meganuke — технический блог о DevOps и инструментах

CVE-2026-31431 Copy Fail: PSS Restricted не блокирует AF_ALG

Уязвимость ядра Linux CVE-2026-31431 (Copy Fail) позволяет непривилегированному поду Kubernetes изменять байты в кэше страниц через AF_ALG — ни PSS Restricted, ни seccomp RuntimeDefault этот путь не блокируют. Единственным эффективным компенсирующим контролем оказался кастомный профиль Localhost, запрещающий socket(AF_ALG).

ИИ-SRE для Kubernetes: команда из трёх справляется

Команда из трёх человек построила ИИ-агента SRE на базе Claude Code с паттерном делегирования субагентам: он круглосуточно разбирает алерты Kubernetes, автономно чинит безопасные инциденты и эскалирует критические в Slack — за €6,50 в месяц.

GitOps для GitHub Actions: ARC и Argo CD ApplicationSet

Статья показывает, как с помощью Argo CD ApplicationSet и GitHub Actions Runner Controller построить декларативную фабрику self-hosted раннеров в Kubernetes, которая автоматически масштабируется на основе структуры Git-репозитория.

AI-агент для SRE: автодиагностика инцидентов

Автор построил ReAct-агента на GPT-4o, который сам опрашивает Splunk, AppDynamics, Kubernetes, Confluence и GitLab, чтобы за 40 секунд поставить диагноз инциденту. Статья описывает архитектуру, код инструментов, системный промпт и уроки из практики.

Синтаксис SPF-записи: механизмы и макросы RFC 7208

Полный справочник по синтаксису SPF-записей: все восемь механизмов, четыре квалификатора, модификаторы redirect и exp, таблица макросов, лимит DNS-запросов и типичные ошибки — каждый пункт со ссылкой на RFC 7208.

© 2026 meganuke