並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 81件

新着順 人気順

pnpm pythonの検索結果1 - 40 件 / 81件

  • Claude Code 超完全ガイド | エンジニアから投資家まで、すべてのユーザーのための実践マニュアル|FabyΔ

    方法3: Web版 2025年10月、Claude Code Web版がリリースされた。 https://claude.ai/code claude.aiにログインし、GitHubリポジトリを接続するだけでいい。ターミナルの知識は不要。GitHubとの連携は必要だが、外出先でスマホからもアクセスでき非常に便利だ。 初期設定適当なフォルダを作って起動。起動したら、まずはフォルダに移動して /init コマンドを実行してみよう。プロジェクト構造に基づいたCLAUDE.mdファイルが自動生成される。これがClaude Codeとの最初の対話になる。 Part 5: 基本操作とショートカットキーボードショートカット覚えておくべきショートカットは限られている。 Enter: メッセージ送信 Shift+Enter: 複数行入力 Tab: 思考表示のトグル Esc: 現在の操作を中断 Esc Esc:

      Claude Code 超完全ガイド | エンジニアから投資家まで、すべてのユーザーのための実践マニュアル|FabyΔ
    • axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

      2026年3月31日、HTTP クライアントライブラリ axios の npm パッケージが侵害されました。攻撃者はメンテナの npm アカウントを乗っ取り、マルウェアを含むバージョン 1.14.1 および 0.30.4 を公開しました。axios は npm エコシステムで週間約1億ダウンロードを誇る主要パッケージです。本記事では公開情報をもとに、事象の概要を記録します。また、対応指針を示します。 TL;DR - 対応指針 axios への直接依存に限らず、間接依存(transitive dependency)でも postinstall フックは発火します。 自身のプロジェクトが axios を直接利用していなくても、依存ツリーのどこかに axios が含まれていれば影響を受け得ます。npm ls axios で確認してください。 npm ls axios や lockfile により

        axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog
      • 一休レストランで Next.js App Router から Remix に乗り換えた話 - 一休.com Developers Blog

        このエントリーは一休.com Advent Calendar 2023の15日目の記事になります。 CTO 室の恩田です。 現在は一休レストランのフロントエンドのリアーキテクトを手がけています。 今日はその中で Next.js App Router から Remix に乗り換えた話をご紹介したいと思います*1。 背景 6日目の記事で香西から紹介させていただきましたが、2023年10月に一休レストランのスマートフォン用レストラン詳細ページをリニューアルしました。 一休レストランの Rust バックエンドが正式リリースされました。https://t.co/7N4VGv5ej9 このページのスマートフォンビューはバックエンドが Rust で書かれた GraphQL になってます— naoya (@naoya_ito) 2023年10月4日 ちなみにフロントエンドも、旧バージョンは Nuxt v2

          一休レストランで Next.js App Router から Remix に乗り換えた話 - 一休.com Developers Blog
        • OpenAI Codex の使い方|npaka

          1. Codex「Codex」はクラウドベースのソフトウェアエンジニアリングエージェントです。「バグ修正」「コードレビュー」「リファクタリング」「ユーザーからのフィードバックに基づいたコード修正」などに利用できます。実世界のソフトウェア開発向けに最適化されたo3を搭載しています。 OpenAIでは、開発者が自ら主導権を握り、面倒な作業をエージェントに委任する未来を信じています。「Codex」が独自の環境で動作し、リポジトリでプルリクエストを作成していることから、この未来の兆しが見えています。 2. GitHubの接続「Codex」エージェントにGitHubリポジトリへのアクセスを許可するには、GitHubアプリを組織にインストールしてください。必要な権限は、「リポジトリのクローン作成」と「プルリクエストのプッシュ」の2つです。アプリは、ユーザーの許可なしにリポジトリに書き込みを行うことはあ

            OpenAI Codex の使い方|npaka
          • TSKaigi資料まとめ

            非常に学びが多く、刺激的な時間でした。…が、あまりに内容が濃く、逆に記憶に残らない! そんな自分のために、登壇者の方が公開してくださっている資料をまとめました。 もともとは完全に自分用のメモなのですが、「こんなの欲しかった」と思ってくださる方がいればと思い、共有してみます。 内容に誤りや抜けがあれば、ぜひコメントなどでご指摘いただけると嬉しいです。修正していきます! ※本記事では、TSKaigi 2025の各登壇者が公開されている資料・概要を引用・紹介しています。 ※引用元・登壇者情報は公式サイトおよび各スライド共有サービスからのリンクに基づいています。 ※内容の正確性については各登壇資料をご確認ください。 2025/05/23 Room: トグル 招待講演 The New Powerful ESLint Config with Type Safety Introduction to th

