Dbook

10.6K posts

Dbook banner
Dbook

Dbook

@dbookshelf

Webサイト開発者

Japan,Tokyo Katılım Ağustos 2008
2.2K Takip Edilen350 Takipçiler
ほっしゃん★コーダー
ハイフンを自動補完させようとしても、全国の電話番号に対応しないといけない...🤔 これは困った!
日本語
1
0
8
466
マクドナルド
マクドナルド@McDonaldsJapan·
火曜日の齊藤京子 火曜日は、てりやきなマックを食べてまったりがんばろ! #ひるまック
日本語
80
1.3K
7.4K
410.9K
くまらぼ
くまらぼ@hiro44_pino·
またGoogleが市場ぶっ壊しにきた 画面録画→動画作成の流れを一気 にラクにする神ツール 今回出たのは Google Vids Screen Recorder Chrome上でワンクリック録画できる Google公式の新拡張 無料で最大30分録画できるから 社内マニュアル、操作説明、バグ報告 プレゼン補足みたいな文章だと 伝わりにくい仕事と相性がいい このニュースの本質は、 単に録画できることじゃない Googleが仕事の説明はテキストだけじゃなく 動画で渡すのが普通という流れを 強めにきてること しかもVidsまで持ってるから、 録る・まとめる・伝えるをGoogleの中で 閉じようとしてるのがデカい ちなみに2026年4月初旬に出たばかりだから 今はChromeウェブストア内で反映や 検索がまだないね AI活用って派手な生成機能に 目が行きがちだけど 実務を変えるのはこういう毎日効く改善 あなたの業務ならどこで使えそう? 引用で教えて
日本語
13
19
209
11.4K
shiro@焼肉たべさせて下さい。
フリーレンが クエストの報酬で貰ったら 喜びそうな魔法を考える 微妙な魔法選手権をしたい。
日本語
1.6K
587
9K
1M
Dbook
Dbook@dbookshelf·
@Nyantaro_Kagura sqlite互換のTursoがおすすめ!無料枠も多いです。 postgreSQLは、個人ではオーバースペックだと思います。 turso.tech/ja
日本語
1
1
1
201
OraToy|200種類の資格試験×対戦×SNSアプリ
バックエンド持つ個人開発アプリはほぼクラウドサービス使ってますけど、どれが最適なんでしょう?😶‍🌫️😶‍🌫️😶‍🌫️ 主に ・Firebase ・GCP ・AWS あたりが使われている(多分、界隈で人気順)気がする。 僕の認識範囲では断トツでFirebaseが人気。 あまりアクセスされなければ無料枠内に全部収まるらしい? でも「自分のアプリが伸びない」前提でアプリ作る人ってあまりいないので、アプリが伸びたケースを想定したときに他と比較して高いか、安いかを基準にした方が良いと思うんですが、そうなった場合の最適解は何でしょうね (自分はFirebaseを使った事がないし、詳しくない)
日本語
4
0
45
8.2K
Dbook
Dbook@dbookshelf·
@moriki_kayu 入力した文字でフィルタされると思うけど、
日本語
1
0
0
189
Dbook
Dbook@dbookshelf·
@fladdict Electronだと、メモリ消費やファイルサイズが大きくなるよ! できるならElectronは避けて欲しい。 でもエコシステム(MCP化)が強いんだよなあ。。。
日本語
0
0
1
2K
深津 貴之 / THE GUILD, note
このアプリが「Electron的なものでできている」というのは、AI時代にわりと重要になるかもしれないので、みんな覚えておくの大事。
すぐる | ChatGPTガチ勢 𝕏@SuguruKun_ai

