注意事项。
-
如何安全地为没有测试的遗留业务应用做修改 ── 特性化测试与重构实战
为了能安全地修改没有测试的业务应用,本文用 C# 示例讲解固定当前行为的特性化测试(黄金母版法)步骤、创建接缝(seam)的方法,以及不把重构与功能追加混在一起的运营规则。
-
别忘了先定好「多少秒才算达标」── 用 IPA「非功能要求分级」梳理非功能需求
「速度太慢」「故障应对超出预期」等纠纷,大多源于没有事先决定好非功能需求。本文用发包方也能理解的语言,解析 IPA「非功能要求分级」的六大项目、分级表与模型系统的用法,以及切实可行的应用方式。
-
使用补助金进行系统开发的推进方法 ── 核准决定的逆向推算日程与事业计划书编制实务
使用补助金的系统开发,推进方式与通常的开发有所不同。本文从实务角度解读以核准决定日为起点进行逆向推算的日程安排、入选与核准决定的区别、为结算付款做准备的资金周转,以及事业计划书编制的分工。
-
委托开发的规格说明书,还要继续用 Excel 吗 ── 作为交付物的格式选择方法
委托开发中交付的规格说明书、设计文档,是否应该继续维持 Excel 方格纸的形式?本文从验收与维护的角度梳理 Excel 规格说明书存在的问题,并解说如何选择能够真正作为交付物成立的格式,包括使用 Word 或由 Markdown 生成文档等方式。
-
系统开发外包能否使用补助金 ── 按目的划分的制度地图与发包前应了解的陷阱(2026年度版)
系统开发外包能否使用补助金?本文从发包方视角整理「用IT 引入补助金做定制开发」为何行不通的原因、以制造业补助金为代表的目的别制度地图,直至核准决定前禁止发包这一陷阱。
-
网站发包方也应该了解的内容 —— 把 IPA《安全网站构建指南》当作检查清单来使用
公司网站的安全性应该以什么标准来核查?本文用发包方、运营方也能理解的语言,解析 IPA《安全网站构建指南》所列出的 11 种漏洞及其对策,并介绍在发包、验收、运维各阶段的具体用法。
-
当自研 Windows 应用被 Microsoft Defender 判定为病毒 ── 误报处理与性能影响应对指南
本文整理自研 Windows 应用被 Microsoft Defender 误报时的正规处理方法:现代杀毒软件的判定机制、向 Microsoft 提交误报、从隔离中恢复文件,以及正确设置排除项及其风险。
-
睡眠、休眠、Modern Standby 与长时间运行应用 ── 用设计防止「夜里意外停止」
本文从 S3 睡眠、休眠、Modern Standby 的区别入手,整理长时间运行的 Windows 应用为何会出现「早上一看已经停止」的原因,并讲解睡眠期间计时器与 TCP 连接的行为,以及如何用 SetThreadExecutionState 进行抑制。
-
刷个人编号保险证(マイナ保険証)会发生什么 ── 从ORCA源代码解读在线资格确认与诊疗报酬结算系统(レセコン)的联动
从刷个人编号保险证(マイナ保険証)到保险资格登记进诊疗报酬结算系统(レセコン)为止的全过程,通过在线资格确认的整体流程与ORCA(日レセ)的公开源码进行讲解。附带在线资格确认相关API 20个、tbl_onshi_*表13张,以及2020~2026年的制度应对年表。
-
为了不构成伪装承揽的准委托合同正确工作方式 ── 不由合同书的名称,而由「指挥命令」决定
即使签订的是准委托合同,只要发包方对受托方工程师直接下达指挥命令,就构成伪装承揽。本文基于厚生劳动省的一手资料,梳理承揽、准委托、劳务派遣三者的区别、37号告示的判断基准,以及开发现场常见的合规与违规界线。
-
中小企业的安全对策,该从何入手 ── IPA《中小企业信息安全对策指南》第4.0版导读
中小企业的安全对策应该从何入手?本文基于 IPA《中小企业信息安全对策指南》第4.0版,从信息安全六条准则、5分钟自我诊断,到 SECURITY ACTION,进行分阶段讲解。
-
Arm 版 Windows 上业务应用能运行吗 ── x64 仿真(Prism)与原生 DLL・COM 的现实
面向开发者与信息系统部门,回答「Arm 版 Windows 上业务应用能运行吗」这一问题。梳理 x64 仿真(Prism)的原理、驱动程序等无法运行的层面、.NET 中 AnyCPU 与 P/Invoke 的组合问题,以及 Arm 适配自查清单。
-
