「ログイン」を含む日記 RSS

はてなキーワード: ログインとは

2026-05-11

ポルノサイトGoogleアカウントログインさせようとするの、なんなの!?

罠なの!?

誰が入るか!!

こっちはこっそり見てるんだよ!!

2026-05-10

ホッテントリ入りしてるログインの元編集者の人ってさ

黎明期ウェブで、ハーベイポストレスウェイト博士ホンダへ宛てた出師の表を涙ながら読んだ、とかそういういこと書いてた人と同一人物かな?

やたらと喧嘩腰の人でABCかにもよく喧嘩振ってたような気がするんだけど違う人かな。

2026-05-09

anond:20260506152638

なんか話がすれ違うなと思ったら、「内容について確認しました」ボタンを一度押したブラウザ確認ボタンは押したが未ログインブラウザ ではメッセージが違うっぽいな

以下は未ログインブラウザ

https://imgur.com/a/yxSxa7I

NHK ONE アカウント登録のお願い

お客様は未ログインのため、この案内を表示しています。未登録の方は、世帯で1つアカウント登録をお願いします。ログインすると「マイリスト」など便利な機能もお使いいただけます登録後は、受信契約情報登録連携にお進みください。

手続き漏れを防ぐため、メッセージの表示方法が段階的に変わります

受信契約をされていない世帯の方は、放送法に基づき契約必要です。

BeRealを使ってみた

なんか見覚えあるなと思ったら、ソシャゲログインボーナス義務ログインするあの感じを定期的にさせられる感じ

タイパだなんだいう割にこんなもんに時間使うの無駄じゃね???

2026-05-08

2026/05/08

日記用にはてな匿名ダイアリーを始めることにした。  夢だったんだよな!作者不明バズる文章の宝庫。

日記用だからそんなの気にしないけど。あと、数年使ってないはてなアカウントログインするだけで叶う夢ならとっとと叶えれってな。

匿名ダイアリーログインしたら「原幹恵」がタイトル記事トップ掲載原幹恵(haramikie)をApple Storeパスワードにしてた縁か?運命を感じる。原幹恵はずっと好きだ。おれの中で永遠に年上の28歳。

エンドフィールド引退している

アークナイツエンドフィールド、実はもう引退している。

1週間ぐらいログインしてないが、別に惜しいという感じはない。

石を貯めてキャラを手にれた所で戦闘選択肢が少し増えるだけなのでゲーム体験に大きな変化はない。

たとえばこれが本家アークナイツだったらドラゴディアの有無で世界の見え方は全く変わるんだろうが、別にロッシギルベルタがいた所で戦闘に大きな変化はないと思うわけだ。

というか、あんなただポチポチするだけの戦闘に対してそんな情熱を燃やす気にもならない。

たとえばもし新キャラが「オレンジ鉱石消費量が20%ダウン」とか持ってたら話が変わったかも知れないが。

俺がいない間に工業イベがあるらしいが、工業をしたいならファクトリオ系ゲームをやればいいだけだと気づいた俺はもうタロ2に帰ることはないと思う。

何もかもが中途半端だった。

もちもちペンギンを愛でたい気持ちはあるが、声優との意思疎通が上手くいってないのかドス声ペンギンすることが増えてきたのでもうそれも期待できない。

俺のンイーは終わったんだ。

anond:20260508093732

この mattn は本当に mattnなんだろうか?

スポンサーの件、普段から色々なプロジェクトでそのようにしてるんだろうか? 今回だけそのようにした、と考えるのはかなり奇妙だ

12:47

鋭い指摘ですね。確かに、今回1回だけそんな大胆な行動を取ったと考えるのは不自然です。調べてみます

検索データ分析し、mattnの行動パターン評価した。

調べてみたら、ご指摘がだいぶ核心を突いていることが分かりました。事実関係を整理します。

1. fsnotify の FUNDING.yml の中身は実は「上書き」ではなく「追記」だった

これは知っておくと評価が変わるポイントです。生のpatchを取ってきました:

2022-10-14 (arp242 が新規作成)

 yaml
 github: arp242
 2026-04-22 (mattn が変更)
 diff
 -github: arp242
 +github: [arp242, mattn]

まり mattn は arp242 を消したわけではなく、自分追記しています。これだけ見れば「乗っ取り」というよりは「自分も並べて入れた」という挙動です。ただし、(a) 直接 mainコミット、(b) 事前議論なし、というプロセス面の問題は残ります

2. mattn が他人プロジェクトの FUNDING.yml を触った形跡は、ほぼ無い

GitHubの commit search で author:mattn FUNDING.yml を全件さらいました。出てきたのは下記がほぼ全部です:

mattn/*(自分個人リポジトリ多数) — 当然OK自分プロジェクト

yagi-agent/.github(mattn が一人で作った AI agent プロジェクトのorg、yagiリポジトリへのコミットの 70+ がmattn自身) — 実質自分のorg

ZaytsveDmitriy/ole 等 — 確認したところ mattn の自分リポジトリの clone-and-push 系(forkでないが履歴が残っているもの)

fsnotify/fsnotify ← 今回の件

まり、「他人が主導しているプロジェクト」の FUNDING.yml に自分を追加した、と確認できる事例は、検索した範囲では fsnotify が唯一です。ご指摘の「普段からそうしているなら自然、今回だけというのは奇妙」という観点で見ると、後者寄りの結果になりました。

3. ただし、いくつか公平に見ておきたい点

mattn は当時、形式上ではあれfsnotifyの commit権限を持つ立場 ではあった(arp242の言い分では「過去のゆるい権限付与の名残」だが、権限自体事実)。「自分メンテナーだ」と本人が思っていたなら、自分のorgでやるのと感覚的に近かった可能性はある。

追記であって上書きではない以上、「funding を奪った」とまでは言えない。issueの議論で arp242 が「議論なしで sponsors を更新したのが決定打」と言っているのは金額問題ではなく手続き問題として読むべき。

thanks.dev からの fund 引き出しの件は arp242 の主張のみで、第三者検証は今のところできていません。

4. 整理すると

ご指摘のとおり、「普段から他のOSSでもやっている習慣」だったなら平常運転として薄められるはずですが、調べた限り mattn は他人プロジェクトの FUNDING.yml には基本的に手を出しておらず、fsnotify の件は彼の通常パターンから外れた行動と見えます

これが「悪意があった」と直結するわけではなく、解釈は少なくとも3通りあります:

善意解釈: 自分メンテナー認識していたので、自分のorgと同じ感覚で気軽に追記してしまった。プロセスへの配慮が足りなかっただけ。

無自覚解釈: 普段自分リポジトリでの作業の延長で、機械的にやってしまった。

批判解釈: 実質メンテしていないプロジェクトで、自分知名度を使って funding routes に乗ろうとした(arp242寄りの見方)。

ただ少なくとも「普段からやってる人」という解釈は、データを見る限り取れません。そこは観察として明確に答えになっていると思います

fundingの更新は本人によるものだったんだろうか?

