/ blog / tag

#bezpieczenstwo

5 wpisów

← wszystkie wpisy
01 27 sie 2026 13 min czytania

Bezpieczeństwo MCP: co grozi, gdy podpinasz cudze serwery, i jak je audytować

Serwer MCP to cudzy kod z twoimi uprawnieniami i treści trafiające prosto do kontekstu modelu. Klasy ryzyka, lista kontrolna audytu przed podpięciem i proces dla zespołu.

ai mcp
Grzegorz Holak
02 20 sie 2026 14 min czytania

Prompt injection dla testerów: OWASP LLM Top 10 w praktyce

Czym jest prompt injection, jak czytać OWASP Top 10 dla aplikacji LLM okiem testera QA i jak defensywnie testować agentów: przypadki, asercje, raportowanie.

ai qa
Grzegorz Holak
03 14 sie 2026 13 min czytania

Tryb wakacyjny w Home Assistant: symulacja obecności i dom, który sam się pilnuje

Jeden przełącznik input_boolean, symulacja obecności z losowością, warstwowe alarmy, watchdog łączności i kod dla zaufanej osoby - z przykładami yaml i listą kontrolną.

smart-home home-assistant
Grzegorz Holak
04 31 lip 2026 10 min czytania

IoT w osobnej sieci: VLAN-y i zapora dla smart home bez doktoratu z sieci

Segmentacja sieci to największa darmowa dźwignia bezpieczeństwa smart home: model trzech sieci, reguły zapory po ludzku, pułapka mDNS i plan wdrożenia na UniFi, Mikrotiku i OpenWrt.

smart-home bezpieczenstwo
Grzegorz Holak
05 9 lip 2026 9 min czytania

Hooki w Claude Code - deterministyczna warstwa, której agentowi nie wolno ominąć

Czym są hooki w Claude Code, jak działa blokowanie akcji kodem wyjścia 2 i cztery praktyczne przykłady: blokada commitów bez testów, lint po edycji, strażnik sekretów i kontekst na start sesji.

ai claude-code
Grzegorz Holak