Blog

Articoli e aggiornamenti frontend

Un archivio semplice con note, riflessioni e contenuti pratici sul frontend.

Pagina 5 di 35

15 settembre 2026

Dal laptop alla produzione: guida pratica a deploy, sicurezza e automazione per web app full‑stack

Portare una web app dalla macchina locale a un ambiente pubblico e sicuro richiede competenze che vanno oltre il framework: Linux, rete, processi, certificati, reverse proxy, backup e automazione. In questo articolo raccolgo un approccio pratico e progressivo: prima si costruisce tutto a mano su un server Ubuntu (come una VPS), poi si automatizza con pipeline CI/CD. L’obiettivo è capire davvero cosa succede “dietro le quinte” e acquisire un metodo riutilizzabile con qualunque stack (FastAPI/Vue, Node, Ruby, ecc.).

15 settembre 2026

Modelli generativi e abuso: cosa cambia (davvero) per chi sviluppa frontend

Un recente report di sicurezza ha messo nero su bianco una cosa che molti team percepiscono già: i modelli generativi non sono solo strumenti di produttività, ma anche moltiplicatori di capacità per attaccanti e truffatori. Dal punto di vista di un team frontend, i rischi più concreti non sono fantascientifici: riguardano supply chain, gestione dei segreti, app “vibe-coded” piene di chiavi hard-coded, scraping di output per distillazione e campagne di ingegneria sociale più credibili. Vediamo i pattern di abuso più rilevanti e come tradurli in pratiche difensive quotidiane.

15 settembre 2026

Perché la tua AI scrive codice mediocre (e come farla lavorare davvero bene nel tuo repo)

Se la tua AI ripete sempre gli stessi errori, spesso non è colpa del modello: è colpa della configurazione che gli stai inviando a ogni richiesta. In molti progetti l’Agent.md (o Claude.md/Gemini.md) diventa una discarica di regole, checklist, convenzioni duplicate e istruzioni non pertinenti. Risultato: contesto enorme, token sprecati, qualità che cala e decisioni incoerenti. In questo articolo vediamo come strutturare correttamente i file di contesto: tenere l’Agent.md piccolo, spostare le convenzioni in documenti dedicati, usare link interni per caricare solo ciò che serve e mantenere una descrizione del repo ad alto livello per evitare documentazione che invecchia male. Con una strategia incrementale (aggiungere regole solo quando emergono problemi reali) ottieni output più prevedibili e più “in stile progetto”.

14 settembre 2026

Dal mockup al hero video in poche iterazioni: workflow pratico con MCP per video, voce e upscaling

Creare un hero video breve, coerente con la brand identity e leggero da servire sul web è spesso più difficile che produrre un video “bello” in assoluto. In questo articolo vediamo un workflow concreto: partire da una reference image, generare un loop con camera fissa, correggere le deviazioni con iterazioni mirate (incluso un end frame per chiudere il cerchio), aggiungere voiceover con timing controllato e infine fare upscaling a 1080p. Chiudiamo con consigli pratici per integrare il video in una sezione hero con autoplay “in view”, fallback e attenzione alle preferenze utente.

11 settembre 2026

Navier–Stokes, AI e priorità: quando una “soluzione” diventa un problema di fiducia

Le equazioni di Navier–Stokes sono un pilastro dell’ingegneria moderna e uno dei Millennium Prize Problems: la domanda aperta è se, in 3D, le soluzioni restino sempre regolari o possano “rompersi” (singolarità). Un recente annuncio di soluzione con l’aiuto di modelli e agenti ha acceso un caso che va oltre la matematica: come si attribuisce correttamente il merito, come si dimostra l’assenza di uso di dati sensibili, e che cosa succede alla scienza aperta quando basta un rumor per scatenare una corsa a front‑runnare le idee.

10 settembre 2026

DevTools “su misura”: costruire strumenti interni in Chrome DevTools con poche righe di JavaScript

Quando l’app ha stato interno complesso (feature flag, ruoli, sessioni, dati in memoria), gli strumenti standard non bastano. Con strumenti personalizzati integrabili in Chrome DevTools puoi esporre controlli mirati — ad esempio l’impersonazione di ruoli — riducendo passaggi manuali, migliorando la sicurezza e accelerando il debug. Basta JavaScript e una buona idea di cosa rendere osservabile e controllabile.

10 settembre 2026

`:invalid` “fa schifo” (un po’): meglio passare a `:user-invalid` e `:user-valid` per i form

Le pseudo-classi CSS :valid e :invalid sono utili, ma spesso producono UI aggressive: campi marcati validi o invalidi appena la pagina carica. Con :user-valid e :user-invalid puoi mostrare lo stato solo dopo che l’utente ha interagito col campo. Vediamo perché cambia tutto, come funziona con required/minlength/pattern e come usarlo come primo livello di feedback senza sostituire la validazione lato server.

10 settembre 2026

OpenAI Codex: guida pratica all’agente autonomo per scrivere, testare e distribuire app

OpenAI Codex non è “solo” un assistente che completa codice: è un agente che può leggere codebase, eseguire comandi, lanciare test, aprire PR e perfino pubblicare siti. In questa guida vediamo come è strutturato, quali modalità usare, come gestire contesto e permessi, e come sfruttare plugin, automazioni e deploy per ottenere risultati concreti nello sviluppo di app frontend.

9 settembre 2026

Astra vs Fable 5.1: quando l’AI fa grafica spettacolare, ma il “game feel” resta un problema

Un confronto tra Astra e Fable 5.1 nello sviluppo di un piccolo gioco 3D mette in evidenza un pattern ricorrente: i modelli più “forti” sulla generazione visuale producono interfacce e scene convincenti ma spesso standardizzate; quelli più lenti o meno brillanti sul rendering possono invece generare sistemi di gioco più profondi e coerenti. Dal punto di vista frontend, è un promemoria su cosa delegare all’AI (output, varianti, scaffolding) e cosa invece richiede ancora direzione, criteri e gusto (flow, interazione, qualità percepita).

9 settembre 2026

CSS ora sa “contare”: sibling-index e sibling-count per animazioni e z-index senza hack

Due nuove primitive CSS, sibling-index() e sibling-count(), permettono di ottenere rispettivamente la posizione di un elemento tra i fratelli e il numero totale di fratelli. Risultato: stagger animation mantenibili, layering con z-index automatico (anche su avatar sovrapposti) e piccoli trick come palette colori basate su indice, senza toccare l’HTML e senza JavaScript.