12:50

ほぼ確実に本人です。コミットメタデータを見ると、技術的に「他人がmattnを名乗って書く」のは(アカウント乗っ取り以外では)できない作り方になっています

何が分かるか

該当コミット (1e5a3eedac2ed46771c59e0b100b9f9383887a3b) の構造:

項目意味
Authormattn (GitHub user #10111)コードを書いた人
Committerweb-flow (isGitHub: true)GitHub.com の Web UI代理コミット
Emailmattn.jp@gmail.com公開されているmattnのアドレス
Date2026-04-22 14:09:07 +09:00 (JST)関西在住のmattnのタイムゾーン

なぜ "web-flow" がポイント

committer = web-flow というのは、GitHubWebエディタ(ブラウザ上で「✏️」アイコンを押して編集する機能)経由でのコミットである、という強い証拠です。

通常の git push 経由のコミットなら:

Author欄は git config user.name/email でいくらでも詐称可能(ローカルでmattn名義にしてpushすれば、見た目はmattnになる)

から「Authorだけ見て本人とは限らない」というのは git常識

しかweb-flow 経由の場合:

GitHubログインしているユーザーしかコミットできない

GitHub側がOAuthで本人認証を済ませた上で、web-flowが代行コミット

他人アカウントを名乗ることは技術的に不可能(=GitHub認証突破しない限り)

GitHub代理署名するため "Verified" バッジが付く

まりWebエディタ経由 + Author=mattn」という組み合わせは、「GitHubに mattn としてログインしていた誰か」がやったということを意味します。

残る可能

技術的に詐称が完全に排除できないシナリオは下記くらいです:

アカウント乗っ取り — mattnのGitHubアカウントが、その時点で第三者に乗っ取られていた

セッションハイジャック — mattnがログインしていたブラウザ物理的に他人が使った/Cookieを盗まれ

機械的代行 — mattnのPATを使った自動化スクリプト等が(本人意図せず)動いた

ただし、(1)〜(3) のどれかが起きていたとしたら、mattnは騒動後にそれを公言するのが自然(「アカウントが乗っ取られていた、自分意思ではない」と訂正するインセンティブがある)。今のところ、本人からそうした主張は確認できていません。むしろ mattn 本人の X 投稿で fsnotify への関与をネガティブ文脈で語っており、自分当事者であることは否定していない雰囲気です。

結論

コミットが本人によるものか」という問いに対しては:

技術的にはほぼ本人確定(web-flow経由の認証付きコミット)

第三者がmattnを騙ってFUNDING.ymlを書き換えるのは、アカウント乗っ取り級のことが起きていない限り不可能

そして本人からその種の主張(乗っ取り等)は現時点で観測できない

なので「本人ではないかもしれない」という線で擁護するのは、現状の証拠ではかなり苦しい、というのが正直なところです。

あとは、彼のAIエージェントコミットに入れていて、その監査不足が一番可能性が高いと思う

12:52

それ、かなり筋が通った仮説です。実際に裏付けになりそうなシグナルがいくつかあります確認していきます

AIエージェントの不十分な監査が最も可能性の高い説を検証した。

その仮説、調べていくとかなり整合する状態証拠が積み上がってきます。直接の証明はできませんが、状況的にはむしろ「これが一番シンプル説明レベル裏付けがあります

1. mattn は2026年時点で「自前のAIエージェント」を運用

これは決定的に重要な背景です。

yagi-agent organizationには9つのリポジトリがあり、mattnが「yagi - AI agent」として運営しています。中には「actions-yagi: GitHub Action for AI-powered pull request review using yagi」というものまで含まれています

GitHub

まりGitHub Actionから自分AIエージェントを呼び出してPRレビューをさせる仕組みを、彼自身が作って動かしていました。

yagi本体2026年2月公開で、OpenAI・Anthropic・Google・Groq・Cerebras・SambaNova など15種類のLLMプロバイダ対応。Yaegi (Goインタプリタ) ベースプラグインシステムを持ち、~/.config/yagi/tools/ に Goファイルを置くだけでツールを追加できる設計です。

Zenn

問題のFUNDING.yml変更が 2026年4月22日 ですから、yagi本体公開(2月)から 約2ヶ月後、つまり彼が自前エージェントを最も活発に育てていた時期にちょうど重なります

2. web-flow コミットは「AIエージェント経由」と完全に整合する

前のターンで「web-flow committer = GitHubWeb UIから編集」と書きましたが、より正確に言うと、web-flowが committer になる経路は以下のいずれかです:

ブラウザ上のWebエディタ編集

GitHub REST APIの PUT /repos/{owner}/{repo}/contents/{path} を叩いてファイル更新

PRマージボタン

GitHub Apps / OAuth tokens 経由のAPI呼び出し

(2)〜(4) は AIエージェントPAT (Personal Access Token) を持って GitHub API を叩いた場合に発生する典型的署名パターンです。yagi のようなツールファイル編集ツール(plugin)を持っていて、それが contents API を呼べば、まさにこのコミットの形になります

ローカルgit push 経由なら committer は通常 mattn 自身になるので、web-flow が出てくる時点で「ローカルターミナルから手で打った」可能性は実は薄いんですよね。

3. arp242 が「AI slop」を名指しで非難していた件

issue #757 の arp242 のコメント #8 と #11 を読み返すと、これがピッタリ刺さります:

"Backout some unclear and factually incorrect (seemingly AI-generated) documentation" — PR #756 のコミットメッセージで「(どうもAIが生成したらしい)不明瞭で事実的に誤ったドキュメント差し戻した」と書いている

github

"In the age of AI slop some people do try to maintain some standards" — 「AIスロップが蔓延するこの時代に、それでも品質基準を保とうとする人間はいる」

"rubber-stamp approved and merged within minutes" — 「数分でゴム承認されてマージされた」

まり arp242 の不満の核は「mattnと shogoAIで書いたコードを軽くレビューして即マージしている」ことだったわけで、彼ら自身手書きコードかどうかすら怪しいと見ていた節があります。これは仮説と非常に整合します。

4. 「他人リポジトリで FUNDING.yml をいじる行動」が彼の通常パターンに無い件と整合

前のターンで確認した通り、mattnは自分のorgや自分リポジトリ以外で FUNDING.yml を触った形跡が(検索した限り)ほぼ無い。普段人間mattnならやらないことが、yagi運用期にだけ起きた、というのは仮説的に綺麗にハマります

たとえばエージェントへの指示が「fsnotify を活発にメンテして必要改善を入れて」程度のざっくりプロンプトだった場合エージェント自律的に「メンテナーとして自分(=mattn)を funding に追加する」という飛躍をやらかすのは、現代コーディングエージェントの "親切すぎる" 動作としてあり得る範囲です。

