Secrets nach Projekt statt nach Environment: Ordnung für Zugangsdaten
Zugangsdaten nach Projekt statt nach Umgebung zu ordnen macht Rotation und Nachvollziehbarkeit einfacher. Das Prinzip, erklärt an einer Pipeline mit mehreren Komponenten.
Kurze, praxisnahe Artikel rund um das Buch-Thema: zum Reinklicken, Ausprobieren und Weiterdenken.
Zugangsdaten nach Projekt statt nach Umgebung zu ordnen macht Rotation und Nachvollziehbarkeit einfacher. Das Prinzip, erklärt an einer Pipeline mit mehreren Komponenten.
Berichte über einen Streit um Geschäftsgeheimnisse zeigen ein allgemeines Risiko: Was an fremde KI-Dienste geht, verlässt deine Kontrolle. Sensible Feeds gehören lokal klassifiziert.
Selbst gehostete Anwendungen mit HTTP-API lassen sich per Polling in eine Pipeline einbinden. Am Beispiel eines Trainings-Trackers: inkrementell abfragen, in SQLite speichern, bei Neuem melden.
Wer Tokens und Passwörter dreht, will keinen Ausfall riskieren. Mit zwei parallel gültigen Schlüsseln und einer festen Reihenfolge klappt die Rotation ohne Unterbrechung.
Wer viele Meldungen an einen Telegram-Chat schickt, stößt auf Rate-Limits. Warteschlange, Backoff mit Jitter und das Zusammenfassen von Meldungen halten den Versand stabil.
Ein selbst gehostetes Sprachmodell über Ollama ersetzt die Cloud-API in der Klassifikation: Daten bleiben im Haus, Kosten sind planbar, und ein Fallback fängt Ausfälle ab.
RSS und Atom lassen sich mit der Standardbibliothek parsen, wenn Namespaces, fehlende Felder und kaputte Items sauber behandelt werden. Ein Überblick mit Beispielcode.
Eine Feed-Pipeline lässt sich gut testen, wenn SQLite im Speicher läuft und das Sprachmodell durch einen Stub ersetzt wird. So sieht eine praktikable pytest-Strategie aus.
Ein LLM für jeden Feed-Eintrag wird teuer. Mit Deduplizierung, Stichwortfilter, Cache und Tagesbudget schickst du nur noch die wirklich offenen Fälle zur Klassifikation.
Cron ist schnell eingerichtet, systemd-Timer bieten dafür Logging, Nachholen verpasster Läufe und Abhängigkeiten. Der Vergleich zeigt, was für eine Überwachungs-Pipeline passt.
ntfy.sh verschickt Push-Meldungen per einfachem HTTP-Aufruf, ganz ohne Bot, Token-Verwaltung und Chat. So bindest du es in eine Überwachungs-Pipeline ein.