              TSKaigi資料まとめ
            • Rust Is Eating JavaScript | Lee Robinson

              Rust Is Eating JavaScript 2021 (updated 2026) – Lee Robinson Rust is a fast, reliable, and memory-efficient programming language. It’s been voted the most admired programming language for a decade1. Created by Mozilla, it’s now used at Meta, Apple, Amazon, Microsoft, and Google for systems infrastructure, encryption, virtualization, and more low-level programming. Why is Rust now being used to rep

                Rust Is Eating JavaScript | Lee Robinson
              • keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

                2026年8月4日、npm ユーザー jaredwray が管理に関与する、複数の npm パッケージに悪性コードが注入されました。 一部は週間で一億回以上ダウンロードされている、広く利用されているパッケージです。 注入された悪性コードは Infostealer 型マルウェアです。Lifecycle script 経由で開発者のもつ認証情報を盗み出し、C2 へ送出します。 また、環境に存在するトークンによっては、他 npm パッケージに悪性コードを植え付け侵害するワーム性も持ちます。 本記事は、弊社が Takumi Guard の解析基盤をベースに観測&分析した情報を踏まえ、 日本のコミュニティに向けて、影響と対策を中心に整理するものです。 TL;DR — 対応指針 はじめに 侵害の仕組み Stage 0 — 悪性パッケージの発火 Stage 1 — Bun ランタイムのダウンロードと実行

                  keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog
                • Hankoによるパスキーを利用してみた - NFLabs. エンジニアブログ

                  この記事は、NFLaboratories Advent Calendar 2024 6日目の記事*1です。 研究開発部 研究開発担当のda13daです。 今回の記事では、パスワードレスな認証を可能とするパスキーを提供する「Hanko」というサービスをご紹介します。 はじめに パスキーとは Hankoの提供形態 OSSプロダクト Hanko Cloud 利用方法 projectタイプについて Hanko Passkey Infrastructure 実装について ログイン ユーザー情報の取得 パスキーAPIについて 主なAPIエンドポイント 終わりに はじめに 従来のID/パスワード認証は、多くのサービスで採用されてきましたが、フィッシングやパスワード漏洩など、セキュリティ上の課題が指摘されています。このような背景から、セキュリティを強化しつつ、ユーザー体験を向上させるパスワードレス認証が注

                    Hankoによるパスキーを利用してみた - NFLabs. エンジニアブログ
                  • Mini Shai-Hulud の概要と対応指針(2026年4月末 連続パッケージ侵害) - GMO Flatt Security Blog

                    2026年4月29日から30日にかけて、複数の主要パッケージが連続して侵害されました。npm 上では SAP CAP の @cap-js/sqlite / @cap-js/postgres / @cap-js/db-service および SAP の mbt、加えて intercom-client が、PyPI 上では PyTorch Lightning(lightning)が標的となりました。 これら一連の侵害は、攻撃者がデータ持ち出しに用いるリポジトリの description が A Mini Shai-Hulud has Appeared であることから、コミュニティで Mini Shai-Hulud と呼ばれています。 本記事は、各社の公開分析および手元での検証を踏まえ、日本のコミュニティ向けに事象と対応を整理するものです。 TL;DR - 対応指針 はじめに タイムライン 侵害

                      Mini Shai-Hulud の概要と対応指針(2026年4月末 連続パッケージ侵害) - GMO Flatt Security Blog
                    • Corepackを使ってNode.jsをアップデートする ⬆️⬆️

                      Corepackを使ってNode.jsをアップデートする ⬆️⬆️ 自己紹介 Name : azu Twitter : @azu_re Website: Web scratch, JSer.info [.background-color: #FFFFFFF] Node.js 14は2023年4月でEOL Node.js 14.xは2023-04-30、Node.js 16.xは2023-09-11でEOL(End Of Life) 2023年10月からはNode.js 18と20のみがLTSとしてサポートされるバージョンとなる https://github.com/nodejs/release#release-schedule サマリ Node.jsのバージョンアップは面倒だけど ほとんどのBREAKING CHANGEはライブラリにある npmのバージョンアップは面倒 npm 6とnpm

