JS Party0
Jxck48
mizdra.net21
Rslib Blog1Last updated: 2026/04/15 13:01

Learn what's new in Visual Studio Code 1.116 (Insiders)
Honoのバージョン4.12.13がリリースされ、いくつかの重要な変更が行われた。主な修正点として、アプリケーションの最後のハンドラーからレスポンスタイプを推論する機能が追加された。また、トレーリングスラッシュに関する新しいオプションが追加され、キャッシュが利用できない場合のオプションも導入された。これにより、開発者はより柔軟にアプリケーションの挙動を制御できるようになった。新しい貢献者も加わり、プロジェクトの活性化が期待される。 • アプリケーションの最後のハンドラーからレスポンスタイプを推論する機能の追加 • トレーリングスラッシュに関する新しいオプションの追加 • キャッシュが利用できない場合のオプションの導入 • 新しい貢献者がプロジェクトに参加 • バージョン4.12.12からの変更点が含まれる
Zig has really good release notes - comprehensive, detailed, and with relevant usage examples for each of the new features. Of particular note in the newly released Zig 0.16.0 is …
The conversation about AI and coding work is full of highs. These models are incredible! I’m so productive. I’m not blocked by a lack of knowledge in certain areas like I used to get. I’m making projects I never would have gotten around to making. I’m having fun with code for the first time in […]
この記事は、Prettierのバージョン3.8.3のリリースに関する情報を提供しています。このリリースでは、SCSSにおいてif()関数内での末尾のカンマを防ぐ修正が行われました。この変更は、特定のコードスタイルの一貫性を保つために重要です。リリース日は2023年4月15日で、これまでにメインブランチに418のコミットが追加されています。 • SCSSにおけるif()関数内の末尾のカンマを防ぐ修正が行われた • リリース日は2023年4月15日 • メインブランチにはこれまでに418のコミットが追加されている
Datasette has long protected against CSRF attacks using CSRF tokens, implemented using my asgi-csrf Python library. These are something of a pain to work with - you need to scatter …

Socket CEO Feross Aboukhadijeh joins 10 Minutes or Less, a podcast by Ali Rohde, to discuss the recent surge in open source supply chain attacks.
Biome CLIのバージョン2.4.12がリリースされ、いくつかの新しいルールと改善が追加されました。新たに追加されたルールには、同じタイトルを持つdescribeブロックやテストケースを禁止する'nursery/noIdenticalTestTitle'、Reactコンポーネントやカスタムフックを他の関数内で定義することを禁止する'nursery/noComponentHookFactories'、およびiframeタグにsandbox属性を強制する'useIframeSandbox'が含まれます。また、いくつかの診断メッセージが改善され、特定のエラーや警告がより明確に説明されるようになりました。これにより、開発者はコードの品質を向上させるための手助けを受けることができます。 • 新しい'nursery/noIdenticalTestTitle'ルールが追加され、同じタイトルのdescribeブロックやテストケースを禁止する。 • 'nursery/noComponentHookFactories'ルールが追加され、Reactコンポーネントやカスタムフックを他の関数内で定義することを禁止する。 • 'useIframeSandbox'ルールが追加され、iframeタグにsandbox属性を強制する。 • 診断メッセージが改善され、エラーや警告の説明がより明確になった。 • ファイルサイズ制限を超えた場合に警告を出す機能が追加された。

We’re retiring the old Core and Team plans and introducing a new lineup: Free, Pro, Max, Teams, and Enterprise. We’re also beginning to charge for products that have been free until now, including Ask Devin and Devin Review.
Skills in Chrome let you discover, save and remix AI workflows — and repeat them instantly.

Deploying application layer security in production can feel risky. Blocking rules, rate limits, and bot protections directly change how your system handles traffic and a misconfigured threshold does not just log an error, it can prevent real users from logging in, signing up, or completing a purchase. That is why

Workflow vs. orchestration for engineers: Define terms, avoid tool sprawl, and choose a production control plane with security and reliability.

One of the best-known examples of CSS state management is the checkbox hack. What if we want a component to be in one of three, four, or seven modes? That is where the Radio State Machine comes in.

With the new Spring AI AgentCore SDK, you can build production-ready AI agents and run them on the highly scalable AgentCore Runtime. The Spring AI AgentCore SDK is an open source library that brings Amazon Bedrock AgentCore capabilities into Spring AI. In this post, we build an AI agent starting with a chat endpoint, then adding streaming responses, conversation memory, and tools for web browsing and code execution.
Read about various happenings with Baseline during March 2026.

Introducing name-only @container queries, shipped in Safari 26.4.

この記事では、WebにおけるWYSIWYGなルビ入力の現状と実装方法について解説しています。ルビは日本語の文字にふりがなを付ける仕組みで、主に漫画や教科書などで使用されます。Web標準としてHTMLで表現可能ですが、WYSIWYGエディタでの実装は難しいとされています。ルビ入力の方法として、マークダウン記法、アトム型の専用入力画面、単語とルビを直接編集する方法が紹介されていますが、特に直接編集はブラウザ間の互換性の問題があり、実用的ではないとされています。Tiptapを用いたアトム型の実装が提案され、実際にデモも提供されています。 • ルビは日本語の文字にふりがなを付ける仕組みで、主に漫画や教科書で使用される。 • WYSIWYGエディタでのルビ入力は難しいため、実装が後回しにされがち。 • ルビのHTML表現はWeb標準であり、<ruby>タグを使用する。 • ルビ入力の方法には、マークダウン記法、アトム型の専用入力画面、単語とルビを直接編集する方法がある。 • 直接編集はブラウザ間の互換性の問題があり、実用的ではない。 • Tiptapを用いたアトム型の実装が提案され、デモが提供されている。

Campaign of 108 extensions harvests identities, steals sessions, and adds backdoors to browsers, all tied to the same C2 infrastructure.

Astro vs Next.js for content sites. See how SSG, hydration, and runtime costs compare in real-world builds.

Measuring performance without shooting youself in the foot (as badly)
この記事では、最新のJavaScriptフレームワークであるNext.jsの新機能について詳しく解説しています。特に、画像最適化機能や新しいデータフェッチングの手法が強調されており、これにより開発者はパフォーマンスを向上させることができます。また、Next.jsの新しいAPIルート機能により、サーバーサイドでのデータ処理が簡素化され、開発の効率が向上します。さらに、開発者が直面する可能性のある課題や、これらの新機能を活用するための具体的な実装方法についても触れています。全体として、Next.jsの進化がWeb開発に与える影響と、その利点についての理解を深める内容となっています。 • Next.jsの新機能として画像最適化機能が追加され、パフォーマンス向上が期待できる。 • 新しいデータフェッチング手法により、開発者は効率的にデータを取得できる。 • APIルート機能の追加により、サーバーサイドでのデータ処理が簡素化される。 • 開発者が直面する課題に対する具体的な解決策が提案されている。 • 新機能を活用するための実装方法が詳しく説明されている。
It doesn't mean you can't get AI to help with accessible code, you've just got to know what you're doing.
After the April 2026 release of the `servo` v0.1.0 crate (blog post), a concise investigation shows that Servo is now an embeddable browser engine for Rust, with a clear API …

Discover how apps integrate with AI agents to power Copilot experiences, streamline workflows, and turn business context into action.

第 202 回のテーマは 2026 年 4 月の Monthly Ecosystem です。

Craving for a view transition? Sunkanmi has lots of common transitions you can drop into your website right now!
Query GraphQL usage with the GraphOS Platform API: point-in-time operation reports plus timeseries data for operations, subgraphs, and fields.

このエピソードでは、ScottとWesがNext.jsチームのTim NeutkensとJimmi Laiと共に、新しいAdapters APIについて詳しく掘り下げ、CloudflareやNetlifyなどのプラットフォームでNext.jsを実行するために必要な要件や、キャッシングとインフラの選択がパフォーマンスに与える影響について議論します。また、TurboPackの内部構造や、Next.jsがViteで動作しない理由、フレームワークにおけるバンドルの進化についても深く掘り下げます。 • Next.jsの新しいAdapters APIの機能とコミュニティのニーズについて説明 • Next.jsアプリのインフラ要件とキャッシング戦略の最適化 • TurboPackの内部構造とNext.jsがViteで動作しない理由 • バンドルツールの進化とTurboPackの統合についての議論 • 将来の方向性とランタイムサポートの課題についての考察

Let's take a look at why the common, horizontal code structure is not ideal, where it breaks down, and what we can do about it.

Prisma Next brings a MongoDB-native experience to TypeScript with type-safe queries, real migrations, polymorphic models, embedded collections, and typed aggregation pipelines.
SQLite 3.52.0 was withdrawn so this is a pretty big release with a whole lot of accumulated user-facing and internal improvements. Some that stood out to me: ALTER TABLE can …
SQLite Query Result Formatter Demo

Claude に新たに追加された advisor tool を使用すると、通常のタスクは軽量モデルに任せつつ、必要に応じて高性能モデルに相談することで、性能とコストのバランスを最適化できます。この記事では Claude Code 内で advisor tool を活用する方法について紹介します。

OpenAI rotated macOS signing certificates after a malicious Axios package reached its CI pipeline in a broader software supply chain attack.
It's fine. I'm fine. I just like learning ok.

