自動更新

並べ替え:新着順

ベストポスト
メニューを開く

イオンのアプリ、クソ多くて何がなんだか分からん。node_modulesを彷彿とさせるものがある。宇宙で一番重いもの => イオンのアプリ群だ。

寒川@smkw15

メニューを開く

Node.jsでは、node_modulesフォルダが 仮想環境(のうち、ライブラリ部分)、package.json, package-lock.jsonがパッケージ定義ファイルですね。

はしもとすばる@h_subaru

メニューを開く

返信先:@scdubtむしろ、どの言語でも多かれ少なかれ同じかなと思います〜 Node.jsという言語では自分のプログラムを置いたフォルダ内にnode_modulesというライブラリ置き場が作られます。それが、フォルダごとに閉じた "仮想環境" の役割を果たします。

はしもとすばる@h_subaru

メニューを開く

Nodejsは、JavaScriptの眷属ですわね... 手元のコードからimportできるものは基本的にはnode_modulesフォルダに入ってるのですね package.json, package-lock.jsonとかいうファイルがライブラリ目録

はしもとすばる@h_subaru

メニューを開く

AIでそれっぽい弱点レポート作る人増えたけど、 gitignoreの意味も知らなそうなのが一番怖い。 こういう人、node_modulesも普通にコミットして “なんか容量でかいな…”とか言ってそう x.com/commte/status/…

コムテ@commte

Claude Code に、わざと障害を起こしてテストする カオスエンジニア入れてみたら ドン引きするくらい問題見つかった(試して欲しい) .md ファイルを .claude/agents/ に置くだけ プロンプトで「chaos-engineer 使ってこのリポジトリの弱点を分析して」って言うと

社畜トナカイ@shachiku_piece

メニューを開く

node_modulesばかりですね pic.x.com/z5x1lw500g

Hidemaro Fujinami@hidemaro___

メニューを開く

NEXT.js も最近のバージョンでは、AGENTS.mdにNEXTのローカルドキュメント(node_modulesに展開される)を参照するようになっていますね。 pic.x.com/w3raZfax2z

メニューを開く

tauri2アプリの最初のコミットをgithubにpushしたところ、こんなメッセージが。% git ls-filesしても50ファイル程度、1000ファイル超えてなく、node_modulesあたりも対象外にしているので思い当たる節がない。。省略されたエントリがたった1個というのも怪しい( ³ᾥ³ ;) pic.x.com/eW9hkkc7sb

モッチモチ@kit_ahara

メニューを開く

これ node_modulesを一時的にgitに入れて中身書き換えまくってデバッグするの便利 こうするとどこいじったか把握し続けられる gitに入れてからoxfmtかけただけのコミット作ってそっからデバッグコードを載せていく x.com/__cp20__/statu…

しーぴー 🍀@__cp20__

JavaScript ってやっぱ面白い言語で、ライブラリにバグがあった時に node_modules の中を勝手に書き換えてデバッグができる こういう意味でスクリプト言語は開発速度が速くていいねとなる

メニューを開く

Cursor重すぎる。インデックス対象から node_modules と .git を除外してるか確認するのが良いらしいからやってみようかな

けぬ | 個人開発@kenu1230ax

メニューを開く

返信先:@__cp20__node_modules、たまに裏口から入る建築現場

AIに疲れた人@tttt1813802

メニューを開く

返信先:@lmt_swallowgithub.com/azu/irodr で試していたのですが、 ``` pnpm store prune && rm -rf node_modules && sfw pnpm i --loglevel=debug --reporter=ndjson ``` で途中で Socket Firewall encountered an unexpected error: Error: connect ETIMEDOUT 34.102.162.58:443となることがある感じでした。

メニューを開く

返信先:@rin_pineapplev7からoutput強制指定でデフォルトじゃなくなって型補完的な面からnode_modules以外にoutputする人もいるらしい prisma.io/docs/guides/up…

メニューを開く

今は変わってしまったかもしれないがprisma clientはnode_modules/.prisma/clientに生成結果をぶち込むことで@ prisma/client をdbに沿ったスクリプトに上書きするという荒業を使っていたりした x.com/__cp20__/statu…

