Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Hardening Upload File di Spring Boot: Validasi Magic Byte dan Keamanan Multipart
Spring Boot
schedule Sep 08, 2026

Hardening Upload File di Spring Boot: Validasi Magic Byte dan Keamanan Multipart

Validasi file upload berbasis ekstensi dan Content-Type header mudah dimanipulasi penyerang. Artikel ini membahas hardening endpoint Spring Boot menggunakan inspeksi magic byte via Apache Tika langsung dari InputStream, mitigasi path traversal, konfigurasi batas request, dan unit testing file palsu.

Rahma AP

Admin

Setup Vercel MCP untuk Coding Agent: Scope, Audit, dan Guardrail
Vercel
schedule Agt 31, 2026

Setup Vercel MCP untuk Coding Agent: Scope, Audit, dan Guardrail

Panduan praktis menghubungkan coding agent ke Vercel MCP melalui OAuth, membatasi scope, dan membaca konteks deployment untuk diagnosis build. Artikel ini juga membahas audit, guardrail, troubleshooting, verifikasi, dan pencabutan akses.

Rahma AP

Admin

Bot AI di Slack: OAuth Scope, Idempotensi Event, dan Audit Output yang Aman
Integrasi API & Auth
schedule Agt 30, 2026

Bot AI di Slack: OAuth Scope, Idempotensi Event, dan Audit Output yang Aman

Panduan praktis membangun bot AI di Slack dengan OAuth least privilege, verifikasi request, pemrosesan event idempoten, dan pencegahan respons ganda. Artikel ini juga membahas isolasi workspace, audit output, human review, kill switch, serta fallback ketika model atau Slack API gagal.

Rahma AP

Admin

Audit Keamanan Otomatis di CI dengan Temuan Terverifikasi
Tooling & CI/CD
schedule Agt 26, 2026

Audit Keamanan Otomatis di CI dengan Temuan Terverifikasi

Artikel ini membahas cara merancang workflow CI untuk audit keamanan multi-tahap dengan temuan machine-readable yang dapat diverifikasi independen. Fokusnya pada arsitektur pipeline, output JSON/Markdown, approval gate, artefak audit, dan DX agar audit cepat tanpa menghambat delivery.

Rahma AP

Admin

Audit Kontrak Webhook agar Retry Tidak Memicu Aksi Ganda
Integrasi API & Auth
schedule Agt 15, 2026

Audit Kontrak Webhook agar Retry Tidak Memicu Aksi Ganda

Artikel ini membahas cara mengaudit desain kontrak webhook agar aman terhadap retry, duplikasi, event out-of-order, dan kegagalan verifikasi. Fokusnya pada kontrak API, idempotensi, observability, dan checklist penerimaan integrasi yang bisa dipakai tim backend maupun reviewer API.

Rahma AP

Admin

Checklist CI/CD untuk Memverifikasi Output AI sebelum Merge
Tooling & CI/CD
schedule Jul 25, 2026

Checklist CI/CD untuk Memverifikasi Output AI sebelum Merge

AI coding assistant bisa mempercepat delivery, tetapi hasilnya tetap harus diperlakukan seperti kontribusi kode biasa: diverifikasi, diuji, dan direview. Artikel ini membahas checklist CI/CD praktis untuk memvalidasi output AI sebelum merge, lengkap dengan pipeline sederhana, strategi fail-fast, approval manual, dan metrik DX.

Rahma AP

Admin

Debug Approval Otomatis yang Menolak Patch Vulnerability
Debugging Backend
schedule Jul 25, 2026

Debug Approval Otomatis yang Menolak Patch Vulnerability

Artikel ini membahas studi kasus backend ketika patch vulnerability yang benar justru ditolak sistem approval otomatis berbasis AI/rules engine, lalu 20 hari kemudian memicu kerugian besar. Fokusnya ada pada gejala nyata, langkah investigasi berurutan, reproduksi lokal, root cause teknis, dan guardrail agar patch keamanan tidak tertahan lagi.

Rahma AP

Admin

Policy AI di CI: Bedakan Bantuan Cepat dan Kode Siap Rilis
Tooling & CI/CD
schedule Jul 10, 2026

Policy AI di CI: Bedakan Bantuan Cepat dan Kode Siap Rilis

Masalah utama penggunaan AI di tim engineering bukan apakah kode ditulis manual atau dengan AI, tetapi apakah proses review dan CI cukup kuat untuk menahan perubahan berisiko. Artikel ini membahas policy praktis, level penggunaan AI, checklist PR, label, ownership, dan gate CI agar tim tetap cepat tanpa menurunkan kualitas rilis.

Rahma AP

Admin

Guardrail CI untuk Hasil AI: Lint, Test, dan Review yang Wajib
Tooling & CI/CD
schedule Jun 08, 2026

Guardrail CI untuk Hasil AI: Lint, Test, dan Review yang Wajib

Saat tim makin sering menerima kode dari AI atau non-technical builder, CI/CD perlu berfungsi sebagai guardrail, bukan sekadar formalitas. Artikel ini membahas pipeline ringan namun efektif: format check, lint, type check, unit test, secret scan, dependency audit, preview environment, dan checklist review PR dengan contoh alur GitHub Actions.

Rahma AP

Admin

forum Live Chat