GyaanSetu WebDev

Фронтенд, бекенд та DevOps для сучасного вебу.

230 articlesDeep, practical knowledge

Новий прапорець TS 6.0 вимагає використання квадратних дужок, мінімізуючи збої через undefined-властивості

Перетворюючи доступ через крапку до індексних сигнатур на помилку під час компіляції, новий прапорець дозволяє виявити помилки з відсутніми ключами на ранніх етапах. Використовуйте його разом із --noUncheckedIndexedAccess для повної безпеки типів щодо undefined.

WebDev · 3 min read

TechForge попереджає: ранні мікросервіси перетворюються на розподілені моноліти з високою затримкою

Посібник показує, що багато стартапів називають свою кодову базу «мікросервісною», зберігаючи при цьому єдину спільну БД, що створює жорстко пов'язані модулі, які все одно страждають від мережевих затримок. Виділяйте сервіс лише тоді, коли виникає реальна потреба в масштабуванні або розподілі зон відповідальності.

WebDev · 5 min read

Однокліковий перемикач Edge від Cloudflare робить будь-який сайт готовим до роботи з ШІ-агентами

Новий перемикач «Browser Run → Agent Readiness» додає невеликий JavaScript-пакет до вихідного HTML, автоматично реєструючи сайт у WebMCP та пропонуючи два готові набори інструментів: Content Credentials і проксі-сервер Site MCP Server.

WebDev · 3 min read

Як зупинити ботів для навчання, зберігаючи ботів для цитування для отримання трафіку з ChatGPT

Загальне правило “Disallow: /” для GPTBot лише блокує краулер для навчання; боти для цитування, які відображають ваші сторінки у вікні відповідей ChatGPT, залишаються активними. Використовуйте чіткі правила robots.txt або Cloudflare’s AI Crawl Control, щоб дозволити OAI-SearchBot, ChatGPT-User та їхніх аналогів, водночас забороняючи GPTBot, ClaudeBot,

WebDev · 4 min read

Перехід від сортування за балами до A-Res усуває баг «нескінченної однієї й тієї самої сітки» на нашій головній сторінці

Завдяки одноразовій обробці кожного рядка-кандидата та використанню міні-купи лише з 24 елементів, нове зважене резервуарне семплювання не лише оновлює сітку при кожному перезавантаженні, а й суттєво зменшує витрати пам'яті SQLite.

WebDev · 3 min read

Як виправити дубльований JSON-LD продукту на Shopify за п'ять простих кроків

Запустіть Google Schema Markup Validator, знайдіть проблемний файл теми або додаток, видаліть зайвий блок JSON-LD та проведіть повторний аудит ваших додатків — кожен крок відновлює єдину, чисту схему продукту для кращої видимості розширених результатів пошуку.

WebDev · 1 min read

Справжня вартість власного хостингу Whisper порівняно з API

Справжня вартість власного хостингу Whisper порівняно з API. Ваша команда бачить рахунок від AssemblyAI. Хтось запитує: «Чому б нам просто не хостити Whisper самостійно, щоб заощадити гроші?» Це звучить просто. Завантажте…

WebDev · 3 min read

SMS-бомбардування маскує сповіщення про підміну SIM-карти, дозволяючи зловмисникам захоплювати номери без попередження

Одна жертва отримала чотириста верифікаційних повідомлень за десять хвилин — така тактика не лише перевантажує телефон, а й приховує триваючі банківські крадіжки та захоплення SIM-карт, змушуючи як користувачів, так і розробників діяти швидко.

WebDev · 3 min read

Перевірка Cloudflare на ботів ламає нативні POST-запити для платежів, Fetch рятує ситуацію

Звичайна HTML-форма, що перенаправляє на Stripe, працювала під час тестів, але видавала помилку 503 для реальних користувачів Chrome за Cloudflare. Перехід на процес із використанням fetch дозволив POST-запиту пройти перевірку на ботів, після чого GET-перенаправлення завершило платіж.

WebDev · 4 min read

Скрипт очищення видалив фрагменти коду з десятків статей

Під час планового технічного обслуговування теги {% raw %} мови Liquid були помилково сприйняті як незакриті змінні, через що з усіх відповідних статей було видалено навколишні блоки коду. Це призвело до необхідності термінового відкату системи та перегляду підходів до тестування міграцій.

WebDev · 3 min read

Hermes Agent відкриває можливості автоматизації ШІ, але перекладає тягар безпеки на розробників

Модульна архітектура Hermes Agent розділяє мовну модель, ядро оркестрації та інструменти для виконання, що дозволяє підключати скрипти, REST-виклики або команди Docker, проте водночас вимагає ізоляції агента в «пісочниці» та захисту API-ключів.

WebDev · 3 min read

BrowserAct перемагає headless-режим Playwright у тесті на виявлення ботів

Під час порівняльного тестування на тестовій сторінці входу stealth-браузер BrowserAct повернув isBot:false, тоді як стандартна headless-сесія Playwright повідомила isBot:true, продемонструвавши, як стандартні прапорці user-agent та webdriver видають автоматизацію.

WebDev · 4 min read

Browser-Use та Steel дозволяють LLM-агентам адаптуватися до редизайну сайтів удвічі дешевше

Завдяки заміні крихких CSS-селекторів на логічне мислення на базі LLM, новий стек — Browser-Use, Stagehand, Steel та Playwright MCP — забезпечує стабільність скриптів під час зміни сторінок, одночасно зменшуючи витрати токенів за допомогою фільтрованого DOM, ARIA-знімків та візуальних скорочень.

WebDev · 3 min read

Оновлення Astro 7 ламає математику, посилання на заголовки та кастомні налаштування — як це виправити

Astro 7 тепер використовує рушій markdown Sätteri на базі Rust, який виконує підсвітку синтаксису перед плагінами HTML-AST. Ця зміна призводить до помилкової класифікації блоків $$...$$ як коду, заважає плагінам heading-slug генерувати ID та ігнорує будь-які передані вами нестандартні налаштування markdown.

WebDev · 4 min read

CollectionsMarshal прискорює підрахунок словника у 1,7 раза порівняно з TryGetValue

Я хешував кожне слово двічі, щоб порахувати його один раз. Минулого тижня я профілював парсер логів. Він підраховує коди помилок у щоденному лозі. Основна логіка полягає у простому оновленні словника. Більшість розробників...

WebDev · 1 min read

Розглядайте ін'єкцію промптів як помилку авторизації та обмежуйте доступ до неавторизованих інструментів

Розробники мають припинити надавати доступ до привілейованих функцій у наборі інструментів моделі. Створюючи каталог функцій для кожного окремого запиту на основі прав користувача та застосовуючи принцип «закриття за замовчуванням» у разі незрозумілої ідентифікації, LLM-агенти можуть усунути той 1% вразливості до ін'єкцій промптів, що призводить до витоків даних.

WebDev · 5 min read

Нестабільні тести руйнують ваш CI — перейдіть від показників успішності до метрик надійності помилок

Команди прагнуть високих відсотків успішного проходження тестів, тоді як нестабільні збої затьмарюють реальні баги. Відстежуючи повторюваність помилок, рівень виявлення дефектів, залежність від повторних спроб та час на діагностику, ви перетворюєте шумні «червоні бокси» на надійні сигнали, що дійсно допомагають керувати релізами.

WebDev · 4 min read