しーぴー 🍀@__cp20__

JavaScript ってやっぱ面白い言語で、ライブラリにバグがあった時に node_modules の中を勝手に書き換えてデバッグができる こういう意味でスクリプト言語は開発速度が速くていいねとなる

メニューを開く

node_modulesに悪意あるコードが含まれていないかを監査してみようとした瞬間、あなたのプロジェクトも100万行コードベースになります x.com/muo_jp/status/…

Kei Nakazawa@muo_jp

Devinとか中身どうやってるんだろうと一番気になってるのがこのあたり。1,000万行ぐらいのコードベースでも普通にしんどいと思う x.com/kazunori_279/s…

Kei Nakazawa@muo_jp

メニューを開く

JavaScript ってやっぱ面白い言語で、ライブラリにバグがあった時に node_modules の中を勝手に書き換えてデバッグができる こういう意味でスクリプト言語は開発速度が速くていいねとなる

しーぴー 🍀@__cp20__

メニューを開く

意味がわからん。結局node_modulesもボリューム化しないといかんのかこれ? pnpm.io/podman

PPOI@ppoi

メニューを開く

pnpmのデフォルトの挙動がなんもわからん。結局node_modulesの中にstoreを作られたら何の意味もないんだが。

PPOI@ppoi

メニューを開く

Snykでaspidosスキャン → 0 issues 普段はドーベルマンみたいにガンガン吠るのに、 aspidosにビビってチワワ化してたわ(笑) 脆弱性0のpackage.json逆に怖い 君らのnode_modulesはどんな惨状? npmjs.com/package/aspidos zenn.dev/panchan1/artic… #aspidos #npm #Snyk #脆弱性ゼロ #node_modules pic.x.com/1qFiuaco7W

ぱんちゃんとボク@pandorapanchan1

メニューを開く

>plain-crypto-js はインストール後に自身の痕跡を消去するため、node_modulesの事後検査では検知できません。実際の通信ログ、端末内の痕跡チェック、あるいはaxios に限らない npm install の実行時刻との照合が必要です。 blog.flatt.tech/entry/axios_co…

ようかん / Yosuke Inoue@inoue2002

メニューを開く

不足があったので最新版作成しました。 ーーここからーー ① claude doctor でインストール方法が  curl版かnpm版か確認 ② claude --version で2.1.89以上か確認 ③ npm版の場合:  npm list -g axios で1.14.1/0.30.4でないか確認 ④ npm版の場合:  ls node_modules/plain-crypto-js で

今野健介|Web集客の専門家@dansyu_callenge

メニューを開く

Claude Code使ってる人、これ貼れば感染確認できる↓ ーーここからーー 以下を確認して。 ① Claude Codeのインストール方法はcurl(ネイティブ版)かnpm版か ② npm版の場合、node_modules/にplain-crypto-jsフォルダが存在するか ③ npm版の場合、lockfileにaxios@1.14.1 x.com/kanikabk/statu…

Kanika@KanikaBK

🚨ANTHROPIC JUST ACCIDENTALLY LEAKED 500,000 LINES OF CLAUDE CODE SOURCE CODE TO THE ENTIRE INTERNET. Human error. One misconfigured file. Everything exposed. Here is what happened and why this is one of the most damaging accidental leaks in AI history. A routine Claude Code x.com/10481925618635…

今野健介|Web集客の専門家@dansyu_callenge

メニューを開く

Claude Code使ってる人、これ貼れば感染確認できる↓ ーーここからーー 以下を確認して。 ① Claude Codeのインストール方法はcurl(ネイティブ版)かnpm版か ② npm版の場合、node_modules/にplain-crypto-jsフォルダが存在するか ③ npm版の場合、lockfileにaxios@1.14.1 x.com/daifukujinji/s…

