All three picks verified against the actual sources. Here's today's report.
📰 Hacker News — výběr (13. 8. 2026)
1. Jak Tailscale vystopoval 16 let starý bug v SQLite
https://tailscale.com/blog/sqlite-wal-reset-bug**
Skvělé forenzní čtení z backendové praxe: Tailscale měsíce řešil opakovanou korupci SQLite databází (19 incidentů za půl roku), která způsobovala výpadky control plane. Nakonec se ukázalo, že jde o prastarý bug v SQLite WAL resetu, který se podařilo najít až nasazením pasivní diagnostické telemetrie. Povinná četba pro každého, kdo běží na SQLite nebo dělá provoz databází — ukazuje, jak vypadá skutečné "boring technology" drama.
2. HTML přes WebSockets: real-time SPA s minimem JavaScriptu
Přehledový článek o hypermedia/LiveView patternu — místo JSON API a JS frameworku posílá server hotové HTML po trvalém WebSocket kanálu (chat, dashboard, multiplayer "zdarma", odolnost proti XSS, server-side state). Součástí je tabulka frameworků, kde najdeš rovnou obě tvoje jazyky: PHP → Laravel Livewire 3 + Reverb a C# → Blazor (Interactive Server) přes SignalR. Ideální pro zamyšlení, jestli pro další projekt nutně potřebuješ React.
3. ⚠️ Masivní skenování zranitelností vydávající se za AI boty (ClaudeBot, GPTBot…)
https://knownagents.com/insights** (sekce Spoofing & Security)
Known Agents hlásí aktivní kampaň, kdy útočníci spoofují identity známých AI crawlerů (ClaudeBot, GPTBot, ChatGPT-User…) a pod jejich jménem skenují weby na zranitelnosti — cíleně na credential a config cesty používané AI coding nástroji. Pokud provozuješ nějaký server, tohle jsi už možná viděl v access logách (podezřelé requesty "od ClaudeBota") — a teď víš, že to nemusí být Anthropic. Dobrý důvod nedůvěřovat user-agentu a dívat se taky na IP/ASN.
Zdroj: aktuální HN front page (~30 storyů). Zbytek dnešní nabídky (DeepSeek V4 Pro, Qwen3.8, Grok 4.6, Pixel Watch 5, uBlock Origin vs. Facebook) buď nebyl dost specifický, nebo mířil jinam.