Posts with tag supply-chain

Zależności audytuję. Lockfile, advisories, cały rytuał. Dopiero po incydencie z keyv dotarło do mnie, że nie mam podobnego odruchu wobec plików, które mówią agentowi, co może robić w moim repozytorium.

Prawie wrzuciłem dziurę na produkcję, bo model podał ją z pełnym przekonaniem. Potem sprawdziłem liczby, te z 2026, nie sprzed dwóch lat. Modele halucynują rzadziej, ale wybór modelu przestał ratować, a powierzchnia ataku jest dziś wspólna dla wszystkich.