_br4c3

40 posts

_br4c3

_br4c3

@_br4c3

CS | Control & Optimization | AI | Aerospace | J-pop 🎧

Incheon, Republic of Korea انضم Şubat 2026
57 يتبع11 المتابعون
تغريدة مثبتة
_br4c3
_br4c3@_br4c3·
Hello 👋 Im a Computer Science student passionate about AI and control systems in aerospace. In my free time, I enjoy listening to J-pop and developing apps and web services. Feel free to connect!
English
0
1
1
51
_br4c3 أُعيد تغريده
보안프로젝트
보안프로젝트@ngnicky·
먼가 큰 사건이 났구먼... "클로드 코드(Claude Code)의 전체 소스 코드가 유출되었습니다. 해커의 소행이 아니라, 앤트로픽(Anthropic)이 npm 릴리스에 소스 맵을 포함시켰기 때문입니다. 57MB 크기의 파일인 `cli.js.map`에는 4756개의 소스 파일 내용이 모두 담겨 있습니다. 이 중 1906개는 클로드 코드 자체의 TypeScript/TSX 소스 코드이고, 나머지 2850개는 node_modules 종속성 파일입니다. "
陈成@chenchengpro

Claude Code 泄露了全部源码——不是被黑客攻破,是 Anthropic 自己把 source map 打包进了 npm 发布物。 一个 57MB 的 cli.js.map 文件,里面藏着 4756 个源文件的完整内容。其中 1906 个是 Claude Code 自身的 TypeScript/TSX 源码,剩下 2850 个是 node_modules 依赖。 提取方法极其简单:cli.js.map 本质就是一个 JSON,里面有两个关键数组——sources(文件路径)和 sourcesContent(对应的完整源码)。两者索引一一对应。不需要反编译,不需要反混淆,sourcesContent 里存的就是一字不差的原始代码。提取脚本见文末。 从还原的源码可以看到:Claude Code 用 React + Ink 构建 CLI 界面,核心是一个 REPL 循环,支持自然语言输入和 slash 命令,底层通过工具系统与 LLM API 交互。架构设计、系统提示词、工具调用逻辑,全部一览无余。 这件事的本质是一个经典的安全疏忽:source map 是开发调试用的,包含从变量名到注释的所有信息,不应该出现在生产发布物中。Anthropic 后来意识到了这个问题,移除了 source map,GitHub 上提取源码的仓库也被 DMCA 了。但早期版本的 npm 包已经被存档,源码早就在社区流传。 给所有发布 npm 包的开发者提个醒:发布前检查你的 .map 文件。一行 sourcesContent 就能让你的所有代码公之于众。 gist.github.com/sorrycc/ec2968…