                      • 技術選定の現場から「AIにも人間にも最適なWebフレームワークはどれ?」 - KAKEHASHI Tech Blog

                        前置き こんにちは。カケハシでソフトウェアエンジニアをやっているogijunこと荻野です。前回は言語オタク語りをしてしまいましたが、今回はもう少し実務っぽい、技術選定の話です。と言いつつよくある技術選定とはちょっと違うかもしれません。 先日、社内向けの小さいアプリを作ることになりました。使う人は特定部署の十数人、画面は数枚、API は十数本、データはせいぜい数十万件、という規模です。SPA 風のリッチな編集機能もあると便利そう。新規開発で縛りはないので、社内で標準的な Python と TypeScript を使って、少人数でさっと作れるのが理想です。 このくらいの規模だと、技術選定にじっくり時間をかけている余裕はありません。ところがいざ決めようとすると、メンバーが慣れているもの、社内で実績があるもの、業界の標準、自分が好きなもの、と要素が多くて、どれを優先するかを決めるだけでも悩んでしま

                          技術選定の現場から「AIにも人間にも最適なWebフレームワークはどれ?」 - KAKEHASHI Tech Blog
                        • RubyGems/Bundler における Cooldown 機能の議論と現状 - ANDPAD Tech Blog

                          こんにちは、Ruby コミッタの柴田です。最近は暖かくなり、ガーデニングで栽培しているバラや藤の新芽や花芽が出てくる時期になってきたので、しっかり花を咲かせるように薬剤や肥料の準備をしなければ〜と必要なものの買い物計画を立てている真っ最中です。 今回はサプライチェーンセキュリティの対策として他のエコシステムで導入が進んでいる「Cooldown(クールダウン)」機能を紹介し、私がメンテナンスしている RubyGems と Bundler でも導入するべきか検討した背景と、今後の方向性についてお話しします。 Cooldown とは何か Cooldown とは、パッケージの新しいバージョンがリリースされてから一定期間が経過するまで、そのバージョンへの更新を行わないようにする仕組みです。 この機能の主な目的はサプライチェーン攻撃の緩和です。悪意のあるコードが含まれたパッケージがリリースされた場合、

                            RubyGems/Bundler における Cooldown 機能の議論と現状 - ANDPAD Tech Blog
                          • AIエージェントだけでスクラムを回してみた - Qiita

                            この記事のまとめ: GitHub Copilotのカスタムエージェント機能を使い、5体のAIにスクラムチームを組ませて実際にアプリを開発させた実験の全容と、やってみて感じた可能性・課題をまとめています。 AIの賢さとツールが洗練されてきました Opus4.6やGPT-5.3-Codexといった最先端のモデルが、かなり良い感じに動くようになりました。曖昧な指示でも行間を読み取ってくれるようになったと感じています。また、GitHub Copilot CLIなどツール側も改善を続けており、AIエージェント間の連携を自然言語で表現することもできるようになりました。 ここまでくると、昔から人間がやってきた手法を再現できるのではないかと思い至ります。 そう、スクラム開発プロセスです。 今回は賢くなったAIたちと洗練されたツール(GitHub Copilot CLI)でスクラム開発プロセスを実践していき

                            • GitHub Actionsの歴史(2021/12/1 更新) - cangoxina

                              # はじめに GitHub Changelog を元に、GitHub Actions がどのように更新されていったかを簡単にまとめました。 あまり深いところまでは書いてないので、気になった変更があったら各自調べてください(もっと色々書きたかったけど時間なかった)。 わりと雑に作ったので漏れや間違いがあったらコメントとか下さい。 2021/12/01 までの情報をもとにこの記事は書かれています。 この記事は GitHub Actions Advent Calendar 2021 の 1 日目の記事です 🎅🎂 目次 # はじめに # 歴史 ## 発表 〜 正式リリース(2018/10 〜 2019/11) ## 2020 ### 1Q + α ### 2Q ### 3Q ### 4Q ## 2021 ### 1Q ### 2Q ### 3Q ### 4Q ## 2022 ### 1Q #

                                GitHub Actionsの歴史(2021/12/1 更新) - cangoxina
                              • みんなが本当に欲しかったのはMakefileじゃなくてディレクトリレベルで管理できるエイリアスなのでは - Lambdaカクテル