5. ただし完全に確定はできない

公平のために、この仮説の弱点も整理しておきます:

直接証拠はない。コミットのものに「by yagi-agent」のような署名は無い(あったら一発で分かる)。

mattn 本人が 「あれはエージェントがやった、自分意思ではない」と公の場で訂正していない。X投稿は削除したが、釈明はしていない。普通、もしエージェント暴走だったなら、信頼回復のためにそう説明する方が自然なはず。

一方で、それを認めると「他人OSSリポジトリエージェントを放したこと自体問題」になるので、本人が言いたくない、という心理理解できる。

まとめ

ご指摘の「AIエージェントが入れた、監査不足が一番ありそう」というのは、

mattnが yagi(自前AIエージェント) を絶賛運用中だった時期

web-flow 経由のコミット形式API 呼び出しと整合

arp242 が一連の挙動を「AI slop」「ゴムマージ」として非難していた

普段の mattn は他人の FUNDING.yml に手を出さな

という 4つの状況証拠が重なるので、現存する仮説の中ではかなり有力な部類だと思います。「悪意ある乗っ取り」より「自前エージェントへのガバナンス不足」のほうが、観測データに対してずっと簡素フィットする説明です。

ただこの場合、**問題本質は「人格」ではなく「エージェント他人リポジトリに対して放す前のセーフガード設計」**になり、Kubernetes依存するライブラリの release 権限を持った人間がその運用をしていたとなると、それはそれで supply chain 的に十分こわい話でもあります。arp242 が即座にロックダウンしに動いたのは、こちらの観点で見るとかなり妥当な反応だった、という見方ができます

OSS慣れしたmattnがPRというプロセスを経由せずに直pushしている、funding.ymlに自分を加える といった挙動からして、彼は今なお彼なのだろうか?

18:34

その問い、かなり鋭いところを突いていると思います。観察として正鵠を射ているし、現代OSSにおける「作者性」の境界をめぐる本質的な問いでもあります

「mattn らしさ」の指紋

長年のOSS活動で、人にはコミットの癖みたいなものが付きます。mattn の場合、観察できる「らしさ」は以下のようなものでした:

小さく刻んだコミット、簡潔だが意味のあるメッセージ

自分リポジトリでも他人リポジトリでも、議論必要そうな変更は issue/PR で先に話を通す

コードは「実用一辺倒」というより「面白さ」「驚き」を重視する芸風

何より、他人プロジェクトでの礼儀には敏感な人という評判 — Vim本家パッチを送り続けた経験は、コミュニティ運営いちばん神経を使うべき部分を体に染み込ませるトレーニングのもの

これと、fsnotify で観察された挙動mainpushPR/議論なしで FUNDING.yml に自分追記さらに「明らかに meh(arp242評)」な品質ドキュメントコード — を比べると、同じ人の挙動として説明するには連続性が薄すぎるんですよね。「年を取って雑になった」というレベルではなく、OSS文化の基本作法のものを忘れたかのような断絶が見える。

なので問いを書き換えると

「彼は今なお彼なのだろうか?」を、もう少し作業可能な形に翻訳すると、こうなります:

GitHub上の @mattn が出力している挙動は、人間mattn個人意思表現と、どの程度1:1で対応しているのか?

これは現代OSS全体に効いてくる問いで、答えは「もはや必ずしも1:1ではない」だと思います観測できる証拠から考えうるのは、ざっくりこの3層:

第一層 — 純粋人間mattn 彼自身キーボードを打っているコミットツイート。間違いなく彼であり、責任100%彼にある。

第二層 — エージェントを伴走させた彼 yagi に下書きを書かせて、彼がレビューしてコミット。出力には彼の判断が乗っているが、文体や細部は彼のものではない。ここまでは多くの開発者が今やっていることで、それ自体問題ではない。

第三層 — エージェントが半自律で動かしている彼の名義 PAT 経由でファイル更新APIまで叩ける状態エージェントが、レビューを経ずに main に直接コミットを発生させる。出力の中に 彼が事前に承認した判断が含まれていない可能性が出てくる。

fsnotify の FUNDING.yml コミットは、状況証拠的に第三層の可能性が高い。だとすると、そのコミットの「作者」は GitHub上では mattn だが、人間mattnの意思が直接入っ

fsnotifyで話題になってるmattnは本当にmattnなんだろうか?

注意)この日記は完全にAIとの対話を元に多少の修正を加えただけの会話ログです。

注意2) 前半は話題の前提となる issueの翻訳です。この記事タイトルの部分はこの記事の後半から

---

このissueを原文のニュアンスをできるだけ落とさず日本語翻訳して

https://github.com/fsnotify/fsnotify/issues/757

以下、issueのタイトルと本文を原文のニュアンスを保ったまま翻訳します。

タイトル: 他のメンテナーがorgから外された理由についての公開質問 (Open question)

本文:

@arp242 さん、他のメンテナー全員がorgから外された明確な理由を教えていただけますか? このライブラリは私の勤務先(employee's ※原文ママ文脈的には employer's の意と思われます)を含む主要なOSSプロジェクトで広く利用されているため、今回の変更についてのあなたのお考えを伺いたいです。そうすることで、私たちもこのライブラリの利用について多角的検討することができます

補足:

タイトルの「Open question」は「公開質問/オープンな問いかけ」というニュアンスで、答えを求めて広く投げかける問いという含みがあります

「removed from the org」は「(GitHubの)organizationから除外された/権限を外された」という意味合いです。

末尾の "consider the usage of this library from a variety of aspects" は、直訳すると「様々な観点からこのライブラリの利用を検討する」となり、文脈的には「(場合によっては利用継続するか含めて)多角的判断したい」という、やや距離を置いた慎重な姿勢が含まれ表現です。

返信も全部


(中略)

いただいた返信本文を、原文のニュアンスをできるだけ落とさず翻訳します。

@ymotongpoo さん

mattn氏のツイートはかなり誇張されたものです。元の作者(howeyc)も、その前のメンテナー(nathany)もorgから外されてはいません。彼らはおそらく(プロジェクトの)移管時に外されたのでしょう。 https://web.archive.org/web/20251010011545/https://github.com/fsnotify

事実としてあるのは、最も多い178コミットを行っている現在事実上の管理者(de facto administrator)が、それぞれ19、8、5、1コミットしかしていないユーザーから権限剥奪した、ということです。

これがひどいことであるという点には私も同意します。しかし、誤った情報を広めておきながら訂正しようともしない、というのも容認できることではありません。

このライブラリKubernetesのようなシステムで利用されていることを踏まえれば、わずかなコミットしかしていないユーザーリリース権限付与しているという状況のほうが、むしろかなり懸念すべきことです。

