技術2026年5月11日(月)約9分pnpm vs npm vs yarn 2026をNext.jsモノレポの実測で比べるNext.js 16 + Shadcn/ui + Railwayのモノレポ実測で、キャッシュなしCIのinstallがpnpmでnpmの半分以下になる一方、Radix UIの未宣言依存で壊れる場面まで出ていた。速度よりhoisting設定を読む記事。pnpmnpmNode.jsNext.jsTypeScriptBuild ToolsBun
技術2026年5月11日(月)約5分OllamaのCVE-2026-7482は公開API化したローカルLLMのメモリを読むOllama 0.17.1未満のGGUFローダーに境界外読み取り脆弱性。公開API化したローカルLLMでは、環境変数、APIキー、system prompt、会話断片の漏えいまで疑う必要がある。Ollamaセキュリティ脆弱性CVEローカルLLMLLM
技術2026年5月10日(日)約7分OrbisはGitHubリポジトリを3D依存グラフにしてClaudeへ渡すDEV Community発のOrbisをDockerで動かして、psf/requestsとexpressjs/expressを3D依存グラフにしてみた。tree-sitterのASTからnodeとedgeを作り、コードレビュー前の構造把握用UIとして使えるかをローカルで検証した記録。GitHubAI CodingAIエージェントPython3DClaude実験
技術2026年5月9日(土)約6分PAN-OSのCVE-2026-0300悪用でUser-ID Authentication Portalからroot RCEに到達PA-Series / VM-SeriesでUser-ID Authentication Portalを公開している環境向け。CVE-2026-0300は国家支援型グループCL-STA-1132がroot RCEを成功、AD列挙とトンネリングまで確認済み。パッチは5月13日以降順次セキュリティCVE脆弱性RCEネットワーク
技術2026年5月9日(土)約7分PCPJack Credential Stealerが5件のCVEでクラウド認証情報を盗むDocker・Kubernetes・Redis・RayMLが露出したクラウド環境を横断して.envやSSH鍵、APIキーを窃取するPCPJack。SentinelOneのレポートから5件のCVEと横展開の手口、確認すべきIOCを整理したセキュリティクラウドマルウェアCVETeamPCP
技術2026年5月9日(土)約6分GoogleのAndroidアプリ公開検証は署名済みの別物を見つける仕組みGoogleが2026年5月以降のAndroidアプリにBinary Transparencyを拡大。署名は出自を示すが本番リリースかは別問題で、公開ログがその穴を埋める。対象はGoogle製のみ、検証はADB+CLIの研究者向きツール。AndroidGoogleセキュリティサプライチェーン
技術2026年5月9日(土)約6分Claude Codeの出力をMarkdownからHTMLに逃がすClaude Codeに長いMarkdownを書かせて比較や判断で詰まっていた。Thariqの実例20個から使い捨て編集UIと差分注釈を掘って、読み手が人間かAIかで出力形式を切り替える整理に着地した。Claude CodeAIエージェントMarkdown開発効率化
技術2026年5月9日(土)約8分Dirty FragはCopy Fail対策後も残るLinuxページキャッシュ権限昇格だったDirty FragはLinuxのESPとRxRPC経路でページキャッシュを書き換えるローカル権限昇格。Copy Failのalgif_aead無効化だけでは塞がらず、IPsecやAFSを使う環境では暫定緩和の副作用も残る。LinuxセキュリティCVEカーネルコンテナ
技術2026年5月9日(土)約4分CVE-2026-0073はWireless ADBの証明書比較ミスで隣接ネットワークRCEになるAndroid 14〜16/16-qpr2のWireless ADBに入ったCVE-2026-0073を、2026年5月のAndroidセキュリティ情報とAOSP差分から確認。EVP_PKEY_cmpの戻り値誤用で、同一LAN付近からshellユーザーのRCEに届く。AndroidセキュリティCVE脆弱性RCE
技術2026年5月9日(土)約6分Fortress Token OptimizerはLLM API送信前の冗長プロンプトを11%前後削るFortress Token OptimizerのDEV記事と実装周辺を確認した。会話調プロンプトでは11〜22%削れるが、system promptやRAG文脈で雑に挟むと意味のある制約まで削る危険がある。AILLMAPIAPIコストトークン管理
技術2026年5月8日(金)約7分IFしか知らない人が3か月でCivicSurvivalを作れた理由DEVのCivicSurvival開発記録を読んだ。158K行のCities: Skylines II modを支えたのはAIへの丸投げではなく、CivicRAG、300超のRoslyn analyzer、ビルド失敗、目視確認でAIを縛る運用だった。AIAIエージェントClaude CodeMCPRAGゲーム
技術2026年5月8日(金)約10分FLUX.2 Klein 9B + 9B NSFW LoRAをM1 Max 64GB / mflux 0.17.5で実機検証するM1 Max 64GBでFLUX.2 Klein 9B + diroverflo/FLux_Klein_9B_NSFWを実際に動かした記録。NSFWプロンプトで実際にNSFW画像が出ることまで確認。4bit量子化で512は1分51秒、1024は5分37秒、LoRAのオーバーヘッドはほぼゼロAI画像生成FLUXApple SiliconMacMLXLoRA実験