部落格
KomuraSoft LLC 針對網站製作、SEO、Google 廣告運用、Windows 開發、既有資產活用與故障調查,分享可在實務中活用的觀點。
全站 AI 搜尋
搜尋關鍵字會傳送至 Cloudflare AI Search 以產生結果,請勿輸入個人資料。
-
資訊安全10大威脅 2026 ── 排行榜的正確解讀方式,以及中小企業真正該做的對策
IPA「資訊安全10大威脅2026」中,勒索軟體攻擊連續11年蟬聯第1名,供應鏈攻擊位居第2,首度入選的「AI使用相關的網路風險」則排名第3。本文將解說組織篇前10名的內容,以及中小企業應將哪些威脅視為自身課題並加以對策。
-
故障處理不止於復原 ── 給小型開發團隊的 Postmortem(再發防止)實務範本
把故障處理停留在「修好、道歉就結束」,同樣的故障就會反覆發生。本文把 blameless postmortem 翻譯給小型團隊使用,整理出可在 1 小時內寫完的模板、再發防止策略的強度判斷表,以及實施的分級(triage)。
-
ADR(Architecture Decision Record)入門 ── 在小規模開發中留下「為何採用此設計」的最小做法
程式碼不會說明「為什麼這樣做」。本文說明如何用ADR(Architecture Decision Record)以「1個決定=1個檔案」的Markdown留下設計判斷的理由,並附上範本、該寫/不該寫的判斷表與實例。
-
DLL・COM 介面的向後相容性 ── 哪些變更會破壞呼叫端的判斷表
DLL 或 COM 元件的哪些變更會破壞呼叫端?本文整理二進位相容・原始碼相容・行為相容三層,依變更內容列出判斷表、COM 介面不可變的鐵則,以及 semver 的運用方式,作為實務指南彙整。
-
為業務應用程式的 DB 結構做版本管理 ── 防止「各客戶端 DB 不一致」的遷移實踐
為分散在各客戶端的業務應用程式 DB 結構做版本管理的實務指南。整理 PRAGMA user_version 與前進遷移的 C# 實作、EF Core Migrations・DbUp・自行實作的判斷表,一直到兩階段發佈。
-
WinForms / WPF 應用程式的 CI/CD 實務 ── 用 GitHub Actions 把從建置到簽章・發布全部自動化
本文整理用 GitHub Actions 為 WinForms / WPF 應用程式建置 CI/CD 的實務指南,內容涵蓋在 windows-latest 上進行建置+測試的最小 YAML、以標籤驅動的版本編號、透過 signtool 整合簽章,以及依 MSI/MSIX/ClickOnce/xcopy 分類的 C...
-
省力化投資補助金能否讓FAX收單網路化 ── 使用一般型的收發訂單系統投資思路
FAX 收單的網路化・自動匯入,有可能成為中小企業省力化投資補助金(一般型)的檢討對象。本文說明目錄訂購型與一般型的差異、收發訂單系統為何符合省力化投資、加薪要件等注意事項。
-
為沒有測試的遺留業務應用程式安全地動手修改 ── 特性化測試與重構的實踐
為了在沒有測試的業務應用程式上安全地進行修改,本文以 C# 為例,說明固定目前行為的特性化測試(黃金主檔法)步驟、建立接縫(seam)的方法,以及不將重構與功能新增混在一起的運用規則。
-
別忘了先決定「要幾秒才滿意」── 用 IPA「非功能要求分級」整理非功能需求
「速度太慢」「故障應對超出預期」等糾紛,大多源自忘記事先決定非功能需求。本文以發包方也能理解的方式,解說 IPA「非功能要求分級」的六大項目、分級表與模型系統的使用方法,以及現實可行的活用方式。
-
使用補助金的系統開發推進方式 ── 從核准決定回推的時程與事業計畫書製作實務
使用補助金的系統開發,推進方式與一般開發有所不同。本文從實務角度解說以核准決定日為起點的回推時程、獲選與核准決定的差異、為核銷撥款做準備的資金周轉,以及事業計畫書製作的分工。