#2 — ymotongpoo

@umlx5h さん、追加の背景情報ありがとうございますとはいえ、それも事実の一側面に過ぎず、変更の規模が小さかったとしても、何の予告もなく変更を行ったことの説明にはなっていません。彼らはかつて元の作者からメンテナーとして承認されていたという事実を踏まえれば、なおさらです。

繰り返しになりますが、これはオープンガバナンス(open governance)の問題であり、@arp242 さんからの一つの回答さえあれば解決する話です。

ありがとうございます

#3 — umlx5h

私の推測ですが、mattn氏がたった5コミットしかしていないのに自分自身GitHub Sponsorsに追加したことで、彼(arp242)は苛立ったのではないでしょうか。 https://github.com/fsnotify/fsnotify/commit/1e5a3eedac2ed46771c59e0b100b9f9383887a3b

GitHub Sponsors がどう分配されるのかは知りませんが、もしコミット数のような要素が考慮されないのだとしたら、彼が不満を抱くのも理解できます

#4 — ymotongpoo

コメントには感謝しますが、私たち必要としているのは責任者(person in charge)からの回答です。推測は必要ありません。

#5 — Jan200101

しかに何らかの説明はあった方がよいでしょう。たとえそのツイートが大いに誇張されたものだったとしても、外部から見れば、Mr. Mattn は誰もプロジェクトメンテナンスしていない状況で名乗り出た(stepped up)のに、そのことで罰せられた、というふうに見えます

#6 — umlx5h

簡単事実確認(fact-check)すらせずに誤情報を広めるユーザーを見ると、訂正せずにはいられません。

個人的には、たった5コミットしかしていない状態自分スポンサーに追加するなんて、恥ずかしくてとてもできません。

もし彼が少なくともプルリクエストを作って、それをレビューに出してさえいれば、おそらくこんなことにはならなかったでしょう。

ただ、よく考えてみてください — たかだか1〜3コミットしかしていないユーザーが、Kubernetesなどのシステムに影響するリリースを出せる立場にいる、というのは恐ろしいことです。むしろ、新たなバグ引き起こしかねない修正を入れるくらいなら、現状のままにしておいた方がマシだ、と言う人さえいるかもしれません。

#7 — lestrrat

私はこのライブラリを使ってすらいないのですが、一言だけ残しておこうと思いまして:

mattn氏のツイートはかなり誇張されたものです。元の作者(howeyc)もその前のメンテナー(nathany)もorgから外されてはいません。彼らはおそらく移管時に外されたのでしょう。 https://web.archive.org/web/20251010011545/https://github.com/fsnotify

証拠A (Exhibit A): org には現時点で一人しかいない。 [画像]

証拠B (Exhibit B): mattn は3日前にリリースを出している。リリースを出すには少なくともコラボレーター(collaborator)である必要がある。 [画像]

#8 — arp242 (1回目の長文返信)

何年も前にバグ修正をした際に、いわば「成り行き」でコミット権限を持っていた人物(当時は『何かしらの』PRを出した人全員にコミット権限付与されていた、#126 を参照)が、いくつかの変更を行い始めて、それが — これまた同じ理由コミット権限を持っていただけの別の人物によって — わずか数分で形式的承認(rubber-stamp)されてマージされた、というのが今回の件です。

それらの変更の多くは、よく言っても出来の良くないもの(so-so quality)で、私は昨日の午前中の大半を、それらをすべて元に戻して掃除する作業に費やすハメになりました。これは「一人のメンテナーが他のメンテナー排除した」という話ではありません。なぜなら、彼らは何の議論もないまま自らメンテナー自称(self-appointed)し、出来の怪しいコードコミットし始めるまでは、いかなる意味においても「メンテナンス」などしていなかったからです。他のどんなプロジェクトであっても、彼らがコミット権限を持つことなど決してなかったでしょう。私がこのプロジェクトに関わり始めた時、リポジトリアーカイブされ、多くのバグ挙動の不整合を抱えたひどい状態でした。私は多くの時間をかけてそれらを片付けてきましたが、(今回の件で)それが再びその方向に逆戻りしようとしているのが見えました。

ここまでの話だけならまだ我慢できたかもしれません。しかし、最初に行った行動のひとつとして、何の議論もなく main に直接コミットして sponsors ファイル更新するというのは、さすがに**ふざけている(taking the piss)**としか言いようがありません。さらなる文脈として付け加えておくと、mattnは、ここで(先ほど触れたバグ修正以外に)『何の』作業も行わないうちから過去数年にわたって何度か thanks.dev から資金を引き出していました。

これは、私が数年前に排除したメンテナーと何ら変わりません。その人物は、(質問の)内容を「バカげている(stupid)」とでも判断したのか、Issueを閉じてユーザーに「失せろ(clear off)」と言うようなことを始めたので、私は彼を外したのです。

#9 — arp242 (2回目)

拡散しているらしい一連のツイートメールで送ってくれた方がいました。私はTwitterはやっていないのですが、その内容には誤った情報がいくつか含まれています:

以前、fsnotifyはメンテナンス不能(unmaintainable)になっていたので、我々(we)はメンテナーを募った

→ 専門知識があったのでメンテナンスに参加した

→ そのとき、ある人物も加わった

活動を始めようとしたら、「勝手なことをするな(don't do things on your own)」と叱られた

このリポジトリ文字通りGitHub上でアーカイブされていました。誰一人として作業していなかったのです。私が Nathanメールを送り、引き継ぎ、膨大な時間をかけて整理しました。コミットログを見れば一目瞭然です — ここ何年も、fsnotify に時間を費やしてきたのは私だけです。「我々はメンテナーを募った」の「我々(we)」とは一体誰のことを指しているのでしょうか? fsnotify に「我々」など存在したことはありません。「『勝手なことをするな』と叱られた」というのが何を指しているのかも、私にはわかりません。

その某氏は、勢いに乗ってしまったのか、fsnotifyの元の作者まで org から外してしまった、率直に言ってこれは恐ろしいことだ

Nathan は自ら自分自身を外したのです。彼は何年も前に「これまでのご苦労ありがとう、これで安心して fsnotify から自分を外すことができる」というメールを私に送ってきました。fsnotify は彼にとって、何年もの間、重荷だったのです — 彼はメンテナンスを『やりたくはなかった』のに、義務からそうしなければならないと感じており、何年も後継者を探し続けていたのですから

#10 — Jan200101

納得しました、あなたの反応はまったく理にかなったものですね。

Matn(※原文ママ。おそらく mattn のtypo)は日本人で、最近ツイートが Grog(※原文ママ。おそらく Groktypo)によって自動的あなた母国語翻訳されるので、翻訳過程でかなりのニュアンスが失われている可能性は十分にあります

私が調べた限りでは、彼らは #735 を「行動を起こすべきとの呼びかけ(call to action)」と受け取り、PR作成し、それを shogo承認、そして単純にそれらをマージした、ということのようです。

