Next.js · App Router · cookies Route used cookies() — cookies sollte awaited werden: Das Next.js-15-Upgrade, das nach kaputter Auth aussah Nach einem Next-14→15-Bump hat ein Root-Layout, das auth() und cookies().get aufgerufen hat, Route used cookies(). cookies should be awaited geworfen, dann einen TypeError, der nach ausgefallenem Login aussah. Das Session-Cookie war in Ordnung. cookies(), headers(), params und searchParams sind jetzt Promises. Das ist die Feldnotiz dafür, sie in Server Components, Layouts, Route Handlers, generateMetadata und dem Auth.js-Helper zu awaiten, der das Fehlen versteckt hat.
2026-09-08 · 10 Min Lesezeit Prisma · Postgres · Connection Pool Prisma P2024: Timeout beim Holen einer neuen Connection — connection_limit trifft Coolify und Serverless Nach einem Coolify-Redeploy hat ein Next.js-plus-Bun-Worker-Stack unter bescheidenem Traffic intermittierend Prisma P2024 geworfen. connection_limit hochzusetzen oder new PrismaClient() pro Request hat es verschlimmert. Das ist die Feldnotiz für einen Client pro Prozess, PgBouncer Transaction- versus Session-Mode, Pool-Rechnung über Replicas und einen Healthcheck, der nicht bei jedem Probe eine Connection leakt.
2026-09-03 · 14 Min Lesezeit Next.js · Vercel · Caching revalidateTag hat den Edge nicht geleert: Warum unsere Next.js-Seite 12 Minuten alte Daten zeigte Nach einem Stripe-Preis-Write haben wir revalidateTag aufgerufen und erwartet, dass die Produktseite sofort kippt. Vercels Data Cache und ein CDN-gecachter RSC-Payload haben den alten 200 rund zwölf Minuten weiter ausgeliefert. Das ist die Falle, Fetch-Cache-Tags, unstable_cache / 'use cache' und ein Layout zu mischen, das nie demselben Tag beigetreten ist — plus die Checkliste, die wir jetzt abarbeiten, bevor wir einem Hard Refresh trauen.
2026-09-01 · 7 Min Lesezeit Stripe · Webhooks · Idempotenz Stripe hat den Webhook erneut zugestellt — und wir hätten fast doppelt belastet: event.id claimen, bevor die Side-Effect läuft Stripe stellt Webhooks at-least-once zu: dasselbe Event kann drei Tage lang erneut landen, wenn der Handler langsam ist, ein Non-2xx zurückgibt oder nach bereits gelaufener Arbeit timeoutet. Ein Checkout, der diesen Retry als frischen Befehl behandelt, belastet doppelt. Das ist die Muster-Notiz dafür, event.id in einer Processed-Events-Tabelle zu claimen, sie mit data.object.id plus event.type zu koppeln, und an jeden ausgehenden Stripe-Aufruf einen Idempotency-Key zu hängen — bevor die Geld-Side-Effect läuft.
2026-08-27 · 11 Min Lesezeit Serverless · Cold Start · Latenz Serverless-Cold-Start-Warmup-Ping: Wie wir einen 30-Sekunden-Modellstart hinter der Pipeline versteckt haben, die ihn ohnehin gleich aufgerufen hätte Eine Judging-Pipeline, die sich beim zweiten Durchlauf schnell anfühlte, wirkte beim ersten kaputt: p50 für einen NLI-Batch lag warm bei 0,9 Sekunden und nach Leerlauf bei 28-52 Sekunden, mit einem 238-Sekunden-Worst-Case mitten im Judging-Pfad. Ein Sechs-Zitat-Durchlauf zog sich auf 203 Sekunden Wanduhrzeit; der unmittelbare Re-Run desselben Dokuments war in 24 fertig. Das ist die Aufzeichnung des Serverless-Cold-Start-Warmup-Pings, der den Boot versteckt hat, und der zwei Folge-Commits — eine Concurrency-Schranke und ein RAII-Drop-Guard — die landen mussten, bevor das Fire-and-Forget-Muster unter Last tatsächlich sicher war.
