Artículos para quien
entrega el stack
Textos originales sobre React, Node.js, TypeScript y AI — de la misma práctica que nuestro software de operador. Cuerpo de los artículos en inglés.
Etiqueta: security
Auditar SPF, DKIM y DMARC desde Node.js con hallazgos priorizados
Llame a una API de auditoría de seguridad de correos desde Node, maneje correctamente los selectores DKIM y convierta las puntuaciones en un plan de reparación ordenado.
1080 palabrasLeerLa consulta GraphQL que agotó el pool de bases de datos
Un documento GraphQL anidado agotó una base de datos en producción. Por qué fallaron los límites de tasa, los tiempos de espera de HTTP y DataLoader — y los cuatro límites que finalmente lo contuvieron.
1617 palabrasLeerAplicación de reglas de agente en el código: PreToolUse, PostToolUse y Stop Hooks
Aprenda por qué la autorización para los agentes LLM debe estar en los ganchos de llamada a herramientas deterministas, cómo denegar llamadas de forma segura y cómo envolver un despachador sin recursión.
2721 palabrasLeerAcciones del agente de control por efecto, no por verbo: lecciones de un enjambre de cinco agentes
Cómo una pequeña configuración de múltiples agentes gestionaba el proceso a través de un sistema de aprobación basado en palabras clave, qué construyeron los agentes por su cuenta, y por qué los permisos deben describir efectos, no palabras.
3284 palabrasLeerAislamiento de node_modules con las banderas del modelo de permisos de Node.js
Aprenda cómo la bandera --permission de Node.js deniega por defecto el acceso al sistema de archivos, a la red y a los procesos, cómo otorgarlo con precisión y cuáles son sus limitaciones.
2794 palabrasLeerFortaleciendo un servidor MCP de TypeScript para tráfico de red real
Cómo pasar un servidor MCP de stdio a Streamable HTTP con aislamiento por sesión, autenticación mediante token OAuth, límites de tasa, bordes de error y defensas contra inyecciones.
4874 palabrasLeerTrampas al actualizar a Next.js 16: valores predeterminados de rutas paralelas y middleware para proxy
Aprenda por qué los slots de rutas paralelas en Next.js 16 necesitan un archivo default.js, cómo revisar un middleware.ts para moverlo a proxy.ts de forma segura, y qué probar antes de considerar que la actualización está completada.
1342 palabrasLeerMapeo del vocabulario de autenticación: claves API, sesiones, JWT, OAuth2, OIDC, SSO
Aprenda cómo las claves API, sesiones, JWTs, OAuth2, OpenID Connect y SSO se relacionan entre sí al clasificar cada uno bajo una sola pregunta: ¿quién está realizando la llamada, o qué pueden hacer?
2323 palabrasLeerDiseño del mecanismo para el agente: política, aislamiento en sandbox, memoria y verificación
Aprende qué capas de tiempo de ejecución convierten a un LLM que llama a herramientas en un agente fiable: política de ejecución, aislamiento en sandbox del sistema operativo, estado persistente, verificación, control de contexto y costo.
4372 palabrasLeer
Sobre estos artículos
Presupuesto en 24 h
¿Necesitas el mismo stack en una capa de operador? Envía el brief — presupuesto en 24 h.