#11 — arp242 (3回目、2026-05-07 19:46 UTC)

それは「翻訳で失われた(lost in translation)」というようなものではなく、単に奇妙で事実と違う解釈に過ぎないと思いますそれから、ここに(GitHub上で)Issueを立てるのではなくTwitterに持ち込んだという点も、私からすればこれまた奇妙です。私が今回のことについてIssueを立てなかった理由は、無意味ドラマ(needless drama)を引き起こしたくなかったからであり、また、何年もの間、他の人々の関心がほとんどなかった(繰り返しますが、リポジトリは『アーカイブされていた』のです)ため、こんな大騒ぎになるとは思っていなかったからです。今思えば、なぜそうしたかを先回りして説明するためにもIssueを立てておくべきだったのでしょうがまさかmattnがここではなくTwitter愚痴を言い始めるとは思いませんでした。

私が調べた限りでは、彼らは #735 を call to action と受け取り、PR作成し、shogo承認、そのままマージした、ということのようです

他の人がここに加わって手を貸してくれること自体は、私はまったく構いません。むしろ素晴らしいことです。問題は、それらのPRちょっとイマイチ(meh)というレベルではなく、『明らかにイマイチだった、ということです。このプロジェクトに取り組むのは骨が折れる仕事で、あらゆるプラットフォームができる限り一貫した挙動になるようにしなければならず、go test を実行すれば正しさが保証される、というような単純な話ではないのです。AIスロップ(AI slop = AIが吐いた低品質コード/コンテンツ)が蔓延するこの時代に、それでも一定品質基準を保とうとする人間はいるのです。

ここまでなら『鬱陶しい』で済んだ話です。ところが、thanks.devの資金という背景込みでのスポンサーの件まで絡んでくると、話は別です。

それからリポジトリ一時的に休眠状態になったあとで活動が再開する、というのはそこまで珍しいことではありません。私自身、12月にここで少し作業をしたあと、lib/pq作業の方に少し気を取られていました。「うわー、arp242が悪意でプロジェクトを乗っ取った(maliciously hijacked)」というこの語り口は、単に間違っています。今回のTwitterの件を少し調べてみましたが、これをサプライチェーン攻撃として煽っている人までいる始末です。本気で言ってるんですか? 皆さん、**もう少し落ち着いた方がいい(enhance your calm)**ですよ — コミットログ秘密でも何でもないんですから:

% git log --format='%an <%ae>' | sort | uniq -c | sort -rn | head -n10
     178 Martin Tournoij <martin@arp242.net>
     160 Nathan Youngman <git@nathany.com>
     112 Chris Howey <chris@howey.me>
      26 Chris Howey <howeyc@gmail.com>
      17 Pieter Droogendijk <[email protected].uk>
      15 mattn <mattn.jp@gmail.com>
      10 Nathan Youngman <4566+nathany@users.noreply.github.com>
       8 Nahum Shalman <nahamu@gmail.com>
       5 ICHINOSE Shogo <shogo82148@gmail.com>
       5 Bjørn Erik Pedersen <bjorn.erik.pedersen@gmail.com>

% git checkout bd7a751
     HEAD is now at bd7a751 Use Go 1.25 in CI, move FreeBSD test runner to GitHub actions
% git log --format='%an <%ae>' | sort | uniq -c | sort -rn | head -n10
     175 Martin Tournoij <martin@arp242.net>
     160 Nathan Youngman <git@nathany.com>
     112 Chris Howey <chris@howey.me>
      26 Chris Howey <howeyc@gmail.com>
      17 Pieter Droogendijk <[email protected].uk>
      10 Nathan Youngman <4566+nathany@users.noreply.github.com>
       8 Nahum Shalman <nahamu@gmail.com>
       5 Bjørn Erik Pedersen <bjorn.erik.pedersen@gmail.com>
       4 Oliver Bristow <evilumbrella+github@gmail.com>
       4 Francisco Souza <f@souza.cc>

#12 — vbkaisetsu

メンテナーを募った」の「we(我々)」とは一体誰のことを指しているのでしょうか?

念のため明確にしておきますと: mattn は彼のツイートで実際には「we」とは言っていません。日本語では主語がよく省略されます機械翻訳が単に推測して、誤った主語を補ってしまったのです — 英語では主語必要なので。

投稿: https://x.com/i/status/2051929334995427791 (残念ながら、彼はそのツイートを削除しています)

#13 — umlx5h (2026-05-07 23:18 UTC)

ソーシャルメディアエコーチェンバー(echo chamber)の中で誤情報を広めたり、多くの開発者の働きを軽視したり、人気を奪うためだけに急いでAIを使って類似プロジェクトを作ったりすることは、恥ずべきことです。

過去4年間にわたって、これほどの献身をもってこのプロジェクトメンテナンスしてきたあなたに、私は深い敬意を抱いています

多くの人々は、メンテナーでなくてもプルリクエストを送れるということを認識していないようです。

メンテナーになるには、ただ貢献を重ねて信頼を得ればよいだけのことで、それは他のオープンソースプロジェクトでも同じです。今回の(権限)剥奪理由は、私には理解できます

全体所感(訳注)

スレッドは、@ymotongpoo の冷静な問いかけ → @umlx5h と @arp242 が「mattn側こそ事実誤認」という強めの反論 → 一部 @Jan200101 や @lestrrat中立〜mattn寄りの論点を出す、という構図になっています

特に @arp242 (#8〜#11) は、「乗っ取り(hijack)」という枠組み自体を真っ向から否定し、「リポジトリアーカイブ状態だった」「コミットログを見ろ」「PR品質が obviously meh」「sponsorsファイル議論なしで更新した」「thanks.dev から資金引き出し」など具体的な根拠を畳み掛けていて、感情はかなり乗っているものの、論点は一貫しています。"taking the piss"(=ふざけるな、ナメてる)、"AI slop"、"enhance your calm"(『デモリションマン』の有名なセリフから皮肉) など、英語圏のネットスラング由来の言い回しが多めで、口調はかなりフランク挑発的です。

mattn氏の評価について、ネットから観測した範囲評価 できるだけ中立的に良し悪しを述べているめのを高評価

OSS界隈で有名な人だからブログはてブ話題になりやすい人だと思う


ネットから観測できた範囲で、できるだけ評価軸を分けて中立的にまとめます。「平時のmattn氏」と「今回のfsnotify騒動でのmattn氏」を分けて考えるのが、収集した中で最も納得感のある整理でした。

平時のmattn氏 — 評価確立している部分

技術的実績と影響力は、賛否を問わずほぼ全方位で認められています

Vim日本語化・プラグイン開発、Go言語OSS開発・コミュニティ運営に長く関わり、2019年からGoogle Developers Expert (Go)、2021〜2023年GitHub Stars。著書に『みんなのPermalink | 記事への反応(0) | 21:16