                                あらすじ Makefile as task runner に対しての意見 顧客が本当に欲しいものは、ディレクトリレベルのエイリアスなんじゃないですか? Allyas: ディレクトリごとにエイリアスを張るツール $PATHを乗っ取る $0 hack シンボリックリンクの自動化 設定ファイル あらすじ こういう記事を見た。 zenn.dev 僭越ながら要約すると、Makefileにタスクを書いてタスクランナーとして用いているとのこと。また、Makefileのコメントを拾ってドキュメンテーションを生成できるようにしたとのこと。 Makefileをタスクランナー代わりに用いるのはよくあることだが、ドキュメンテーションを生成するようにしたところがおもしろポイントである。 そして、この記事への批判文脈として以下の記事を見た(正確には、この記事を見てから上掲の記事を読んだ)。 www.takeokunn

                                  みんなが本当に欲しかったのはMakefileじゃなくてディレクトリレベルで管理できるエイリアスなのでは - Lambdaカクテル
                                • なぜ悪性パッケージは届いてしまうのか、パッケージレジストリの対策の歴史から考える - GMO Flatt Security Blog

                                  はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの井手(@st98_)です。 2026年に入ってから、パッケージレジストリを狙ったソフトウェアサプライチェーン攻撃のニュースが多数ありました。3月には axios や LiteLLM、4月には Bitwarden CLI、5月には TanStack、6月には Red Hat の namespace、そして8月には keyv と、名前を聞けば分かるような、あるいは(あまり意識されていないものの)広く使われているパッケージが立て続けに侵害されました。 そのたびに「lockfile を使う」「Trusted Publishing を有効にする」「インストール時にスクリプトが自動で実行される仕組みを止める」といった対策が語られます。どれも正しいのですが、こうして対策の一覧を眺めていると、「そもそも、その対策は

                                    なぜ悪性パッケージは届いてしまうのか、パッケージレジストリの対策の歴史から考える - GMO Flatt Security Blog
                                  • Claude Code で GitHub スターの地理分布を可視化するオープンソースソフトウェアをつくった

                                    はじめに この記事では Claude Code を利用してアプリを開発する過程を共有します。 TL;DR GitHub の任意リポジトリを入力すると、スターを付けたユーザの所在地を世界地図にプロットする Web アプリを作りました。 デモ : https://geostarmap.pages.dev/ リポジトリ:https://github.com/yottahmd/geostarmap なぜ作ったか OSS を開発していると「どの国の開発者に届いているのか」が気になってきます。しかし既存のソフトウェアは、Pythonでローカルで動かす必要があったり、メンテされておらず動かないなどの問題がありました。 そこで「Claude Code に作らせたら、一瞬でできるのでは?」という実験を兼ねて、自分で最小構成のアプリを構築することにしました。 短時間で作った実験アプリなので品質は重視しておりま

                                      Claude Code で GitHub スターの地理分布を可視化するオープンソースソフトウェアをつくった
                                    • March 2025 (version 1.99)

                                      Update 1.99.1: The update addresses these security issues. Update 1.99.2: The update addresses these issues. Update 1.99.3: The update addresses these issues. Downloads: Windows: x64 Arm64 | Mac: Universal Intel silicon | Linux: deb rpm tarball Arm snap Welcome to the March 2025 release of Visual Studio Code. There are many updates in this version that we hope you'll like, some of the key highligh

                                        March 2025 (version 1.99)
                                      • GitHub Actions で Amazon Inspector を利用した脆弱性スキャンを行う - 電通総研 テックブログ

                                        こんにちは。コーポレート本部 サイバーセキュリティ推進部の耿です。 2024/6に Amazon Inspector が GitHub Actions でのコンテナイメージスキャンをサポートしたとのアナウンスがありました。コンテナイメージの脆弱性スキャンに既にTrivyを利用している方も多いと思いますが、別の選択肢として Inspector によるスキャンを試してみました。 また、実はコンテナイメージのスキャンだけではなく、言語パッケージのバージョンファイルやDockerfileを静的解析することも可能のため、それもやってみました。 仕組み アクションを紐解く リポジトリ内のファイルをスキャンする場合 試してみた サマリページの結果 CSV形式の検出結果 JSON形式の検出結果 Markdown形式の検出結果 脆弱性が検出されなかった場合 コンテナイメージをスキャンする場合 サマリページの

                                          GitHub Actions で Amazon Inspector を利用した脆弱性スキャンを行う - 電通総研 テックブログ
                                        • mambaやripのinstallが何故早いのか調べたメモ - Stimulator