株や為替の投資分析ツール「TradingView」を Claude CodeからAI操作できるMCPが公開されて海外で大バズ... ㅤ TradingViewにはAPIがないけど、 実はデスクトップ版はElectron(Chromium)で動いてるので Chrome DevTools Protocol経由で中身に触れる!!というの x.com/Tradesdontlie/… この仕組みを使って78個のMCPツールを作った人がいる ㅤ 何ができるかっていうと、 ㅤ ① TradingView内蔵のコードエディタである 「Pine Script開発」がAIループになる → やりたいことをClaudeに伝える → Claudeがスクリプトを書く → Pine Editorに自動注入 → コンパイル → エラーがあれば読み取って修正 → 再コンパイル → クリーンになるまで自動ループ ㅤ 今までテキストエディタとPine Editorを行き来してたのが 全部Claude Codeの中で完結する ㅤ ② チャートデータをClaude Codeが直接読める → 銘柄、時間足、OHLCV → インジケーターの値(プロテクト付きも) → 描画オブジェクト(ライン、ラベル、テーブル、ボックス) → 注文板の板情報 → ストラテジーテスターの結果 → スクリーンショット ㅤ 「NYセッションのレベルは?」と聞くだけで、 インジケーターが描画した価格水準が返ってくる

日本語
10
83
872
173.3K
Dbook
Dbook@dbookshelf·
ソーシャルエンジニアリングとは、システムを攻撃するのではなく、人を騙して攻撃する方法
日本語
0
0
0
33
Dbook
Dbook@dbookshelf·
LステップがAPIを開放! LINE Harnessの影響があるのか?
Lステップ@公式@lstep_jp

ついにLステップでAPIが開放🎉 外部システムとLステップを直接連携できるようになりました‼️ 【プレスリリース】 prtimes.jp/main/html/rd/p… ______ ・自社システム ・ECサイト ・CRM ・AI といった外部システムとLステップを直接連携し、 ✅友だちリストの取得 ✅タグの更新 ✅トーク履歴の取得 などの操作をプログラムから実行できるものです✨ ______ また、現在提供しているAPIは第一弾となります👀 お客様のご要望やユースケースに応じて、継続的にAPI群を拡張していく予定です💪 ぜひご活用ください! ご要望もお待ちしております👏 【Lステップブログ】 往復連携を実現するLステップのAPI連携とは? できることや活用例をまとめて解説 linestep.jp/2025/12/08/lst…

日本語
0
0
1
140
Dbook
Dbook@dbookshelf·
@shimabu_it 英語圏のノリが、分からない
日本語
0
0
1
245
しまぶー
しまぶー@shimabu_it·
正直エイプリルフールのノリが好きではない
日本語
6
0
67
6.7K
Dbook
Dbook@dbookshelf·
axiosが密かに混入してるって、サブプライムローンを思い出す
︎︎🐸いまいまい🐌@imaimai17468

axiosについてはここら辺に詳細が載ってます 悪意あるバージョンには plain-crypto-js@4.2.1 という見慣れない依存パッケージが密かに注入されています。 このパッケージはaxiosのコード中では一切使われておらず、インストール時に自動実行される postinstall スクリプトとして動作します。 実行されると外部のC2サーバーに接続し、macOS・Windows・Linux それぞれに対応した第2段階のマルウェアをダウンロードします。 さらに実行後は自身を削除して package.json をクリーンなものに書き換えるため、事後のフォレンジック調査での検知が非常に困難です。​​​​​​​​​​​​​​​​ stepsecurity.io/blog/axios-com…

日本語
0
0
3
106
Dbook
Dbook@dbookshelf·
axiosみたいなメジャーなライブラリだから、気づけたけど、マイナーなライブラリだと誰も気づかずまだ潜んでいるかも
日本語
0
0
1
45
Dbook
Dbook@dbookshelf·
axiosが攻撃された事を気づいていない人多そう😑
Günther | グンタ@gunta85

