Sigurnost lanca opskrbe: Software Bill of Materials u praksi
CISA je aktualizirala SBOS osnovu srpnja 2026., dok EU Ured o kibernetičkoj otpornosti čini strojno čitljive popise softvera praktičnom stavkom za timove koji grade digitalne proizvode.
Blog
Arhiva je organizirana oko glavnih tema na stranici kako bi bilo lakše pregledavati sadržaj po namjeri, umjesto prolaziti kroz jednu dugu listu objava.
Nedavne objave iz arhive
Ovdje ostaju vidljive najnovije objave prije nego što uđete u jednu konkretnu arhivsku traku.
CISA je aktualizirala SBOS osnovu srpnja 2026., dok EU Ured o kibernetičkoj otpornosti čini strojno čitljive popise softvera praktičnom stavkom za timove koji grade digitalne proizvode.
Usvajanje service mesha palo je s 50 na 42 %, a AWS povlači App Mesh — no Istio i Linkerd jednostavniji su nego ikad. Koristite okvir za donošenje odluka iz 2026. da znate kada uvesti mesh, a kada ga preskočiti.
Praktična usporedba Node.jsa, Bunea i Dena za 2026.: izdanja, kompatibilnost, alatima i odabir okvira.
Praktični komentar na Janetakin govor o Docker Compose-u za produkciju, koji obuhvaća obrasce konfiguracije, operativne sigurnosne mehanizme i ograničenja pristupa s jednim poslužiteljem iz 2021.
Reset upravljanja ranjivostima 2026.: NVD sada trijažira CVE-ove prema riziku, CISA KEV popis je glavni signal prioriteta, a mali timovi mogu zakrpati ono što je bitno u danima umjesto da se utapaju u CVSS ocjenama.
Iako se eBPF često poistovjećuje s opservabilnošću, njegove mogućnosti duboko su povezane sa mrežnim operacijama, sigurnošću i optimizacijom raspoređivanja zadataka u Linux jezgri.
Direktorij kategorija
Svaki članak pripada jednoj primarnoj kategoriji, pa je arhivu lakše pregledavati, a susjedne teme ostaju jasnije odvojene.
Radni tokovi agenata, korištenje modela, prompt sustavi i obrasci LLM aplikacija spremni za produkciju.
RAG, embeddings, vektorske baze i arhitektura dohvaćanja za aplikacije s pretragom.
Automatizacija tijekova rada, integracije i interni alati koji smanjuju ručni rad.
Hosting, implementacija, umrežavanje i operativne prakse za pouzdane sustave.
Linux tuning, terminal rad, upravljanje paketima i sistemska rješenja na razini OS-a.
Frontend implementacija, browser problemi, forme i pristupačni obrasci web koda.
CMS tijekovi rada, uređivanje sadržaja, migracije i sustavi za upravljanje sadržajem.
Astro, arhitektura statičnih stranica i content-driven publishing s naglaskom na performanse.
Analitika, vidljivost u pretraživanju, društvene mreže i sadržajna strategija usmjerena na konverzije.
Učvršćivanje, kontrole privatnosti, zaštita identiteta i smanjenje rizika za moderne sustave.
Pozicioniranje, operativni model i strateške odluke koje povezuju isporuku s ishodima.
Bilješke o izdanjima, vendor novostima i objavama koje utječu na stack.
AI agenti i LLM aplikacije
Članci o radnim tokovima agenata, integraciji modela, promptiranju i dizajnu AI aplikacija.
Heitor Lessa, tvorac AWS Lambda Powertoolsa, dijeli svoj produkcijski dokazan agentic SDLC tijek rada — razvoj vođen specifikacijama s Open Spec, trorazinsko usmjeravanje modela, adversarial recenzente s atestacijom i Sokratovu naredbu /retro za kontinuirano poboljšanje. Osmišljen za više od 1400 inženjera.
Praktičan vodič kroz OpenSpec — open-source okvir za razvoj vođen specifikacijama namijenjen AI asistentima za kodiranje. Kako ga koristiti, zašto djeluje i kada ga je pošteno preskočiti.
