- すべて
- 画像・動画
並べ替え:新着順
Next.jsのimportの書き方が3通り出てきて、先頭を見るだけで見分けられると知りました。./は自分のファイル、@/も自分のファイル、それ以外はnode_modulesのパッケージ。next/font/googleというファイルをプロジェクト内で探して見つからず戸惑っていました。
これは配布事故をかなり減らせる。 TypeScript製MCPサーバーを、実行環境ごとのNode.jsやnode_modulesに依存せず1本の実行ファイルへ固める。配布先でinstallして設定差分に泣く運用から、同じbinaryを置いて起動する運用へ変わるのが強い。
昔のワイ:docker がエラーはいた!えらいこっちゃ!おろおろ 今のワイ:docker がエラーはいた。はいはい、yarn.lock node_modules 削除、packege.json修正、yarn install、docker compose build xxx、docker compose up -d xxx
worktreeを並列で使ったら20GBになった、という投稿にClaudeCodeの作者が反応した。 重複したnode_modulesが積み上がる話。作者は古いworktreeを消すループで対処していると明かし、製品に組み込むべきか公開で聞いている。並列を増やす前に、消す手順を持っておきたい。 詳しくは👇 x.com/bcherny/status…
返信先:@swyxWorktrees can be rough when they pile up. I use a loop to clean up stale worktrees. Should we build this into Claude Code?
npm package に依存するプロジェクトで worktree 使う場合は pnpm 一択だと思ってるけど、この流れを受けて npm とか yarm でも node_modules がシンボリックリンクで管理されるようになったりするかな てか yarn ってシンボリックリンクだっけ
AI内製を半年やって、意外だったこと。 コードより仕様書のほうが多くなります。 うちのPCの実測(node_modules等を除く実スキャン): ・仕様書・運用マニュアル 615本/約21万行 ・プログラム本体 166本/約12万行 仕様書はコードの約1.78倍。 AIに書かせる時代の主戦場は、
手元では `npm run build` が通るのに、Vercel だけ型エラーで落ちた。 Type error: Module '"@prisma/client"' has no exported member 'PrismaClient' 原因は node_modules に残っていた過去の生成物でした。 まっさらな環境では必ず落ちる状態だった。 tsukatta.dev/posts/prisma7-…
ChromebookのUSBサムドライブにnode.jsを入れる。間が空くとnpm-cli.jsの格納先を忘れてしまうので、シンボリックリンク代わりのシェルスクリプトを書く。下記の通り。 #!/bin/sh node_path="$(realpath $(dirname $(realpath $0))/..)" $node_path/lib/node_modules/npm/bin/npm-cli.js "$@"
ChromebookのUSBサムドライブにnode.jsを入れる。試行錯誤した結果、node.jsのフォルダ直下のbinにパスを通し、同フォルダ下にあるnpmに代えてリンク先のスクリプトlib/node_modules/npm/bin/npm-cli.jsを叩いたらnpmが動いた。
ストレージよわよわ♡Chromebookにnode.jsを入れる。Linux開発環境の容量が目一杯なのでUSBサムドライブに公式のtar.xzを展開。そしてまたも9pのシンボリックリンク非対応にハメられる。lib/node_modules/npm/bin配下のスクリプトがbin下にあるがtarによって空ファイルとして展開された。
このようなエラーが出ていたので、node_modulesが壊れてるっぽい可能性を疑い、依存関係を再インストールする。 ただ、家のWindowsのNodeがv24で、Hermes Desktopは => 22までだったので、すでに入っているmiseを使った。 具体的な方法↓ PowerShellを起動 cd
そう言えば以前、node_modulesがでかい話がこういう画像で揶揄されて笑ってたけど、Rustを真面目に使い始めて改心した。 一度Rustを使ってみな? トぶぜ? pic.x.com/dY8je3ezEh
【🔧 worktreeを並べるほどnode_modulesが増殖する】 git worktreeは.gitのオブジェクトDBを共有できても、gitignore対象のnode_modulesまでは共有しない。3本なら3倍、10本なら10倍、律儀に複製されます。 ▶ playpark.co.jp/blog/git-workt… #gitworktree #npm
Codexっていう優秀なAIがいるので、うちの開発環境も調査してもらったよ 既知の侵害2,234version、lockfile、node_modules、npm cache、IOC等を照合して侵害痕跡は0件 ただ「感染したらGitHub/npmの認証情報まで届き得る環境」なのは分かった 感染してなくても、こういう機会に調べておくの大事ですね x.com/msdsmlabs/stat…
ClaudeCode、Codexでコーディングしている人がいたら全員見た方がいいです。めちゃくちゃデカいマルウェアです。 GithHub CLI使っている人もOAuthトークンが盗まれる可能性があります。 AWSも汚染されている可能性があります。 aikido.dev/blog/keyv-and-…
npmは大分前に対策しておいてよかった 侵害は 2026-08-04 18:35 JST 前後の数時間、npm メンテナ jaredwray のアカウント乗っ取り起点。 当社は npm/npx 使用禁止ルールにより攻撃窓に install が物理的に発生し得ず、node_modules は 2〜5月から凍結。このルールが今回そのまま最強の防御として機能 x.com/msdsmlabs/stat…