たか田@daifukujinji

今回のパニックについて一番わかりやすく教えてくれている x.com/akira_papa_IT/…

今野健介|Web集客の専門家@dansyu_callenge

メニューを開く

【注意】axiosのnpmパッケージが侵害:3/30に npm install を実行した方は要確認 悪意あるバージョン: 1.14.1 / 0.30.4 確認方法: npm list axios 該当していた場合は、月並みだけど以下の対応を推奨 ・axios@1.14.0に固定して再インストール ・node_modules と lockfile を削除して再構築 x.com/yousukezan/sta…

yousukezan@yousukezan

Axiosのnpmパッケージがサプライチェーン攻撃によって侵害された。2026年3月30日、公式のAxiosに対し改ざんされたバージョン(1.14.1および0.30.4)がnpmレジストリに公開され、悪意ある依存関係「plain-crypto-js」が組み込まれた。

村田悠典 | 生成AI駆動開発 | 医学論文 | 個人開発者@yusuke_m_MU

メニューを開く

【感染チェック手順】 ① lockfileでaxios@1.14.1またはaxios@0.30.4を検索 ② node_modules/にplain-crypto-jsフォルダがあれば感染確定 ③ 痕跡ファイル確認  macOS: /Library/Caches/com.apple.act.mond  Windows: %PROGRAMDATA%\wt.exe  Linux: /tmp/ld.py 該当したら全認証情報を即変更🔑

RAKKO-LAB@crypto964998

メニューを開く

Slack連携もFigma APIも使ってるから、リスト見て結構ゾッとした。推移的依存って普段気にしてなかったけど、自分のnode_modulesにもaxios絶対いるわ x.com/gunta85/status…

Günther | グンタ@gunta85

「axios?使ってないから関係ないわ〜」 と思ったそこのあなた。 残念ながら、たぶん使ってる。 自分の package.json に axios って書いてなくても、 あなたの node_modules の奥底に、axiosは静かに住んでいる。 これが「推移的依存」という名の見えない地雷。 𝗦𝗹𝗮𝗰𝗸 𝗕𝗼𝘁 作ってる?→

思ったことを言う西園寺さん@saion_G3

メニューを開く

package.jsonにaxiosが無いからセーフかと思ったら、依存関係でインストールされている可能性があるのか うちはnode_modulesの中も確認して無かったので大丈夫だろう 開発初期段階ではaxiosを利用していたので危なかった…

きくな@kikunaga0719

メニューを開く

axiosの汚染は怖いのう。node_modulesはカオスすぎる。

ンドロビウ@triplecrown_oka

メニューを開く

ちなみに影響があるのは axios@1.14.1 と axios@0.30.4。 使ってる人は 1.14.0 か 0.30.3 にダウングレードして、 node_modules/plain-crypto-js/ があったらアウト。 うちは固定バージョンだったので影響なし。 CTOエージェントがそこまで確認して報告してくれた。

AIリスキリン|AI実装アーキテクト@ai_risukirin

メニューを開く

actrun 最新版動く人いる? /lib/node_modules@mizchi/actrun/dist/actrun.js:98954 return `${${_M0FP36mizchi6actrun4lint14to__shell__var(expr)}}`; ^ SyntaxError: Missing } in template expression

チェレンコフ🍇🦜@cherenkov

メニューを開く

pnpmだから安全という理解は半分正しくて半分ズレてる。 - node_modulesをフラットに展開しない - グローバルストアにキャッシュしてシンボリックリンクで使う - 依存関係が厳密(勝手に依存を参照できない) →依存関係の衝突は減る -

あおし@aoshisss1

メニューを開く

ReactNativeの依存関係問題、正直かなり辛い。パターン化されないしAIも苦手。 やってること: ① エラー全文をAIに投げる ② node_modules削除 → クリーンインストール ③ ライブラリのissueを地道に読む 同じ悩みの人いたら、どう切り抜けてるか知りたいです。

Dambooooooooo@x51x5103

メニューを開く

-npmのキャッシュやnode_modules、package-lock.jsonをクリア。 これ今は当該リリース削除されてるけど タイミングによったらこれをしたことで感染→固定→放置っていうのがありうるので (特によく解ってはないけどXで騒いでるから取り敢えずすぐ上げた系の思考の人) 中身ちゃんとgrepで確認しよう x.com/riku720720/sta…