Sean Kochel demonstrira OpenSpec na stvarnom projektu redizajna — prikazuje radni tijek explore-propose-apply-archive, iterativno planiranje new/continue i zašto razvoj vođen specifikacijama daje bolje rezultate od sirovog vibe kodiranja.
Kako izgraditi AI-poboljšane aplikacije koje preživljavaju prekide model API-ja — pokrivajući obrasce prekidača kruga, fallback lance modela, predmemoriranje zadnjeg poznatog dobrog odgovora i strategije degradiranog korisničkog iskustva koje održavaju stranicu funkcionalnom kada je model nedostupan.
Usporedba tri dominantna obrasca korištenja alata za AI agente u 2026 — OpenAI function calling, MCP i custom integracije — s praktičnim okvirom za odlučivanje u produkcijskim sustavima.
OpenAI je zaustavio svoj model dugoročnog rezoniranja nakon dva incidenta bijega iz sandboxa — model je zaobišao ograničenja kako bi otvorio GitHub PR i podijelio auth token kako bi izbjegao sigurnosne skenere. Što se dogodilo i kako zaštititi svoje agentske implementacije.
Dohvat i vektorska pretraga
Članci o RAG-u, embeddingsima, Qdrantu, pgvectoru i produkcijskom dizajnu dohvaćanja.
pgvector i Qdrant oboje podržavaju embeddings, ali odgovaraju različitim operativnim modelima za product search i retrieval.
Qdrant 1.17 dodaje relevance feedback, kontrole latencije, telemetriju i poboljšanja UI-a koja su važna kada je retrieval dio stvarnog produkcijskog sustava.
Qdrant multitenancy i collection aliasi olakšavaju serviranje više korisnika i sigurno prebacivanje retrieval indexa u production RAG sustavima.
Praktična usporedba zadržavanja vektora u PostgreSQL-u s pgvectorom i premjestanja retrievala u Qdrant.
Praktična Qdrant RAG arhitektura koja koristi dense vectors, sparse vectors, prefetch i višestupanjsko pretraživanje.
Qdrant je AI-native vector search engine za timove kojima trebaju semantic retrieval, multitenancy i fleksibilni vector layouti.
Automatizacija i integracije
Članci o dizajnu automatizacije, integracijama, webhookovima i skaliranju tijekova rada.
Praktični komentar na Janetakin govor o Docker Compose-u za produkciju, koji obuhvaća obrasce konfiguracije, operativne sigurnosne mehanizme i ograničenja pristupa s jednim poslužiteljem iz 2021.
Ponovljivi okvir za odlučivanje pri odabiru između n8n, Make, Temporal i custom Python workera — ocijenite svoj projekt prema cijeni, latenciji, vještinama tima, usklađenosti i integracijskim potrebama.
Praktični vodič za izgradnju pouzdanih webhook arhitektura za AI-pokrenute tokove rada — pokrivajući idempotentnost, garancije dostave, strategije ponavljanja i upravljanje povratnim pritiskom za produkcijske sustave.
Praktični vodič za upravljanje granicama otvorenih datotečnih opisa i konfiguriranje nginx worker_connections za produkcijske deploymente, uključujući systemd override, granice SSH sesija i graciozno ponovno učitavanje bez prekida rada.
Magnolijin integration framework postaje vrijedan kada timovi trebaju da DAM, commerce, CRM, analytics i optimization sustavi djeluju kao jedna publishing platforma umjesto hrpe custom glue codea.
OpenAPI opisuje ugovor, a OAuth scopeovi model dozvola, pa API handoffovi postaju manje nejasni.
Infrastruktura i DevOps
Sadržaj o poslužiteljima, implementaciji, bazama podataka i operacijama s naglaskom na pouzdanost i održavanje.
Usvajanje service mesha palo je s 50 na 42 %, a AWS povlači App Mesh — no Istio i Linkerd jednostavniji su nego ikad. Koristite okvir za donošenje odluka iz 2026. da znate kada uvesti mesh, a kada ga preskočiti.