AI-generated tests can speed up React testing, but they also create hidden risks. Here’s what broke in a real app.
この記事は、webpackのバージョン5.106.1のリリースノートを提供しています。このリリースでは、ES5環境における2つの回帰を修正しました。具体的には、匿名のデフォルトエクスポートに関連するReferenceErrorを引き起こしていた未宣言の__WEBPACK_DEFAULT_EXPORT__バインディングを修正し、ES2015以前のランタイムで利用できないReflect.definePropertyの代わりにObject.definePropertyおよびObject.getOwnPropertyDescriptorを使用するように変更しました。また、CSSモジュールにおいて!importantがローカル識別子としてリネームされないようにし、同名のファイルが異なるディレクトリに存在する場合のハッシュ衝突を避けるために、CSSモジュールのローカル識別子ハッシュ計算にモジュールコンテキストではなくコンパイラコンテキストを使用するようにしました。 • ES5環境における回帰を修正 • ReferenceErrorを引き起こしていた未宣言のバインディングを修正 • Reflect.definePropertyの代わりにObject.definePropertyを使用 • CSSモジュールでの!importantのリネームを防止 • 同名ファイルのハッシュ衝突を避けるための修正

HTML in Canvas API は WICG で提案されている API で、Canvas 内に直接 HTML を描画できるようにするものです。現在の `<canvas>` 要素にはリッチテキストや HTML コンテンツを描画する標準的な方法が存在しないという課題があります。この記事では HTML in Canvas の使用方法やユースケースについて説明します。
この記事は、Prettierのバージョン3.8.2のリリースに関する情報を提供しています。このリリースでは、Angular v21.2のサポートが追加されました。リリース日は2023年4月10日で、これまでに405回のコミットが行われています。リリースノートには、変更点や新機能が記載されていますが、具体的な詳細は記載されていません。 • Prettierのバージョン3.8.2がリリースされた • Angular v21.2のサポートが追加された • リリース日は2023年4月10日 • これまでに405回のコミットが行われている • リリースノートには変更点や新機能が記載されているが、具体的な詳細は不明

Open source is under attack because of how much value it creates. It has been the foundation of every major software innovation for the last three dec...
この記事では、最新のAI技術を活用した新しい開発ツールについて説明しています。このツールは、開発者がコードを書く際にAIの支援を受けることができるもので、特に生成AIを利用してコードの自動生成や修正を行うことができます。具体的には、開発者が意図する機能を自然言語で入力すると、ツールがそれに基づいてコードを生成します。また、既存のコードに対しても改善提案を行う機能があります。これにより、開発の効率が向上し、エラーの削減が期待されます。さらに、ツールは多くのプログラミング言語に対応しており、幅広い開発環境で利用可能です。 • AIを活用したコード自動生成ツールの紹介 • 自然言語で機能を入力することでコードを生成 • 既存コードへの改善提案機能 • 開発効率の向上とエラー削減が期待される • 多くのプログラミング言語に対応している
この記事では、医療現場におけるAIの活用方法について説明しています。特に、ChatGPT for Healthcareが医療従事者向けに設計された安全な作業空間であり、HIPAAに準拠した使用が可能であることが強調されています。このツールは、臨床文書の作成、事前承認の準備、患者情報の要約など、医療従事者の業務を支援し、管理業務の負担を軽減し、患者ケアに集中できるようにします。具体的な使用例として、診断テストの選択、鑑別診断の作成、治療計画の策定に関するプロンプトが示されており、これにより医療従事者が日常業務を効率化できることが示されています。 • AIが医療現場での業務を支援する具体的な方法を示している • ChatGPT for HealthcareはHIPAA準拠の安全な作業空間である • 臨床文書作成や患者情報の要約などのタスクを支援する • 診断テストの選択や鑑別診断の作成に役立つプロンプトが提供されている • 医療従事者が業務を効率化し、患者ケアに集中できるようにする効果がある
ChatGPTでは、ファイルを直接アップロードして会話の中で分析、編集、生成が可能です。ユーザーは、ツールメニューから「写真やファイルを追加」を選択し、CSV、XLSX、PDF、DOCX、JPEG、PNG、TXTなどの形式のファイルをアップロードできます。アップロード後、レポートの要約やリスクの指摘、データの視覚化、文書の書き直し、PDFからのデータ抽出などのタスクを依頼できます。また、特定のビュー(テーブルやチャート)をリクエストしたり、ChatGPTが生成した出力をダウンロードすることも可能です。さらに、一部のChatGPTバージョンでは、外部ツールに接続するアプリを使用でき、会話に外部のコンテキストを持ち込むことができます。エンタープライズワークスペースでは、管理者が利用可能なアプリを制御します。アプリを通じてアクセスされたデータは、デフォルトではOpenAIモデルのトレーニングには使用されません。 • ChatGPTでファイルをアップロードし、分析や編集ができる機能がある。 • サポートされているファイル形式にはCSV、XLSX、PDF、DOCX、JPEG、PNG、TXTが含まれる。 • ユーザーはファイルをアップロード後、要約やデータの視覚化、文書の書き直しなどのタスクを依頼できる。 • 特定のビューをリクエストしたり、生成された出力をダウンロードすることが可能。 • 一部のバージョンでは外部ツールに接続するアプリを使用でき、外部のコンテキストを会話に持ち込むことができる。 • エンタープライズワークスペースでは、管理者が利用可能なアプリを制御し、データはデフォルトでモデルのトレーニングには使用されない。

Learn how to personalize ChatGPT using custom instructions and memory to get more relevant, consistent, and tailored responses.
この記事では、最新のAI技術を活用した新しい開発ツールについて説明しています。このツールは、開発者がコードを書く際にAIの支援を受けることができるもので、特に生成AIを利用してコードの自動生成や補完を行います。具体的には、開発者が入力したコメントや関数名に基づいて、AIが適切なコードを提案する機能があります。また、ツールは多くのプログラミング言語に対応しており、特にJavaScriptやPythonでの使用が推奨されています。これにより、開発者はコーディングの効率を大幅に向上させることができ、エラーの削減や開発時間の短縮が期待されます。 • AI技術を活用した新しい開発ツールの紹介 • コードの自動生成や補完機能を提供 • 開発者が入力したコメントや関数名に基づいて提案 • 多くのプログラミング言語に対応、特にJavaScriptやPythonが推奨 • コーディングの効率向上、エラー削減、開発時間短縮が期待される
この記事では、特定のタスクやワークフローに合わせたカスタムGPTの構築方法について説明しています。カスタムGPTは、ユーザーの指示に従い、チームのコンテキストを活用して、一貫した出力を生成することができます。これにより、繰り返し行う作業を効率化し、再説明やコピー&ペーストの手間を減らすことが可能です。カスタムGPTは、特定のニーズに基づいて設計され、ファイルのアップロードやツールの有効化が可能です。記事では、カスタムGPTの具体的な使用例や、作成手順についても詳しく説明されています。特に、定期的に行う作業や、同じプロンプトを繰り返し使用する場合に有効です。 • カスタムGPTは特定のタスクやワークフローに特化したChatGPTのバージョンである。 • カスタムGPTは、ユーザーの指示に従い、チームのコンテキストを活用して一貫した出力を生成する。 • 繰り返し行う作業を効率化し、再説明やコピー&ペーストの手間を減らすことができる。 • カスタムGPTの作成には、明確な目的を設定し、必要なフィールドを埋めることが重要である。 • 具体的な使用例として、FAQボットやライティングアシスタント、データ分析アシスタントなどが挙げられる。

Learn how to use ChatGPT for writing to draft, revise, and refine content with clear structure, tone, and intent.
この記事では、最新のAI技術を活用した新しい開発ツールについて説明しています。このツールは、開発者がコードを書く際にAIの支援を受けることができるもので、特に生成AIを利用してコードの自動生成や補完を行います。具体的には、開発者が入力したコメントやコードの一部を基に、AIが適切なコードを提案する機能があります。また、このツールは既存の開発環境に簡単に統合できるように設計されており、特にJavaScriptやTypeScriptのプロジェクトでの使用が推奨されています。これにより、開発の効率が向上し、エラーの削減が期待されます。 • AIを活用したコード自動生成ツールの紹介 • 開発者が入力したコメントに基づいてコードを提案 • JavaScriptやTypeScriptプロジェクトでの使用が推奨 • 既存の開発環境に簡単に統合可能 • 開発効率の向上とエラー削減が期待される

How VoidZero built the Oxc Angular Compiler, an AI-powered Angular compiler that achieves up to 20x faster code compiling speed.
GitHub Repo Size

