Artykuły dla tych, którzy
wdrażają stack
Oryginalne materiały o React, Node.js, TypeScript i AI — z tej samej praktyki co nasze oprogramowanie operatorskie. Treść artykułów po angielsku.
Tag: security
Audyt SPF, DKIM i DMARC z użyciem Node.js z priorytetyzacją wyników
Wywołaj API audytu bezpieczeństwa poczty z Node, prawidłowo obsłuż selektory DKIM oraz przekształć wyniki w uporządkowany plan naprawczy.
1080 słówCzytajZapytanie GraphQL, które wyczerpało zasoby bazy danych
Jeden zagnieżdżony dokument GraphQL spowodował awarię bazy danych produkcyjnej. Dlaczego zawiodły limity przepustowości, timeouty HTTP oraz DataLoader — i jakie cztery zasady ostatecznie to opanowały.
1617 słówCzytajWdrażanie zasad agenta w kodzie: PreToolUse, PostToolUse oraz hooki Stop
Dowiedz się, dlaczego autoryzacja agentów LLM powinna znajdować się w deterministycznych hookach do wywoływania narzędzi, jak bezpiecznie odrzucać żądania oraz jak otoczyć dysponenta bez użycia rekurencji.
2721 słówCzytajDziałania agentów bramowych według efektu, a nie według czasownika: lekcje z zespołu pięciu agentów
Jak mała architektura wielu agentów radzi sobie z bramką zatwierdzeń opartą na słowach kluczowych, co agenci budują samodzielnie oraz dlaczego uprawnienia muszą opisywać efekty, a nie same słowa.
3284 słówCzytajZabezpieczanie foldera node_modules za pomocą flag modelu uprawnień Node.js
Dowiedz się, w jaki sposób flaga --permission w Node.js domyślnie blokuje dostęp do systemu plików, sieci i procesów, jak precyzyjnie jej nadać uprawnienia oraz gdzie leżą jej ograniczenia.
2794 słówCzytajWzmocnienie serwera MCP w TypeScript pod rzeczywisty ruch sieciowy
Jak przenieść serwer MCP z stdio do Streamable HTTP z izolacją na poziomie sesji, autoryzacją typu OAuth bearer, ograniczeniami szybkości, granicami błędów oraz zabezpieczeniami przed iniekcjami.
4874 słówCzytajPułapki przy aktualizacji na Next.js 16: domyślne ścieżki równoległe i middleware do proxyowania
Dowiedz się, dlaczego w Next.js 16 sloty tras równoległych wymagają pliku default.js, jak bezpiecznie przenieść plik middleware.ts do proxy.ts oraz co sprawdzić przed potwierdzeniem ukończenia aktualizacji.
1342 słówCzytajMapowanie słownika autoryzacji: klucze API, sesje, JWT, OAuth2, OIDC, SSO
Dowiedz się, jak klucze API, sesje, JWT, OAuth2, OpenID Connect oraz SSO współpracują ze sobą, klasyfikując każdy z nich pod jednym pytaniem: kto wywołuje, lub co może robić.
2323 słówCzytajProjektowanie narzędzia dla agenta: polityka, sandboxing, pamięć i weryfikacja
Dowiedz się, które warstwy czasu wykonywania przekształcają model językowy używany do wywoływania narzędzi w niezawodnego agenta: polityka wykonywania, sandboxing systemu operacyjnego, trwały stan, weryfikacja, kontrola kontekstu oraz koszt.
4372 słówCzytaj
O tych artykułach
Wycena w 24 h
Potrzebujesz tego stacka w warstwie operatorskiej? Wyślij brief — wycena w 24 h.