                                          - はじめに - 最近、PythonのパッケージインストーラーであるpipをRustで書き直したripというツールが公開された。 github.com ripのREADME.mdには、flaskを題材に依存解決とインストールが1秒で終わるようなgifが貼られている。 この速さは一体どこから来ているのか調べた。 - はじめに - - 宣伝 - - ripの成り立ち - Anaconda mamba-org prefix.dev - condaがinstallで行うこと - - mambaでの速度改善 - - ripに応用されたこと - - おわりに - - 宣伝 - 来週開催の技術書典15で「エムスリーテックブック5」が出ます。 私の内容は「自作Python Package Manager入門」で、CLIツールの作り方から始まって40ページでPyPIの仕様やその背景となっている要素を把握しな

                                            mambaやripのinstallが何故早いのか調べたメモ - Stimulator
                                          • サプライチェーン攻撃対策の「実効」を継続検証するGitHub監査基盤を内製した話

                                            はじめに こんにちは、スマートラウンドの@shonansurvivors です。 近年、サプライチェーン攻撃のニュースを目にする機会が増えてきました。弊社でも各種の対策を打ってきたのですが、その「実効」を継続的に保証する仕組みが手薄でした。 本記事では、その実効監査のために内製した社内監査基盤の設計思想と、なぜ既存ツールではなく自作したのか、そしてどのようなチェック処理を書いているのかをご紹介します。 要約 弊社ではpnpm minimumReleaseAge / GitHub ActionsのSHA pinning / Takumi Guardなど、サプライチェーン対策を段階的に導入してきました ところが「新規リポジトリで未設定だった」「既存リポジトリ配下に後から追加されたnpm / Pythonプロジェクトのサブツリーは未設定だった」「設定はしているがpnpm/npmのバージョンが古く

                                              サプライチェーン攻撃対策の「実効」を継続検証するGitHub監査基盤を内製した話
                                            • OpenClawは便利だけど危険すぎるので代替案を試してみた

                                              はじめに こんにちは、ひよつくです。 最近OpenClaw(旧Clawdbot)がものすごい話題ですよね。 めちゃくちゃ面白そうですが、どうやらPCのroot権限まで渡してやりたい邦題やらせるらしいので極めて危険らしいです。 もし安全に使えるなら自律的に動くAIアシスタントが出来そうで楽しいですよね。 今回は会社のAI開発ツール利用支援制度を使い、Claude Code Maxプランを契約してOpenClawも含めて個人開発でいろいろ遊んでみました。 本稿はそのナレッジ共有と個人の感想などをまとめたものになります。 形から入る 何事もお金をかけて形から入ると気分がいいです。 なのでとりあえずMac Mini M4を買います(?)。 個人用のMacOS端末が古くなってきててちょうど新調したかったのもあるんですが、とりあえず買います。 届いた!かわいい。 どうやらOpenClawはMacOSに

                                                OpenClawは便利だけど危険すぎるので代替案を試してみた
                                              • July 2022 (version 1.70)

                                                Join a VS Code Dev Days event near you to learn about AI-assisted development in VS Code. Update 1.70.1: The update addresses these issues. Update 1.70.2: The update addresses these issues. Update 1.70.3: This update is only available for Windows 7 users and is the last release supporting Windows 7. Downloads: Windows: x64 Arm64 | Mac: Universal Intel silicon | Linux: deb rpm tarball Arm snap Welc

                                                  July 2022 (version 1.70)
                                                • Migrating the GitHub Copilot runtime to Rust, using Copilot

                                                  The GitHub Copilot CLI, GitHub Copilot app, and GitHub Copilot SDK are all backed by the Copilot agent runtime, an agentic harness that can be embedded into applications and services. It was originally written in TypeScript on Node.js and the V8 JavaScript engine for what is now the GitHub Copilot cloud agent (CCA), and the runtime stayed on that stack as the runtime and its capabilities grew rapi

                                                    Migrating the GitHub Copilot runtime to Rust, using Copilot
                                                  • 2023 年に学んで良かった技術や知識

