ノーマルビュー

昨日 — 2026年4月4日 Qiita - 人気の記事

Axiosサプライチェーン攻撃の手口をPostmortemで読んだら、まるでルパン三世だった

著者: WdknWdkn
2026年4月3日 21:58
いえらぶGROUPの開発部で執行役員を務めています、和田です。わだけんです。 axiosサプライチェーン攻撃に関して、GitHub IssueにPostmortem(事後報告)上がっていましたね。 特に注目したのが、攻撃された流れのところ。「これ、ルパン三世?」。 変...

useEffectを何となく使っていた自分が、React公式を読んで正しい使い方を学び直した

著者: ryo_sh
2026年4月3日 18:43
以前、業務の中でStrict Mode環境においてuseEffectが二重に発火することが原因で不具合が発生しました。useEffectの中に書いていた処理が意図せず2回実行され、想定外の状態更新が起きていたのです。 この不具合を解消する過程で、自分がuseEffectを使...

「聞きにくい」を減らすための質問の仕方

著者: S_kamon
2026年4月3日 18:34
はじめに 「これ聞いていいのかな」「また聞いたら迷惑かも」と思って、結局ひとりで長時間詰まってしまった経験はないでしょうか。 私自身、質問することへの遠慮から抱え込みすぎてしまったことがありました。一方で、「もう少し自分で調べてから聞いてほしい」と思われるのも避けたい。こ...

はじめての Git 実務ガイド:ブランチ運用からトラブル対処まで

著者: hiroki_notes
2026年4月3日 16:25
Git を使い始めると、ブランチの使い分けや pull / rebase の違いなど、最初に戸惑うポイントがいくつかあります。 特に実務では、操作の意図や使いどころが分からず手が止まってしまうことも少なくありません。 この記事では、現場でよく使われるブランチ運用と基本的な作...

Agent Skills オープン標準仕様を読み解く — agentskills.ioが目指すエージェント間スキル共有の世界

著者: nogataka
2026年4月3日 12:29
はじめに 私はClaude Codeのスキルを20個以上作成し、日常的に運用しています。skill-stocktakeによる棚卸しも定期的に実施しており、スキルの品質管理には一定の知見があります。 以前「Skillsを50個運用して気づいた — 増やすほど生産性が下がるパ...

axios乗っ取り事件の全容 — 39分間で何が起きたか、そして今すぐやるべき防御策

著者: nogataka
2026年4月3日 12:28
はじめに 2026年3月31日、npmパッケージ「axios」が乗っ取られました。 axiosはJavaScriptで最も使われるHTTPクライアントです。 週間ダウンロード数は1億回を超えます。 私自身、ほぼすべてのNode.jsプロジェクトで使っています。 事件を知っ...
❌