Categoria

Pagina 1 di 2

Claude Code: sviluppo assistito, ma ingegnerizzato

Claude Code non è un autocomplete più potente: è un collaboratore a cui deleghi compiti, e come ogni delega funziona solo se sai cosa chiedere e come verificare. La differenza fra un uso ingenuo e uno ingegnerizzato è enorme, e si vede tutta nel risultato. Questa categoria racconta il secondo, con il taglio di chi lo usa in produzione ogni giorno.

Il primo tema è il collaboratore ingegnerizzato: la harness di produzione con hook, rule, skill custom e permission engine che trasforma il client di default in un sistema affidabile, lo stack di pacchetti che tratto come standard, i server MCP personalizzati per estendere il workflow verso i sistemi aziendali reali. La potenza non è nel modello, è nell'impianto che gli costruisci intorno.

Il secondo tema è il metodo di delega: specs-to-code fatto bene, con design concept e ubiquitous language, TDD per non annegare nell'output, il controllo del design che resta in mano tua. Delegare alla cieca produce debito; delegare con metodo produce leva.

Il terzo tema è la sicurezza, spesso ignorata: mettere un agente di coding in produzione significa dargli accesso a shell, file e credenziali, e questo apre una superficie di attacco reale, come dimostrano le vulnerabilità note dello strumento stesso. Scrivo del modello di sicurezza che applico davvero per difendere una harness in produzione.

Se vuoi introdurre Claude Code nel tuo team in modo serio, vedi lo sviluppo software con AI o scrivimi.

Un assistente di coding vale quanto le istruzioni che gli dai e la tua capacità di verificare l'output. Il resto è delega alla cieca.

MCP Tool Search: perché installare dieci MCP server non distrugge più il context window

MCP Tool Search: perché installare dieci MCP server non distrugge più il context window Collegare molti MCP server a un agente significava finora bruciare context window solo per le definizioni dei tool. La tool search con lazy-loading ribalta il problema: gli schemi dei tool si caricano on-demand, non tutti all'avvio. Come funziona, come configurarla e il pattern di selezione che permette di tenere dieci o più server collegati senza pagare il context fisso. Tecnico e concreto, per chi costruisce agenti con molte integrazioni. Continua a leggere
Ultima modifica:

Lo stack Claude Code di un PHP senior nel 2026: i pacchetti che tratto come standard

Lo stack Claude Code di un PHP senior nel 2026: i pacchetti che tratto come standard L'ecosistema Claude Code è esploso, ma installare tutto è un anti-pattern. Rassegna ragionata dei pacchetti che tratto come standard nel 2026: per ognuno cosa risolve davvero, quando NON serve, e il rischio di saturare il context window. Il criterio di selezione esplicitato, perché un senior non sceglie per numero di stelle ma per ritorno reale sul workflow. Insider, evergreen, dal lato di chi questi tool li usa in produzione ogni giorno. Continua a leggere
Ultima modifica:

MCP server personalizzati per Claude Code: estendere il workflow aziendale con tool custom

MCP server personalizzati per Claude Code: estendere il workflow aziendale con tool custom Il Model Context Protocol permette di dare a Claude Code accesso controllato a sistemi aziendali reali: database, API gestionali, CMS, automazioni. Come costruire un MCP server custom in PHP, dallo schema dei tool alla gestione dei permessi, per trasformare l'agente da generico a integrato nel workflow specifico dell'azienda. Architettura, esempi concreti e i rischi di over-broad token scoping da evitare. Continua a leggere
Ultima modifica:

Automatizzare lo sviluppo con Claude Code: configurazione di una pipeline di produzione

Automatizzare lo sviluppo con Claude Code: configurazione di una pipeline di produzione Claude Code non è un autocomplete: è un agente che esegue task multi-step su una codebase reale. Configurazione di una pipeline di produzione per un team PHP senior: come strutturare il contesto del progetto, dove l'agente accelera davvero (refactoring estesi, code review, debugging) e dove serve il guardrail umano. Workflow concreto con permessi, regole e skill, non una demo da slide. Continua a leggere
Ultima modifica:

Anatomia di una harness Claude Code di produzione: hook, rules, skill custom, permission engine