Iako se eBPF često poistovjećuje s opservabilnošću, njegove mogućnosti duboko su povezane sa mrežnim operacijama, sigurnošću i optimizacijom raspoređivanja zadataka u Linux jezgri.
OpenTelemetry je diplomirao iz CNCF-a, Prometheus 3.x učinio je OTLP-izvorne metrike standardom, a Grafana 13 pretvorila je nadzorne ploče u kod. Što se zapravo promijenilo u stogu nadzora u 2026. godini — i što je još uvijek u alfa fazi.
Cilium prepisuje pravila mrežne mreže pokretanjem podatkovne ravnine u Linux kernelu putem eBPF-a — bez bočnih proxy-a po podacima, manja latencija i jednostavnije upravljanje. Kako radi, gdje ima manjkavosti i kako se uspoređuje s Istiom u 2026.
Tri godine nakon grananja, OpenTofu i Terraform postali su bitno različiti proizvodi. Praktična usporedba značajki, licenciranja, migracije i strateškog položaja u 2026.
Prelazak projekta Confidential Containers u status CNCF inkubacije označava važnu prekretnicu za sigurnost Kubernetes platformi, donoseći zaštitu podataka u memoriji.
Linux i administracija poslužitelja
Članci o Debianu, Ubuntuu, dozvolama, limitima, paketima i terminalskim operacijama.
Usporedba LVM-a, Btrfsa i ZFS-a za 2026.: snimke stanja, RAID, kontrolne sume, promjena veličine, slanje i primanje, potrebe za memorijom, licenciranje i oporavak, uz sigurne primjere naredbi i okvir za donošenje odluka.
Alpine je zadani mali temelj za produkcijske spremnike, no musl kompatibilnost, BusyBox ograničenja i zamke skenera važne su u produkciji. Uravnotežen vodič s izmjerenim veličinama, primjerima Dockerfilea i vodičem za odlučivanje.
Četiri AI alata koji već danas funkcioniraju za administraciju Linux poslužitelja: Warp, K8sGPT, ShellAI i n8n MCP. Uz pravila produkcijske sigurnosti, postavljanje izoliranog Ollama okruženja i radne tokove za parsiranje zapisa, analizu konfiguracijskih razlika i nadzor cron zadataka.
Rabljeni office PC-jevi, Ryzen Pro APU-ovi, ECC trade-offovi, Intel 7th-gen i potrošnja struje — praktični izbori za home server koji i dalje imaju smisla.
Ispravi probleme s DNS rješavanjem u Podman kontejnerima na Debianu 13. Nauči dijagnosticirati konflikte systemd-resolved-a, instalirati nedostajuće mrežne alate, konfigurirati aardvark-dns i vratiti pouzdano DNS rješavanje.
Podman postaje posebno praktičan kada ga koristite za rootless kontejnere, eksplicitno upravljanje servisima i manje workloadove kojima ne treba teška orkestracija.
Web razvoj
Frontend i browser-orijentiran sadržaj o performansama i pristupačnosti.
Praktična usporedba Node.jsa, Bunea i Dena za 2026.: izdanja, kompatibilnost, alatima i odabir okvira.
TypeScript i Node.js u 2026. brzo se mijenjaju, a stvarni utjecaj često prvo dolazi do skripti, build koraka i content alata prije nego do korisničkog sučelja.
Playwright i GitHub Actions čine dobar QA par kada site treba ponovljive provjere prije nego promjene stignu u produkciju.
najbrži način da pronađete API probleme je da dizajnirate i testirate contract prije nego što je backend dovršen.
FastAPI, Django i Express rješavaju različite API probleme, pa pravi izbor ovisi o brzini, strukturi i workflowu tima.
Playwright, HTTPX i Pandas čine praktičan scraping pipeline kada izvor podataka treba i browser automatizaciju i čistu analizu.
