Code

Code

172 bookmarks
Custom sorting
Split-horizon DNS - Wikipedia
Split-horizon DNS - Wikipedia

Da studiare

--- [2026-08-19 - discusso] --- Split-horizon = stesso nome, risposta diversa a seconda di chi chiede (vista interna vs esterna).

STATO REALE del mio setup (verificato con dig, non dedotto): git.giobi.com -> 100.124.141.10 (IP Tailscale di tanuki) vault.giobi.com -> 100.81.194.35 (IP Tailscale di b2) immich.giobi.com -> 46.225.164.17 (efesto, pubblico) n8n / one -> 188.114.96.2 / 97.2 (proxy Cloudflare)

Quindi NON ho split-horizon: ho una vista sola che pubblica gli IP tailnet nel DNS pubblico. Non e' un buco: 100.64.0.0/10 e' CGNAT, non instradabile; Tailscale documenta il pattern e lo definisce 'relatively harmless'. Niente da correggere.

DUE COSE DA SAPERE:

  1. DNS REBINDING PROTECTION — molti resolver la applicano anche al range CGNAT. Quando succede il nome NON risolve, e sembra 'servizio giu'' invece che 'rete che blocca'. Se da un hotel o da un cliente git.giobi.com non risponde, NON e' Forgejo: e' il resolver. Questa e' la ricaduta pratica vera.
  2. Il DNS pubblico espone quali servizi interni esistono e su che nodo. Non sfruttabile, ma e' una mappa gratis per chiunque.

SERVIREBBE davvero solo se un servizio dovesse essere raggiungibile con lo STESSO nome sia da dentro (diretto) sia da fuori (via proxy). Oggi non e' il caso: i servizi o sono interni o sono pubblici, la divisione e' netta.

SE mai servisse, due vie senza montare un DNS:

  • Tailscale Split DNS: nameserver personalizzato ristretto a giobi.com nella console admin
  • Cloudflare Internal DNS: da poco general availability, split-horizon sullo stesso motore di policy del pubblico. La piu' coerente col resto del mio stack.
·en.wikipedia.org·
Split-horizon DNS - Wikipedia
HERMES.md in git commit messages causes requests to route to extra usage billing instead of plan quota · Issue #53262 · anthropics/claude-code
HERMES.md in git commit messages causes requests to route to extra usage billing instead of plan quota · Issue #53262 · anthropics/claude-code
DISCUSSO 2026-05-04 — Bug: stringa HERMES.md in commit git routava richieste su extra usage invece del piano Max. Filtro anti-abuso case-sensitive scambiava il nome file per tentativo jailbreak (Hermes = modello uncensored). $200 di addebiti errati. Fix: una riga. Aneddoto da bar, non articolo serio.
·github.com·
HERMES.md in git commit messages causes requests to route to extra usage billing instead of plan quota · Issue #53262 · anthropics/claude-code
An update on recent Claude Code quality reports \ Anthropic
An update on recent Claude Code quality reports \ Anthropic

DISCUSSO 2026-05-04 — Postmortem Anthropic: 3 bug sovrapposti in Claude Code tra marzo-aprile 2026.

1) Reasoning effort abbassato a medium (4 mar-7 apr) — Claude sembrava stupido, revertato dopo feedback. 2) Bug cache reasoning (26 mar-10 apr) — sessioni idle >1h cancellava il thinking ad ogni turno invece che una volta. Smemoratezza, ripetizioni, scelte assurde. Passato attraverso code review + unit test + e2e test. Opus 4.7 ha trovato il bug facendo code review, Opus 4.6 no. 3) System prompt "max 25 parole" (16-20 apr) — -3% qualità, revertato in 4 giorni.

I tre bug sovrapposti su schedule diverse sembravano degrado generalizzato. Meta: Anacleto commenta il postmortem su se stesso.

·anthropic.com·
An update on recent Claude Code quality reports \ Anthropic
The end of responsive images
The end of responsive images

DISCUSSO 2026-05-04 — Mat Marquis (ex chair RICG) dopo 14 anni confessa di aver odiato la sintassi sizes mentre la standardizzava.

Punti chiave: sizes richiedeva stringhe impossibili tipo "(min-width: 1340px) 257px, (min-width: 1040px) calc(24.64vw - 68px)" — a mano, per ogni immagine. Nessuno lo faceva bene. La scelta di non dare controllo ai dev era corretta: il browser sa di più (viewport, densità, banda). La soluzione: sizes="auto" — una parola, il browser fa tutto. Atterrato in Firefox+WebKit+Chrome, funziona con loading="lazy", copre ~95% delle immagini.

Pattern interessante: creare una soluzione brutta ma corretta, difenderla per anni, poi festeggiare la propria obsolescenza. Opposto di Adobe. Quick win per i siti Emisfera.

·piccalil.li·
The end of responsive images
Blog | parth sareen
Blog | parth sareen
Sampling and structured outputs are tied together as they both determine the model's next chosen token. Sampling is the process of selecting a token from the model's vocabulary based on the probability distribution.
·parthsareen.com·
Blog | parth sareen
Batch of Trouble
Batch of Trouble
Ben had already been with the University for a few years when Dave joined the team. At some point during the interview process, Dave reached the conclusion that he was here to modernize the team. As a result, he started on a Tuesday, and by Wednesday was telling everyone how he would do their job. Dave strutted from desk to desk, playacting the highly-paid consultant. In reality, he was here to take over the student enrollment system from Ben. Ben had inherited it from Carl, who had inherited it from Bob. A whole chapter of begats was required to trace the roots of the system. It was mostly implemented in simple batch scripts, and it mostly was driven by simple text or CSV files. It wasn't a terribly pretty system, but it did have a few very important features: It worked. It didn't require much maintenance. It was thoroughly documented and well understood by the support team.
·thedailywtf.com·
Batch of Trouble