This post walks you through three steps: starting a session and generating the Live View URL, rendering the stream in your React application, and wiring up an AI agent that drives the browser while your users watch. At the end, you will have a working sample application you can clone and run.
This year, we're doing it again. Interrupt 2026 is May 13–14 at The Midway in San Francisco, and the lineup, the format, and the scale have all leveled up.
Biome CLI v2.4.11のリリースでは、いくつかの新しいルールとバグ修正が行われました。新たに追加されたルールには、Jest/Vitestスイート内でのテスト関数の一貫した使用を強制するuseConsistentTestItや、TypeScript関数の明示的な戻り値の型を要求するuseExplicitReturnTypeがあります。また、GraphQLのタグ付きテンプレートリテラルを含むファイルのフォーマッターの問題が修正され、Svelte、Vue、Astroファイルにおけるバインディングと参照の追跡の問題も解決されました。さらに、環境変数の削除に関するnoDeleteルールの誤動作が修正され、関数の戻り値の型注釈が実装よりも広い場合を検出するnoMisleadingReturnTypeルールが追加されました。全体的に、Biomeはパフォーマンスの向上も図られ、リントルールの実行がより効率的になりました。 • 新しいルールuseConsistentTestItが追加され、テスト関数の一貫した使用を強制する。 • useExplicitReturnTypeルールが追加され、TypeScript関数の明示的な戻り値の型を要求する。 • GraphQLのタグ付きテンプレートリテラルを含むファイルのフォーマッターの問題が修正された。 • Svelte、Vue、Astroファイルにおけるバインディングと参照の追跡の問題が解決された。 • noDeleteルールの誤動作が修正され、環境変数の削除が正しく処理されるようになった。 • noMisleadingReturnTypeルールが追加され、関数の戻り値の型注釈が実装よりも広い場合を検出する。 • Biomeのパフォーマンスが向上し、リントルールの実行が効率的になった。

Learn how to design multimodal UX systems using context awareness, progressive modality, failover modes, and accessibility-first interaction design beyond the screen.

AI agents work best when they reflect the knowledge and judgment your team has built over time. Some of that is institutional knowledge that’s already documented and easy for an agent to use as-is. But most great organizations also rely on tacit knowledge that lives inside their employees’ minds.
Let's take a look at what SVG filters are and the basics of how they work.

A clever approach for selecting multiple dates on a calendar where the :nth-child()'s “n of selector” syntax does all the heavy lifting... even in the JavaScript.

Miriam Suzanne joins the podcast to unpack the surprisingly deep world of CSS value resolution, the browser program running beneath every website. She explains how cascade and inheritance work together, why CSS custom properties introduce invalid at computed value time errors, and how CSS functions and mixins change the game. Plus: is Sass actually dead, or does it still solve real problems that the browser can't touch?

Microservices orchestration vs. choreography: Compare sagas and see how security and observability shape failure modes, hybrid patterns, and decision matrix.
Vitestのバージョン4.1.4がリリースされ、いくつかの新機能とバグ修正が含まれています。新機能として、エクスペリメンタルな機能が追加され、カバレッジレポートがデフォルトでテキストレポータに設定され、エージェントが検出された場合にスキップされるようになりました。また、アサーションが公開フィールドとしてエクスポーズされ、JSONレポータにフィルターメタオプションが追加されました。バグ修正では、ラベル付きターミナルメッセージのコントラストを確保するために「black」前景色が使用され、エラーメッセージのプレフィックスが一貫性を持つように修正されました。これにより、ユーザーはより使いやすく、視認性の高いテスト環境を得ることができます。 • 新機能としてカバレッジレポートがデフォルトでテキストレポータに設定され、エージェントが検出された場合にスキップされる。 • アサーションが公開フィールドとしてエクスポーズされる。 • JSONレポータにフィルターメタオプションが追加される。 • バグ修正により、ラベル付きターミナルメッセージのコントラストが向上。 • エラーメッセージのプレフィックスが一貫性を持つように修正され、ユーザー体験が向上。
この記事は、Viteのバージョン8.0.8のリリースに関する情報を提供しています。このリリースは、GitHub上で公開されており、コミッターの署名が確認されたことが強調されています。リリースの詳細については、CHANGELOG.mdを参照するように指示されています。記事には、リリースに関連するアセットや反応も含まれていますが、具体的な変更点や新機能についての詳細は記載されていません。 • Viteのバージョン8.0.8がリリースされた • リリースはGitHubで公開されている • コミッターの署名が確認されている • 詳細はCHANGELOG.mdを参照するように指示されている • リリースに関連するアセットや反応が含まれているが、具体的な変更点は記載されていない
gzip middleware for ASGI applications, extracted from Starlette
この記事は、GitHub上のrolldownプロジェクトのリリースv1.0.0-rc.15に関するもので、2026年4月9日に公開されたことを示しています。このリリースでは、バグ修正として、循環依存関係におけるスタックオーバーフローを防ぐための修正が行われています。また、エージェントのリファクタリングが行われ、Spec-Driven DevelopmentがContext Engineeringに改名されました。リリースは不変であり、リリースタイトルとノートのみが変更可能です。 • 循環依存関係におけるスタックオーバーフローを防ぐバグ修正が行われた。 • Spec-Driven DevelopmentがContext Engineeringに改名された。 • リリースは不変であり、タイトルとノートのみが変更可能。

We wrote up why COBOL is so hard for agents, what it takes to get it right, and where Devin is delivering today.
この記事では、最新のAI技術を活用した新しい開発ツールについて説明しています。このツールは、開発者がコードを書く際にAIの支援を受けることができるもので、特に生成AIを利用してコードの自動生成や修正を行うことができます。具体的には、開発者が意図する機能を自然言語で入力すると、ツールがそれに基づいてコードを生成します。また、既存のコードに対しても改善提案を行う機能があります。これにより、開発の効率が向上し、エラーの削減が期待されます。さらに、ツールは多くのプログラミング言語に対応しており、幅広い開発環境で利用可能です。 • AI技術を活用した新しい開発ツールの紹介 • 自然言語での入力に基づくコードの自動生成機能 • 既存コードへの改善提案機能 • 開発効率の向上とエラー削減の期待 • 多くのプログラミング言語に対応している

We’re on a journey to advance and democratize artificial intelligence through open source and open science.

Agent runs are all-or-nothing: one sampling decision drops 11 spans. Learn why AI routes need 100% tracing and how to configure tracesSampler.

Query Insights gives you built-in visibility into how your database queries behave in production. It is included in Prisma Postgres and works out of the box without any setup.
Keith Cirkel has been building some interesting and educational web games lately:

Socket CEO Feross Aboukhadijeh breaks down how North Korea hijacked Axios and what it means for the future of software supply chain security.

Safari Technology Preview Release 241 is now available for download for macOS Tahoe and macOS Sequoia.
この記事は、Angularのリリース21.2.8に関するもので、主にいくつかの重要な修正と機能追加について説明しています。具体的には、ホストオブジェクトバインディングにおけるネストされたブラケットの処理、型パラメータ宣言に関するエラーの修正、シリアライズされたコンテナの水和データの欠如に対処するための修正が含まれています。また、イベントデリゲーションにおける古いiOSカーソルポインターハックの削除や、ローカル変数の位置でのクイック情報取得の改善も行われ、TypeScriptのセマンティクスに合わせた型の絞り込みをサポートしています。 • ホストオブジェクトバインディングにおけるネストされたブラケットの処理が改善された。 • 型パラメータ宣言に関するエラーが修正された。 • シリアライズされたコンテナの水和データの欠如に対処する修正が行われた。 • 古いiOSカーソルポインターハックが削除された。 • ローカル変数の位置でのクイック情報取得が改善され、TypeScriptのセマンティクスに合わせた型の絞り込みがサポートされた。
この記事は、Next.jsのバージョン15.5.15のリリースに関する情報を提供しています。このリリースには、セキュリティに関する重要な修正が含まれており、特にCVE-2026-23869に関連する変更が行われています。リリースノートには、これらの変更に関する詳細が記載されており、ユーザーはそれを参照することが推奨されています。リリースは2023年4月8日に行われ、3231のコミットが行われたことが記されています。 • Next.jsのバージョン15.5.15がリリースされた。 • このリリースにはCVE-2026-23869に関連するセキュリティ修正が含まれている。 • リリースノートには詳細な変更内容が記載されている。 • リリース日は2023年4月8日である。 • 3231のコミットが行われた。
Next.jsのバージョン16.2.3がリリースされ、セキュリティとバグ修正が行われた。このリリースは、特定のセキュリティ脆弱性に関する詳細が記載されたリンクを提供している。主な変更点には、アプリページが古いISR再検証エラーを報告する機能、HMRを妨げるmanifest.tsのバグ修正、出力アセットの重複排除とコンテンツ競合の検出、styled-jsxのレースコンディションの修正、タスクキャンセルとエラーハンドリングの安定性向上が含まれる。 • セキュリティとバグ修正が行われたリリース • 古いISR再検証エラーを報告する機能の追加 • HMRを妨げるmanifest.tsのバグを修正 • 出力アセットの重複排除とコンテンツ競合の検出 • styled-jsxのレースコンディションを修正 • タスクキャンセルとエラーハンドリングの安定性向上
この記事は、2026年4月8日にリリースされたReactのバージョン19.2.5に関する情報を提供しています。このリリースには、469のコミットが含まれており、主にReact Server Componentsに関連するサイクル保護の追加が行われています。リリースは、コミッターの確認済み署名とともに発表され、特定の貢献者によって行われた変更が記載されています。 • 2026年4月8日にReactのバージョン19.2.5がリリースされた。 • このリリースには469のコミットが含まれている。 • 主な変更点はReact Server Componentsにおけるサイクル保護の追加である。 • リリースはコミッターの確認済み署名と共に発表された。 • 特定の貢献者がこのリリースに関与している。
この記事は、2026年4月8日にリリースされたReactのバージョン19.1.6に関する情報を提供しています。このリリースでは、React Server Componentsに関する改善が行われ、特にサイクル保護の追加が強調されています。リリースには1295のコミットが含まれており、主な貢献者はeps1lonとunstubbableです。リリースノートには、バージョンの変更点や新機能についての詳細は記載されていませんが、サイクル保護の強化が重要なポイントとして挙げられています。 • 2026年4月8日にReactのバージョン19.1.6がリリースされた。 • このリリースには1295のコミットが含まれている。 • 主な改善点はReact Server Componentsにおけるサイクル保護の追加である。 • 主な貢献者はeps1lonとunstubbableである。 • リリースノートには具体的な変更点や新機能の詳細は記載されていない。
この記事は、2026年4月8日にリリースされたReactのバージョン19.0.5に関する情報を提供しています。このリリースでは、React Server Componentsに関連するサイクル保護の追加が行われました。具体的には、@eps1lonと@unstubbableによって提案された改善が含まれています。リリースノートには、1787回のコミットがメインブランチに行われたことが記載されており、コミッターの署名が確認されています。 • Reactのバージョン19.0.5が2026年4月8日にリリースされた • React Server Componentsにサイクル保護が追加された • @eps1lonと@unstubbableが改善を提案した • メインブランチには1787回のコミットが行われた • コミッターの署名が確認されている

