Verified · Upgraded · Production-ready
CodeLift
Official samples, lifted. We run them in Docker, break them on purpose, and publish the production-grade rewrites with the full diff on GitHub.
公式サンプルを Docker で実際に動かし、本番運用に耐える形に書き直した結果を、全 diff 付きで GitHub に公開しています。
CodeLift について
CodeLift は、各社・各 OSS が公開する「公式サンプルコード」を実際に Docker Desktop 上のコンテナ内で動かし、本番運用の観点で足りない設定・セキュリティ・観測性を洗い出し、改良版を GitHub でフォーク公開する技術ナレッジサイトです。
すべての記事は「公式版を Docker で検証 → 改良 → 全 diff 付きでフォーク公開」というフローに沿っていて、記事本文と GitHub の commits が 1 対 1 で対応します。読者は記事を読んで納得したら、そのままフォークを clone してプロダクトに取り込めます。
- ・Docker Desktop 内で検証(ホスト環境を汚さない)
- ・改良は各 finding ごとに独立した commit に分離(cherry-pick 可)
- ・日本語 / 英語バイリンガル公開
- ・ライセンスは元サンプルに準拠(MIT を基本)
About CodeLift
CodeLift takes official sample code from Laravel, and other OSS projects, runs it inside Docker Desktop to observe its actual behavior, and publishes production-hardened forks on GitHub with the full diff committed.
Every article follows the same verify → improve → fork flow, with article prose and GitHub commits mapped one-to-one. Readers can clone the fork and cherry-pick the commits that apply to their own stack.
- ・Dockerized verification (keeps the host clean)
- ・Each finding is a standalone commit, cherry-pickable
- ・Bilingual publishing in Japanese and English
- ・MIT-compatible licensing inherited from the upstream sample
最新記事 / Latest articles
すべて見る →-
Production Ready
Laravel の Vite manifest not found を原因別に切り分ける
デプロイ直後に Vite manifest not found が出たとき、検索して見つかる答えはほぼ npm run build の一択である。だが Docker で 6 ケースを実測したところ、ビルドで直るのは 4 つある原因のうち 1 つだけだった。
EN: Vite Manifest Not Found: Four Different Causes
Laravel · 2026-08-02 GitHub -
Security Hardened
Inertia の CSP は nonce 化できる(本体の改造は不要)
Laravel + Inertia のアプリで Content-Security-Policy から 'unsafe-inline' を外そうとすると、「Inertia が初期 props を inline script に埋めるので無理」「Inertia 本体か HandleInertiaRequests を改造するしかない」という話に行き着くことが多い。
EN: Inertia Needs No Patch for a Nonce-Based CSP
Laravel · 2026-07-23 GitHub -
Production Ready
Laravel 12→13 アップグレードを実際に走らせて検証した
Laravel 12 から 13 へのアップグレード記事は既に大量にあるが、そこに書かれている注意点の多くは実際に走らせずに書かれている。Docker で本物の Laravel 12 アプリを 13 に上げて実測したところ、広く言われている 4 つの主張のうち 3 つが再現しなかった。
EN: We Actually Ran the Laravel 12 to 13 Upgrade
Laravel · 2026-07-23 GitHub -
Production Ready
Laravel の 419 Page Expired は原因を特定できる
419 Page Expired の対処法を検索すると、だいたい同じリストが出てくる。「@csrf を確認」「セッションドライバを確認」「php artisan config:clear」「APP_KEY を確認」——。
EN: Laravel's 419 Page Expired Can Be Diagnosed
Laravel · 2026-07-23 GitHub -
Security Hardened
Laravel で Content-Security-Policy を実装する
Content-Security-Policy(CSP)は、XSS(クロスサイトスクリプティング)の被害をブラウザ側で食い止める最後の防御層。サーバーが「このページで実行してよいスクリプト・読み込んでよいリソースはこれだけ」と宣言し、ブラウザがそれ以外を拒否する。
EN: Implementing Content-Security-Policy in Laravel
2026-04-19 -
Security Hardened
Laravel + Livewire Starter Kit の CSP を nonce 化
Livewire Starter Kit の Docker 検証・改良版フォークで組んだ SetSecurityHeaders middleware は、Content-Security-Policy の script-src / style-src に 'unsafe-inline' を残していた。これは React / Vue 変種と揃えるための暫定措置で、Livewire 変種では 実際には不要 と前回の記事でも予告した通り。本記事ではその予告を回収する作業ログと、最…
EN: Laravel + Livewire Starter Kit: nonce-based CSP
Laravel · 2026-04-19 GitHub
CodeLift の進め方 / How CodeLift works
- 対象の公式サンプルを選定(ライセンス MIT 相当のみ)
- fork して Docker コンテナ内でそのまま実行・検証
- 公式版の挙動・テスト結果を記録
- 本番 hardening の観点で finding を整理
- 改良を commit 単位で独立に積む
- 改良後にテスト再実行し、全テスト緑を確認
- 記事を 2 言語で公開、GitHub branch へリンク
- Pick an MIT-licensed official sample as the target
- Fork and run it as-is inside a Docker container
- Record the upstream behavior and test results
- Enumerate production-hardening findings
- Stack improvements as standalone commits
- Re-run the full test suite to verify it stays green
- Publish the article in both languages linking to the branch
運営: Libra / Operated by Libra — fork host: github.com/codelift-dev.