すでに対象のパッケージはパッチ対応されており、新規で入る分については問題ないようです。 最新パッケージを入れない設定が必要ですね。CVEも入れないと。 すでに感染している状態を調べる、対策する方法はこちらで対策公開されています。 blog.flatt.tech/entry/keyv_com…
地味な堅牢化の話: 抑制コメントを全ファイル走査で数えると、node_modules / dist / .venv / vendor で数が爆発する。suppress-ratchet は最初からこれらを除外済み。 こういう「当たり前を先に踏んでおく」がOSSの信頼性だと思ってる。
claudeのお話を聞いているんだが、 > これはあなたの知っているNext.jsではない。`node_modules/next/dist/docs/`を > 正として読め。このファイルをコミットしてツリーをきれいに保て。 という、AIコーディングエージェントに向けた**プロンプトインジェクション**を
どの言語も同じリスクが存在するとは言えるけど、かつてのnode界隈は依存関係を無駄に増やしすぎる傾向があって、実際リスクが高かったように思う。 みんなnode_modulesに何が入っているかちゃんと把握してなかったでしょ。 x.com/k_koyanagi_nul…
これを分かっていない人が割と多い。開発者なのに JavaだってMaven経由で不正なコードを走らせる事はナンボでもできるんですが、npmが人気だから単に多いだけの話ですね Windowsにはウイルスが多いから脆弱だと言っているようなものです x.com/minatochang/st…
【警告】npm keyv・cacheable にマルウェア。preinstall hook が AWS/GCP/Azure キーを窃取。さらに「.claude・.vscode の autostart hook」を仕込んで、AIエージェントが repo を開く時に発動。 AIエージェントが公開 repo をクローンする運用をしている企業は要注意。不正な node_modules
AIにコードの実態?を調べてもらいました 実コードだけのざっくりカウントだと 27,519行 です。 条件はこうしました。 除外: tests/**, _archive/**, frontend/dist/**, frontend/node_modules/** 対象: .ts, .tsx, .css, .py, .rs, .sql 除外行: 空行、コメントだけの行 内訳: .tsx: 11,494 .py:
rysncとかアプリとかでファイルバックアップするとき、ignore対象が '.cache', '.cargo', '.npm', '.fcpcache', '.ollama', '.asdf', '.platformio', '.bun', 'node_modules', "site-packages/", "venv/", ".pio/", ".expo", "Arduino/libraries", ".mypy_cache", ".rustup", ".lmstudio" (文字数
どうやらMacのSpotlight検索では、開発用フォルダは除外しておいて方が良いらしい。自分の場合はnode_modulesなどが全部インデックスされていた。Claudeによるとどうせ開発ファイルの検索はターミナルやエディターでしかやらないので、Splitlightにインデックスする意味はないらしい。 pic.x.com/zWIw6mJyZ2
node_modulesを名前付きボリュームに分離しなかった場合、どんな不具合が起きやすいですか。 A.いろいろ 「動くには動くが、遅い・不安定・OS依存で壊れることがある」 node_modulesは 「買ってきた荷物を全部詰め込む倉庫」。 ダウンロードされた実際のファイル群は、すべてここに保存される
Opus 5で緊張したよ! 「他に手段が無い場合を除きnode_modulesの中のファイルを調査しないでください」~この指示を聞いたとき、日常の感覚だと「node_modules」の調査は「ほぼあり得ない選択肢」なると思います。4.8もそうだった気がします。しかしOpus 5
TanStack StartのNitro、.output ディレクトリを distroless イメージに乗せるだけで済むから楽だなって思ってたんだけど 外部依存バンドルですごい事故り方して結局 node_modules ぶちこむことになった やっぱ俺にはフロントエンドは難しい
トレンド3:38更新
- 1
ニュース
一時滞在施設
- 千葉県社会福祉センター
- 千葉県企業局
- 千葉県庁本庁舎
- JFE体育館
- 千葉県文化会館
- 帰宅困難者
- 蘇我コミュニティセンター
- 帰宅困難
- YohaSアリーナ
- 千葉みなと駅
- 千葉県庁
- 幕張メッセ
- 千葉市役所
- 千葉みなと
- 生涯学習センター
- 千葉市生涯学習センター
- 2
ニュース
東金線
- 成田線
- 始発から
- 外房線
- 総武本線
- 成田空港
- 久留里線
- 運転見合わせ
- 3
ニュース
レベル5土砂災害特別警報
- レベル5大雨特別警報
- 2階
- 土砂災害
- 大雨特別警報
- レベル5
- 特別警報
- 土砂災害特別警報
- 00:00
- 4
災害救助法
- 0時50分
- 深刻な状況
- 5
エンタメ
矢部さん
- 岡村さん
- 本当に申し訳ない
- ANN
- すごい雨
- 6
アニメ・ゲーム
ぼくらの
- サマーソニック
- 寝てください
- 入った?
- 7
ごめんで済んだら
- 8
ふぉゆだれ
- 9
ワルプルギスの夜
- まどマギ
- 10
京成ローザ
- 始発まで
- 映画館の
人気ポスト
千葉県柏市、冠水です。道路状況とんでもないことになってます。
蘇我駅がこんなことになるの見たことないわ
前のホテルが嫌がらせでエロい映像流してきてるんか思ったら下の相撲横丁の映像が反射してるだけやった
大雨の中帰ってきたらトイレと台所ポコポコ言い出してくそわろてるけど、これやばい?www
千葉駅えぐすぎて草
いやー!凄い雨! バスが船みたいになってます😭 みなさん、気をつけて! #線状降水帯 #冠水
ホームズ蘇我駐車場に避難しに来たのに🔊「駐車場は20時に閉まります」と放送 帰れるわけないだろ~
アキバ6番総武緩行使わないで 京成に逃げた方がいい 飯田橋からさき積み残し祭り総武緩行
松戸市新松戸。 実家の母親から送られて来たけど、新坂川とんでもないことになってる…
今日注文した人全員顔覚えたからな
SNSのバズまとめ
SNSのバズまとめ一覧