OpenSSF has issued a high-severity advisory warning open source developers of an active Slack-based campaign using impersonation to deliver malware.

Learn what's new in Visual Studio Code 1.115 (Insiders)
この記事では、画像や動画生成のための拡散モデルの効率的な実行を実現するために、MXFP8およびNVFP4というマイクロスケーリングフォーマットを使用した手法について説明しています。これらのフォーマットは、NVIDIAのBlackwellアーキテクチャにネイティブにサポートされており、メモリと計算リソースの要求を軽減します。具体的には、MXFP8は8ビットのフォーマットで、BF16よりも高速な推論を提供し、NVFP4は4ビットの浮動小数点フォーマットで、特に高バッチの計算負荷の高いワークロードに最適です。記事では、これらのフォーマットを使用した場合の推論速度の向上を示し、CUDAグラフやLPIPSを用いた精度とパフォーマンスの最適化についても触れています。 • MXFP8とNVFP4は、NVIDIAのBlackwellアーキテクチャに対応したマイクロスケーリングフォーマットである。 • MXFP8は8ビットフォーマットで、BF16よりも高速な推論を実現し、視覚品質の損失がほとんどない。 • NVFP4は4ビットフォーマットで、メモリフットプリントがBF16の約3.5倍小さく、高バッチの計算負荷に適している。 • CUDAグラフやLPIPSを用いて、モデルの精度とパフォーマンスを最適化する手法が紹介されている。 • 実験の再現に必要なコードが提供されている。
この記事は、webpackのバージョン5.106.0のリリースノートを提供しています。主な変更点として、CSSモジュールに対する新しいexportTypeオプションの追加があり、これによりHTMLStyleElementを介してDOMにスタイルを注入できるようになりました。また、VirtualUrlPluginに対するcontextオプションのサポートが追加され、仮想モジュールの相対インポートを解決するためのカスタムコンテキストパスが利用可能になりました。さらに、CSSモジュールの異なるexportType値に対して異なるCssModuleインスタンスを生成する機能や、CJSにおける分割代入requireのサポート、webpack/plugins/loaders内でのバリデーションを有効/無効にするvalidateオプションの追加などが含まれています。バグ修正や最適化も行われ、特にCSSモジュールに関する複数の問題が解決されています。 • CSSモジュールにexportTypeオプションを追加し、スタイルをDOMに注入可能にした。 • VirtualUrlPluginにcontextオプションを追加し、仮想モジュールの相対インポートを解決するカスタムパスをサポート。 • 異なるexportType値に対して異なるCssModuleインスタンスを生成する機能を追加。 • CJSでの分割代入requireをサポートし、ツリーシェイキングを可能にした。 • webpack/plugins/loaders内でのバリデーションを有効/無効にするvalidateオプションを追加。 • CSSモジュールに関する複数のバグ修正と最適化を実施。

A look at how web interoperability changes developer experience without relying on frameworks or heavy tooling.

Learn how code-style reasoning helps product managers make sharper decisions, surface edge cases, and write clearer requirements.
この記事は、GitHub上で公開されたrolldownのリリースv1.0.0-rc.14に関するもので、主に新機能、バグ修正、リファクタリング、ドキュメントの更新、依存関係の更新について説明しています。新機能としては、Rustのpanic hookを無効にする機能や、CJSエクスポートに対するinlineConstのサポートが追加されました。バグ修正では、CJSエントリモジュールのラッピングや、動的インポートのツリーシェイキングが行われています。また、依存関係の更新やドキュメントの改善も含まれています。 • 新機能としてRustのpanic hookを無効にする機能が追加された。 • CJSエクスポートに対するinlineConstのサポートが実装された。 • バグ修正として、CJSエントリモジュールのラッピングや動的インポートのツリーシェイキングが行われた。 • 依存関係の更新が行われ、セキュリティ関連のパッケージもアップデートされた。 • ドキュメントが改善され、古いNode.jsバージョンでのテスト結果の違いについて言及された。

このポッドキャストエピソードでは、Wes BosとScott TolinskiがAIがCSSやデザインワークフローで苦労する理由、コーディングを学ぶ際にAIにどれだけ依存すべきか、ウェブパフォーマンスのデバッグ、初心者向けのはんだ付けセットアップ、AI時代の就職面接の準備、Figmaの開発モード、現代のAPI選択についての質問に答えています。特に、AIがCSSにおいて直面する課題や、デザインワークフローにおけるAIの役割について詳しく議論されています。また、パフォーマンスを向上させるためのツールやチームのワークフローについても触れています。 • AIがCSSやデザインワークフローで苦労する理由を解説 • コーディング学習におけるAIの利用についての考察 • ウェブパフォーマンスのデバッグに関するツールとチームのワークフロー • 初心者向けのはんだ付けセットアップと必要なツール • AI時代の就職面接の準備方法についてのアドバイス • Figmaの開発モードとデザインワークフローの考察 • 現代のAPI選択に関する意見
Tree View and Date and Time Pickers in MUI X v9: virtualization-by-default trees, picker field and focus ergonomics, locales, and migration-oriented cleanups.
An early look at MUI X Scheduler v9 alpha: event and resource planning, calendar and timeline views, Community vs Premium, and how it fits the advanced stack.
MUI X Data Grid v9.0: stronger dynamic data and lazy loading, stable Charts in the grid, and AI Assistant with Console and bring your own key.
An early look at MUI X Chat v9 alpha: ChatBox, adapters and streaming, and how it fits AI-native workflows across the stack.
MUI X Charts v9.0, keyboard-first by default, composition and codemods, Pro and Premium updates (heatmap, Sankey, export, WebGL).
Introducing Material UI + MUI X v9: unified major version, new foundations, advanced components, and AI-native workflows.
Material UI v9.0 for developers: theming, accessibility, keyboard navigation, performance, and new Base UI-powered additions.
We're launching a new appeals process in the Chrome Web Store.
Get a preview of the next Chrome release with this post detailing the features in the current beta.

サイボウズのkintoneでは、社内向けにkintone Design Systemを提供しており、これをAIエージェント向けにSkills化する試みが行われた。デザインシステムとMCP(Model Context Protocol)の組み合わせにより、情報の段階的開示が可能となり、必要なタイミングで鮮度の高い情報を取得できるメリットがあった。MCPの構築にはサーバーの設計や運用が必要で、コンテキストの圧迫が課題として挙げられたが、Skillsを用いることで、従来のデザインシステムの利用方法を改善できる可能性が示された。具体的には、kintone Design Systemのドキュメントをリポジトリとして整備し、段階的に情報を参照できる仕組みを構築した。 • kintone Design SystemをAIエージェント向けにSkills化した事例 • MCPを用いた段階的開示のメリット • MCPサーバーの構築と運用の必要性 • コンテキスト圧迫の課題 • Skillsを用いたデザインシステムの活用方法の改善 • リポジトリを利用したドキュメント整備の重要性

You may have spotted that MDN has a new frontend. There's plenty happening under the surface, so let's unpack the technologies we chose, the architectural decisions we made, and why we did a rebuild at all.