从源代码把握日レセ API 的全貌 ── 通读 ORCA 公开源码(附全 137 个端点对照表)
从 ORCA(日医标准诊疗报酬结算软件)的公开源代码出发,把握日レセ API 的全貌。内容涵盖全 137 个端点的对照表、追踪 patientgetv2 的实例、与 5.1 系列的版本间 diff 实测,以及未文档化 API 的规格推导与运维设计。
-
接手了没有源代码也没有文档的系统 ── 在不中断运行的前提下开展运维保守的实务步骤
本文整理在没有源代码、也没有文档的业务系统上开始运维与保守工作的实务步骤。涵盖对运行环境的保全与备份、可执行文件与数据库的盘点、从行为中还原规格,以及续用、封装、重建之间的判断。
-
MAX_PATH 与 Windows 路径・文件名的陷阱 ── 260 字符限制、保留名称、末尾句点、大小写
梳理导致「找不到文件」的经典原因 ── 路径与文件名的各种限制。本文解析 MAX_PATH=260 的构成、通过 LongPathsEnabled 启用长路径、CON 等保留名称、末尾句点的规范化处理,以及 Path.Combine 的陷阱。
-
ORCA(日レセ)不是电子病历 ── 从工程师视角梳理诊疗报酬结算系统(レセコン)与医疗系统的构成
ORCA(日レセ)不是电子病历,而是诊疗报酬结算系统。本文从工程师视角出发,基于对公开源代码的实测,梳理医疗机构的系统构成、诊疗报酬明细书业务、约406万行COBOL源代码的内容、日レセAPI,以及WebORCA迁移的要点。
-
受托开发与运维合同该如何签订——从IPA《标准交易与合同范本》学习准委托与承揽的区分使用
将系统开发外包给第三方时,合同应该如何签订?本文基于IPA(信息处理推进机构)发布的《信息系统标准交易与合同范本》,用发包方也能看懂的语言,解读多阶段合同的思路、准委托与承揽合同的区别,以及运维合同中应当事先约定的内容。
-
网络驱动器与 UNC 路径的陷阱 ── 业务应用中处理文件服务器(共享文件夹)的实务
本文整理业务应用向共享文件夹输出、监控时的常见故障:驱动器号(Z:)为何在服务中不可见、各执行账户所需的权限、错误 1219,以及 FileSystemWatcher 的注意事项。
-
什么是数字发票?──与「用邮件发送 PDF 发票」有何不同
数字发票是一种让发票信息从卖方系统直接对接到买方系统、无需人工介入的机制。本文将通俗易懂地解析数字发票与 PDF 发票的区别、它与日本 Invoice 制度的关系、Peppol 与 JP PINT 的运作方式、与电子账簿保存法的关系,以及中小企业该如何入手。
-
Windows 应用的任务栏托盘常驻与 Toast 通知 —— NotifyIcon 的坑与 AppNotification 的选型
本文整理了将业务 Windows 应用常驻在任务栏托盘(通知区域)并通过 Toast 通知告知用户的实现要点。内容涵盖 NotifyIcon 的正确用法与「关闭后驻留托盘」的设计、资源管理器重启后的重新注册、三种 Toast API(Windows App SDK AppNotification / Commun...
-
从 WordPress 迁移到 Movable Type ── 正因为是「反方向」,才更需要梳理清楚的实务步骤
从实务角度解说从 WordPress 迁移到 Movable Type(MovableType.net)的步骤。整理迁移合理的场景、文章与固定页面及图片的导入、自定义文章类型的处理方式、通过 URL 设计与 301 重定向延续 SEO 效果,以及插件功能的替代方案。
-
VB6 应用能用到什么时候 ── 运行时支持现状与务实的 .NET 迁移做法
VB6 应用程序到底能用到什么时候?本文整理 VB6 运行时的支持政策(Windows 11 也在支持范围内)与 IDE 支持早已终止这一不对称现状,并以实务指南的形式说明全面重写、自动转换、分阶段迁移的判断表、迁移前的资产盘点、VB6 与 .NET 的不兼容之处,以及 C# 与 VB.NET 的选择。
-
把传真订单迁移到 Web ── 双轨运行期的设计与分阶段迁移实务
介绍将传真订单迁移到 Web 订单或 CSV 导入的实务做法。整理一次性全面 Web 化容易失败的原因、传真与 Web 双轨运行期的设计、商品与客户主数据的整备、CSV 导入这一中间形态,以及如何让客户配合的分阶段迁移步骤。