한국어
30
230
410
631.8K
_br4c3 أُعيد تغريده
jhl
jhl@jaeholee_dev·
해커톤이라는 포맷 자체가 크게 의미가 없어진 느낌인데. 아이러니하게도 더 시대에 역행하는 그런 느낌이다.
jhl tweet media
한국어
6
163
370
129.6K
_br4c3 أُعيد تغريده
GeekNews
GeekNews@GeekNewsHada·
TypeScript 6․0 발표 - JavaScript 기반 현재 코드베이스의 마지막 릴리스이자, Go로 작성된 네이티브 포트인 TypeScript 7․0으로의 전환을 준비하는 브릿지 릴리스 - `this`를 사용하지 않는 함수의 컨텍스트 민감도 완화, `#/`로 시작하는 subpath imports 지원 등… news.hada.io/topic?id=27836
한국어
0
17
25
3K
_br4c3 أُعيد تغريده
GeekNews
GeekNews@GeekNewsHada·
emulate - 로컬에서 GitHub·Vercel·Google API를 완전 복제해 실행하기 - Vercel에서 만든 CI 또는 네트워크 차단 환경용 로컬 API 에뮬레이터 - 단순 mock이 아니라 실제 프로덕션과 동일한 상태·응답 구조를 가짐 - `npx emulate` 한 줄로 Vercel(4000), GitHub(4… news.hada.io/topic?id=27802
한국어
0
6
17
2.2K
_br4c3 أُعيد تغريده
잔잔돌
잔잔돌@calmpeb·
엔비디아, 메모리 사용량 20배 절감기술 개발
잔잔돌 tweet media
한국어
6
10
85
8.2K
_br4c3 أُعيد تغريده
BIC Festival 2026
BIC Festival 2026@BIC_Festival·
BIC 2026 OFFICIAL SLOGAN 💥 BUFF YOUR INDIE SPIRIT 💥 부산인디커넥트페스티벌은 인디게임 개발자의 창작이 게이머와 만나 강렬한 에너지를 발산하고, 산업의 새로운 가능성으로 퍼져나가는 무대입니다. 발견과 연결, 성장으로 이어지는 흐름 속에서 인디스피릿은 더욱 선명하고 강력하게 강화(BUFF)됩니다. BIC 2026은 'BUFF YOUR INDIE SPIRIT'이라는 슬로건 아래 인디스피릿의 강화가 가장 뜨겁게 살아나는 순간을 함께 만들어가고자 합니다. Busan Indie Connect Festival is a platform where the creativity of indie game developers meets gamers, generating powerful energy and opening up new possibilities for the industry. Through discovery, connection, and growth, the Indie Spirit grows stronger and more vibrant. Under the slogan “BUFF YOUR INDIE SPIRIT,” BIC 2026 aims to create the moment when that spirit comes most vividly to life. ······················· ✦ ······················· 𝘽𝙪𝙨𝙖𝙣 𝙄𝙣𝙙𝙞𝙚 𝘾𝙤𝙣𝙣𝙚𝙘𝙩 𝙁𝙚𝙨𝙩𝙞𝙫𝙖𝙡 𝟮𝟬𝟮𝟲 • ONLINE : 8.7. - 8.28. / bicfest.org • OFFLINE : 8.14. - 8.16. / BEXCO, BUSAN
BIC Festival 2026 tweet media
한국어
0
7
13
644
_br4c3
_br4c3@_br4c3·
애플이 확실이 디테일이 좋긴하다
한국어
0
0
0
10
_br4c3
_br4c3@_br4c3·
@HamsterSyria 오히려 인력이 적었던 기업에서는 문제나 보안이 더 좋아진 곳도 많다고 생각해요.
한국어
0
0
1
12
햄스터아저씨
햄스터아저씨@HamsterSyria·
품질이슈가 곧 세상에 범람할 것이다 라는 시각에 나는 부정적이다. 품질이슈는 애초에 범람했고, 그것 때문에 QA 라는 직군과 업이 생겼다. AI 시대에QA 를 과거보다 못하게 될까? 당연 더 잘하겠지. AI 시대인데? 문제나 보안을 AI 보다 인간이 잘 볼까? 당연히 AI 가 훨씬 잘 보겠지?
한국어
3
4
30
2.9K
_br4c3 أُعيد تغريده
dalgom.bami
dalgom.bami@dalgom_bami·
Supabase 관련 개발 팁 모음 1. MAU 5만까지는 Free로 쓸 수 있다. 그래서 mvp 및 PMF찾기전까진 db에 대한 비용을 아낄 수 있어서 최고다 2. 단, Storage는 1기가까지 무료다. 보통 이거 초과해서 유료 결제하게 되는 포인트 중 하나이고, 굳이 이거 쓸 필요가 없고 Cloudflare r2쓰면 월 10기가 무료 3. 구글로그인 연동 쉽다. 단 연동 시 {sdgjsagnsjg}.supabase. co 같은 도메인이 구글로그인 화면에 나온다. 이상한 사이트 같아보인다. 근데 이거 해결책 찾는다고 $10짜리 커스텀 도메인 내야되는줄 알고 지불하는 사람들 있는데, 그럴 필요 없다. GCP oauth에서 Branding에서 verification만 하라는거 잘 하면 저 이상한 url 대신 아이콘 + 서비스 이름으로 노출 가능 4. custom domain(+$10/월)은 주소창에 순간적으로 뜨는 리다이렉트 주소도 거슬리면 하는거 5. Free는 자동백업 안된다. 본인이 알아서 dump뜨거나 해야함. 보통 이거때문에 pro플랜 쓰기 시작함. pro는 하루 한 번 최근 7일간의 디비 데이터를 저장해두고 복구할 수 있게해준다. 서버 지식이 아직 없는 바이브코더면 이거라도 해두자.. 개발자들이 날아간 db 데이터 살려줄 수 있다. 6. 추후 다른 db로 마이그레이션 할 계획이 있으면 RLS로 클라이언트 <-> supabase 직접 연결 하는 로직 쓰면 나중에 엄청나게 고통받는다. 그냥 wrapping하는 서버 띄우고 service role로 권한체크 전통적인 백엔드 방식으로 하면 추후 스무스하게 마이그레이션 가능 7. local supabase 사용해서 개발 db로 쓰고, 디비 스키마 변경은 무조건 migration 파일 생성해서 로컬에서 반영 테스트 -> 운영(또는 스테이징)에 supabase client로 migration 파일 반영. supabase web dashboard에서 그냥 테이블 구조 막 바꾸면.. 8. 트랜잭션이 필요한 경우, RPC 써야하는데 파일이 아닌 db에 로직이 저장되다보니 유지보수하기 힘듦. 트랜잭션이 특히 중요한 어플리케이션이면 전통적인 방식의 Server <-> DB client 구조가 권장됨. 9. 무료플랜은 1주일간 트래픽 없으면 일시정지됨. 꾸준히 직접 들어가거나 cron같은걸로 호출해서 해결(cron 자동 정기 호출은 정책 위반이긴 함) 10. supabase 보안관련해서도 많이 나오지만 제대로 알고 쓰면 보안 이슈 거의 없음. 기가막힌 백엔드 스택을 가져와도 쓰는 사람이 제대로 모르면 보안 허점이 있음. 단, supabase는 권장사용방식으로 쓰다보면 보안적으로 실수하기 좋은 구조임 11. 놀랍게도 queue, cron도 supabase plugin쓰면 바로 쓸 수 있지만 유지보수가 지옥임 비추. 12. 로컬에 세팅해두고 쓰는 supabase db test가 진짜 사기임 한줄평) 검증되기 전 시작단계의 제품에는 추천. 이미 성숙한 서비스나 큰 기업프로젝트에선 비추 추후 supabase 도입계획이 있다면 저장해두고 나중에 보세요!
한국어
4
32
145
9.8K
_br4c3
_br4c3@_br4c3·
@gimhyeo02389130 아하 생각보다 유저 유입이 어려웠는데 친절히 알려주셔서 감사합니다 😀
한국어
0
0
1
12
프로그래밍좀비
프로그래밍좀비@gimhyeo02389130·
@_br4c3 마케팅에 신경을 많이 쓰고 있습니다. 그리고 그 마케팅은 admob.pro 여기서 진행하고 있습니다.
한국어
1
0
1
41
_br4c3 أُعيد تغريده
Jung-Woo Ha
Jung-Woo Ha@JungWooHa2·
지난 3월에 4천장 규모 #GPU 선정 이후 두번째 4천장 이상 규모 최첨단 GPU 제공 사업이 오늘 저녁 6시부터 시작되었습니다. GPU가 필요한 국내 스타텁, 대학, 연구소 담당자 분들은 일정 확인하시고 많은 신청 부탁드려요. 신청: 3.16 - 3.30 평가: 3.31 배분: 4.1 aiinfrahub.kr/project/04
한국어
14
217
602
25.1K
_br4c3
_br4c3@_br4c3·
연구실 들어가기 전에는 서비스 개발 노잼이었는데 이제는 서비스 개발이 재밌네 ㅋㅋㅋㅋㅋ
한국어
0
0
0
14
_br4c3
_br4c3@_br4c3·
graph relation 넣으면 시각화해 주는거 블로그에 추가할까
한국어
0
0
0
16
_br4c3 أُعيد تغريده
아이반 IVAN
아이반 IVAN@0ooooo0·
앱스토어 출시 스크린샷 딸깍 스킬 나왔슴다! @claudeai 로 바이브 코딩해서 앱 만들고 나면 앱스토어 스크린샷은 결국 직접 만들고 계셨지 않습니까? 이제는 딸깍으로 가능합니다! 1. npx skills add ParthJadhav/app-store-screenshots 2. Build App Store screenshots for my app 이렇게 입력해 보십쇼 앱 정보만 몇 가지 넣으면 아이폰 목업 + 마케팅 문구 + 앱스토어 사이즈 스크린샷까지 자동 생성됩니다! 이제 앱 만들고 → 스크린샷 만들려고 피그마 열 필요 없네유
아이반 IVAN tweet media
딥다이브@DeepDive_KR