Malicious packages published to npm, PyPI, Go Modules, crates.io, and Packagist impersonate developer tooling to fetch staged malware, steal credentia...

I tested Claude Code Review on real PRs to see what it catches, what it misses, and whether it’s worth the cost.

In this post, we show you how to build a natural text-to-SQL solution using Amazon Bedrock that transforms business questions into database queries and returns actionable answers.
Prismaのバージョン7.7.0がリリースされ、新しいprisma bootstrapコマンドが追加されました。このコマンドは、Prisma Postgresのセットアップをインタラクティブなフローで行い、プロジェクトの状態を検出して必要なステップのみを実行します。具体的には、空のディレクトリでは10種類のスターターテンプレートから選択でき、既存のプロジェクトではprisma initを実行します。また、ブラウザを通じてデータベースに接続し、依存関係のインストール、マイグレーション、生成、シードの実行を行います。各ステップは確認を求め、再実行時には完了したステップをスキップします。基本的な使用法として、npx prisma@latest bootstrapコマンドが提供されています。 • 新しいprisma bootstrapコマンドが追加された • Prisma Postgresのセットアップをインタラクティブに行う • 空のディレクトリでは10種類のスターターテンプレートから選択可能 • 既存プロジェクトではprisma initを実行 • ブラウザを通じてデータベースに接続 • 依存関係のインストールやマイグレーションを自動で行う • 各ステップは確認を求め、再実行時にはスキップ可能

Search for “Is CAPTCHA still effective?” and you will find plenty of confident answers. Most of them ignore how modern abuse actually works. CAPTCHA was designed for a web where bots were simplistic scripts and most automation came from a small number of IP addresses. That world no longer exists.
この記事は、Viteのバージョン8.0.7のリリースに関する情報を提供しています。このリリースは2023年4月7日に行われ、主にCHANGELOG.mdに詳細が記載されています。リリースノートには、バグ修正や新機能の追加など、バージョンアップに伴う変更点が含まれていると考えられますが、具体的な内容はCHANGELOG.mdを参照する必要があります。 • Viteのバージョン8.0.7が2023年4月7日にリリースされた • リリースの詳細はCHANGELOG.mdに記載されている • 主な変更点にはバグ修正や新機能の追加が含まれる可能性がある • リリースに関する通知やアクションの制限がある
If we give a `container-name` to the root of all our unique components, we can scope styles to them with a simple @container query.

Cascade layers, specificity tricks, smarter ordering, and even some clever selector hacks can often replace !important with something cleaner, more predictable, and far less embarrassing to explain to your future self.

CSS art once made frontend feel playful and accessible. Here’s why it faded as the web became more practical and prestige-driven.
この記事は、Viteのバージョン8.0.6のリリースに関する情報を提供しています。このリリースは、2023年4月7日に行われ、コミッターの署名が確認されたことが記載されています。リリースの詳細については、CHANGELOG.mdを参照するように指示されています。記事には、リリースに関連するアセットや通知設定に関する情報も含まれていますが、具体的な変更点や新機能については記載されていません。 • Viteのバージョン8.0.6が2023年4月7日にリリースされた • リリースはコミッターの署名が確認された • 詳細はCHANGELOG.mdを参照するように指示されている • リリースに関連するアセットや通知設定に関する情報が含まれている
Vitestのバージョン4.1.3がリリースされ、いくつかの新機能とバグ修正が含まれています。新機能としては、experimental.preParseフラグの追加、browser.locators.exactオプションのサポート、TestAttachment.bodyEncodingの追加、カスタムスナップショットマッチャーのサポートが挙げられます。また、バグ修正としては、期待されるポーリング間隔でのフェイクタイマーの進行、オプション依存関係として@vitest/coverage-v8と@vitest/coverage-istanbulの追加、webkit非同期スタックトレースのためのdefineHelperの修正、未使用の自動テストスコープフィクスチャに対するスイートフックのエラー処理の修正などがあります。これにより、Vitestの機能性と安定性が向上しています。 • 新機能としてexperimental.preParseフラグが追加された • browser.locators.exactオプションのサポートが追加された • TestAttachment.bodyEncodingが新たに追加された • カスタムスナップショットマッチャーのサポートが追加された • バグ修正として期待されるポーリング間隔でのフェイクタイマーの進行が修正された • @vitest/coverage-v8と@vitest/coverage-istanbulがオプション依存関係として追加された • webkit非同期スタックトレースのためのdefineHelperが修正された • 未使用の自動テストスコープフィクスチャに対するスイートフックのエラー処理が修正された
Apollo Skills cut AI agent token usage and completion time down significantly — same result, far less cost. Here's what the experiment revealed.
この記事では、TorchInductorに新たに統合されたCuteDSLバックエンドについて説明しています。TorchInductorは、行列乗算のためにTriton、CUTLASS(C++)、cuBLASの3つの自動調整バックエンドをサポートしており、CuteDSLはその4番目のバックエンドとして追加されました。CuteDSLは、NVIDIAが開発を進めており、最適化されたカーネルテンプレートを提供することで、TorchInductorのメンテナンス負担を軽減します。さらに、CuteDSLはPythonで書かれており、コンパイル時間が短く、CUTLASS C++よりも維持管理が容易です。GEMM(行列の積)操作は、トランスフォーマーモデルの計算プロファイルの大部分を占めており、これらの操作の最適化には新しいGPU世代のハードウェア機能を正確に制御する必要があります。CuteDSLは、これらの低レベルのコード生成を簡素化するために、手動で最適化されたテンプレートから始めるアプローチを取っています。 • TorchInductorにCuteDSLを新たに統合したこと • CuteDSLはNVIDIAが開発しており、最適化されたカーネルテンプレートを提供 • メンテナンス負担が軽減され、コンパイル時間が短縮される • CuteDSLはPythonで書かれており、CUTLASS C++よりも維持管理が容易 • GEMM操作はトランスフォーマーモデルの計算プロファイルの大部分を占める • 新しいGPU世代のハードウェア機能を正確に制御する必要がある
Automatic context switching for AI assistance, Updates for DevTools for agents, and code completion for Console and Sources panels.
Element-scoped view transitions, CSS contrast-color(), and the border-shape property.
Honoのバージョン4.12.12では、いくつかのセキュリティ問題が修正されました。具体的には、Serve Staticミドルウェアにおける繰り返しスラッシュによるバイパス、Static Site GenerationのtoSSG()におけるパストラバーサル、IP制限ミドルウェアにおけるIPv4マッピングされたIPv6アドレスの不正なIPマッチング、setCookie()におけるクッキー名の検証不足、getCookie()におけるクッキー名処理の不一致が修正されました。これらの修正により、特定のミドルウェアを使用しているユーザーは、セキュリティを強化するためにこのバージョンへのアップグレードが強く推奨されています。 • セキュリティ問題の修正が含まれている • Serve Staticミドルウェアの繰り返しスラッシュによるバイパスを修正 • Static Site GenerationのtoSSG()でのパストラバーサル問題を修正 • IP制限ミドルウェアのIPv4マッピングされたIPv6アドレスの不正なマッチングを修正 • setCookie()でのクッキー名の検証不足を修正 • getCookie()でのクッキー名処理の不一致を修正 • 特定のミドルウェアを使用しているユーザーはアップグレードが推奨される

この記事では、AIスキルの管理と共有について考察されています。スキルはAIが自動的に起動し、プロンプトに従って動作する機能であり、特にチームでの開発においてスキルの共有が重要です。スキルは「知識系」と「ワークフロー系」に分類され、知識系スキルは共有に適し、ワークフロー系スキルは個人ごとにカスタマイズが求められます。スキルのモジュラー化が理想とされますが、AIの指示追随能力の限界から、実際にはうまく機能しないことが多いと述べられています。最終的には、知識系スキルを全社で共有し、ワークフロー系スキルを個人で管理する運用が現実的であると結論づけています。 • AIスキルは自然言語で条件を示すことで自動的に起動する機能である。 • スキルの共有はチーム開発において重要であり、リポジトリや社内マーケットプレイスを通じて行われる。 • スキルには「知識系」と「ワークフロー系」の2種類があり、知識系は共有に適し、ワークフロー系は個人のカスタマイズが求められる。 • 知識系スキルの例として、チケット管理システムの操作方法が挙げられる。 • ワークフロー系スキルの例として、PRを作成する手順があり、個人の要望に応じてカスタマイズされる。 • スキルのモジュラー化が理想だが、AIの指示追随能力の限界から実現が難しい。 • スキル名を明示することで、AIが必要なスキルを呼び出す確率が上がる。 • 全社的な知識は知識系スキルとして共有し、個人のワークフローはワークフロー系スキルとして管理する運用が望ましい。

Today we are excited to release React Native 0.85!

Monitor AI agents with dashboards for aggregate health and traces to debug individual runs, using OpenTelemetry gen_ai spans, with real code examples.

