Sabitlenmiş Tweet
ぴくすふぁんく
37.8K posts

ぴくすふぁんく
@pxfnc
0x1Bさいのwebえんじにゃ💻 楽器演奏がすき 🎹🎸🥁🎷 あとドライブも好き🚗(ND 35th乗り)
東京 Katılım Aralık 2016
864 Takip Edilen848 Takipçiler
ぴくすふぁんく retweetledi
ぴくすふぁんく retweetledi

え、マジ?442を狙おうとしたら一発で当てられた。まぐれだとしても嬉しいわ
私の 440Hz は『442Hz』でした!あなたも音感をテストしよう! pitch-test.vercel.app #440Hzを当てるやつ
日本語
ぴくすふぁんく retweetledi

V* の元は、V の元と出会って数になる。V** の元は、V* の元と出会って数になる。
V の元 v と V* の元 f が出会って数になるとき、f と v が出会って数になっていると見ることもできる。なので v ∈ V** で V ⊂ V**。
特に V が有限次元なら dimV = dimV* なので、この対応(埋め込み)は同型。
めぐみん2@coherence3cat
V≅(V*)* の理解に詰まってます今
日本語

@pxfnc strictlypositive.org/IdiomLite.pdf
p.3 のevaluationのところで示唆されているようなことですかね
日本語
ぴくすふぁんく retweetledi

関数型まつり2026の詳細タイムテーブルを公開しました🎉
7/11(土)、7/12(日)両日の全体進行と全40セッションの配置をぜひご確認ください!
スピーカーの皆様には運営事務局よりメールをお送りしていますので、
そちらもご確認お願いします。
fortee.jp/2026fp-matsuri…
#fp_matsuri
日本語
ぴくすふぁんく retweetledi

私も卒倒しましたが、見方を変えればソフトフェアテストとはこういう決断をするための道具でもある
超不安!ではどうすればGOサインが出るのか?100万行を人間が眺めればいい?新旧並行で1年運用?いや、テストが100%通ればGOでしょ!と決断するために我々はテストに多大な工数をかけてきたのでは
Фабон (ふぁぼん)@syobon_hinata
LLMのソフトウェア移植能力が高いことは人類にとって福音ではあるかもしれないが、それはそれとして巨大なソフトウェアを段階踏まずに完全リライトしてテストが通っただけでGOサイン出しちゃうのはさすがにプロジェクトの姿勢としてイケイケドンドンすぎて卒倒しちゃった ベンチャーすぎる
日本語
ぴくすふぁんく retweetledi

Seeing Herb operate in an environment like GitHub feels like a huge milestone for the project and a really strong signal for the future of HTML-aware ERB tooling in Rails.
Very excited to keep pushing toward Herb 1.0 🚀
Read Joel's blog post here:
hawksley.org/2026/05/06/ado…
English
ぴくすふぁんく retweetledi

Damn!所有AI开发者,立刻停下你手里的npm install🤯
现在正在爆发有史以来最恐怖的供应链攻击,
代号Mini Shai-Hulud,
已经波及TanStack全家桶、Mistral AI、UiPath等170多个npm和PyPI包,
全是你们天天装的工具链,
周下载量加起来超过一个亿,
已经不是传统的维护者账号被盗了,
而是整个GitHub Actions CI管道被直接劫持,
合法的官方项目,自己发布了带毒的版本,
还带完整的SLSA 3级可信证明,
所有传统的签名验证全失效,
最狠的是它的持久化机制,
它不会只藏在node_modules里,
它会直接修改你的~/.claude/settings.json和~/.vscode/tasks.json,
就算你npm uninstall删光所有包,
只要你下次打开Claude或者VS Code,
它就会自动重新执行,
如果你敢撤销被盗的token,
它会直接删光你整个home目录,
而且它是蠕虫,
偷到一个项目的CI密钥,就会自动感染下一个,
现在还在指数级扩散,
以前我们说别用latest,别用^,
现在就算你pin死了版本,
只要那个版本是6分钟窗口期内发布的,
就是带毒的,
越依赖AI Agent自动装包的人,
这次中招的概率越高,
因为你的Agent根本不会帮你检查lockfile,
现在立刻做这三件事,
第一,冻结所有包安装,
第二,跑npx supply-chain-attack全盘自查,
第三,全量旋转你所有的云密钥、GitHub token和SSH key,
一个都别漏。
#网络安全 #npm #AI开发者

Ryan Carson@ryancarson
🚨 There's a major attack going on via npm right now. Do not install any packages right now. Talk to your agent ASAP and check if you're vulnerable or have been compromised. This is urgent ‼️
中文
ぴくすふぁんく retweetledi

We have just wrapped up the meta-issue which tracked type inference of all Elixir constructs: github.com/elixir-lang/el…
It includes typing of the construct themselves and features like occurrence typing, to provide a high-degree of precision. Expect a new RC soon as we will continue measuring performance on our way to Elixir v1.20.
English



