Note din rețea
Articole tehnice, decizii de infrastructură și câte un post-mortem.
Costurile reale ale dezvoltării cu AI: tokenii sunt partea ieftină
Echipele bugetează uneltele de AI coding uitându-se la prețul abonamentului. Apoi vine factura adevărată: ore de review, rework din specificații vagi și infrastructura de guardrails pe care oricum ar fi trebuit s-o ai. O contabilitate onestă.
- AI
- Agentic Development
- Engineering Management
Cum dai agenților AI acces la infrastructură reală: MCP, permisiuni și rază de impact
Model Context Protocol face trivial de ușor să conectezi un agent AI la baza ta de date, la clusterul tău și la monitoring. Protocolul nu te va opri să o faci periculos. Iată modelul de securitate pe care trebuie să ți-l impui singur.
- AI
- MCP
- Security
- Infrastructure
Adoptarea agenților AI de programare într-o echipă mică: un playbook practic
Majoritatea sfaturilor despre adoptarea AI sunt scrise pentru enterprise-uri cu echipe de platformă și comitete de pilotare. Iată playbook-ul pentru o echipă de două până la zece persoane: ce trebuie să ai pus la punct înainte, de unde să începi, ce să măsori și la ce moduri de eșec să te aștepți în prima lună.
- AI
- Agentic Development
- Best Practices
- DevOps
Cum faci review la cod scris de AI: un ghid de teren
Agenții de programare AI greșesc altfel decât oamenii: codul arată bine, se citește bine și este greșit. Cum facem review la cod generat de AI după ce am livrat trei tool-uri în acest fel — ce verifici mai întâi, capcana testelor care doar seamănă a teste și un checklist practic pentru reviewer.
- AI
- Code Review
- Software Engineering
- Best Practices
Tool-uri care rulează pe router: de ce construim software de infrastructură single-binary și local-first
Trei tool-uri open-source, o singură filosofie de design: control plane-ul trăiește pe mașină, se livrează ca un singur binar static, aplică modificările cu un auto-revert armat și îți spune sincer ce deține. Iată de ce.
- Open Source
- Infrastructure
- Linux
Trei tool-uri de producție în patru luni: un studiu de caz despre dezvoltarea agentică
Între februarie și mai am livrat trei tool-uri open-source de infrastructură — o interfață pentru firewall, o interfață pentru un router BGP și o consolă pentru Suricata — cu agenți AI de programare făcând cea mai mare parte din scris. La ce au fost buni agenții, ce a rămas la oameni și cât a costat de fapt experiența.
- AI
- Agentic Development
- Open Source
- Case Study
meerkat: o consolă Suricata care îți arată surse, nu alerte
Am făcut open source meerkat — o consolă pentru Suricata care rulează pe routerul tău, comprimă potopul de alerte într-o listă scurtă de adrese sursă și transformă fiecare adresă într-o decizie: blochezi, confirmi, pui pe allowlist sau ignori.
- Security
- Suricata
- Open Source
- IDS
Agenți AI pentru infrastructură și DevOps: ce funcționează cu adevărat în 2026
Agenții AI pot scrie Terraform, pot schița runbook-uri și pot rezuma incidente — dar să lași unul să aplice schimbări în producție este modul în care transformi un typo într-un outage. Iată unde își câștigă agenții pâinea în munca de infrastructură și ce guardrail-uri îi fac siguri.
- AI
- DevOps
- Automation
- Infrastructure
birdy: un UI web pentru BIRD 2.x care rulează pe routerul tău
Am făcut open source birdy — un singur binar Go care îți modelează configurația BGP într-o bază de date, generează întregul bird.conf și îl aplică cu un auto-revert armat. Plus un dashboard live cu ce face de fapt fiecare sesiune.
- Networking
- BGP
- Open Source
- BIRD
Workflow-ul nostru de dezvoltare asistată de AI: fișiere de plan, guardrail-uri și diff-uri revizuite
Workflow-ul concret pe care îl folosim ca să livrăm software cu agenți AI de programare: un PLAN.md scris de un om, milestone-uri care nu se pot strica reciproc, CI ca poartă strictă și diff-uri mici, revizuite. Ce automatizăm, ce rămâne la oameni și ce facem când agentul o ia razna.
- AI
- Agentic Development
- DevOps
- Best Practices
nftably: administrezi nftables fără teama că te încui singur afară
Am făcut open source nftably — un UI web care administrează nftables după modelul lui real de obiecte, aplică fiecare schimbare ca o singură tranzacție atomică, verificată în prealabil cu dry-run, și armează un auto-revert, ca o regulă greșită să nu te poată încuia afară din mașina pe care o editezi.
- Security
- Linux
- Open Source
- nftables
Agentic Development: ce este de fapt, ce nu este și ce schimbă
Agentic development nu este autocomplete și nu este inginerie software autonomă. Definiția unui practician pentru agenții de AI coding, ce se schimbă concret în workflow-ul tău și unde abordarea funcționează cu adevărat — și unde eșuează.
- AI
- Agentic Development
- Software Engineering
BGP Traffic Engineering practic: Local-Pref, Communities și Prepending
Traffic engineering-ul pe outbound este o setare; pe inbound este o negociere. Cum dirijăm traficul între cele trei upstream-uri ale AS210622 — ce funcționează cu adevărat, ce funcționează abia-abia și cum măsori diferența.