🤖Claude Code에 스킬 하나 설치하면 App Store 게시용 스크린샷을 자동으로 만들어주는 세상입니다 ㄷㄷㄷ 런칭 하려는 앱 정보를 넣으면 Next.js 프로젝트를 자동으로 세팅하고, 애플이 요구하는 4가지 해상도(6.9", 6.5", 6.3", 6.1")로 PNG를 한 번에 뽑아줍니다😱 설치는 역시 한 줄입니다. ``` npx skills add ParthJadhav/app-store-screenshots ``` Claude Code뿐 아니라 Cursor, Windsurf 등 40개 이상의 AI 코딩 에이전트에서 쓸 수 있다고 합니다. 주목할 부분이 있는데, 단순히 앱 UI를 캡처하는 게 아니라 광고 스타일로 카피라이팅까지 자동으로 잡아줍니다;; 내 앱 학습 뿐만 아니라 App Store 스크린샷 마케팅 패턴을 학습해서 글 문구도 같이 써준다는 거죠. 스타 1,271개 찍고 있고 지금 해외에서 바이럴 타는 중입니다 ㄷㄷ PR이 좀 있긴 하니 필요하신 분들은 테스트용으로 먼저 써보시면 되겠습니다! github.com/ParthJadhav/ap…

한국어
3
53
182
16.5K
_br4c3
_br4c3@_br4c3·
아 플레이스토어 설정 뭔가
한국어
0
0
0
12
_br4c3
_br4c3@_br4c3·
@LearnerBR 잘 몰라서 여쭤봅니다. 초대형 기업에서는 다른 장소에 업로드하는 건가요?
한국어
0
0
0
6
Dev Bora 개발자 이보라 🇰🇷
꼰대 발언 GitHub는 근본 기술이 아니다. Git을 배워라 용사들이여. 수백, 수천억, 그 이상 매출 내는 회사들 중에 GitLab, BitBucket, Gitea 등을 쓰는 회사가 많다. 초대형 기업들은 GitHub를 안쓰는 회사가 생각보다 많다.
한국어
11
48
281
25.9K