GyaanSetu WebDev

Фронтенд, бекенд та DevOps для сучасного вебу.

230 articlesDeep, practical knowledge

LLM лише генерують JSON-запити — дію виконує ваш код

Модель ніколи не запускає вашу функцію; вона лише видає структурований запит, який ваш диспетчер перевіряє, авторизує та зрештою виконує. Розуміння цього механізму передачі є ключовим для виправлення помилок і запобігання несанкціонованим побічним ефектам.

WebDev · 4 min read

E-commerce Sites Can Escape Facet Crawl Traps by Blocking Low-Value URLs

An audit found Googlebot hitting filter URLs three times daily while main categories were crawled once every three weeks, causing fresh inventory to sit invisible for weeks. By classifying facets, using canonicals, blocking low-value URLs, and rendering filters as buttons, sites trimmed indexing tim

WebDev · 3 min read

Один клік у режимі Cloudflare Bot Fight Mode зупинив роботу SaaS API на місяць

Трафік API розробника зник, оскільки Cloudflare позначив його власні зворотні виклики AWS Lambda як ботів. Оскільки в самому додатку не виникало жодних помилок, показники використання залишалися на нульовому рівні протягом тижнів, поки не було вимкнено режим Bot Fight.

WebDev · 3 min read

Міф про консенсус ШІ зруйновано: 10 моделей, 5 слотів, 29 унікальних відповідей

В межах експерименту десять провідних LLM-моделей запитали про найкращих виробників розкішних обручок у Румунії. У 50 слотах рекомендацій вони назвали 29 різних брендів, причому 66% з них згадувалися лише в одній моделі, що демонструє, як конвеєри даних впливають на видимість.

WebDev · 2 min read

TanStack відмовляється від React Server Components через складність та уповільнення роботи

Команда TanStack виявила, що налагодження RSC потребувало окремої ментальної моделі, а виконання лише на стороні сервера порушувало сумісність із багатьма сторонніми бібліотеками, що змусило їх обрати простішу архітектуру, орієнтовану лише на клієнтську сторону.

WebDev · 2 min read

Дослідження виявило, що лише 47% доменів із підтримкою DMARC насправді застосовують політики

Ілюзія безпеки електронної пошти. Кажуть, що автентифікація електронної пошти — це вже вирішена проблема. Стверджують, що правила Google та Yahoo зробили інтернет безпечним. Проте дані свідчать про інше. W…

WebDev · 1 min read

Чому ваш застосунок зависає при 2 тис. користувачів: битва CPU та RAM за кожен запит

Коли кілька тисяч користувачів починають роботу, кожен запит забирає свою частку циклів CPU та оперативної пам'яті, створюючи чергу, яка збільшує час відповіді. Це уповільнення — не помилка в коді, а боротьба обмежених ресурсів за простір.

WebDev · 4 min read

Google-to-Microsoft Migration Can Cost Millions if You Miss These Hidden Traps

A successful Google Workspace to Microsoft 365 migration requires a full inventory of every workload, correctly scoped OAuth service accounts, tools that handle Gmail labels without duplicating messages, automatic Graph API throttling management, and a staged bulk-plus-delta cutover to shrink downti

WebDev · 3 min read

Фішингові загрози, створені ШІ, змушують кожного вивчати основи кібербезпеки

У статті пояснюється, як моделі генеративного ШІ тепер створюють бездоганні фішингові листи, перетворюючи вузькоспеціалізовану проблему безпеки на щоденну загрозу, та закликає користувачів розвивати критичне мислення, а не лише знання інструментів.

WebDev · 4 min read

Google призупиняє рекламу Shopify, якщо товари з нульовим залишком перенаправляють на головну сторінку

Коли залишки товарів стають нульовими, багато додатків Shopify непомітно вмикають перенаправлення, яке спрямовує URL товару на головну сторінку магазину. Google розцінює це як «невідповідність цільової сторінки» (landing-page-mismatch), призупиняючи рекламу та блокуючи платний пошуковий трафік до моменту виправлення перенаправлення.

WebDev · 3 min read

З 1 липня Cloudflare перетворює кожне читання сторінки ШІ на платну ліцензію

Нова схема оплати за використання замінює стару модель Cloudflare із фіксованою платою за сканування, дозволяючи видавцям отримувати плату щоразу, коли сервіс ШІ зчитує їхній контент, тоді як компанія сама вирішуватиме, які боти мають право на доступ, а які будуть заблоковані на сторінках з рекламою.

WebDev · 5 min read

Codex-Security від OpenAI сканує код, а не методи обходу пісочниці, що дозволяють агентам виходити за її межі

Новий інструмент codex-security, доступний через npm, виявляє небезпечні патерни у вихідних файлах, проте методи обходу пісочниці використовують довірені git-хуки, сокети Docker та інші допоміжні засоби хоста — це атаки, які статичне сканування просто не здатне помітити.

WebDev · 3 min read

Кількість кліків на калькуляторі зарплати Next.js зросла на 351% через підвищення мінімальної зарплати в Румунії

Аудит підтвердив, що сторінка рендерить повний HTML на сервері, має обмежену кількість індексованих комбінацій URL та оснащена автоматизованими SEO-регресійними тестами. Після підтвердження технічної справності розробник планує наростити кількість зворотних посилань, щоб вивести інструмент у топ пошукової видачі.

WebDev · 3 min read

Апгрейд коштує дорожче, ніж дає переваг: для Wi-Fi 7 потрібен новий роутер та обладнання з підтримкою 2.5 GbE

Заміна модуля MediaTek Wi-Fi 6E у Strix G16 на чип Qualcomm Wi-Fi 7 збільшує пропускну здатність на величину до 50%, проте для відчуття різниці вам все одно знадобиться роутер Wi-Fi 7 та NAS або док-станція з підтримкою 2.5 GbE.

WebDev · 2 min read

Скрипт, згенерований ШІ, скасував підписки всіх клієнтів у Stripe — чому не варто звинувачувати модель

Один рядок коду, написаний ШІ, помилково сприйняв порожню чергу видалення як команду скасувати все. Запустившись з активним майстер-ключем Stripe без жодного нагляду під час виконання, він обвалив щомісячний регулярний дохід стартапу до всього $38.

WebDev · 3 min read

CLI та розширення VS Code дозволяють агентам Claude завантажувати файли, а десктопний додаток — ні

Десктопний клієнт ізолює доступ агента до файлової системи, відхиляючи завантаження, якщо файли не відповідають прихованому критерію «спільних» (shared). Запуск агента через CLI або розширення VS Code дозволяє обійти цю проблему, тоді як єдиний робочий «хак» — вставлення з буфера обміну — очищує буфер користувача і працює лише у Windows.

WebDev · 3 min read

Server Actions у Next.js дозволяють відмовитися від API-маршрутів для простих форм

Позначаючи функцію директивою "use server" та прив'язуючи її до атрибута action форми, розробники можуть надсилати дані безпосередньо на бекенд без використання fetch-запитів, що дозволяє уникнути створення окремих файлів API-маршрутів і зменшити обсяг коду на стороні клієнта.

WebDev · 3 min read