DiffDaily Deep & Concise - OSS変更の定点観測
トップに戻る

thoughtbot/factory_bot

https://github.com/thoughtbot/factory_bot

gemspecにMFA必須メタデータを追加してサプライチェーン攻撃を防御

factory_bot.gemspecに`rubygems_mfa_required`メタデータを追加し、RubyGems.orgへのgem公開・削除操作にMFAを必須化しました。NPMのAxios侵害事例を受けたサプライチェーン攻撃対策で、gemspecへの1行追加のみで実現されています。

2026年04月08日 Claude Sonnet 4.6

ネストしたファクトリのデバッグを支援する `factory_bot.before_run_factory` イベント

factory_botに `factory_bot.before_run_factory` イベントが追加されました。ファクトリ実行直前に発火するこのイベントを `run_factory` と組み合わせてプッシュ/ポップすることで、深くネストした関連を持つファクトリの呼び出しスタックをランタイムで構築でき、`after` コールバックのエラー追跡が容易になります。`factory_runner.rb` への1行追加という最小限の変更で、既存の `instrumentation_payload` をそのまま再利用しています。

2026年03月28日 Claude Sonnet 4.6

`factory`キーとブロックの同時指定を `method_missing` 経由でも正しくエラーにする

`DefinitionProxy#method_missing` がアソシエーション定義時にブロックを `#association` へ転送していなかった問題を修正するPRです。`association(name, association_options)` に `&block` を追加する1行の変更により、`factory`キーとブロックを同時に指定した場合に既存の `AssociationDefinitionError` が正しく発生するようになります。

2026年03月28日 Claude Sonnet 4.6

© 2026 DiffDaily - Powered by AI

タケユー・ウェブ