工程笔记
写给真正
交付技术栈的人
关于 React、Node.js、TypeScript 与 AI 的原创文章,来自与我们操作层软件同一套工程实践。正文为英文。
标签:security
使用 Node.js 对 SPF、DKIM 和 DMARC 进行审计,并按优先级显示检测结果
从 Node 调用邮件安全审计 API,正确处理 DKIM 选择器,并将评估结果转化为有序的修复计划。
1080 词阅读耗尽数据库连接池的 GraphQL 查询
一份嵌套的 GraphQL 文档导致生产数据库崩溃。探讨了速率限制、HTTP 超时以及 DataLoader 为何会失效,以及最终控制住局势的四大措施。
1617 词阅读在代码中实现代理规则:PreToolUse、PostToolUse与Stop钩子函数
了解为何LLM智能体的授权应放在确定性工具调用钩子中,如何安全地拒绝调用,以及如何在不使用递归的情况下封装调度器。
2721 词阅读按效果而非动词划分登机口工作人员的行为:来自五名工作人员集群的启示
一个小型多智能体系统如何通过基于关键词的审批机制进行路由,这些智能体独立开发了什么功能,以及为何权限描述应当体现实际效果而非文字内容。
3284 词阅读使用 Node.js 权限模型标志对 node_modules 进行沙箱隔离
了解 Node.js 的 --permission 标志为何默认会拒绝对文件系统、网络和进程的访问,如何精确地授予相应权限,以及其限制所在。
2794 词阅读为真实网络流量强化 TypeScript MCP 服务器的安全性
如何将MCP服务器从标准输入方式升级为具备会话隔离、OAuth承载令牌认证、速率限制、错误处理机制以及注入防御功能的Streamable HTTP版本。
4874 词阅读Next.js 16 升级陷阱:并行路由的默认设置与用于代理的中间件
了解为何 Next.js 16 的并行路由槽需要 default.js,如何安全地将 middleware.ts 迁移至 proxy.ts,以及在确认升级完成前应进行哪些测试。
1342 词阅读认证词汇映射:API密钥、会话、JWT、OAuth2、OIDC、SSO
通过一个核心问题将 API 密钥、会话、JWT、OAuth2、OpenID Connect 以及 SSO 归类到一起,从而了解它们之间的关联:是谁在发起请求,或者他们能做些什么。
2323 词阅读智能体框架的设计:策略制定、沙箱隔离、内存管理以及验证机制。
了解哪些运行时层能将调用工具的大型语言模型转变为可靠的智能体:执行策略、操作系统沙箱机制、持久状态存储、验证功能、上下文控制以及成本考量。
4372 词阅读
常见问题
关于这些文章
是。每篇都是为本站准备的英文原创改写。结构与代码跟随来源;正文重写并做过重合检查。
技术文先发英文,以保证代码与 API 名称准确。站点外壳提供全部九种语言。
草稿经编辑后进入发布队列。站点导入只收录新的或有变更的 slug,不会重复添加。
示例仅供说明。上线前请核对技术栈与许可。若需交付,请发来简报。