Component-driven development for humans and agents

In this post, we walk through building a custom HR onboarding agent with Quick. We show how to configure an agent that understands your organization’s processes, connects to your HR systems, and automates common tasks, such as answering new-hire questions and tracking document completion.

Chrome 145 introduces the column-height and column-wrap CSS multi-column layout properties, enabling us to wrap the additional content into a new row.
We can make puzzle pieces in CSS thanks to the amazing clip-path: shape(). Here, Amit takes it further by making a whole grid of them with matched edges and content inside.
この記事は、Viteのバージョン8.0.5のリリースに関する情報を提供しています。このリリースは、2023年4月6日に行われ、コミッターの署名が確認されたことが記載されています。リリースの詳細については、CHANGELOG.mdを参照するように指示されています。記事には、リリースに関連するアセットや反応も含まれていますが、具体的な変更点や新機能についての詳細は記載されていません。 • Viteのバージョン8.0.5が2023年4月6日にリリースされた。 • リリースはコミッターの署名が確認されている。 • リリースの詳細はCHANGELOG.mdに記載されている。 • アセットやユーザーの反応が含まれているが、具体的な変更点は不明。

We're launching multiple updates to Windsurf today: an Adaptive model router, a redesigned model picker with pricing context, and the removal of daily limits for Max.

この記事では、開発ニュースの混乱した一週間について、ScottとWesが議論しています。具体的には、Claude Codeのソースコード漏洩、Axiosのnpmサプライチェーンハック、Railwayのプライベートキャッシュの露出について取り上げています。これらの問題がどのように発生したのか、また、開発者が自身のプロジェクトをこれらの悪夢のシナリオから守るために何ができるかについても言及されています。 • Claude Codeのソースコードが漏洩した問題 • Axiosのnpmサプライチェーンがハッキングされた事例 • Railwayがプライベートキャッシュを共有したインシデント • 開発者がプロジェクトを守るための対策 • サプライチェーンセキュリティの重要性

Build a production-ready RAG system architecture. Understand core components, how to implement, challenges, and best practices.
Honoのバージョン4.12.11がリリースされ、主な変更点としてcreateCssContextにclassNameSlugオプションが追加されました。この変更は、CSSのコンテキストを作成する際に、クラス名をスラグ形式で生成することを可能にします。新しい貢献者として@flow-pieがこの機能を実装しました。リリースノートには、バージョン4.12.10から4.12.11までの完全な変更履歴が含まれています。 • Honoのバージョン4.12.11がリリースされた • createCssContextにclassNameSlugオプションが追加された • このオプションにより、CSSのクラス名をスラグ形式で生成できる • 新しい貢献者@flow-pieがこの機能を実装した • リリースノートには完全な変更履歴が含まれている
この記事は、Viteのバージョン9.0.4のリリースに関する情報を提供しています。このリリースは、GitHub上で公開されており、コミッターの署名が確認されたことが強調されています。リリースノートには、変更点や新機能の詳細が記載されているCHANGELOG.mdを参照するように指示されています。リリースは2023年4月6日に行われ、ユーザーはこの新しいバージョンを利用することで、Viteの最新機能を活用できるようになります。 • Viteのバージョン9.0.4がリリースされた • リリースはGitHubで公開されている • コミッターの署名が確認されている • CHANGELOG.mdに変更点や新機能の詳細が記載されている • リリース日は2023年4月6日である
この記事は、Viteのバージョン8.0.4のリリースに関する情報を提供しています。このリリースは2023年4月6日に行われ、主にメインブランチに対する1つのコミットが含まれています。リリースタグは、コミッターの確認済み署名で署名されています。詳細についてはCHANGELOG.mdを参照するように指示されています。記事には、リリースに関連する具体的な変更点や新機能についての情報は含まれていません。 • Viteのバージョン8.0.4が2023年4月6日にリリースされた。 • このリリースにはメインブランチに対する1つのコミットが含まれている。 • リリースタグはコミッターの確認済み署名で署名されている。 • 詳細はCHANGELOG.mdを参照するように指示されている。
Find all currently running Datasette instances and list their ports
この記事では、最新のAI技術を活用した新しい開発ツールについて説明しています。このツールは、開発者がコードを書く際にAIの支援を受けることができるもので、特に自然言語処理を用いたコード生成機能が特徴です。具体的には、開発者が自然言語で指示を出すと、それに基づいてコードを自動生成することが可能です。また、ツールは既存のコードベースとの互換性があり、簡単に導入できる点も強調されています。さらに、AIによるコードレビュー機能も搭載されており、品質向上に寄与することが期待されています。 • AIを活用したコード生成ツールの紹介 • 自然言語での指示に基づくコード自動生成機能 • 既存のコードベースとの互換性がある • 簡単に導入できる設計 • AIによるコードレビュー機能の搭載

JSer.info #768 - TypeScript 6.0がリリースされました。
Find all currently running Datasette instances and list their ports
Lalit Maganti provides one of my favorite pieces of long-form writing on agentic engineering I've seen in ages. They spent eight years thinking about and then three months building syntaqlite, …

Syntaqlite Playground

コーディングエージェントの自動承認の範囲をどこまで許可するかは、ユーザー体験とセキュリティのバランスを取る上で重要な設計指針の1つです。Codex ではサンドボックス機能を提供することで、エージェントが安全に自律的に動作できる環境を実現しています。この記事では、Codex のサンドボックスの仕組みと、サンドボックス外でコマンドを実行する際の承認プロセスについて説明します。

スケルトンローダーは、コンテンツが読み込まれる前に表示されるプレースホルダーで、ユーザーに対して読み込み中であることを視覚的に示すためのものです。Boneyard はスケルトンローダーの手動の計測と更新の手間を解消するためのフレームワークです。この記事では、Boneyard を使用してスケルトンローダーを簡単に実装する方法について説明します。
[GitHub] platform activity is surging. There were 1 billion commits in 2025. Now, it's 275 million per week, on pace for 14 billion this year if growth remains linear (spoiler: …
この記事は、ESLintのバージョン10.2.0のリリースノートを提供しています。このリリースでは、いくつかの新機能が追加され、バグ修正が行われました。新機能には、ルールに対するmeta.languagesのサポート追加、no-obj-callsルールへのTemporalの追加、ES2026グローバルへのTemporalの追加が含まれています。また、依存関係の更新やドキュメントの改善も行われています。特に、設定オブジェクトに言語を追加するドキュメントや、READMEの更新が含まれています。テストの追加や、依存関係の更新も行われ、全体的に安定性と機能性が向上しています。 • 新機能としてmeta.languagesのサポートが追加された • Temporalをno-obj-callsルールに追加 • ES2026グローバルにTemporalを追加 • 依存関係の更新が行われた • ドキュメントの改善が含まれている

Multiple high-impact npm maintainers confirm they have been targeted in the same social engineering campaign that compromised Axios.

I built a self-healing deployment pipeline for our GTM Agent. After every deploy, it detects regressions, triages whether the change caused them, and kicks off an agent to open a PR with a fix, with no manual intervention needed until review time.
JavaScript running inside a `sandbox="allow-scripts"` iframe cannot escape or disable a `<meta http-equiv="Content-Security-Policy">` tag, even through removal, modification, or document replacement. Extensive testing across Chromium and Firefox confirmed that CSP …

Codex では `hooks` を使って、特定のタイミングで任意のコマンドを実行できます。例えば応答が終わるたびに通知したい場合は `Stop hook` を使います。

Learn how inline props break React.memo, trigger unnecessary re-renders, and hurt React performance — plus how to fix them.
この記事は、React Hook Formのバージョン7.72.1のリリースノートを提供しています。このバージョンでは、いくつかのバグ修正が行われています。具体的には、デフォルト値に対するnumeric string keysのisDirtyチェックの追加、shouldDirtyを使用したsetValueによる無関係なdirtyフィールドの汚染を防ぐ修正、HookFormControlContext内のcontrolのメモ化によるレンダリングの競合防止、ネストされたフィールド配列のためのisNameInFieldArrayのチェックの修正、Controllerの再マウント時のformState.isValidの不正確さを修正しています。これらの修正は、ユーザーからのフィードバックに基づいて行われ、より安定した動作を提供することを目的としています。 • バージョン7.72.1のリリースノート • デフォルト値に対するnumeric string keysのisDirtyチェックの追加 • shouldDirtyを使用したsetValueによる無関係なdirtyフィールドの汚染防止 • HookFormControlContext内のcontrolのメモ化によるレンダリング競合の防止 • ネストされたフィールド配列のためのisNameInFieldArrayのチェック修正 • Controllerの再マウント時のformState.isValidの不正確さの修正
この記事は、Vue.jsのバージョン3.5.32のリリースに関する情報を提供しています。リリース日は2023年4月3日で、安定版のリリースに関する詳細はCHANGELOG.mdに記載されています。また、プレリリースに関してもマイナーブランチのCHANGELOG.mdを参照するように指示されています。記事内には、リリースに関連するアセットや通知設定に関する情報も含まれていますが、具体的な変更点や新機能についての詳細は記載されていません。 • Vue.jsのバージョン3.5.32が2023年4月3日にリリースされた • 安定版リリースの詳細はCHANGELOG.mdに記載されている • プレリリースの情報はマイナーブランチのCHANGELOG.mdを参照する必要がある • リリースに関連するアセットが提供されているが、具体的な変更点は記載されていない
An overview of what's new in language features, frameworks, runtimes, build tools, testing, and more.