Anatomia di una harness Claude Code di produzione: hook, rules, skill custom, permission engine Una harness di produzione per un agente di coding non è il client di default: è un sistema di hook, regole path-scoped, skill custom e un motore di permessi che decide cosa l'agente può e non può fare. Smonto il mio setup reale pezzo per pezzo: il validatore pre-bash, le regole che caricano il contesto giusto solo quando serve, le skill che incapsulano i workflow ripetitivi, e il permission engine che separa lettura da scrittura. Information gain altissimo per un senior che vive in Claude Code. Continua a leggere
Ultima modifica:

Aprire un repo clonato può eseguire codice prima del trust dialog: la coppia di bug di Claude Code

Aprire un repo clonato può eseguire codice prima del trust dialog: la coppia di bug di Claude Code Due vulnerabilità distinte di Claude Code, da non confondere: CVE-2025-59536 (CVSS 8.7 v4.0 / 8.8 v3.1, esecuzione di codice all'apertura di un repository malevolo prima del trust dialog, fix 1.0.111) e CVE-2026-21852 (CVSS 5.3 v4.0 / 7.5 v3.1, esfiltrazione della API key via override ANTHROPIC_BASE_URL nel settings.json del repo, fix 2.0.65). git clone e apri l'agente è il nuovo apri l'allegato: analisi tecnica e la difesa che uso in proprio via hook. Continua a leggere
Ultima modifica:

Difendere una harness Claude Code in produzione: il modello di sicurezza che uso davvero

Difendere una harness Claude Code in produzione: il modello di sicurezza che uso davvero Mettere un agente di coding in produzione significa dargli accesso a shell, file e credenziali. Il setup di sicurezza che uso davvero parte da un validatore dei comandi bash, un perimetro operativo definito via rules, il deny esplicito delle operazioni distruttive (rm -rf), gli env file in sola lettura e il blocco degli host non gestiti. Insider puro: trasformo il mio scaffolding personale in un case study difensivo replicabile, alla luce delle CVE su Claude Code del 2026. Continua a leggere
Ultima modifica:

Scaffolding Anthropic: otto lezioni di architettura agent dal leak del codice Claude Code

Scaffolding Anthropic: otto lezioni di architettura agent dal leak del codice Claude Code Il 31 marzo 2026 Anthropic ha pubblicato per errore 512.000 righe di Claude Code via source map nel pacchetto npm 2.1.88. Ho analizzato il codice leakato e distillato otto lezioni architetturali trasferibili a qualunque MCP server interno: QueryEngine, Tool Registry, Permission Engine, prompt caching stratificato, anti-distillation, auto-compact contesto, KAIROS heartbeat agent, feature flags progressivi. Continua a leggere
Ultima modifica:

Gestire molti progetti attivi con AI come co-pilota: metodo di un consulente senior per non impazzire

Gestire molti progetti attivi con AI come co-pilota: metodo di un consulente senior per non impazzire Gestire molti progetti attivi contemporaneamente è un problema cognitivo, non tecnico. Il context switching è costoso. Nella mia pipeline personale l'AI fa da co-pilota: knowledge management automatico, session handoff con memoria persistente, generazione di recap pre-chiamata cliente. Ti racconto il metodo e le automazioni concrete che mi permettono di non perdere qualità cambiando contesto. Continua a leggere
Ultima modifica:

AI-assisted debugging: usare Claude per analizzare stack trace e trovare la root cause in 20 minuti

AI-assisted debugging: usare Claude per analizzare stack trace e trovare la root cause in 20 minuti Stack trace PHP con 40 frame, log Nginx con 3.000 righe, crash non deterministico ogni 6 ore. Il debugging tradizionale richiede ore. Con un workflow Claude-assistito porto molti casi dalla segnalazione alla root cause in 20 minuti. Ti mostro come strutturo il contesto per l'LLM, i prompt specializzati per diversi tipi di errore, e i casi dove l'AI sbaglia in modo prevedibile. Continua a leggere
Ultima modifica:

Strumenti utili

Tool gratuiti che tornano comodi:

Convertitore cURL in codice, Regex tester.