                                                    雑に書いていきます。 バックグラウンド自分のスキルは以下の通り。専門はリアルタイムな通信プロトコルを利用した製品の設計と開発、マーケティング。 Erlang/OTPWebRTC細かいのはこちら。 PyPIhttps://pypi.org/ 自社製品の Python SDK をリリースにあたりかなり調べた。スゴイ大変だった … 。 WebAuthn / Passkeys自社サービスに使おうと思って調べて、実装したりもしてみたがコスパが見合わないのでどこかのサービスを使おうと考えてる。いつか自作したい。 Biomehttps://biomejs.dev/ フォーマッターとリンターの設定に疲れていたので、採用したところ最高だった。勢い余ってゴールドスポンサーにもなった。 pnpmhttps://pnpm.io/ npm 遅いし、使いづらいなと思っていたので覚えた。workspace も便利。pn

                                                      2023 年に学んで良かった技術や知識
                                                    • mise で .node-version と Makefile をひとつに - コドモン Product Team Blog

                                                      はじめに コドモンでエンジニアをしている羽馬です。 プロジェクトごとに、使用するツールや設定ファイルがバラバラな状態はよくあります。 「Node.jsはxx系、Javaはxx系。環境変数は .envrc で、タスク実行は Makefile で」といった具合です。 日頃から開発しているレポジトリであればまだしも、初見のプロジェクトでは異なります。nodenv などでバージョンを合わせて、.envrc を許可し、Makefile の内容を確認してタスクを実行するといった手順は、非常に手間がかかります。 こうした開発環境の「断片化」によるコストを解消するため、mise(ミーズ)を導入し、ツールのバージョン管理からタスクランナー機能までを一本化しました。 このブログでは、mise の概要と、導入によって開発フローがどう改善されるかを紹介します。 mise とは mise(「ミーズ(meez)」、ま

                                                        mise で .node-version と Makefile をひとつに - コドモン Product Team Blog
                                                      • Package Managers Need to Cool Down

                                                        This post was requested by Seth Larson, who asked if I could do a breakdown of dependency cooldowns across package managers. His framing: all tools should support a globally-configurable exclude-newer-than=<relative duration> like 7d, to bring the response times for autonomous exploitation back into the realm of human intervention. When an attacker compromises a maintainer’s credentials or takes o

                                                          Package Managers Need to Cool Down
                                                        • サプライチェーン攻撃対策に、safe-chainとSocket Firewall Freeを試してみた

                                                          アップデート 2025-10-15 Socket Firewall Freeもbunに対応していることがわかった[1]ので、その旨追記しました。 前置き 2025年9月14日[2]、npmで公開されているパッケージに対する攻撃があったようです。今までの同様の攻撃と比べて規模が大きく、よく利用されるパッケージも攻撃を受け、またマルウェアがワームとして広がったことから注目されている気がします。 パッケージ利用者の観点からは、「信頼しているパッケージが攻撃されて、新しいバージョンにマルウェアが混入した」という、一般的なサプライチェーン攻撃の流れです。 とはいえ最近はサプライチェーン攻撃の頻度も増加し、規模も大きくなっているように思え、現実的な脅威を感じます。 残念ながらサプライチェーン攻撃に対しては、Webアプリケーション開発におけるXSSに対する適切なエスケープ、SQLインジェクションに対する

                                                            サプライチェーン攻撃対策に、safe-chainとSocket Firewall Freeを試してみた
                                                          • npm感覚でPython環境を構築!非PythonエンジニアがuvでPythonプロジェクト(Talk to the City)を動かす

                                                            uv を使った Python のパッケージ依存関係の解決方法を解説していきます。 業務やプライベートで扱う言語は Node.js がメインで、普段は npm や pnpm を使ってライブラリの依存関係を解決しています。 そんな私がある機会でTalk to the Cityを検証して欲しいと頼まれました。 Talk to the City は 2024 年の東京都知事選挙で安野たかひろ氏のチームが使ったことで注目された Python プロジェクトです。 Python の開発環境を作って README 通りに動作させてやれば良いかと進めていったところで絶望しました。 DevContainer を用いてクリーンな Python の実行環境を用意して試したのですが、2025 年 3 月 19 日現在、デモ通り動かしてもエラーが発生します。 ImportError: cannot import na

                                                              npm感覚でPython環境を構築!非PythonエンジニアがuvでPythonプロジェクト(Talk to the City)を動かす
                                                            • Introducing "safe npm", a Socket npm Wrapper - Socket

                                                              Socket is proud to introduce an exciting new tool—“safe npm”—that protects developers whenever they use npm install. Socket’s “safe npm” CLI tool transparently wraps the npm command and protects developers from malware, typosquats, install scripts, protestware, telemetry, and more—11 issues in all. The most dangerous command you run every day: npm install#Today, when you run npm install it's diffi