A pluggable and configurable linter tool for identifying and reporting on patterns in JavaScript. Maintain your code quality with ease.

I was a guest on Lenny Rachitsky’s podcast, in a new episode titled An AI state of the union: We’ve passed the inflection point, dark factories are coming, and automation …

Anthropic leaked Claude Code via source maps. A Bun bug, missing .npmignore, and weak release checks exposed 500k+ lines of code.

Learn what is new in Visual Studio Code 1.111 (Insiders)

Axios compromise traced to social engineering, showing how attacks on maintainers can bypass controls and expose the broader software supply chain.

New AI capabilities are coming to Google Vids, powered by Lyria 3 and Veo 3.1, like high-quality video generation at no cost and more.

Learn how to design multimodal UX systems with context-aware mode prioritization, smooth transitions, and seamless switching across voice, touch, and visual interfaces.

v2.1.85 で、Claude Code の hooks で if フィールドを指定できるようになりました。if フィールドには、フックが呼び出される条件を指定できます。条件に一致しない場合はプロセス自体が起動しないため、オーバーヘッド削減にもなります。

Node.js has paused its bug bounty program after funding ended, removing payouts for vulnerability reports but keeping its security process unchanged.

Creating rectangles, circles, and rounded rectangles is the basic of CSS. Creating more complex CSS shapes such as triangles, hexagons, stars, hearts, etc. is more challenging but still a simple task if we rely on modern features.

Using AI for every workflow step isn't just unnecessary — it's slower, costlier, and less reliable when rule-based logic fits. This post covers practical patterns for combining deterministic and AI steps in n8n, with downloadable templates and hands-on exercises for each.

A foundation for anyone new to n8n, covering the platform concepts you'll see throughout the Production AI Playbook series.

Most developers reach for date-fns or Moment.js without realizing the browser already ships a powerful string formatting library called the JavaScript Intl API. Killian Valkhof, creator of Polypane, walks through how locale-aware date formatting, currency formatting, the Segmenter API, and the Collator API can replace heavy npm dependencies, with support for over 7,000 locales baked right into every evergreen browser since 2017.
Node.js® is a free, open-source, cross-platform JavaScript runtime environment that lets developers create servers, web apps, command line tools and scripts.
この記事は、Honoフレームワークのバージョン4.12.10のリリースノートを提供しています。このリリースでは、いくつかのバグ修正が行われました。具体的には、ルーターの単純なキャプチャグループテストの修正、ベンチマークのREADMEにおける誤字の修正、子要素がレンダリングされた後に選択値を適用する修正、圧縮時に強いETagを弱いETagに変換する修正、IP制限に関するJSDocの例とパラメータタイプの追加が含まれています。また、新しい貢献者が2名加わったことも報告されています。 • バージョン4.12.10のリリースにおけるバグ修正が行われた • ルーターの単純なキャプチャグループテストの修正 • ベンチマークのREADMEにおける誤字の修正 • 子要素がレンダリングされた後に選択値を適用する修正 • 圧縮時に強いETagを弱いETagに変換する修正 • IP制限に関するJSDocの例とパラメータタイプの追加 • 新しい貢献者が2名加わった

difit はローカルの git 差分を GitHub スタイルのインターフェースで確認できる CLI ツールです。difit-review スキルを使用することでエージェントがコードの変更点にコメントを残した状態で difit を起動できます。この記事では、difit-review スキルを使用してエージェント自身にコードの変更点をコメントしてもらう方法を紹介します。
この記事では、最新のAI技術を活用した新しい開発ツールについて説明しています。このツールは、開発者がコードを書く際にAIの支援を受けることができるもので、特に生成AIを利用してコードの自動生成や補完を行います。具体的には、開発者が入力したコメントや関数名に基づいて、AIが適切なコードを提案する機能があります。また、ツールは多くのプログラミング言語に対応しており、特にJavaScriptやPythonでの使用が推奨されています。これにより、開発者はコーディングの効率を大幅に向上させることができ、エラーの削減や開発時間の短縮が期待されます。 • AIを活用したコード自動生成ツールの紹介 • 開発者が入力した内容に基づいてコードを提案する機能 • JavaScriptやPythonなど多くの言語に対応 • コーディング効率の向上が期待される • エラー削減や開発時間短縮のメリット

You don't need to rip out your OpenTelemetry instrumentation to use Sentry. Two env vars point your existing traces to Sentry's trace explorer.

Our March 2026 recap explores the DX principles behind VoidZero tooling, from Vite 8 and Rolldown to Oxlint and Vite+, plus project updates and community highlights.

The Axios compromise shows how time-dependent dependency resolution makes exposure harder to detect and contain.

This post demonstrates how to build an automated competitive price intelligence system that streamlines manual workflows, supporting teams to make data-driven pricing decisions with real-time market insights.
この記事は、Angularのリリース21.2.7に関するもので、主にいくつかの重要な修正と機能追加について説明しています。具体的には、SVGアニメーション属性のURLセキュリティコンテキストへの登録、無効なNgModuleインポートに対する再帰的スコープチェックの防止、SVGアニメーション要素に対する安全でない属性のバインディングの防止、ルートの遅延読み込みスキーマティックにおける正確な指定子によるコンポーネントインポートの解決、リソースURLコンテキストとしてのオブジェクト[data]の扱い、出力パス関数におけるロケールの検証によるパストラバーサルの防止、空のパス名付きアウトレットを修正するためのアウトレットコンテキストの分割への渡しなどが含まれています。これらの修正は、Angularのセキュリティと機能性を向上させることを目的としています。 • SVGアニメーション属性のURLセキュリティコンテキストへの登録 • 無効なNgModuleインポートに対する再帰的スコープチェックの防止 • SVGアニメーション要素に対する安全でない属性のバインディングの防止 • ルートの遅延読み込みスキーマティックにおける正確な指定子によるコンポーネントインポートの解決 • リソースURLコンテキストとしてのオブジェクト[data]の扱い • 出力パス関数におけるロケールの検証によるパストラバーサルの防止 • 空のパス名付きアウトレットを修正するためのアウトレットコンテキストの分割への渡し
この記事は、Playwrightのバージョン1.59.1のリリースに関するもので、主にバグ修正に焦点を当てています。特に、Windows環境においてブラウザプロセスを生成する際にコンソールウィンドウを隠す機能が元に戻されたことが記載されています。この変更は、コード生成ツールやUI表示コマンドに影響を及ぼし、いくつかの回帰を引き起こしていました。 • Windows環境でのブラウザプロセス生成時にコンソールウィンドウを隠す機能が元に戻された • この変更により、コード生成ツールやUI表示コマンドに影響が出た • バグ修正が主な内容である

Learn what's new in Visual Studio Code 1.114 (Insiders)

This article showcases a curated list of open source mobile applications for Flutter that will make your development learning journey faster.

Discover what's new in The Replay, LogRocket's newsletter for dev and engineering leaders, in the April 1st issue.
Node.js® is a free, open-source, cross-platform JavaScript runtime environment that lets developers create servers, web apps, command line tools and scripts.
Node.jsのバージョン25.9.0が2026年4月1日にリリースされ、いくつかの重要な変更が含まれています。テストランナーのモジュールモッキング機能が改善され、MockModuleOptionsが統合され、ユーザーの期待に沿った形でのエクスポートオプションが提供されます。また、AsyncLocalStorageにスコープを使用する機能が追加され、CLIに--max-heap-sizeオプションが追加されました。さらに、CryptoモジュールにはTurboSHAKEとKangarooTwelveのWeb暗号化アルゴリズムが追加され、REPLにカスタマイズ可能なエラーハンドリングが導入されました。これらの変更は、Node.jsのパフォーマンスや使いやすさを向上させることを目的としています。 • Node.jsのバージョン25.9.0がリリースされた。 • テストランナーのモジュールモッキング機能が改善され、MockModuleOptionsが統合された。 • AsyncLocalStorageにスコープを使用する機能が追加された。 • CLIに--max-heap-sizeオプションが追加された。 • CryptoモジュールにTurboSHAKEとKangarooTwelveのWeb暗号化アルゴリズムが追加された。 • REPLにカスタマイズ可能なエラーハンドリングが導入された。

A deep sniff of the new CSS Olfactive API, a set of proposed features for immersive user experiences using smell.

