GyaanSetu WebDev

Фронтенд, бекенд та DevOps для сучасного вебу.

209 articlesDeep, practical knowledge

OpenCode економить годину спринту завдяки рефакторингу React Hooks у терміналі

Під час двотижневого тестування OpenCode перейменував React hook у одинадцяти компонентах, згенерував успішні pytest-файли та оновив npm-пакети — і все це через командний рядок, що зекономило команді приблизно годину роботи під час спринту, дозволивши їм працювати у своїх улюблених редакторах.

WebDev · 4 min read

ШІ-поштові боти крадуть паролі за допомогою прихованого CSS, обходячи Outlook та Gmail

Дослідники на конференції Black Hat USA 2026 продемонстрували, що спеціально розроблений CSS може приховувати текст від очей людини, тоді як ШІ-поштові агенти все одно його зчитують, що дозволяє їм викрадати паролі, токени та IP-адреси з Outlook, Gmail, Yahoo та Proton.

WebDev · 4 min read

Новий прапорець TS 6.0 вимагає використання квадратних дужок, мінімізуючи збої через undefined-властивості

Перетворюючи доступ через крапку до індексних сигнатур на помилку під час компіляції, новий прапорець дозволяє виявити помилки з відсутніми ключами на ранніх етапах. Використовуйте його разом із --noUncheckedIndexedAccess для повної безпеки типів щодо undefined.

WebDev · 3 min read

TechForge попереджає: ранні мікросервіси перетворюються на розподілені моноліти з високою затримкою

Посібник показує, що багато стартапів називають свою кодову базу «мікросервісною», зберігаючи при цьому єдину спільну БД, що створює жорстко пов'язані модулі, які все одно страждають від мережевих затримок. Виділяйте сервіс лише тоді, коли виникає реальна потреба в масштабуванні або розподілі зон відповідальності.

WebDev · 5 min read

Однокліковий перемикач Edge від Cloudflare робить будь-який сайт готовим до роботи з ШІ-агентами

Новий перемикач «Browser Run → Agent Readiness» додає невеликий JavaScript-пакет до вихідного HTML, автоматично реєструючи сайт у WebMCP та пропонуючи два готові набори інструментів: Content Credentials і проксі-сервер Site MCP Server.

WebDev · 3 min read

Як зупинити ботів для навчання, зберігаючи ботів для цитування для отримання трафіку з ChatGPT

Загальне правило “Disallow: /” для GPTBot лише блокує краулер для навчання; боти для цитування, які відображають ваші сторінки у вікні відповідей ChatGPT, залишаються активними. Використовуйте чіткі правила robots.txt або Cloudflare’s AI Crawl Control, щоб дозволити OAI-SearchBot, ChatGPT-User та їхніх аналогів, водночас забороняючи GPTBot, ClaudeBot,

WebDev · 4 min read

Перехід від сортування за балами до A-Res усуває баг «нескінченної однієї й тієї самої сітки» на нашій головній сторінці

Завдяки одноразовій обробці кожного рядка-кандидата та використанню міні-купи лише з 24 елементів, нове зважене резервуарне семплювання не лише оновлює сітку при кожному перезавантаженні, а й суттєво зменшує витрати пам'яті SQLite.

WebDev · 3 min read

Як виправити дубльований JSON-LD продукту на Shopify за п'ять простих кроків

Запустіть Google Schema Markup Validator, знайдіть проблемний файл теми або додаток, видаліть зайвий блок JSON-LD та проведіть повторний аудит ваших додатків — кожен крок відновлює єдину, чисту схему продукту для кращої видимості розширених результатів пошуку.

WebDev · 1 min read

Справжня вартість власного хостингу Whisper порівняно з API

Справжня вартість власного хостингу Whisper порівняно з API. Ваша команда бачить рахунок від AssemblyAI. Хтось запитує: «Чому б нам просто не хостити Whisper самостійно, щоб заощадити гроші?» Це звучить просто. Завантажте…

WebDev · 3 min read

SMS-бомбардування маскує сповіщення про підміну SIM-карти, дозволяючи зловмисникам захоплювати номери без попередження

Одна жертва отримала чотириста верифікаційних повідомлень за десять хвилин — така тактика не лише перевантажує телефон, а й приховує триваючі банківські крадіжки та захоплення SIM-карт, змушуючи як користувачів, так і розробників діяти швидко.

WebDev · 3 min read

Перевірка Cloudflare на ботів ламає нативні POST-запити для платежів, Fetch рятує ситуацію

Звичайна HTML-форма, що перенаправляє на Stripe, працювала під час тестів, але видавала помилку 503 для реальних користувачів Chrome за Cloudflare. Перехід на процес із використанням fetch дозволив POST-запиту пройти перевірку на ботів, після чого GET-перенаправлення завершило платіж.

WebDev · 4 min read

Скрипт очищення видалив фрагменти коду з десятків статей

Під час планового технічного обслуговування теги {% raw %} мови Liquid були помилково сприйняті як незакриті змінні, через що з усіх відповідних статей було видалено навколишні блоки коду. Це призвело до необхідності термінового відкату системи та перегляду підходів до тестування міграцій.

WebDev · 3 min read

Hermes Agent відкриває можливості автоматизації ШІ, але перекладає тягар безпеки на розробників

Модульна архітектура Hermes Agent розділяє мовну модель, ядро оркестрації та інструменти для виконання, що дозволяє підключати скрипти, REST-виклики або команди Docker, проте водночас вимагає ізоляції агента в «пісочниці» та захисту API-ключів.

WebDev · 3 min read

BrowserAct перемагає headless-режим Playwright у тесті на виявлення ботів

Під час порівняльного тестування на тестовій сторінці входу stealth-браузер BrowserAct повернув isBot:false, тоді як стандартна headless-сесія Playwright повідомила isBot:true, продемонструвавши, як стандартні прапорці user-agent та webdriver видають автоматизацію.

WebDev · 4 min read

Browser-Use та Steel дозволяють LLM-агентам адаптуватися до редизайну сайтів удвічі дешевше

Завдяки заміні крихких CSS-селекторів на логічне мислення на базі LLM, новий стек — Browser-Use, Stagehand, Steel та Playwright MCP — забезпечує стабільність скриптів під час зміни сторінок, одночасно зменшуючи витрати токенів за допомогою фільтрованого DOM, ARIA-знімків та візуальних скорочень.

WebDev · 3 min read

Оновлення Astro 7 ламає математику, посилання на заголовки та кастомні налаштування — як це виправити

Astro 7 тепер використовує рушій markdown Sätteri на базі Rust, який виконує підсвітку синтаксису перед плагінами HTML-AST. Ця зміна призводить до помилкової класифікації блоків $$...$$ як коду, заважає плагінам heading-slug генерувати ID та ігнорує будь-які передані вами нестандартні налаштування markdown.

WebDev · 4 min read

CollectionsMarshal прискорює підрахунок словника у 1,7 раза порівняно з TryGetValue

Я хешував кожне слово двічі, щоб порахувати його один раз. Минулого тижня я профілював парсер логів. Він підраховує коди помилок у щоденному лозі. Основна логіка полягає у простому оновленні словника. Більшість розробників...

WebDev · 1 min read