<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>DARKDEN — Blog</title><description>Notas de campo desde producción.</description><link>https://darkden.net/</link><item><title>Audita tu Propio Código Como Si Fueras el Atacante</title><link>https://darkden.net/blog/adversarial-code-review/</link><guid isPermaLink="true">https://darkden.net/blog/adversarial-code-review/</guid><description>Revisar tu código buscando confirmación de que está bien encuentra erratas, no fallos de diseño. La revisión adversarial invierte el objetivo: asume que el código está roto y trata de demostrarlo. Lentes múltiples, verificación independiente y por qué &apos;cero críticos&apos; no es seguridad.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate></item><item><title>El JWT No Debería Tocar el Navegador: el Patrón BFF</title><link>https://darkden.net/blog/bff-auth-pattern/</link><guid isPermaLink="true">https://darkden.net/blog/bff-auth-pattern/</guid><description>Guardar el token de acceso en localStorage es regalárselo al primer XSS. El patrón Backend-for-Frontend mantiene el JWT en el servidor y solo deja en el navegador una cookie httpOnly que el JavaScript no puede leer. Cómo funciona, paso a paso.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Los 4 Modos de Fallo de los Agentes de IA en Producción (y Cómo Mitigarlos)</title><link>https://darkden.net/blog/failure-modes-ai-agents-production/</link><guid isPermaLink="true">https://darkden.net/blog/failure-modes-ai-agents-production/</guid><description>Dejas un loop de agentes corriendo sin supervisión y la factura de tokens y el estado corrupto llegan solos. Los cuatro fallos que se repiten en todo sistema agéntico —loops, turnos colgados, turnos sin acción y errores mal clasificados— y los patrones de ingeniería para contenerlos.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Gobernar Agentes de IA: Por Qué &apos;Hecho&apos; Tiene que Ganárselo</title><link>https://darkden.net/blog/governing-ai-agents/</link><guid isPermaLink="true">https://darkden.net/blog/governing-ai-agents/</guid><description>Un agente autónomo que aprueba su propio trabajo no es autonomía, es una bomba de relojería. Cómo gobernar equipos de agentes con separación de funciones, puertas de revisión independientes y un invariante de &apos;hecho&apos; que nadie se puede saltar.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Kubernetes Production-Grade en un Solo Servidor: La Guía Completa</title><link>https://darkden.net/blog/production-grade-kubernetes-single-server/</link><guid isPermaLink="true">https://darkden.net/blog/production-grade-kubernetes-single-server/</guid><description>Cómo montar un cluster Kubernetes completo en un solo servidor con kubeadm, Calico eBPF, Istio ambient, cert-manager, Grafana, Loki, y todo el stack de seguridad. Sin atajos.</description><pubDate>Sat, 14 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Proxmox + Ceph + PBS: Guía Completa para un Homelab Production-Ready</title><link>https://darkden.net/blog/proxmox-ceph-pbs-homelab-guide/</link><guid isPermaLink="true">https://darkden.net/blog/proxmox-ceph-pbs-homelab-guide/</guid><description>Cómo montar Proxmox con Ceph usando pools separados de SSD y HDD, CRUSH rules por device class, y Proxmox Backup Server en VM. Desde la instalación hasta un setup que funciona de verdad.</description><pubDate>Sat, 14 Mar 2026 00:00:00 GMT</pubDate></item></channel></rss>