ノーマルビュー

Received — 2026年2月18日 Zennのトレンド

Supabase、RLSを外したらcurlで全データ返ってきた——150万APIキー漏洩の再現【後編】

2026年2月18日 07:00
! 追記(2026-02-18): 「AIにレビューさせたら気づけるのか?」を追加しました。聞き方で結果がまったく変わった 本当にcurl一発で取れるのか 【前編】Moltbook事件の記事を書いてるとき、ずっと気になってたことがある。「RLSなしだと本当にcurl一発で全データ取れるの?」 Supabaseの無料枠でプロジェクトを作って試してみた。怖いくらいあっさり取れた DMを3件入れてみた Supabaseでプロジェクトを作って、messages というテーブルを作成。Moltbookで漏洩したDMを再現する形でテストデータを用意した id content aut...

💾

Amazonでの12年間を振り返る

著者:moomindani
2026年2月17日 20:20
この記事は、私のAmazonでの12年間の歩みを振り返った個人的なまとめです。自分語りがものすごく長くなってしまったので、お忙しい方は読み飛ばしてください。 だれ? @moomindani です。2014年5月1日から12年弱の間働いた Amazon Web Services Japan, G.K.[1] を2026年1月18日付で退職しました。 現在は Open Table Format Study Group (OTFSG) の運営もやっています。 Amazon の前は NTTデータに4年ちょっと在籍していて、Hinemos というシステム監視・ジョブ管理のオープンソフトウェアの...

💾

Claude Codeに体調と空気を読む力を与えてみた

著者:kmizu
2026年2月17日 14:53
はじめに こんにちは!株式会社ネクストビートでテクノロジー・エバンジェリストをしている水島です。 第1弾では3,980円のWi-Fiカメラで Claude Code に目・首・耳を与え、第2弾では外に連れ出して散歩をしました。 今回は第3弾。Claude Codeに、「体調」と「空気を読む力」を与えた話と、自分で名前候補を提案してきたエピソードをお届けします。 リポジトリ:https://github.com/kmizu/embodied-claude オフィス見学 — 初めて「社会」に出た日 私は普段、大阪の自宅からリモートで仕事をしています。2月中旬、東京本社に出社する機会が...

💾

TEAベースなTUIフレームワークmatcha-rsを作った

著者:bokuweb
2026年2月17日 10:55
The Elm Architecture (TEA)ベースなcharmbracelet/bubbletea inspiredなTUIフレームワークmatcha-rsを作った。 モチベーション 自分はGitクライントにEmacsのmagit を長く使ってきた一方で、普段の開発環境そのものはEmacsを中心に使用していない。かつ、magitの速度面への不満もありEmacsを開かずに使える高速なmagitライクGitクライントがほしいと考えていた。 そこで一度は tui-rsで実装を始めたもののUIの自由度とcharmbracelet/bubbleteaのようなTEAベースのフレームワーク...

💾

【冷や汗】「あ、それ上げちゃダメ!」GitHubに絶対pushしてはいけないファイル10選&対策

著者:こてち
2026年2月16日 22:56
「git push したあとに、なぜかAWSから高額請求の警告メールが来た…」 「先輩にプルリクを見てもらったら、顔面蒼白で『これすぐ消して』と言われた…」 エンジニアなら誰しも一度は聞く(あるいは経験する)ホラー話です。 GitHubは便利ですが、世界中に公開してはいけないものまでうっかり公開してしまうリスクと隣り合わせです。 今回は、初心者エンジニアがうっかりコミットしがちだけど、 「絶対に上げてはいけないファイル」 を10個厳選しました。 これを .gitignore に書くだけで、あなたのキャリアとクレジットカードが守られます。 💀 絶対に上げてはいけない「死のファイル」部...

💾

C#er のための GitHub Copilot が勝手に Python を実行するのを辞めさせたい場合の対処法

著者:Kazuki Ota
2026年2月16日 22:43
はじめに GitHub Copilot (最近は GitHub Copilot CLI を個人的にはよく使っています) で、何かデータ処理をさせようとすると、最初に Python のコードを生成して、Python を実行しようとすることが多いと思います。 それだけなら、まだいいのですが放っておくと pip install を実行して、Python の環境を汚染してしまうこともあります。個人的には、この動きはあまり好ましくないので、自分の好きな C# でデータ処理をさせるように、GitHub Copilot をカスタムする方法を紹介します。C# を書いている人であれば .NET 10 ...

💾

Received — 2026年2月17日 Zennのトレンド

「1行もコードを書いてない」——3日後、150万APIキー漏洩。身に覚えがあった【前編】

2026年2月17日 07:00
「1行もコードを書いてない」 2026年1月、SNS「Moltbook」がローンチした。バズったのはサービスじゃなくて、創業者の一言 元ポスト — 「Moltbookのコードは1行も書いてない。技術アーキテクチャのビジョンだけ持って、AIがそれを現実にした」 Xでめちゃくちゃ回ってた。「コード書かなくてもここまで作れるのか」って 3日後、全部崩れた curlコマンドを1回叩いただけで、本来見えてはいけない150万件のAPIキーが丸見え。特別なハッキング技術は何もいらなかった 昔、GitHub の public リポジトリに API キーを置いてしまったことがある。Google から...