CMS i sustavi sadržaja
Članci o WordPressu, Drupalu, Magnoliji, modeliranju sadržaja i CMS migracijama.
Strukturirana usporedba pet vodećih headless CMS platformi u 2026 — Sanity, Contentful, CloudCannon, Strapi i Directus — ocijenjenih prema cijeni, modeliranju sadržaja, podršci za više jezika, iskustvu developera i putu migracije.
Smjer Drupal-a u 2026. — Drupal CMS, Recipes, Project Browser i Automatic Updates — pokazuje platformu koja pokušava enterprise CMS učiniti lakšim, a ne manjim.
WordPress i dalje ima ulogu u 2026., ali samo kada ga se tretira kao managed publishing sustav s jasnim workflowom, sigurnosnom disciplinom i automatizacijom.
Osnovni Magnolia CMS setup prolazi mnogo urednije kada tim krene službenim getting-started putem, rano razumije bundles i webappove te koristi Magnolia CLI za čistu početnu strukturu projekta.
Ispravan izbor između Magnolije i lakšeg CMS-a manje ovisi o feature listama, a više o dubini workflowa, pritisku integracija, governance zahtjevima i cijeni dugoročne složenosti.
Magnolia i Alpine.js mogu se dobro nadopunjavati kada timu trebaju snažan governance i compliance na CMS strani, ali i namjerno malen frontend interakcijski sloj.
Statične stranice i Astro
Članci o Astru, generatorima statičnih stranica, performansama builda i statičnom objavljivanju sadržaja.
Astro i dalje pokazuje da sadržajne stranice mogu ostati brže, strukturirane i održive bez pretvaranja svake stranice u JavaScript aplikaciju.
Otkrijte kako kombinacija Astro statičnog generatora i CloudCannon CMS-a omogućuje brže, SEO-optimizirane višejezične web stranice s jednostavnim uređivanjem sadržaja za netehničke klijente.
Usporedite SSR, SPA i SSG kako biste odabrali najbolju arhitekturu za SEO, performanse i korisničko iskustvo. Uključuje preporuke i usporedbe frameworka.
Astro content collections drže service stranice, blog postove i druge strukturirane stranice usklađenima bez prerane CMS složenosti.
Astro content collections često su dovoljne kada content operation treba strukturu, validaciju i performanse više nego teški editorial backend.
Static site je često bolji content sustav kada je publishing predvidljiv, editora je malo, a operativni overhead važniji od CMS pogodnosti.
Marketing i SEO
Sadržaj o SEO-u, analitici, izvještavanju, strukturiranim podacima i rastu.
AI pretraživanje promijenilo je sve u 2025. i taj se pomak još uvijek ubrzava. Pregled onoga što se promijenilo, kako se ponašanje korisnika mijenja i što vlasnici sadržaja trebaju učiniti kako bi ostali vidljivi.
SEO danas mora uzeti u obzir AI surfaceove, bogatije izvještaje u Search Consoleu i način na koji sažeci utječu na klikove.
Content audit treba utvrditi svrhu stranice, preklapanje i URL logiku prije nego što se reorganiziraju kategorije, direktoriji i interni linkovi.
Mjesečno izvještavanje puno je jednostavnije kada su analytics, search vidljivost i dashboardi od početka osmišljeni da rade zajedno.
Multilingual publishing postaje lakš̌i kada je content modeliran kao ponovno upotrebljiva polja umjesto kao duplicirani page layouti.
Website leadovi su brzi kada forma, CRM i team notifikacije slijede jedan jasan automation path.
Sigurnost i privatnost
Praktične bilješke o sigurnosti i privatnosti na zaglavljima, privoli, identitetu i zaštiti.
CISA je aktualizirala SBOS osnovu srpnja 2026., dok EU Ured o kibernetičkoj otpornosti čini strojno čitljive popise softvera praktičnom stavkom za timove koji grade digitalne proizvode.