These are the historical pranks I consider the top 10 most noteworthy, rather than the “best.” You’ll see that some of them crossed the line and/or backfired.
この記事は、GitHub上のrolldownプロジェクトのリリースv1.0.0-rc.13に関するもので、主に新機能、バグ修正、リファクタリング、ドキュメントの更新、テストの追加、依存関係の更新などが含まれています。新機能としては、仮想モジュールの読み込みエラーに対するフレンドリーなエラーメッセージや、サポートされていないCSSエラーに対する改善が挙げられます。バグ修正では、チャンクのマージによる副作用の漏れを防ぐことや、モジュールの定義形式に基づくインライン処理の修正が行われています。また、ドキュメントの更新やテストの追加も行われ、全体的にコードのクリーンアップや依存関係の更新が進められています。 • 新機能として仮想モジュールの読み込みエラーに対するフレンドリーなエラーメッセージが追加された。 • サポートされていないCSSエラーに対するエラーメッセージが改善された。 • バグ修正として、チャンクのマージによる副作用の漏れを防ぐ処理が行われた。 • モジュールの定義形式に基づくインライン処理の修正が行われた。 • ドキュメントの更新やテストの追加が行われ、コードのクリーンアップが進められた。

A practical framework for product leaders to prioritize better, reduce noise, and focus teams on what matters most.

Walks through a complete six-step image optimization strategy for React apps, and discover how to slash LCP from 8.8 seconds to just 1.22 seconds.
Prismaのバージョン6.19.3がリリースされました。このパッチリリースは、Prisma 6のリリースラインにおけるもので、セキュリティの脆弱性を解決するためにeffect依存関係が更新されました。具体的な変更内容は#29416に記載されています。 • Prisma 6.19.3のリリース • セキュリティ脆弱性の解決 • effect依存関係の更新 • 変更内容は#29416に記載
DockerfileやComposeファイルのイメージ参照に@sha256:<digest>を自動で追加するCLIツール dockerfile-pin を作りました。
株式会社はてなに入社しました 株式会社はてなに入社しました - hitode909の日記
この記事では、最新のAI技術を活用した新しい開発ツールについて説明しています。このツールは、開発者がコードを書く際にAIの支援を受けることができるもので、特に生成AIを利用してコードの自動生成や補完を行います。具体的には、開発者が入力したコメントや関数名に基づいて、AIが適切なコードを提案する機能があります。また、ツールは多くのプログラミング言語に対応しており、特にJavaScriptやPythonでの使用が推奨されています。これにより、開発者はコーディングの効率を大幅に向上させることができ、エラーの削減や開発時間の短縮が期待されます。 • AI技術を活用した新しい開発ツールの紹介 • コードの自動生成や補完機能を提供 • 開発者が入力したコメントや関数名に基づいて提案 • 多くのプログラミング言語に対応、特にJavaScriptやPythonが推奨 • コーディングの効率向上、エラー削減、開発時間短縮が期待される
Playwrightのv1.59.0リリースでは、新しいpage.screencast APIが導入され、ページコンテンツのキャプチャが統一されたインターフェースで可能になりました。このAPIは、スクリーンキャスト録画、アクション注釈、ビジュアルオーバーレイ、リアルタイムフレームキャプチャ、エージェントによるビデオレシートの生成をサポートしています。録画は、開始と停止の精密な制御が可能で、アクション注釈はインタラクションされた要素を強調表示し、録画中にアクションタイトルを表示します。また、ビジュアルオーバーレイを使用して、ページ上にカスタムHTMLを追加することもできます。新しいbrowser.bind() APIにより、起動したブラウザをplaywright-cliや他のクライアントが接続できるようになり、ブラウザのバインドと接続が簡単に行えるようになりました。 • 新しいpage.screencast APIが導入され、ページコンテンツのキャプチャが可能に • スクリーンキャスト録画、アクション注釈、ビジュアルオーバーレイをサポート • 録画は開始と停止の精密な制御が可能 • アクション注釈はインタラクションされた要素を強調表示し、アクションタイトルを表示 • ビジュアルオーバーレイを使用してカスタムHTMLを追加できる • 新しいbrowser.bind() APIにより、ブラウザを他のクライアントが接続可能に
この記事は、Next.jsのバージョン16.2.2のリリースノートを提供しています。このリリースは、バグ修正をバックポートするものであり、すべての保留中の機能や変更は含まれていません。主な変更点には、APIリファレンスへの拡張アダプタのドキュメントの移動、TypeScript v6のbaseUrlおよびmoduleResolutionの非推奨化、CLIフラグが提供された場合にインタラクティブプロンプトをスキップする機能、next.config.jsでのserverFastRefreshオプションの受け入れ、Turbopackのアプリルートハンドラ用のサーバーHMRの有効化、メタデータルートをサーバーHMRから除外することが含まれます。CIのglibc Linuxビルドの修正も行われています。 • バグ修正をバックポートしたリリース • APIリファレンスへの拡張アダプタのドキュメント移動 • TypeScript v6のbaseUrlおよびmoduleResolutionの非推奨化 • CLIフラグが提供された場合にインタラクティブプロンプトをスキップする機能 • next.config.jsでのserverFastRefreshオプションの受け入れ • TurbopackのサーバーHMRの有効化とメタデータルートの除外 • CIのglibc Linuxビルドの修正

Mastra Studio now supports logs, traces, and metrics, so you can understand how your agents behave in production

4/1 なので、本サイトを IPv6 のみのアクセスに限定することにした。背景を解説する。

MCP in OpenCode, functions in config and error boundaries on the server
この記事では、最新のJavaScriptフレームワークであるNext.jsの新機能について詳しく解説しています。特に、画像最適化機能や新しいデータフェッチングの手法が強調されており、これにより開発者はパフォーマンスを向上させることができます。また、Next.jsの新しいAPIルート機能により、サーバーサイドでのデータ処理が簡素化され、より効率的なアプリケーション開発が可能になります。さらに、開発者が直面する可能性のある課題や、これらの新機能を活用するための具体的な実装方法についても触れています。 • Next.jsの新機能として画像最適化機能が追加された。 • 新しいデータフェッチング手法により、パフォーマンスが向上する。 • APIルート機能が強化され、サーバーサイドでのデータ処理が簡素化された。 • 開発者が直面する課題に対する具体的な解決策が提案されている。 • 新機能を活用するための実装方法が詳述されている。
Useful writeup of today's supply chain attack against Axios, the HTTP client NPM package with 101 million weekly downloads. Versions 1.14.1 and 0.30.4 both included a new dependency called plain-crypto-js …

Today, alongside our colleagues at Google and Mozilla, we announced JetStream 3.0, a major update to the cross-browser benchmark suite.

We’re incredibly excited to announce the release of JetStream 3, built in close collaboration with Apple, Mozilla, and other partners in t...

In this post, we demonstrate how to implement agentic QA automation through QA Studio, a reference solution built with Amazon Nova Act. You will see how to define tests in natural language that adapt automatically to UI changes, explore the serverless architecture that executes tests reliably at scale, and get step-by-step deployment guidance for your AWS environment.

Build production AI agents on MongoDB Atlas — with vector search, persistent memory, natural-language querying, and end-to-end observability built in.

Learn how growing businesses modernize finance and operations with Dynamics 365 Business Central, backed by a Forrester TEI™ study.
There is a category of apps that help record short-form videos, mostly screencasts. For those of you who work on products that you need to showcase/teach people how to use, video can be super effective. Here’s a list of the ones I’ve seen for reference: I’ve been trying them out for videos like this, but […]

Short n’ sweet but ever so neat, this issue covers light/dark favicons, @mixin, anchor-interpolated morphing, object-view-box, new web features, and more.

Learn what vinext is, how Cloudflare rebuilt Next.js on Vite, and whether this experimental framework is worth watching.

Axios package compromise and remediation steps. The axios npm package was compromised in an active supply chain attack discovered on March 31, 2026.

Codex プラグインを使用すると、Claude Code から Codex を呼び出してコードレビューをしたり、タスクを委任するといったことが簡単にできるようになります。この記事では、Codex プラグインの使用方法と、どのような方法で Codex を呼び出しているのかといった内部の仕組みについて紹介します。

サイボウズは2025年4月からW3Cのメンバーとなり、フロントエンドエンジニアがWeb標準の動向を追う活動を開始しました。記事では、Chromium系ブラウザでの新機能や提案について紹介しています。具体的には、HTMLのtoolbar要素のネイティブ実装、WebComponentsの標準的な挙動の提案、CSSの新機能であるcontrast-color()やlight-dark()の拡張、CSSのat-ruleに対するFeature Detectionの実装などが挙げられています。これらの変更により、開発者はより効率的にWeb標準を利用できるようになります。 • サイボウズがW3Cのメンバーに加入し、Web標準のキャッチアップを行っている。 • HTML toolbar要素のネイティブ実装により、JSなしでキーボード操作が可能になる。 • WebComponentsの挙動をネイティブに近づける提案が進行中。 • CSSのcontrast-color()が全主要ブラウザで利用可能になる。 • CSSのat-ruleに対するFeature Detectionが可能になり、条件付きスタイルシートの読み込みが容易になる。

A supply chain attack on Axios introduced a malicious dependency, [email protected], published minutes earlier and absent from the project’s GitHu...