Статті для тих, хто
виводить стек у прод
Оригінальні матеріали про React, Node.js, TypeScript і AI — з тієї ж практики, що й наше операторське ПЗ. Текст статей англійською.
Тег: security
Аудит SPF, DKIM та DMARC з Node.js із пріоритезованими результатами
Викликайте API аудиту безпеки електронної пошти з Node, правильно обробляйте селектори DKIM та перетворюйте оцінки на послідовний план виправлень.
1080 слівЧитатиGraphQL-запит, який виснажив пул баз даних
Один вкладений документ GraphQL спричинив збій у продакшн-базі даних. Чому не спрацювали обмеження на кількість запитів, таймаути HTTP та DataLoader — і чотири заходи безпеки, які нарешті стримали ситуацію.
1617 слівЧитатиЗастосування правил агента в коді: PreToolUse, PostToolUse та функції Stop Hooks
Дізнайтеся, чому авторизація агентів LLM має знаходитися у детерміністичних гаках виклику інструментів, як безпечно відхиляти виклики та як обгорнути диспетчер без рекурсії.
2721 слівЧитатиДії оператора на вході за ефектом, а не за дієсловом: уроки з групи з п’яти операторів
Як невелика система з кількох агентів працює через брандмауер схвалення, заснований на ключових словах, що самостійно створили агенти, та чому дозволи мають описувати ефекти, а не слова.
3284 слівЧитатиСандрбоксування папки node_modules за допомогою прапорців моделі дозволів Node.js
Дізнайтеся, як прапорець --permission у Node.js за замовчуванням блокує доступ до файлової системи, мережі та процесів, як точно надати такий доступ та у чому полягають його обмеження.
2794 слівЧитатиЗміцнення сервера MCP на TypeScript для роботи з реальним мережевим трафіком.
Як перевести сервер MCP зі стандартного вводу-виводу у формат Streamable HTTP із ізоляцією на рівні сеансу, автентифікацією за принципом OAuth bearer, обмеженнями швидкості, механізмами обробки помилок та захистом від втручань.
4874 слівЧитатиПідводні камені оновлення до Next.js 16: стандартні паралельні маршрути та проксі-мідлвейри
Дізнайтеся, чому для паралельних слотів маршрутів у Next.js 16 потрібен файл default.js, як безпечно перемістити код з middleware.ts у proxy.ts та що потрібно перевірити перед підтвердженням оновлення.
1342 слівЧитатиКартування словникового запасу автентифікації: API-ключі, сесії, JWT, OAuth2, OIDC, SSO
Дізнайтеся, як API-ключі, сесії, JWT, OAuth2, OpenID Connect та SSO взаємодіють між собою, класифікуючи кожен з них за одним запитанням: хто викликає, або що він може робити.
2323 слівЧитатиПроектування інструментарію для агентів: політика, сандбоксинг, пам’ять та перевірка.
Дізнайтеся, які шари робочого середовища перетворюють ШІ, який виконує запити інструментів, на надійного агента: політика виконання, сандбоксинг ОС, постійний стан, перевірка, контроль контексту та витрати.
4372 слівЧитати
Про ці статті
Оцінка за 24 години
Потрібен такий стек в операторському шарі? Надішліть бриф — оцінка за 24 години.