Artikel für Leute, die
den Stack ausliefern
Originale Beiträge zu React, Node.js, TypeScript und AI — aus derselben Praxis wie unsere Operator-Software. Artikeltexte auf Englisch.
Tag: security
Prüfung von SPF, DKIM und DMARC aus Node.js mit priorisierten Ergebnissen
Rufen Sie eine E-Mail-Sicherheits-Audit-API von Node auf, handhaben Sie die DKIM-Selektoren korrekt und wandeln Sie die Ergebnisse in einen geordneten Reparaturplan um.
1080 WörterArtikel lesenDer GraphQL-Abfrage, der den Datenbank-Pool erschöpfte
Ein verschachteltes GraphQL-Dokument hat eine Produktionsdatenbank lahmgelegt. Warum Rate Limits, HTTP-Timouts und DataLoader versagten – sowie die vier Maßnahmen, die es schließlich unter Kontrolle brachten.
1617 WörterArtikel lesenEinhaltung der Agentenregeln im Code: PreToolUse, PostToolUse und Stop Hooks
Erfahren Sie, warum die Autorisierung für LLM-Agenten in deterministischen Tool-Call-Hooks untergebracht werden sollte, wie Anrufe sicher abgelehnt werden können und wie ein Dispatcher ohne Rekursion umschlossen wird.
2721 WörterArtikel lesenAktionen des Gate Agents nach Wirkung, nicht nach Verb: Lektionen aus einer Schwarmstruktur mit fünf Agenten
Wie eine kleine Mehr-Agenten-Umgebung um ein auf Schlüsselwörtern basierendes Genehmigungsverfahren herumgeleitet wurde, was die Agenten eigenständig entwickelten, und warum Berechtigungen Effekte beschreiben müssen und nicht Wörter.
3284 WörterArtikel lesenSandboxing von node_modules mit den Node.js Permission Model Flags
Erfahren Sie, wie die Node.js --permission-Flagge standardmäßig den Zugriff auf das Dateisystem, das Netzwerk und Prozesse verwehrt, wie man diesen Zugriff präzise gewährt und wo ihre Grenzen liegen.
2794 WörterArtikel lesenVerschärfung eines TypeScript MCP-Servers für echten Netzwerkverkehr
Wie man einen MCP-Server von stdio auf Streamable HTTP umstellt mit Sitzungsisolation, OAuth-Bearer-Authentifizierung, Rate-Limits, Fehlerbegrenzungen und Schutz vor Injektionen.
4874 WörterArtikel lesenNext.js 16-Upgrade-Fallen: Standardwerte für parallele Routen und Middleware zum Proxying
Erfahren Sie, warum Next.js 16 parallele Route-Slots ein default.js erfordern, wie Sie sicher von middleware.ts zu proxy.ts wechseln können, und was Sie vor dem Aufruf von „Upgrade done“ testen sollten.
1342 WörterArtikel lesenKartierung des Authentifizierungs-Wortschatzes: API-Schlüssel, Sessions, JWT, OAuth2, OIDC, SSO
Erfahren Sie, wie API-Schlüssel, Sessions, JWTs, OAuth2, OpenID Connect und SSO zusammenpassen, indem Sie jedes Element unter einer einzigen Frage einordnen: Wer ruft an – oder was können sie tun?
2323 WörterArtikel lesenEntwurf des Agent-Harnesses: Richtlinien, Sandbox-Technologie, Speicher und Überprüfung
Erfahren Sie, welche Laufzeit-Ebenen eine LLM, die Tools aufruft, in einen zuverlässigen Agenten verwandeln: Ausführungspolitik, OS-Sandboxing, persistenter Zustand, Überprüfung, Kontrollmechanismen für den Kontext sowie Kosten.
4372 WörterArtikel lesen
Über diese Artikel
Angebot in 24 Stunden
Denselben Stack in einer Operator-Schicht? Brief schicken — Angebot in 24 Stunden.