                                                                Introducing "safe npm", a Socket npm Wrapper - Socket
                                                              • The physics of Docker build caching | Blacksmith

                                                                ‍ Two things worth noticing. First, cold time and the final image are identical in both variants; this optimization is free. Second, the gap is exactly the cost of your dependency step: cheap npm ci gives 3x, Python native wheels give 24x, and a 1GiB model file copied in the wrong layer turns every source edit into ~23s of pure I/O (we measured that too). Rule of thumb #2: the payoff of layer orde

                                                                  The physics of Docker build caching | Blacksmith
                                                                • チューリングの自動運転システム開発環境と、それを支える開発ツールたち

                                                                  はじめに こんにちは。チューリングのDriving Softwareチームのマネージャーを務めている渡邉(@sangotaro)です。Driving Softwareチームは、チューリングの自動運転システムの開発を担当するチームで、自動運転AI以外の領域、例えばシステム制御やソフトウェアインフラの構築などを手掛けています。 先日、チームで栃木県の那須に開発合宿に行き、「約3時間でテックブログを書き上げる」というユニークな企画に挑戦しました。いくつかのチームに分かれ、それぞれが記事のテーマを決めて執筆した結果、公開までこぎつけることができた記事がなんと5本も完成しました!今回お届けするこの記事は、その中の1本であり、同じチームだった徳弘(@res_circuit)と共同で執筆しました。 この記事に先立ち、すでに2本のテックブログが公開されていますので、ぜひそちらもご覧ください。そして残りの2

                                                                    チューリングの自動運転システム開発環境と、それを支える開発ツールたち
                                                                  • Pythonのパッケージマネージャuvで環境構築してみた | DevelopersIO

                                                                    まえがき Node、TypeScript を触っていますが、 AI 関連やデータ分析関連で Python を使うこと多いため、Python も勉強しはじめました。 今回は Python の環境構築していこうと思います。 なるべくローカル PC 汚さずプロジェクトごとに環境を構築するのが無難だと思います。 Docker などつかって別環境自体をつくっちゃうのもあるけど、 最初の一歩として、シンプルにプロジェクト単位でパッケージ管理が分離できれば OK とします。 Python 環境、ライブラリーなど管理のパッケージマネージャは pip、venv、pyenv、Conda、Poetry、Pipenv、Rye、uv などがあるみたいですね。 Rust 製の Python パッケージ管理ツール「uv」を使ってみよう | gihyo.jp 歴史的な背景は、ちょっと弱いので、その辺は他の方にお任せすると

                                                                      Pythonのパッケージマネージャuvで環境構築してみた | DevelopersIO
                                                                    • GitHub - abhigyanpatwari/GitNexus: GitNexus: The Zero-Server Code Intelligence Engine

                                                                      That's it. analyze indexes the codebase, installs agent skills, registers Claude Code hooks, and creates AGENTS.md / CLAUDE.md context files — all in one command. setup writes the MCP config so your AI agent can use the graph. Install problems? npm 11 crash · slow cold install · no C++ toolchain On npm 11.x? npx can crash during install with Cannot destructure property 'package' of 'node.target' (

                                                                        GitHub - abhigyanpatwari/GitNexus: GitNexus: The Zero-Server Code Intelligence Engine
                                                                      • Playwrightを使って実際のブラウザ動作からE2Eテストを作ろう! - Qiita

                                                                        この記事は「【マイスター・ギルド】本物のAdvent Calendar 2022」2日目の記事です。 こんにちはmiruoonです。 今回はTypeScript(TS)などで手軽にWebアプリのE2EテストがかけるPlaywrightを紹介します。 前置き 作者はJestやTestingLibraryといった各コードテストツールを隅々まで使いこなしたことはないので、間違った記載があったらコメント欄で気軽にツッコんでください。 2022/11月末の情報となります。 E2Eテスト初めて聞いたわ!よくわからんわ!っていう人は以下の記事が詳しいので、読んでおくと良いです。 開発環境 MacBook Pro (13-inch, M1, 2020) macOS Monterey 12.1 Node.js v16.10.0 yarn 1.22.19 今回作成したコードについて コードはここに置いています

                                                                          Playwrightを使って実際のブラウザ動作からE2Eテストを作ろう! - Qiita
                                                                        • Mini Shai-Hulud Is Back: npm Worm Hits over 160 Packages, including Mistral and Tanstack

