grep -r "security"
39 posts tagged security
- [10/24] M is for ConfigMaps and Secrets: Managing Configuration
- [19/24] A is for Authentication and RBAC: Securing Your Cluster
- Service Mesh Deep Dive: Istio vs Linkerd vs Consul Connect
- [23/24] B is for Best Practices: Building Secure and Reliable Apps
- Kubernetes Security Hardening Checklist for Production
- Kubernetes Multi-Tenancy: Namespace, RBAC, and Quota Design
- AI agent local: pattern cũ, blast radius mới
- API keys nâng cao: Document-Level Security và Field-Level Security
- Sharing my Claude Code rules: local folder, credentials, and breadcrumbs
- TLS/SSL end-to-end: cert giữa Kibana-ES-Beats và public endpoint
- Users, Roles, RBAC: mô hình phân quyền Kibana 8.x
- Security: prompt injection, tool sandboxing, secrets
- Code execution sandbox: subprocess, Docker, e2b
- CLAUDE_CODE_SUBPROCESS_ENV_SCRUB: Khi Claude Code tự vá credentials leak qua subprocess
- MCP từ zero, bài 4: Auth và Authorization, OAuth 2.0 Resource Server
- MCP từ zero, bài 11: test và evaluate MCP server, MCP Inspector và security checklist
- AI cho người không code, bài W: Wifi, privacy, dữ liệu nào không nên đưa AI
- AI cho người không code, bài X: xác minh deepfake, ảnh AI, voice clone
- Local model cho vibe coding: Ollama, llama.cpp, model tool-call và timeout
- Hermes với Nous Portal: một credential path gọn cho agent tools
- Case study: build một mini app bằng Hermes hoặc OpenClaw rồi audit như dev
- OpenClaw cho vibe coding qua điện thoại: Telegram, workspace, checkpoint
- Setup OpenClaw từ zero: một agent nhắn qua Telegram nhưng không được phá máy
- Setup Hermes Agent: CLI trước, gateway sau, skill sau cùng
- Harden một agent workstation: .local, secrets, allowed tools, throwaway repo
- Real data, auth, API: đoạn vibe coding dễ tự lừa mình nhất
- Vibe Coding có kiểm soát, bài 8: review code vibe-coded
- Vibe Coding có kiểm soát, bài 12: security checklist
- Non-tech vibe coding: thứ bạn không hiểu là thứ sẽ làm bạn trả giá
- Auth bypass: lỗi một dòng biến app vibe-coded thành public database
- Nhân viên vibe-code internal tool, công ty leak data lúc nào không biết
- Gần một nửa AI code có lỗi security: đừng hoảng, hãy đặt gate
- AI không phát minh bug mới, nó lặp lại bug cũ ở tốc độ mới
- "Please make it secure" không phải security plan
- Supabase anon key không nguy hiểm, thiếu RLS mới nguy hiểm
- Không chỉ code sai: AI toolchain cũng có thể ship nhầm thứ không nên ship
- AI bịa package, attacker đăng ký package đó, app của bạn tự cài malware
- Với coding agent, tài liệu cũng có thể biến thành lệnh
- Nếu prompt không nhắc security, AI sẽ coi security là việc để sau