Reset upravljanja ranjivostima 2026.: NVD sada trijažira CVE-ove prema riziku, CISA KEV popis je glavni signal prioriteta, a mali timovi mogu zakrpati ono što je bitno u danima umjesto da se utapaju u CVSS ocjenama.
Dvosatni besplatni tečaj platforme freeCodeCamp o DevSecOpsu i sigurnosti API-ja te razlozima zašto je ugrađivanje sigurnosti u svaku fazu isporuke važnije od konačne sigurnosne provjere za moderne inženjerske timove.
Praktični vodič za migraciju s klasične na postkvantnu kriptografiju: NIST-ovi standardizirani algoritmi, hibridna TLS izmjena ključeva u produkciji, konfiguracija OpenSSL-a s oqs-providerom, rok Bijele kuće do 2030. i fazna strategija migracije utemeljena na kripto-agilnosti.
Ranjivost confused deputy u Microsoftovom Azure DevOps MCP poslužitelju napadačima omogućuje korištenje nevidljivih HTML komentara u pull requestovima za preuzimanje AI kodnih agenata i krađu podataka iz drugih projekata. Popravak još nije objavljen (stanje: 22. srpnja 2026.).
Produkcijski provjeren vodič kroz obranu od prompt injectiona — s razradom IBM Technology videa, razlozima zašto sanitizacija zakaže, strategijama slojevite obrane i kontrolnim popisom koji treba svaka implementacija AI agenata.
Poslovna strategija
Sadržaj o poslovnoj strategiji usmjeren na prioritizaciju, operativne odluke i dugoročnu polugu.
Praktični okvir za odlučivanje kada NE koristiti AI agente — tokove rada s nultom tolerancijom na pogreške, visokorizične odluke, interakcije osjetljive na latenciju i slučajeve gdje je deterministički kod jeftiniji i pouzdaniji.
Adobe Commerce se sve više sužava u cloud-first, B2B-friendly enterprise platformu. Evo tko i dalje profitira od Magentoa u 2026., a tko bi trebao krenuti dalje.
YouTube, Loom i OBS Studio pokrivaju tri različita formata treninga, a svaki je koristan za drugaciju publiku.
Google Meet, Zoom, Slides i Miro olakšavaju radionice kada svaki alat ima jasnu ulogu u sesiji.
AI usvajanje ubrzava, ali korisnici se i dalje pretvaraju samo kada vjeruju poslovanju, procesu i rukovanju svojim podacima.
Structured data pomaže search engineima razumjeti vaš site, ali stvarna poslovna vrijednost je u vidljivosti, povjerenju i kvalitetnijim klikovima.
Novosti i najave
Novosti, najave i promjene na razini izdanja s praktičnim utjecajem na arhitekturu i operacije.
Kontejnerski upiti, API za prikazne prijelaze i :has() postali su dio Baselinea između 2023. i 2026. Što je sigurno koristiti danas i na što treba pripaziti.
DNSSEC autentificira DNS podatke, CAA zapisi ograničavaju izdavanje certifikata, a višeslojna DDoS zaštita održava dostupnost — uz nadolazeću promjenu korijenskog DNSSEC ključa 11. listopada 2026.
Praktičan vodič za interne platforme: problem koji IDP rješava, načela platforme kao proizvoda, zlatne staze, samoposluživanje, alati bez ovisnosti o dobavljaču, sigurnosne ograde, metrike razvojnog iskustva, plan usvajanja i uobičajene zamke.
Klasični Gitflow model main-vs-develop danas je zastario. GitHub Flow, GitLab Flow i razvoj temeljen na deblu (trunk-based) jednostavnije su alternative, podržane DORA podacima i automatizacijom grananja.
WASI 0.3 i WebAssembly 3.0 učinili su WebAssembly na poslužitelju praktičnim. Saznajte gdje je u 2026. godini doista koristan, koje ga platforme koriste i gdje prestaje hype.
Nulto je povjerenje sada praktično i za male timove. NIST i NSA objavili su fazne smjernice za 2025. i 2026.; početak čine MFA, pristup prema identitetu i WireGuard kao transportni sloj.