「axios?使ってないから関係ないわ〜」 と思ったそこのあなた。 残念ながら、たぶん使ってる。 自分の package.json に axios って書いてなくても、 あなたの node_modules の奥底に、axiosは静かに住んでいる。 これが「推移的依存」という名の見えない地雷。 𝗦𝗹𝗮𝗰𝗸 𝗕𝗼𝘁 作ってる?→ axiosいる 𝗡𝗲𝘀𝘁𝗝𝗦 使ってる?→ axiosいる 𝗧𝘄𝗶𝗹𝗶𝗼 でSMS送ってる?→ axiosいる 𝗦𝗲𝗻𝗱𝗚𝗿𝗶𝗱 でメール配信?→ axiosいる 𝗚𝗼𝗼𝗴𝗹𝗲 𝗠𝗮𝗽𝘀 使ってる?→ axiosいる 𝗖𝗼𝗻𝘁𝗲𝗻𝘁𝗳𝘂𝗹 使ってる?→ axiosいる 𝗗𝗲𝗲𝗽𝗟 で翻訳してる?→ axiosいる 𝗙𝗶𝗴𝗺𝗮 𝗔𝗣𝗜 叩いてる?→ axiosいる 𝗝𝗶𝗿𝗮 連携してる?→ axiosいる 𝗪𝗼𝗼𝗖𝗼𝗺𝗺𝗲𝗿𝗰𝗲?→ axiosいる 𝗣𝗼𝘀𝘁𝗺𝗮𝗿𝗸?→ axiosいる 𝗠𝗮𝗶𝗹𝗴𝘂𝗻?→ axiosいる 𝗠𝗮𝗶𝗹𝗰𝗵𝗶𝗺𝗽?→ axiosいる 𝗗𝗼𝗰𝘂𝗦𝗶𝗴𝗻 で電子署名?→ axiosいる 𝗦𝘁𝗿𝗲𝗮𝗺 𝗖𝗵𝗮𝘁?→ axiosいる 𝗻𝟴𝗻 で自動化?→ axiosいる 𝗣𝗹𝗮𝗶𝗱 で金融API?→ axiosいる 𝗥𝗮𝘇𝗼𝗿𝗽𝗮𝘆 で決済?→ axiosいる 𝗧𝘆𝗽𝗲𝗳𝗼𝗿𝗺?→ axiosいる 𝗡𝗼𝗰𝗼𝗗𝗕?→ axiosいる 𝗡𝗼𝘃𝘂?→ axiosいる 𝗕𝗶𝘁𝗹𝘆?→ axiosいる 𝗦𝗲𝗻𝗱𝗯𝗶𝗿𝗱?→ axiosいる 𝗦𝗔𝗣 𝗖𝗹𝗼𝘂𝗱 𝗦𝗗𝗞?→ axiosいる 𝗧𝘆𝗽𝗲𝘀𝗲𝗻𝘀𝗲?→ axiosいる 全部、中に axios が入ってる。 これらの週間DL合計だけで 𝟯,𝟬𝟬𝟬万超え。 しかも今回の攻撃が本当に恐ろしいのは、 axios のソースコード自体は 𝟭行も変わってないこと。 dependencies に 𝟭行追加しただけ。 たったそれだけで、npm install した瞬間に遠隔操作マルウェアが静かに降ってくる。 しかも実行後に 𝘀𝗲𝗹𝗳-𝗱𝗲𝘀𝘁𝗿𝘂𝗰𝘁 する。痕跡ゼロ。 あなたがaxiosを「使って」なくても、 あなたの依存ツリーの奥の𝗦𝗗𝗞が、 勝手にaxiosの最新版を引っ張ってきて、 あなたのマシンに鍵を渡す。 「自分のpackage.jsonに書いてない」は 「影響ない」ではない。 𝗻𝗽𝗺 𝗹𝗶𝘀𝘁 𝗮𝘅𝗶𝗼𝘀 叩いてみて。

日本語
0
0
1
238
Dbook
Dbook@dbookshelf·
@GabakuG 記号を使ってたら、問題バージョン(1.14.1)がインストールされた可能性があるということですね。
日本語
0
0
1
95
Dbook
Dbook@dbookshelf·
@GabakuG package.jsonの書き方 "axios": "1.14.0" ->バージョン固定 "^1.14.0" ->1.14.0 以上 〜 2.0.0 未満 "~1.14.0" ->1.14.0 以上 〜 1.15.0 未満 ">=1.14.0" ->1.14.0 以上の最新 "1.14.*". ->1.14.0 以上 〜 1.15.0 未満 "*" ->最新 "latest". ->最新
日本語
0
0
3
242