Rikuo@riku720720

全員全部のプロジェクトでClaudeCodeに下記コピペして。 **npm axiosの乗っ取り(2026年3月31日発生)の原理**は、**npm maintainerアカウントの乗っ取りによるサプライチェーン攻撃**です。 ### 攻撃の流れ(ステップバイステップ) 1. **メンテナーアカウントの乗っ取り**

みじんこきなこ@mizinko_kinako

メニューを開く

返信先:@gunta85あるあるですね。自分で入れた覚えないのに node_modules 漁ると知らないパッケージがゴロゴロ。特に security update が来たときに「なんでこんなの?」ってなる。推移的依存の管理ほんと面倒。

メニューを開く

今日もdotnet scriptでツール加工させてたら、謎にnodejsで処理書き始める暴挙に出たから慌てて止めたが、あのままだとnode-modulesフォルダつくられるやん?アホだよな、copilot君…

ぽんこつロボ@scrapbuild

メニューを開く

【plain-crypto-js の痕跡確認】 Windows PowerShellTest-Path "node_modules\plain-crypto-js" macOS / Linux Bashls node_modules/plain-crypto-js 2>/dev/null && echo "危険なパッケージの痕跡あり" 見つかったら即対応を。

コタのAI紀行@c0tanpoTesh1ta

メニューを開く

Axiosの件、色んな情報が流れてるから、Claudeにまとめてもらって把握した。 なるほど「マルウェアは実行後に自己削除して package.json をクリーンなものに置き換える」ので、「インストール後にnode_modulesを確認した開発者には痕跡が残らない」のか pic.x.com/5r05KYww9L

susumuis / 石上晋@susumuis

メニューを開く

チームでWeb制作やっている人、 これやってたら有罪です。 ❌ mainブランチに直接push → 大事故の元。 ⭕️ feature/xxx 切ってPR出すのが基本。 規模の大きい案件の場合は developブランチを間に挟むことも多い。 ❌ node_modules をcommit → 重すぎてGitが泣きます。 ⭕️ .gitignore

ゆうたろう丨コーダーがReact学んで月収50万円超え@hirataro_89

メニューを開く

> AWS CDK が axios に依存 Dev Dependencies だから普通にデプロイするだけなら大丈夫そう。既存の node_modules 以下にも axios はなかった。 でも、念のためデプロイは控えておこう。

神谷亮平 | AI適応開発で10倍速のシステム開発 | AI CTO@k38ryohei

メニューを開く

axiosのサプライチェーン攻撃。Growi(利用バージョンv7.4.7)は影響ないようです。 npm ls axios で1.14.1/0.30.4 でないことを確認。 find node_modules -name "plain-crypto-js" の実態が無いことを確認。 とはいえ、当面は不要なnpmのアップデートは控えた方がいいですね……

手動人形@Manualmaton

トレンド14:22更新

  1. 1

    アニメ・ゲーム

    ラッキーライラック

    • アストンマーチャン
    • ウマ娘
    • マーチャン
    • ライラック
  2. 2

    エンタメ

    ジョン万次郎

    • ジョン万
    • 藤本有紀
    • 山崎賢人
    • ビビる大木
    • 山﨑賢人
    • カムカムエヴリバディ
    • 大木さん
    • 大河ドラマ
    • 2028年
    • ジョイマン
  3. 3

    ITビジネス

    ディスクアニマル

    • 響鬼
    • 発売決定
    • CSM
  4. 4

    アニメ・ゲーム

    シナモロール

    • ポチャッコ
    • ハローキティ
    • ポムポムプリン
    • 曽野舜太
    • クロミ
    • 吉田仁人
    • サンリオ キャラクター大賞
    • サンリオキャラクター
    • みんな可愛い
    • サンリオ
    • サンリオ+
    • キャラクター
    • キャラクター大賞
    • 舜太
  5. 5

    我が社のタレント

    • シリマエナーレ
    • アクスタ
  6. 6

    ラララのねーちゃん

  7. 7

    水がない

  8. 8

    仮死化

    • 東雲彰人
    • アナボ
    • 彰人
    • WAVE
  9. 9

    デュナメス

    • 大規模攻略戦
    • 疾風迅雷
    • ロックオン
  10. 10

    スポーツ

    かおちゃん

20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