💾

AIがペネトレーションテストを自動化する時代が来た——2026年の主要ツールまとめ

2026年2月17日 02:38
AIペンテストツールが急に増えた 最近、タイムラインにAIペネトレーションテストの話がやたら出てくる。 1年前はPentestGPTぐらいしかなかった。それが2025年の後半から急に増えて、2026年2月の時点でオープンソースだけで8つ以上、商用サービスも5つ以上ある。 なんでこんなに急に増えたのか。まず、LLMがかなり賢くなって、セキュリティツールとの連携の仕方が固まってきた。NmapやMetasploit、SqlmapといったツールをAIエージェントが自分で選んで回せるようになった。つまり、作る側の準備が整った。 もう1つは、テストしなきゃいけないコードが一気に増えたこと。バイブ...

💾

Excel 方眼紙を GitHub Copilot に食わせてみた

著者:Kazuki Ota
2026年2月16日 23:36
更新履歴 2026/02/16: 初版公開 2026/02/18: Claude Sonnet 4.6 でも試してみた結果を追記 はじめに ! この記事は、以下の記事の Skill を前提にしていますが、別に必須ではありません。 私が C# が好きなので、C# でやるための仕掛けを入れています。ほかの言語でも同様のことができると思います。 C#er のための GitHub Copilot が勝手に Python を実行するのを辞めさせたい場合の対処法 最近の GitHub Copilot は賢いので、意外と Excel を読むことが出来ます。 といっても、直接 Excel ...

💾

初心者向けプログラミング学習サービス「Codize」を公開しました

著者:koki
2026年2月16日 18:00
初心者向けのプログラミング学習サービス「Codize」を公開したので紹介します。 https://codize.dev 機能紹介 Codize の基本的な機能を紹介します。 学習 こんな感じでコースごとに複数のレッスンが用意されていて、テキストベースでプログラミングの基礎を学ぶことができます。 AI チャット機能も用意しており、わからないことがあればその場ですぐに質問することができます。 学習タブ 演習 演習タブには各レッスンの内容を踏まえた課題が用意されており、実際にコードを書いて理解度を確認することができます。 演習タブ コードを実行すると AI によるコードレビュ...

💾

ハッカソンに登録したのにClaude Codeが凄すぎて提出できなかった話

2026年2月16日 16:22
はじめに Zennの「第4回 Agentic AI Hackathon with Google Cloud」に登録しました。Google Cloudのクーポンももらいました。でも、提出できませんでした。すみません。 理由は単純です。開発にClaude Codeを使っていて、Opus4.6が公開されてからあまりにも開発が捗りすぎて、気づいたらGoogle CloudではなくClaude Codeでアプリを作り込んでいたからです。 この記事では、Claude Codeが実際に何をできるのかを、開発中の栽培記録アプリ(Flutter + Python)での実例を交えて具体的に書きます。 ...

💾

バイブコーディングで課題解決アプリを作ったけど、やっぱり紙が最強だった話

2026年2月16日 13:27
! この記事は100%人間の手で書かれています。 最近はAIのおかげで、ドメイン知識を持つ業界の当事者が、 自分でツールを作るハードルは劇的に下がりました。 音楽家の僕も例外ではありません。 そこで先日、レコーディングの現場で使うための 「テイク評価・コンピング管理アプリ」を作りました。 https://zenn.dev/jun_murakami/articles/2f11d63cf9bf9d かなり頑張って作り込んで、自信もありました。 で、現場に持ち込んだところ・・・ 紙が勝ちました。 玉砕です。 アプリが動かなかったとかではないんです。普通に動くし、むしろ完成度は高い(と思ってた...

💾

【コピペすら不要】tmux + Neovimで作るVSCodeライクなターミナル開発環境

著者:s0ar
2026年2月16日 11:53
おはようございます、こんにちは、こんばんは。 スペースマーケットでWebエンジニアをしています、s0arです。 ファッキンコールド(クソ寒い) 今日はターミナル開発環境の話をします。 この記事 is 何 以前、Zellij + Helix で軽量ターミナル開発環境を作った記事を書きました。 で、結局 tmux + Neovim に乗り換えました。 ! ちょっと前に「Neovimの設定が面倒」「tmuxのキーバインド覚えたくない」って言ったばかりなのにもう乗り換えるんか、みたいな声はさすがにないと思います。 だって前回の記事の方が割と異端でしょ。今回は正統でしょ。ほなええでしょ。なあ...

💾

なぜWSLを使うのですか?Linuxで良くないですか?

