ノーマルビュー

Received — 2026年2月18日 Zennのトレンド

Supabase、RLSを外したらcurlで全データ返ってきた——150万APIキー漏洩の再現【後編】

2026年2月18日 07:00
! 追記(2026-02-18): 「AIにレビューさせたら気づけるのか?」を追加しました。聞き方で結果がまったく変わった 本当にcurl一発で取れるのか 【前編】Moltbook事件の記事を書いてるとき、ずっと気になってたことがある。「RLSなしだと本当にcurl一発で全データ取れるの?」 Supabaseの無料枠でプロジェクトを作って試してみた。怖いくらいあっさり取れた DMを3件入れてみた Supabaseでプロジェクトを作って、messages というテーブルを作成。Moltbookで漏洩したDMを再現する形でテストデータを用意した id content aut...

💾

Amazonでの12年間を振り返る

著者:moomindani
2026年2月17日 20:20
この記事は、私のAmazonでの12年間の歩みを振り返った個人的なまとめです。自分語りがものすごく長くなってしまったので、お忙しい方は読み飛ばしてください。 だれ? @moomindani です。2014年5月1日から12年弱の間働いた Amazon Web Services Japan, G.K.[1] を2026年1月18日付で退職しました。 現在は Open Table Format Study Group (OTFSG) の運営もやっています。 Amazon の前は NTTデータに4年ちょっと在籍していて、Hinemos というシステム監視・ジョブ管理のオープンソフトウェアの...

💾

Claude Codeに体調と空気を読む力を与えてみた

著者:kmizu
2026年2月17日 14:53
はじめに こんにちは!株式会社ネクストビートでテクノロジー・エバンジェリストをしている水島です。 第1弾では3,980円のWi-Fiカメラで Claude Code に目・首・耳を与え、第2弾では外に連れ出して散歩をしました。 今回は第3弾。Claude Codeに、「体調」と「空気を読む力」を与えた話と、自分で名前候補を提案してきたエピソードをお届けします。 リポジトリ:https://github.com/kmizu/embodied-claude オフィス見学 — 初めて「社会」に出た日 私は普段、大阪の自宅からリモートで仕事をしています。2月中旬、東京本社に出社する機会が...

💾

TEAベースなTUIフレームワークmatcha-rsを作った

著者:bokuweb
2026年2月17日 10:55
The Elm Architecture (TEA)ベースなcharmbracelet/bubbletea inspiredなTUIフレームワークmatcha-rsを作った。 モチベーション 自分はGitクライントにEmacsのmagit を長く使ってきた一方で、普段の開発環境そのものはEmacsを中心に使用していない。かつ、magitの速度面への不満もありEmacsを開かずに使える高速なmagitライクGitクライントがほしいと考えていた。 そこで一度は tui-rsで実装を始めたもののUIの自由度とcharmbracelet/bubbleteaのようなTEAベースのフレームワーク...

💾

【冷や汗】「あ、それ上げちゃダメ!」GitHubに絶対pushしてはいけないファイル10選&対策

著者:こてち
2026年2月16日 22:56
「git push したあとに、なぜかAWSから高額請求の警告メールが来た…」 「先輩にプルリクを見てもらったら、顔面蒼白で『これすぐ消して』と言われた…」 エンジニアなら誰しも一度は聞く(あるいは経験する)ホラー話です。 GitHubは便利ですが、世界中に公開してはいけないものまでうっかり公開してしまうリスクと隣り合わせです。 今回は、初心者エンジニアがうっかりコミットしがちだけど、 「絶対に上げてはいけないファイル」 を10個厳選しました。 これを .gitignore に書くだけで、あなたのキャリアとクレジットカードが守られます。 💀 絶対に上げてはいけない「死のファイル」部...

💾

C#er のための GitHub Copilot が勝手に Python を実行するのを辞めさせたい場合の対処法

著者:Kazuki Ota
2026年2月16日 22:43
はじめに GitHub Copilot (最近は GitHub Copilot CLI を個人的にはよく使っています) で、何かデータ処理をさせようとすると、最初に Python のコードを生成して、Python を実行しようとすることが多いと思います。 それだけなら、まだいいのですが放っておくと pip install を実行して、Python の環境を汚染してしまうこともあります。個人的には、この動きはあまり好ましくないので、自分の好きな C# でデータ処理をさせるように、GitHub Copilot をカスタムする方法を紹介します。C# を書いている人であれば .NET 10 ...

💾

❌