- Networking
- BGP
- AS210622
Tuneluri GRE în producție: MTU, fragmentare și capcanele despre care nu te avertizează nimeni
GRE are treizeci de ani și e în continuare peste tot — căi de retur pentru scrubbing, insule de rețea, protocoale de rutare peste underlay-uri ostile. Iată aritmetica MTU, blackhole-urile PMTUD și MSS clamping-ul care îl fac să funcționeze în producție.
- Networking
- GRE
- Infrastructure
Hardening de securitate pentru Kubernetes: o listă de verificare pentru producție
Instalările implicite de Kubernetes nu sunt gata de producție. Iată lista noastră de verificare, testată în practică, pentru securizarea clusterelor — de la RBAC la network policies, pod security și protecție la runtime.
- Kubernetes
- Security
- DevOps
- Infrastructure
Cum construiești o rețea rezilientă: drumul nostru cu AS210622
Cum am proiectat și construit sistemul nostru autonom de la zero — peering BGP, alegerea transitului și lecțiile învățate operând AS210622.
- Networking
- BGP
- AS210622
- Infrastructure
Terraform la scară: cum administrezi infrastructura multi-environment fără să-ți pierzi mințile
Cu Terraform e ușor să începi și greu să scalezi. Iată cum structurăm noi Terraform pentru 50+ environment-uri — gestionarea state-ului, designul modulelor, integrarea CI/CD și pattern-urile care ne țin întregi la minte.
- DevOps
- Terraform
- Infrastructure
- Automation
Platform engineering: construiește golden paths pentru developerii tăi
Ce este platform engineering, de ce are nevoie de el orice echipă de inginerie în creștere și cum să începi să-ți construiești Internal Developer Platform-ul.
- Platform Engineering
- DevOps
- Developer Experience
- Kubernetes
Deploy-uri fără downtime: strategiile blue-green, canary și rolling, comparate
Utilizatorii tăi n-ar trebui să știe că faci deploy. Comparăm strategiile de deploy blue-green, canary și rolling — când s-o folosești pe fiecare, cum le implementezi și compromisurile despre care nu vorbește nimeni.
- DevOps
- Kubernetes
- Reliability
- Deployments
Cum construiești un playbook de incident response care funcționează la 3 dimineața
Incidentele nu așteaptă programul de lucru. Iată cum structurăm noi răspunsul la incidente — de la detecție la post-mortem — astfel încât inginerul on-call de la 3 dimineața să știe exact ce are de făcut.
- SRE
- Incident Response
- Reliability
- Operations
Practici SRE: implementarea unor SLO-uri care chiar funcționează
Un ghid practic pentru implementarea Service Level Objectives care echilibrează fiabilitatea cu viteza de livrare a funcționalităților. Lecții din operarea sistemelor de producție la scară.
- SRE
- Reliability
- Monitoring
- Observability
Container networking în profunzime: de la perechi veth la service mesh
Cum ajunge un pachet de la un container la altul? Urmărim traseul prin primitivele de rețea din Linux — perechi veth, bridge-uri, iptables — și cum funcționează de fapt networking-ul din Kubernetes sub capotă.
- Networking
- Kubernetes
- Containers
- Infrastructure
GitOps: Infrastructure as Code făcut corect
GitOps înseamnă mai mult decât a ține configurările în Git. Este un model operațional complet, în care Git este singura sursă de adevăr și reconcilierea este continuă. Iată cum îl implementăm noi.
- DevOps
- GitOps
- Kubernetes
- Infrastructure
Tuning de performanță PostgreSQL pentru workload-uri de producție
Setările implicite ale PostgreSQL sunt gândite pentru un laptop. Iată cum configurăm noi Postgres pentru producție — memorie, conexiuni, vacuum, strategii de indexare și query-urile care îți omoară baza de date la 3 dimineața.
- Database
- PostgreSQL
- Performance
- Infrastructure
Observabilitate dincolo de monitorizare: log-uri, metrici și trace-uri în practică
Monitorizarea îți spune că ceva este stricat. Observabilitatea îți spune de ce. Un ghid practic pentru implementarea celor trei piloni — și cum lucrează împreună pentru a reduce MTTR.
- Observability
- Monitoring
- SRE
- Infrastructure
Mitigarea DDoS la marginea rețelei: o abordare pe straturi
Atacurile volumetrice și cele la nivel de aplicație au nevoie de răspunsuri complet diferite. O trecere prin straturile de mitigare DDoS la edge — filtrare la transit, BGP Flowspec, XDP, scrubbing și L7 — și la ce e bun de fapt fiecare.
- Networking
- Security
- DDoS
Planificarea disaster recovery: RTO, RPO și testele pe care nu le rulează nimeni
Fiecare companie are un plan de disaster recovery. Aproape nimeni nu îl testează. Iată cum construiești o strategie de DR care chiar funcționează când datacenter-ul tău principal se stinge — cu ținte reale de RTO/RPO și runbook-uri testate.
- SRE
- Disaster Recovery
- Reliability
- Infrastructure