2026-05-06

「馬鹿だが?」と言いながら勝ち誇ってしまうdorawii

https://anond.hatelabo.jp/20251008165822#

dorawii@執筆依頼募集中

状況を理解せず無駄なことを理解できず何度も再投稿ちゃうところ。

https://anond.hatelabo.jp/20251008165949#

おまえ、無駄っていいながら全戦全敗なのになにいってんだろうねw

https://anond.hatelabo.jp/20251008165822#

dorawii@執筆依頼募集中

↑こうやって監視してるツリーでここ以外は俺が徹底的に再投稿トラバしていたおかげでいまはずっと再投稿ついてないけど俺の勝ちだろう?

https://anond.hatelabo.jp/20251008170227#

ログイン要求されるので見れない

https://anond.hatelabo.jp/20251008170229#

めっちゃ面白い 馬鹿から何もわからないんだね

https://anond.hatelabo.jp/20251008170331#

dorawii@執筆依頼募集中

ログイン要求される画面だったって事だろ。いまわかったが?

https://anond.hatelabo.jp/20251008170437#

言われないとわからない馬鹿って自白乙wwwwwwwwww

https://anond.hatelabo.jp/20251008170506#

👽️<俺が馬鹿だとまた証明されたが、何か?

anond:20260506003548

え、ごめん、Firefoxの通常モードだと、私はNHK正規契約者としてログイン済みだからプライベートウィンドウにしただけで、意図としては「新規ユーザーアクセスしても見れるっぽいよ」という意味だよ。

NHKからログアウトして、NHKクッキーをすべて削除※ した状態の通常モードで改めて

  1. https://news.web.nhk/newsweb/na/na-k10015115101000アクセスすると
  2. ご利用にあたって というパネルが下部にでてくるので
  3. 内容について確認しました というチェックを入れて
  4. 次へ ボタンを押して
  5. 用途地域をいじらずに サービスの利用を開始する ボタンを押せば

ふつうに見られるぞ。

クッキーを削除するのは、NHKを初めて訪れるユーザーと同じ状態にするための手続きで、何も特殊じゃない。ふつうパソコン知識も何もない一般人が、新品のパソコンや新品のスマホからアクセスしたのと同じ状態という意味。もしも増田自身上記の手順に失敗するとしたら、増田過去に行ったなんらかの操作のせいで(何かを拒否したとかなんとか?)、一般新規ユーザーとは異なるFirefoxになってしまっていると思われる。Firefox新規プロファイルを作って新しいユーザーとしてアクセスしてみてほしい。

2026-05-05

サイゼイヤの例の脆弱性について

それ、本当に「重大な脆弱性」なのか?

QRオーダー系のサービスについて、いくつか脆弱性が指摘されている記事を読んだ。

もちろん、スタッフ呼び出しAPIが本当に誰でも叩ける状態なら、それは直した方がいいと思う。店舗オペレーションを乱せるし、いたずらや業務妨害につながる可能性はある。

ただ、記事全体としては「脆弱性」と呼んでいるものの中に、実際にはそこまで問題ではなさそうなものがかなり混ざっているように感じた。

Origin / Referer検証していない問題

まず、OriginReferer検証していないことについて。

これは主に、ブラウザ経由で第三者ユーザー勝手操作させる CSRF 対策として意味があるものだと思う。

でも、APIcurl自作クライアントから叩けること自体を防ぐものではない。Origin / Referer を見たところで、ブラウザ外のクライアントからアクセス普通に偽装できる。

なので、「Origin / Referer検証していないか非公式クライアントから叩ける」という話にするのは、ちょっと論点がずれているように見える。

問題にすべきなのは Origin ではなく、そのAPI認証・認可が必要なのかどうかだと思う。

スタッフ呼び出しに認証がない問題

ここは問題だと思う。

店舗IDテーブル番号のような情報だけでスタッフ呼び出しができるなら、いたずらはできてしまう。これは直した方がいい。

ただし、これも「金銭被害が出る」とか「個人情報漏れる」とか「注文を改ざんできる」といった話とは別だ。

影響としては、主に店舗オペレーションへの迷惑、つまり業務妨害寄りのリスクだと思う。

から、重大脆弱性というよりは、認証・レート制限QRセッションとの紐付け・異常検知あたりで潰すべき設計不備、という評価が近いのではないか

アイテム検索がほぼ認証なしの問題

これも、そこまで大きな問題には見えない。

メニュー名、商品ID価格カテゴリのような情報が取れるという話なら、それは基本的に来店客に表示される情報だ。

もちろん、未公開メニューや内部用フラグ在庫、原価、店舗運用上の非公開情報まで取れるなら話は変わる。

でも、単にメニューマスターが取れるだけなら、それはセキュリティというよりスクレイピング対策や負荷対策の話に近い。

公開される前提の情報APIでまとめて取得できることを、深刻な情報漏えいのように扱うのは少し違和感がある。

QRコードがセッション権限のすべてである問題

これも「そういう設計なのでは」と思う。

QRオーダーは、そもそもログインなしで使えることに価値がある。客にアカウント登録させず、席にあるQRを読んだ人をその席の利用者として扱う。これはUX上かなり自然設計だ。

この場合QRコードやURL一種の bearer token になる。

もちろん、そのURL漏れたら困る。だから、推測困難であること、一定時間で失効すること、会計後に無効化されること、注文時に追加の状態検証があることは大事だ。

でも、「QRを知っている人に権限がある」という設計自体脆弱性と呼ぶのは乱暴だと思う。

もしそれを否定するなら、QRオーダーというUX自体がかなり成立しにくくなる。

保護APIと非保護APIが混在している問題

これも、混在していること自体問題ではない。

どんなWebサービスでも、公開APIログインAPI管理API、参照API更新APIは混在する。

大事なのは保護すべきAPI保護されているかどうかだ。

メニュー検索のような公開に近いAPIが非保護で、注文や決済や管理機能保護されているなら、それは普通設計だと思う。

保護APIと非保護APIが混在している」というだけでは、脆弱性説明としては弱い。

問題は「脆弱性」という言葉が広すぎること

今回の記事で一番気になったのは、非公式クライアントから叩けること、Origin / Referer の話、CSRF の話、スクレイピングの話、スタッフ呼び出しの話が、かなり雑に一つの脆弱性」としてまとめられているように見える点だ。

もちろん、改善した方がいい点はある。

特にスタッフ呼び出しAPIは、いたずらを防ぐために何らかの制限を入れた方がいいと思う。

ただ、それ以外については、

が混ざっているように感じる。

「これは改善ポイントです」という話ならわかる。

でも、「重大な脆弱性です」という話にするなら、実際に何が守られるべき情報で、誰が、どの権限で、何を不正にできるのかをもう少し分けて考える必要があると思う。

少なくとも、自分には「スタッフ呼び出しAPIは直した方がいい。ただし、それ以外はそこまで大きな問題には見えない」というのが率直な感想だった。

かゆうま」みたいなノリで匿名日記を書くサイト作って6年が経った

2020年バイオハザードかゆうま(飼育係の日誌)みたいなノリで匿名日記を書くサイトを作った。ログイン不要https://enigmatic-brushlands-82725-herokuapp.com/

