Blog

Articoli e aggiornamenti frontend

Un archivio semplice con note, riflessioni e contenuti pratici sul frontend.

Pagina 31 di 35

14 maggio 2026

NPM e l’illusione della fiducia: cosa ci insegna l’ultimo worm nella supply chain

Un recente worm ha colpito pacchetti molto usati nel mondo JavaScript e ha iniziato a propagarsi anche altrove. Il punto non è solo “npm è insicuro”: è l’intersezione tra script d’installazione eseguibili, pipeline CI/CD troppo permissive e un modello di fiducia che non regge agli attacchi moderni. Vediamo cosa è successo a livello concettuale e quali contromisure concrete adottare subito nei progetti frontend.

14 maggio 2026

Prepararsi a un evento dev senza stress: checklist essenziale per chi lavora sul frontend

Quando si avvicina un evento per developer, il rischio è farsi travolgere da mille dettagli: demo che non partono, laptop che non si collega, dipendenze non allineate. Ecco una checklist snella ma completa per frontend developer e DevRel: setup pulito, piani di fallback, test realistici e piccoli accorgimenti che evitano figuracce.

14 maggio 2026

Se Google si fosse chiamato Backrub: una lezione di UX, naming e “link graph” per chi fa frontend

Negli anni ’90 un motore di ricerca nato a Stanford aveva un nome molto diverso: Backrub. Dietro c’era un’intuizione tecnica decisiva—valutare le pagine in base ai link in ingresso—che ha influenzato non solo la ricerca, ma anche il modo in cui pensiamo l’informazione sul web. Vediamo cosa racconta questa storia a chi progetta interfacce e prodotti frontend: modelli mentali, naming, affordance e coerenza tra tecnologia e linguaggio.

14 maggio 2026

Testare in modo affidabile le “skill” dei tuoi AI Agent: l’approccio di Skill Gym

Quando sviluppi skill per AI agent, una singola parola può cambiare il comportamento del sistema. Eppure spesso le validiamo “a mano”, senza la stessa disciplina che usiamo per unit test e integrazione. In questo articolo vediamo perché il problema è strutturale, quali segnali indicano che ti serve una suite di test, e come un tool come Skill Gym propone un workflow simile ai test del codice: casi riproducibili, esecuzioni lente ma deterministiche, e protezione dalle regressioni quando iteri sui prompt.

14 maggio 2026

Una singola PR può compromettere la tua supply chain: anatomia di un attacco al registry npm (e come ridurre i rischi)

Un recente attacco alla supply chain JavaScript ha mostrato quanto sia sottile il confine tra automazione sicura e compromissione su larga scala. In poche ore, un meccanismo pensato per rafforzare la pubblicazione dei pacchetti è stato aggirato sfruttando trigger di GitHub Actions, cache condivise e propagazione “worm-like” via token npm. Vediamo cosa è successo a livello tecnico e quali contromisure concrete possono adottare maintainer e team frontend.

11 maggio 2026

React Server Components: promessa di performance, realtà di superficie d’attacco

React Server Components hanno portato un modello di sviluppo potente: componenti async, accesso diretto a dati e rendering sul server con meno JavaScript sul client. Ma la storia recente di vulnerabilità (DoS, SSRF, bypass, e persino RCE nella filiera server-side) mostra un pattern preoccupante: la complessità della serializzazione, dei confini client/server e dell’App Router può trasformarsi in una superficie d’attacco ampia, anche per app che “non usano RSC esplicitamente”. In questo articolo facciamo il punto: cosa cambia davvero rispetto a CSR/SSR classico, perché certe classi di bug sono più probabili, e quali contromisure pragmatiche adottare oggi se lavori con Next.js e App Router.

10 maggio 2026

Perché molte “big app” scelgono il web (anche quando potrebbero fare nativo)

Sempre più applicazioni di fascia alta scelgono tecnologie web anche in contesti dove “nativo” sembra l’opzione naturale. Il motivo non è una mancanza di alternative, ma la maturità del web: UI di qualità, prestazioni solide, riuso di componenti e coerenza tra sito e app. Vediamo perché questa scelta è spesso razionale e come evitare l’effetto “wrapper scadente”.

9 maggio 2026

React resta lo standard: perché è così diffuso (e come ridurre davvero la complessità)

React è oggi lo standard de facto nel frontend: è il più usato e spesso richiesto nelle offerte di lavoro. Ma molti sviluppatori lo trovano complesso, soprattutto per state management e architettura dell’app. In questo articolo vediamo perché React è così dominante, dove nasce la frizione per chi lo impara da solo e quale percorso pratico seguire per acquisire competenze solide (fino a Next.js, performance e testing) senza impantanarsi.

6 maggio 2026

Agentic AI su Vercel: architettura pratica per agenti che “fanno cose” (non solo chat)

Costruire un agente utile in un contesto enterprise significa andare oltre la generazione di testo: serve contesto, strumenti, capacità di esecuzione e un’architettura che regga in produzione. Vediamo una blueprint moderna basata su Next.js, Vercel AI SDK, AI Gateway e sandbox con filesystem/CLI per far lavorare davvero gli agenti su task complessi (con routing tra modelli, streaming UI e processi lunghi in background).