Des articles pour ceux qui
livrent le stack
Textes originaux sur React, Node.js, TypeScript et AI — issus de la même pratique que notre logiciel opérateur. Corps des articles en anglais.
Tag : security
Vérification des politiques SPF, DKIM et DMARC depuis Node.js avec les résultats classés par priorité
Appeler une API d’audit de sécurité des e-mails depuis Node, gérer correctement les sélecteurs DKIM, et transformer les scores en un plan de correction ordonné.
1080 motsLireLa requête GraphQL qui a épuisé le pool de bases de données
Un document GraphQL imbriqué a provoqué la panne d’une base de données en production. Pourquoi les limites de débit, les temps d’attente HTTP et DataLoader ont échoué — ainsi que les quatre mécanismes qui ont finalement permis de maîtriser la situation.
1617 motsLireApplication des règles d’agent dans le code : hooks PreToolUse, PostToolUse et Stop
Découvrez pourquoi l’autorisation des agents LLM doit être gérée via des hooks de appel d’outils déterministes, comment refuser les appels en toute sécurité, et comment envelopper un dispatcheur sans recursion.
2721 motsLireActions des agents de contrôle par effet, et non par verbe : leçons tirées d’un essaim de cinq agents
Comment une petite configuration multi-agents fonctionne en contournant un système d’approbation basé sur des mots-clés, ce que les agents construisent par eux-mêmes, et pourquoi les permissions doivent décrire des effets plutôt que des mots.
3284 motsLireIsoler les fichiers node_modules à l’aide des flags du modèle de permissions de Node.js
Découvrez comment le drapeau --permission de Node.js refuse par défaut l’accès au système de fichiers, au réseau et aux processus, comment l’octroyer avec précision, ainsi que quels en sont les limites.
2794 motsLireRenforcer un serveur MCP TypeScript pour du trafic réseau réel
Comment passer d’un serveur MCP basé sur stdio à Streamable HTTP, en assurant une isolation par session, une authentification via OAuth bearer, des limites de vitesse, des frontières d’erreur et des protections contre les injections.
4874 motsLirePièges de la mise à niveau vers Next.js 16 : valeurs par défaut des routes parallèles et middleware pour le proxy
Découvrez pourquoi les emplacements de routes parallèles de Next.js 16 nécessitent un fichier default.js, comment examiner un middleware.ts pour le déplacer en toute sécurité vers proxy.ts, et quels tests effectuer avant de confirmer que la mise à niveau est terminée.
1342 motsLireMappage du vocabulaire d’authentification : clés API, sessions, JWT, OAuth2, OIDC, SSO
Apprenez comment les clés API, les sessions, les JWT, OAuth2, OpenID Connect et SSO s’articulent en classant chacun d’eux sous une seule question : qui appelle, ou que peuvent-ils faire ?
2323 motsLireConception de l’outil d’agent : politique, sandboxing, mémoire et vérification
Découvrez quels niveaux de fonctionnement transforment un LLM appelant des outils en un agent fiable : politique d’exécution, sandboxing du système d’exploitation, état persistant, vérification, contrôle du contexte et coûts.
4372 motsLire
À propos de ces articles
Devis en 24 h
Besoin du même stack en couche opérateur ? Envoyez le brief — devis sous 24 h.