1年前:「かゆうま」みたいなノリで匿名日記を書くサイト作って5年が経った


先日も「コロナ激減『多数が免疫獲得』」というニュースが出た。世の中的にはすっかりアフターコロナになった感がある。Withコロナと言っていたのが遠い昔のようだ。

そんな中、自分1月末にコロナになり、治ったと思ったら翌週にはインフルエンザにかかった。

特にインフルエンザ過去最高にキツく、後遺症4月中旬頃まで左腕のしびれが治らなかった。


去年音声入力について触れたが、この半年Aqua Voice仕事で多用していた。

以前は、

①頭の中で考えをまとめる

②書く

③書いたものを見て調整・再構成

だったのが、Aqua Voiceを使うようになってからは、

①とりとめもなく音声入力する

②生成AIに整理してもらう

③整理されたものを見て調整・再構成

と③以外の工程仕事の仕方が大きく変わった。特に頭の中で考えをまとめずにまず吐き出すというのはブレイクスルーだった。

特に社内チャットで「これってどういう理由・経緯ですか?」系の質問に対して、これまでだと「いやー明確な理由や経緯はあるんだが書くのだいぶ面倒だな…」と思いながら30分〜1時間かけて返信文を書いていた。

いまだとひとまずとりとめもなく時系列前後関係を気にせずに理由や経緯を5分くらい話して、あとは生成AIで整理してもらうで10分くらいで返せるようになりだいぶ捗るようになった。おすすめ

ただ日記プライベートメッセージなどをこの方法で書くとどうも無味乾燥というか、魂がこもらない感じになってしまうので控えている。

手書き手紙もそうだが、面倒の中にこそ心はこもるのかもしれない。

(ちなみにこの記事は音声入力・生成AI使用せず書いている)


趣味プログラミングコーディングエージェントを使いつつ、Cloudflareを使うことで手軽にリリースできるようになってきた。

以前Herokuを使っていたのが、無料版の廃止以降個人的ホスティングサービスのサ終を警戒して「やはりVPSが至高!」みたいな思考になっていて、CloudflareやRenderなどを敬遠してしまっていた。

しかし何度やってもVPSデプロイ環境構築は面倒……。

そこでものは試しと思いCloudflareを試したらあまりにも簡単すぎて「なぜオレはあんなムダな時間を……」となってしまった。

個人開発には本当にいい時代になった。今後もいろいろ作っていこうと思う。


しかし、まさかイラン戦争がはじまりホルムズ海峡が封鎖され、中東安全地帯ドバイすら攻撃されるとは思いもしなかった。

石油の輸入が不安定になり「このままでは6月に詰む」説も出ていたりする。

自治体指定ゴミ袋がメルカリ転売されていたり、いったいどうなってしまうのだろうか。

かゆうま匿名日記サイト正式名称が「COVID-19流行下の日々を集団で記録する日誌」なのだが、このまま政情不安ますます進み「戦時下の日々を集団で記録する日誌」にならないことを願いたい。


追記はてな社の11億円流出、今後どうなるのだろうか……。

来年もまた増田に「7年が経った」投稿ができることを祈る。


■COVID-19流行下の日々を集団で記録する日誌 https://enigmatic-brushlands-82725-herokuapp.com/

6年前:「かゆうま」みたいなノリで匿名日記を書くサイト作った

5年前:「かゆうま」みたいなノリで匿名日記を書くサイト作って1年が経った

4年前:「かゆうま」みたいなノリで匿名日記を書くサイト作って2年が経った

3年前:「かゆうま」みたいなノリで匿名日記を書くサイト作って3年が経った

2年前:「かゆうま」みたいなノリで匿名日記を書くサイト作って4年が経った

1年前:「かゆうま」みたいなノリで匿名日記を書くサイト作って5年が経った

2026-05-04

anond:20260504190437

そう

認証サポート専門の有人店舗とか

認証専門のセキュリティ端末とかスマホ隔離された形で安全認証機器が有るべきなのに

日常使いのスマートフォンに全て格納するという不気味な方向に進んでる

パスキーなんて情報の密集度合いを考えればログインのみに使用する専用機器がない方がどうかしてる

2026-05-01

anond:20260501213334

ログインできないとダメから緊急レベルでは無い

けど他の脆弱性と組み合わせてログイン突破されたら大変だろな

なお弊社は何も対策してないままGW突入

男女比が半々の一般向けゲーム漫画にわざわざ乗り込んできて、「男キャライラネ!」「女キャラ邪魔!」って騒いでる連中、迷惑からさっさと自分たちの巣に帰れ。

 

まず、男女混合作品でやってる具体的な迷惑行為がこれ。

 

例えば『原神』では、ドゥリンが出た時に「なんで女キャラじゃないんだよ」とケチをつける奴が湧いた。

崩壊スターレイル』でも、男キャラ無料配布を拒否する勢力が暴れたり、逆に「男キャラの性能が不遇だ」といつまでも荒らし続けてる連中がいる。

さら中国では「男キャラがいるならプレイしない(男性キャラ排除せよ)」を意味する「有男不玩」という厄介な過激派運動まで起きていて、実際に『スノウブレイク』みたいに運営がそれに屈して、元々いたNPCの男キャラまで全員女性差し替えて抹消した例もある。

結論として、お前らの性欲を一般向けの男女混合作品に押し付け文句を言うなってこと。

「男キャラがいらない」なら『ブルーアーカイブ』や『NIKKE』みたいな美少女動物園ゲームだけやってろ。

「女キャラ邪魔」なら『あんさんぶるスターズ!!』『ツイステッドワンダーランド』『刀剣乱舞』みたいなイケメンカタログゲーム隔離されててくれ。

一生自分性癖に合った隔離施設から出てくんな。

おじさんおばさんの情報漏洩

クソゴミ零細企業で働いてるけど

顧客名簿(住所氏名連絡先)を私物スマホでパシャっとやってるおばさんとか

業務SaaSなどへのログインIDパスワード一覧を私物スマホでパシャっとやってるおじさんはい

 

馬鹿は何歳になっても馬鹿

2026-04-30

anond:20260430214129

エンドフィールドしかやってないか分からんけど、エンドフィールド操作しにくい時あるな。スマホでやってるけど、崖の端に立って戻ろうと反対方向にキー入力したら落ちるからジャンプしながら反対向いてる。

 