                                                                          Mini Shai-Hulud Is Back: npm Worm Hits over 160 Packages, including Mistral and Tanstack Mini Shai-Hulud Is Back: npm Worm Hits over 160 Packages, including Mistral and Tanstack Mini Shai-Hulud is back. Like I said before, we were yet to see the full scale of the attack. The npm campaign we covered in April, when it targeted SAP packages, has now turned into a much larger compromise. Our Malware T

                                                                            Mini Shai-Hulud Is Back: npm Worm Hits over 160 Packages, including Mistral and Tanstack
                                                                          • 型情報の効果的な活用:API を介してバックエンドとフロントエンドを繋ぐ - Insight Edge Tech Blog

                                                                            こんにちは!Insight Edgeの小林まさみつです。 Insight Edgeでは、単一のプロジェクトでバックエンドとフロントエンド両方の開発を担当することがあります。 開発時にはバックエンドとフロントエンドをうまく連携することが求められます。 その際、それぞれで型情報を定義すると多重管理することになり、管理の手間がかかることに加えて整合性が保ちづらくなります。 本記事では、型情報を含むAPIをスムーズに連携することでこれらの問題を解決し、開発プロセス全体の効率化を実現する方法を紹介します。 目次 1. 概要 2. 使用する主要な技術 3. 本記事で扱うデータモデル 4. バックエンドの型情報と FastAPI の役割 5. フロントエンド開発の効率化 6. バックエンドとフロントエンド間の型同期 7. 注意点 8. まとめと今後の展望 1. 概要 型付けの重要性 型情報を明示すること

                                                                              型情報の効果的な活用:API を介してバックエンドとフロントエンドを繋ぐ - Insight Edge Tech Blog
                                                                            • Using skills to accelerate OSS maintenance | OpenAI Developers

                                                                              Keep workflows in the repo In these repos, we use skills to capture repository-specific workflows. A skill is a small package of operational knowledge: a SKILL.md manifest, plus optional scripts/, references/, and assets/. The Codex customization docs describe why this works well: skills are a good fit for repeatable workflows because they can carry richer instructions, scripts, and references wit

                                                                                Using skills to accelerate OSS maintenance | OpenAI Developers
                                                                              • Swift 7年書いてきたけど React Native に賭けてみようと思う

                                                                                この記事は2025年12月時点の情報に基づいています この記事は生成AIを活用して執筆しています 本記事での React Native は Expo を前提としています 本記事の内容は私個人の観測・体験に基づく主観であり、統計データに基づくものではありません Flutter も React Native もまだ半年程度の経験であり、長年使い込んだ上での評価ではない点にご留意ください 本記事では便宜上「Swift」「Flutter」「React Native」と表記していますが、厳密には Swift/SwiftUI、Dart/Flutter、TypeScript/React Native のように言語とフレームワークの組み合わせを指しています(わかりやすさを優先し簡略化しています) はじめに エンジニア歴9年、Swift歴7年、フリーランス歴5年の私が、Swift → Flutter → R

                                                                                  Swift 7年書いてきたけど React Native に賭けてみようと思う
                                                                                • 週刊Railsウォッチ: Prismの歴史と現況を振り返る、Steepの"narrowing"実装の内部ドキュメントほか(20240426後編)|TechRacho by BPS株式会社

                                                                                  週刊Railsウォッチについて 各記事冒頭には🔗でパーマリンクを置いてあります: 社内やTwitterでの議論などにどうぞ 「つっつきボイス」はRailsウォッチ公開前ドラフトを(鍋のように)社内有志でつっついたときの会話の再構成です👄 お気づきの点がありましたら@hachi8833までメンションをいただければ確認・対応いたします🙏 TechRachoではRubyやRailsなどの最新情報記事を平日に公開しています。TechRacho記事をいち早くお読みになりたい方はTwitterにて@techrachoのフォローをお願いします。また、タグやカテゴリごとにRSSフィードを購読することもできます(例:週刊Railsウォッチタグ) お知らせ: 来週および再来週の週刊Railsウォッチはお休みをいただき、通常記事を公開します。 🔗Ruby 🔗 Steepの"narrowing"実装の内

                                                                                    週刊Railsウォッチ: Prismの歴史と現況を振り返る、Steepの"narrowing"実装の内部ドキュメントほか(20240426後編)|TechRacho by BPS株式会社