著者:dozo
2026年2月16日 09:29
当ブログではベータ版の頃からWSLを扱っている(Qiitaの頃) すでに開発環境構築方法を何度も検証し、 仕事でも実践しているので今後も使うことになると思う そんな時、こんな記事があった https://zenn.dev/texia/articles/c98da5518233a7 (この記事に対して何か物申すことはありません) WSLやめてLinuxOSをメインで使えば、 Windowsでのあれこれが解決した的な内容 φ(・・ なるほど OSを選べるのであればそうかもしれないなぁという感想 ただ、これには条件があると思う それは、 個人利用(開発)に限る ヾ(・ω<)ノ" 三三三●...

💾

モダンで爆速。月額0円でWebアプリを開発・公開する技術構成(Hono/Neon/Drizzle/Cloudflare Pages)

2026年2月16日 08:01
1. はじめに こんにちは! 株式会社EpicAIの松島です! EpicAIではシステム開発系の案件に関わることが多く、要件整理〜実装まで幅広く触っています。個人では、作りたいものを気軽に作って試したり、AtCoderで競プロをやったりしています。 今回は、自分が個人開発をするときに愛用している技術構成について紹介します。 学生や個人開発者のみなさん、アプリのデプロイ先、どうしていますか? 「モダンな技術でWebアプリを作りたい!でも…」 AWSやAzureは機能が多すぎて学習コストが高いし、クレジットカードの高額請求が怖い…。 Herokuの無料枠が終わってから、手軽なデプロイ先...

💾

Figma MakeでClaude Opus 4.6を使ったら凄すぎた件

著者:mina
2026年2月15日 21:43
はじめに みなさん、Figma Make使ってますか? Figma Makeは2025年夏頃に公開された機能で、チャット形式でやり取りをするだけで簡単にプロトタイプを生成できるAIデザインツールです https://www.figma.com/ja-jp/make/ そんなFigma Makeですが、なんと先週(2026/2/6)から「Claude Opus 4.6」を実験的に使用できるようになりました!早速試してみたところ生成物にかなり変化があったので、従来モデルと比較してみようと思います https://x.com/figma/status/2019473930197647627...

💾

Received — 2026年2月16日 Zennのトレンド

複数エージェント協業で「続く健康習慣」を実現するAIコーチングアプリ「AIZAP」

著者:heyhey1028
2026年2月15日 23:50
! こちらは 第4回 Agentic AI Hackathon with Google Cloud への提出プロジェクトです https://youtu.be/rXbkoSsBVNQ 「今度こそ痩せる」 「週3回は運動する」 「食事を改善しよう」 こうした決意をしたことがない人は、ほとんどいないはずです。しかし、多くの人が数日〜数週間でその熱意を失ってしまいます。この現象は単なる気持ちの問題ではありません。 例えば業界ベンチマークでは、健康&フィットネスカテゴリのアプリでも、インストール後30日目の継続率はわずか数%〜10%台に留まるというデータがあります。これは一般的なモバイルアプリ...

💾

【フィジカルAI x Gemini x MCP】相棒ロボ「Reachy」と楽しくドライブ!

2026年2月15日 20:09
〜助手席に座るのは、最高の相棒『ロボ』でした〜 「ひとりのドライブは少し寂しい」「渋滞中の退屈をなんとかしたい」「運転中に窓から見える景色について話したい」「車内で流れている曲に一緒にノリノリでノって欲しい」…… そんなドライバーの孤独を解消し、移動時間を最高にクリエイティブな体験に変える。 それが、フィジカルAIロボット「ReachyMini」を相棒にした次世代のドライブ体験です! Geminiの圧倒的な知能を持ったエージェントと、物理的な身体(ロボット)が融合することで、ただの音声アシスタントではない、そこにいる安心感と圧倒的な楽しさを実現しました。 実際に相棒ロボ「リーチー」と...

💾

結局 Python は遅いのか

著者:k2-gc
2026年2月15日 14:30
結局 Python は遅いのか ! この記事では Python を用いて幾つかの方法で定積分の近似 C++ で近似 比較 を行います. はじめに 「Python は遅い」,「Python で for 使うな!」 と言われることは多いですが,実際にどれくらい遅いのか,正直わかっていませんでした. 個人的に,最近は処理速度が必要な場面も増え,「C++ で書くべきか…」と悩むことが多くなってきました. そこで今回は,Python で素朴な for ループを書いた場合や,他の高速化手法を使った場合,そして C++ で書いた場合とで,どれくらい速度や精度に違いが出るのかを実験し,実際...

💾

【RPC比較】tRPC・oRPC・Hono・Elysia 結局どれを選ぶべき?

著者:kaito
2026年2月15日 12:38
はじめに 最近、State of Javascript 2025が公開されました。 中でも個人的に印象的だったのが、Backend Frameworkのセクションです。 https://2025.stateofjs.com/en-US/libraries/back-end-frameworks/ SatisfactionとInterestのランキングを見ると、Hono・tRPC・ElysiaJSと、RPC機能を持つフレームワークが3つ上位に入ることがわかります。 ! RPC(Remote Procedure Call)とは、リモートのサーバーにある関数を、ローカル関数のように呼び出せ...

💾

❌