戦闘邪魔なのは序盤だけだった。キャラ武器レベル上げたら余裕になった。逆に、今はボスすら弱すぎて面白くない。クリア後にやり込み要素として強化版(複数段階ある)出てくるけど、報酬しょぼいからやる意味ない。

 

スキル連携技は気持ちいか戦闘文句はない。

工業面白かったけど、最高率にしたら、生産したアイテムの消費追いつかなくなるだけで逆に困ってる。MAXになると倉庫圧迫して、工場自体が止まってしまう。修正するのも面倒だから毎日ログインして倉庫内のアイテム捨てないといけないのめんどい

一応、回避する方法はあるが、一度組み立てた工場を分解するのがだるすぎて諦めてる。

AIで初めてアプリを作ったから見てほしい

みなさんお疲れ様です。

Claude Codeさんといっしょに、人生で初めて自分用のwebアプリ作成しました。技術面で特筆すべきところはないかもしれません。大切な猫の生活を記録するための自分たちにとって必要アプリです。「こんなふうにすればもっといいよ」や「すばらしい!」など、プロ意見をいただければ幸いです。よろしくお願いいたします。

URL

https://tabi-web-app.vercel.app

ゲストログイン

メールアドレス[email protected]

パスワード:guest

技術スタック

2026-04-29

anond:20260429152424

「どれだけ変わるのか」って聞き方してる時点で、たぶん前提の理解ちょっとズレてるんですよね。

まず、匿名掲示板SNSって“同じ土俵確率だけの問題”みたいに見てると思うんですけど、実際は構造が違うので単純に「何%上がる」とかの話じゃないんですよ。

例えば、SNSアカウントログイン履歴IPログみたいな複数情報プラットフォーム側に残ってるので、発信者情報開示ルート最初から用意されてるんですよね。

一方で匿名掲示板は、そのログ短期間で消えたり、そもそも保持してなかったりするので、スタート地点に立てるかどうかからして違います

で、「じゃあどれくらい変わるの?」って話なんですけど、極端に言うと

SNS手続き踏めば特定に進める可能性が現実的にある

匿名掲示板そもそも特定に入る前に詰むケースが普通にある

って感じなので、“適用可能性”というより“ゲームに参加できるかどうか”レベルで違うんですよ。

あともう一つズレてるのが、「匿名かどうかは因果関係の立証に影響しない」って話と混ぜてるところで、そもそも信者特定できないと因果関係の立証以前の問題なんですよね。

誰が言ったかからないのに「この人の発言被害が出た」って証明するの、無理じゃないですか。

なので結論としては、「どれだけ変わるか?」じゃなくて、「スタートラインに立てるかどうかが変わる」が正確ですね。そこを同じだと思ってると、議論がずっと空回りすると思います

また勝手ログアウトしてた

でもログインするの簡単になったし…

許そうはてラボ

弊社の老害

システム担当おぢ、運用終了したシステム毎日ログインして何かを監視している模様

2026-04-28

100 million JPY

35年生きてきて初めて預金残高が100万円を超えた。

社会人になってからは入った分はほぼ全てその月に出ていき給料日前には残高がが数百円なこともザラ。それに加えてリボ払い a.k.a. 打出の小槌も当然のように使ってました。リボの残高は見て見ぬふりをしたまま数年、意を決してログインして確認すると150万円を超えていることを知る。

流石にこれはまずいと思ってちまちまと返済をはじめたが、ちょうどその頃人事評価で最低ランクを叩き出し年収が15%くらい減少。返済と月々の生活費トントン生活が数年続いた。

そうこうしてるうちに年収を少しずつ取り戻し、ようやく下がる前くらいの水準に戻ったあたりで月のキャッシュフローに少しずつプラスが出てくるようになる。このあたりから気分的にかなり楽になった。

スプレッドシート預金残高を書いて、そこから月末までに残す目標金額を引いて、さら家賃やサブスク光熱費などの固定費を引いて、残った金額給料日までの日数で割って1日に使っていい金額を把握する、という本当に最低限のキャッシュフロー管理を毎月欠かさず継続できたのが大きかった。あとは大きな病気怪我もなかったこと。健康身体を産み育ててくれた両親に感謝

ようやくリボの残高がゼロになったのが数年前。そこからなんやかんや生活してきて、今月の給料日銀行アプリを開くとそこには7桁の数字があった。

身の回りの友人とたまに会って話を聞くと、100万円なんてひと月の手取りで超えているようなやつらもいたり、小学生の子どもを育てているようなやつらもいたりする中で、かたや狭い賃貸マンション(夜中になると、最近隣に引っ越してきた人のいびきがうっすら聞こえるのが悩み)で独身中年男性一人暮らしをやっている現状はかなりのビハインド、というかもはやキャッチアップは不可能な気がぼんやりしてますが、うちはうち、よそはよそ、の精神でとりあえずこれからもなんとかやっていきたいところ。

ただ、最近仕事に対するやる気が以前と比べてだいぶ下がってしまっていて、当然能力もずるずると下がりこれといった成果もほとんどなくまた給料が減りはじめているので、このままだとまたひもじい生活に戻ってしまうので、なんとかふんばってもう少しまともな人間にならないといけないシチュエーションです。まぁ今の会社でなんともならなかったら転職も考えつつではあるんですが、この年齢でろくな成果も出さずに能力いまいちなまま転職を試みても年収を上げるチャンスはかなり限られていそうなのが悩みどころ。

そろそろ風呂入って寝ます

2026-04-27

久々にログインしたら過去日記が全部消えてる

かなしい

2026-04-26

100万人のユーザーが千円だせば無問題

https://anond.hatelabo.jp/20260424232914

くっそ受けるwww

はてなブックマークって100万人のユーザーがいたんだ???

はてなブックマークというSNSがあるが、アクティブユーザー日常的に何人いると推察されるか?

現時点で強い手掛かりは、公式登録ユーザー数ではなく、公開ブックマーク行動の時系列です。特にホットエントリーをブックマークした月間ユニークユーザー」はかなり使えます

閲覧だけを含むDAUは、ざっくり5万〜15万人。

ログインしてブックマークコメントスター等をする能動ユーザー」は、日次で2,000〜5,000人。

その中でも、ほぼ日常的に場を動かしているコア層は1,000〜2,000人程度だと思います


常連コア層は2000人wwww

千円出しても200万wwwww

しかも全員出すわけねえ~~~

NHK課金せず朝日新聞の有料記事も読めない貧乏はてなーガーwwwwwwww

https://b.hatena.ne.jp/entry/s/www.itmedia.co.jp/news/articles/2604/24/news127.html

2026-04-25

大阪ガスがいつまにかJCB傘下に入った。というかYahooメールアプリやらかしてる。BIMI信じていないからいいけど(よくない)。

https://x.com/ISHIBA_Sh/status/2047923242250416402

ワイはログインエラーでオワットルわ

ログイン ユーザー登録
ようこそ ゲスト さん