-
委託開發的規格書,維持 Excel 就好嗎 ── 作為交付物的格式選擇方式
委託開發中交付的規格書・設計文件,維持 Excel 方格紙的形式真的好嗎?本文從驗收・維護的角度整理 Excel 規格書的問題點,並解說從 Word 或 Markdown 生成等能夠成立為交付物的格式選擇方式。
-
系統開發外包能否使用補助金 ── 依目的分類的制度地圖與發包前應了解的陷阱(2026年度版)
系統開發外包能否使用補助金?本文從發包方的角度,整理「IT導入補助金無法用於客製化開發」的原因、以ものづくり補助金為代表依目的分類的制度地圖,以及核准決定前禁止發包這項陷阱。
-
網站發包方也該了解 ── 把 IPA《安全的網站製作方式》當作檢查清單來用
公司網站的資訊安全該用什麼基準來確認?本文以發包方、營運方也能理解的說法,解說 IPA《安全的網站製作方式》所列出的 11 項漏洞與對策,並介紹在發包、驗收、營運各階段的用法。
-
自行開發的 Windows 應用程式被當成病毒處理時 ── Microsoft Defender 誤判的因應方式,以及與效能影響的相處之道
整理自行開發的 Windows 應用程式被 Microsoft Defender 誤判時的正規因應方式。從現代防毒機制的原理、向 Microsoft 回報誤判、從隔離還原,到排除設定的正確做法與風險,一併解說。
-
睡眠・休眠・Modern Standby 與長時間執行的應用程式 ── 用設計預防「半夜停止運轉」
本文將從 S3 睡眠、休眠、Modern Standby 的差異出發,整理長時間執行的 Windows 應用程式「早上一看才發現已經停止」的原因,並解說睡眠期間計時器與 TCP 連線的行為,以及透過 SetThreadExecutionState 進行抑止的做法。
-
刷My Number保險證會發生什麼事 ── 從ORCA原始碼解讀線上資格確認與收費電腦的串接
從刷My Number保險證到保險資格登記進收費電腦為止的過程,透過線上資格確認的整體流程與ORCA(日レセ)的公開原始碼解說。附線上資格確認相關API 20支、tbl_onshi_*資料表13張,以及2020〜2026年的制度因應年表。
-
為了不構成偽裝承攬的準委任合約正確運作方式 ── 決定關鍵不是合約書的名稱,而是「指揮命令」
即使簽訂的是準委任合約,只要委託方對受託方的工程師直接下達指揮命令,就構成偽裝承攬。本文根據厚生勞動省的第一手資料,整理承攬・準委任・派遣的差異、37號告示的判斷基準,以及開發現場常見的合規與違規界線。
-
中小企業的資安對策,該從何開始 ── IPA「中小企業資訊安全對策指南」第4.0版導覽
中小企業的資安對策該從何開始?本文以IPA「中小企業資訊安全對策指南」第4.0版為基礎,從資訊安全六條款、5分鐘自我診斷,到SECURITY ACTION,依序分階段解說。
-
Arm 版 Windows 能執行業務應用程式嗎 ── x64 模擬(Prism)與原生 DLL・COM 的現實
本文為開發者・資訊系統部門解答「Arm 版 Windows 能執行業務應用程式嗎」這個問題,整理 x64 模擬(Prism)的運作原理、驅動程式等無法執行的層級、.NET 的 AnyCPU 與 P/Invoke 問題,以及 Arm 對應檢查清單。
-
從原始碼掌握日レセ API 的全貌 ── 通讀 ORCA 公開原始碼(附全137個端點對應表)
從 ORCA(日醫標準診療報酬結算軟體)的公開原始碼,掌握日レセ API 的全貌。內容涵蓋全137個端點的對應表、追蹤 patientgetv2 的實例、與5.1系列的版本間 diff 實測,以及未文件化 API 的規格推導與運維設計。
-
接手了沒有原始碼也沒有規格書的系統 ── 不停機維運的實務步驟
