技術2026年4月23日(木)約10分Valkeyを中枢神経に据えた3エージェントAIスワーム「NeuroValkey Agents」の実装OpenAI API × Valkey × Node.jsの3エージェント構成でマルチエージェントスワームを組んだNeuroValkey Agentsのアーキテクチャを掘り下げる。Valkeyをキャッシュではなくオーケストレーション・メモリ・状態遷移の実行基盤として使う設計を読み解く。ValkeyAIエージェントRedisVector SearchNode.jsEmbedding
技術2026年4月13日(月)更新約6分axiosがprototype pollutionのgadgetとしてHTTPヘッダ注入を許していた CVE-2026-40175CVE-2026-40175: 3月のサプライチェーン侵害とは別件。axiosの設定マージがprototype pollution経由の汚染値をHTTPヘッダに流し、CRLF注入からSSRFまで連鎖する。1.15.0で修正済み。セキュリティnpmNode.jsCVE
技術2026年4月5日(日)約7分axiosは単発ではなかった、UNC1069は「Openfort」名義でFastifyやLodash、dotenvのメンテナまで狙っていたaxios侵害の続報。GitHub issue、Socket、Google、Microsoftの公開情報を突き合わせると、UNC1069/Sapphire SleetはMocha、Fastify、Lodash、dotenv、Node.jsコア関係者まで同じソーシャルエンジニアリングで接触していた。確認できた標的と共通パターンを整理する。セキュリティnpmNode.jsサプライチェーンソーシャルエンジニアリング
技術2026年3月8日(日)約6分Voltaがメンテナンス終了したのでアンインストールと移行先を整理したNode.jsバージョン管理ツールVoltaが2025年11月にメンテナンス終了。Claude CodeやCodex等とのPATH競合問題の解説と、Voltaの完全アンインストール手順、移行先の比較をまとめた。Node.jsVoltafnmmise開発環境
技術2026年1月14日(水)約3分Node.js 2026年1月セキュリティリリース - 延期続きの末ようやく公開2025年12月から延期を繰り返していたNode.jsのセキュリティパッチがついにリリース。HIGH 3件を含む8件の脆弱性修正の詳細をまとめた。Node.jsセキュリティ脆弱性
技術2026年1月9日(金)約4分pnpm 10.26未満に深刻な脆弱性:今すぐアップデートpnpm 10.0.0〜10.25に2件の深刻な脆弱性(CVE-2025-69263、CVE-2025-69264)が発見された。ロックファイル整合性バイパスとリモートコード実行の危険性があり、即座のアップデートが必要。pnpmセキュリティ脆弱性Node.js
技術2025年12月17日(水)更新約2分【Node.js】セキュリティリリースが1月13日に再々延期 - 3件のHigh脆弱性を修正予定2025年12月15日に予定されていたNode.jsのセキュリティリリースが、4度の延期を経て2026年1月13日に。3件のHigh severity脆弱性を含む修正がリリース予定。Node.jsセキュリティ脆弱性
技術2025年12月10日(水)約2分【Next】npmが壊れたのでpnpmに切り替えた【React2Shell脆弱性】Next.js/Reactの脆弱性対策でnpm installが謎のエラーで失敗。pnpmに切り替えたら即解決した記録npmpnpmNode.jsNext.jsReactセキュリティトラブルシューティング実験