本文整理著手維運沒有原始碼、也沒有規格書之業務系統的實務步驟,內容涵蓋現行環境的保全與備份、執行檔・資料庫的盤點、從行為復原規格,以及延命・包裝・重建的判斷。
-
MAX_PATH 與 Windows 路徑・檔案名稱的陷阱 ── 260 字元限制、保留名稱、結尾句點、大小寫
本文整理「找不到檔案」這類問題的常見原因──路徑與檔案名稱的限制。內容涵蓋 MAX_PATH=260 字元的組成、透過 LongPathsEnabled 啟用長路徑、CON 等保留名稱、結尾句點的正規化,直到 Path.Combine 的陷阱。
-
ORCA(日レセ)不是電子病歷 ── 從工程師視角整理收費電腦與醫療系統的架構
ORCA(日レセ)不是電子病歷,而是收費電腦。本文從工程師視角,以公開原始碼的實測結果為依據,整理醫療機構的系統架構、診療報酬明細書業務、約406萬行COBOL原始碼的內容、日レセ API,以及WebORCA遷移的要點。
-
委託開發‧維運的合約該怎麼簽?── 從 IPA《模型交易‧合約書》學習準委任與承攬的區分使用
將系統開發委外時,合約應該怎麼簽?本文以 IPA 公布的《資訊系統‧模型交易‧合約書》為基礎,用委託方也容易理解的方式,解說多階段合約的思考方式、準委任與承攬的差異,以及維運合約中應事先決定的事項。
-
網路磁碟機與 UNC 路徑的陷阱 ── 業務應用程式處理檔案伺服器(共用資料夾)的實務
整理業務應用程式對共用資料夾進行輸出・監控時常見的麻煩。說明磁碟機代號(Z:)為何無法從服務中看到、各執行帳戶所需的權限、錯誤 1219,以及 FileSystemWatcher 的注意事項。
-
什麼是數位發票(Digital Invoice)?──與「把請款單 PDF 寄送 email」有何不同
數位發票是指將請款資訊從賣方系統直接以資料形式傳遞給買方系統、無需人工介入的機制。本文將淺顯解說它與 PDF 請款單的差異、與日本發票制度(Invoice 制度)的關係、Peppol・JP PINT 的運作方式、與電子帳簿保存法的關聯,以及中小企業的入門方法。
-
Windows 應用程式的工作列通知區常駐與 Toast 通知 —— NotifyIcon 的陷阱與 AppNotification 的選型
本文整理將業務用 Windows 應用程式常駐於工作列通知區,並透過 Toast 通知告知使用者的實作要點。內容涵蓋 NotifyIcon 的正確用法與「關閉後仍留在通知區」的設計、檔案總管重新啟動時的重新註冊、三種 Toast API(Windows App SDK AppNotification / Comm...
-
從 WordPress 遷移到 Movable Type ── 正因為是「反方向」,更該整理清楚的實務步驟
從實務角度解說從 WordPress 遷移到 Movable Type(MovableType.net)的步驟。整理遷移合理的情境、文章與固定頁面及圖片的匯入、自訂文章類型的處理方式、透過 URL 設計與 301 轉址延續 SEO 成效,以及外掛功能的替代方案。
-
VB6 應用程式能用到什麼時候 ── 執行環境的支援現況與務實的 .NET 遷移做法
VB6 應用程式究竟能用到什麼時候?本文整理 VB6 執行環境的支援政策(Windows 11 也在支援範圍內)與 IDE 支援早已終止這種不對稱現況,並以實務指南的形式,說明全面重寫、自動轉換、階段性遷移的判斷表、遷移前的資產盤點、VB6 與 .NET 的不相容之處,以及 C# 與 VB.NET 的選擇。
-
把 FAX 收單搬到網路上 ── 雙軌並行期的設計與分階段轉移實務
說明將 FAX 收單轉移到網路收單或 CSV 匯入的實務作法。整理一次性全面網路化容易失敗的原因、FAX 與網路雙軌並行期的設計、商品與客戶主檔的整備、CSV 匯入這種中間形態,以及如何讓客戶配合的分階段轉移步驟。