2026-08-24 · 9 Min Lesezeit Authentifizierung · Auth.js · NextAuth Auth.js passwordChangedAt: Warum eigene JWT-Claims lautlos verschwinden — und der iat-Fallback, der es behoben hat Wir haben eine Routine-Härtung an einer Next.js-App ausgerollt: passwordChangedAt auf die User-Zeile stempeln, JWTs verwerfen, die vor diesem Zeitstempel ausgestellt wurden. Standard-Playbook. Admin-Logins liefen weiter. Reguläre Benutzer wurden bei der nächsten Anfrage nach dem Login ausgeloggt. Das ist die Aufzeichnung dessen, was uns Ausrollen — und Rückrollen — von passwordChangedAt-basierter Session-Invalidierung in Auth.js über Custom-Claim-Persistenz im JWT-Callback, den iat-Fallback, der die Regression behoben hat, und die Falle 'fehlender Claim = widerrufen' beigebracht hat.
2026-08-17 · 10 Min Lesezeit Authentifizierung · FastAPI · Portal URL-Token-Portal-Auth: Login durch einen Hash-URL-Bearer ersetzen Wir haben Login-Formular und JWT-Session eines externen Kundenportals durch ein Hash-URL-Bearer-Token ersetzt — kein Passwort, kein Cookie, keine Session. Der Refactor war klein; die vier Dinge, über die er uns danach nachdenken liess, nicht. Das ist, was uns das Ausrollen eines passwortlosen Portals in ein produktives Recruiting-Produkt über Rate-Limit-Pooling, Rotate-auf-abgelaufenen-Links, Check-then-Insert-Races und Proxy-Vertrauen gelehrt hat.
2026-08-10 · 9 Min Lesezeit Postgres · Durability · Write Amplification Postgres-Job-Row-Durability: Ein Backstop-Sweep, der die Writes nicht verdoppelt Eine Analyse-Pipeline, die ihre finale Zeile nur aus dem Browser schrieb, verlor neun fertige Läufe und fünfhundertfünfundsechzig geurteilte Zitate an geschlossene Tabs. Auch den Worker schreiben zu lassen, hat auf dem Common Path jeden grossen Row-Write verdoppelt. Der Fix war ein Backstop-Sweep — ein Writer auf dem Happy Path, SKIP LOCKED für die Ausnahmen — und drei subtilere Entscheidungen, die ihn über ein Coolify-Rolling-Deploy hinweg ehrlich halten.
2026-08-03 · 9 Min Lesezeit React · TypeScript · Autosave Debounced-Autosave-Race-Conditions: Wie der Finalize-Gate drei stille Bugs offenlegte Ein Finalize-Button auf einem sektionsbasierten Editor verwandelte einen wohlerzogenen Debounced-Autosave in eine Quelle spuriöser 409er und unbehandelter Promise-Rejections. Der Fix war kein längerer Debounce — sondern drei kleine Änderungen, die flush(), Unmount und Fire-and-Forget-Saves ohne gegenseitige Race Condition zusammenspielen lassen.
2026-07-20 · 9 Min Lesezeit Next.js · Postgres · pg_notify Next.js Worker Split mit pg_notify: Wie ein Analyzer Redeploys überlebt Unsere Next.js-App hielt in-Flight-Analyse-Jobs in einer Prozess-Memory-Map — jeder Redeploy tötete laufende Runs mit einem sources_unavailable 409. Die Pipeline in einen Bun-Worker über pg_notify auszulagern — mit Advisory Locks um die Boot-DDL und einem Postgres-basierten Source-Cache — beendete diese Bug-Klasse, ohne eine zweite Replica einzuführen.
2026-07-13 · 9 Min Lesezeit Anthropic · Claude Sonnet 5 · KI-Agenten Claude Sonnet 5 ist da: Was Anthropics günstigeres, agentischeres Modell für Schweizer KMU bedeutet Anthropic hat am 30. Juni 2026 Claude Sonnet 5 lanciert und schliesst damit einen Grossteil der Lücke zum Flaggschiff Opus 4.8 — bei 40-60% tieferen API-Preisen. Was das neue Standardmodell für Enterprise-KI-Agenten verändert, und was KMU jetzt konkret tun sollten.
2026-07-02 · 6 Min Lesezeit PostHog · Next.js · Telemetrie NODE_ENV ist nicht Production: Wie eine Env-Variable unseren PostHog-Funnel verseucht hat Unser Analytics-Dev-Disable-Guard prüfte NODE_ENV — also feuerte ein Prod-Docker-Image auf der Dev-Stufe still und leise 530 Events über 90 Tage ins Produktions-PostHog-Projekt. Der Fix war ein Hostname-Gate, nicht eine grössere Env-Variable-Matrix.
2026-06-29 · 7 Min Lesezeit Anthropic · AlphaFold · KI Wissenschaft Nobelpreisträger John Jumper verlässt DeepMind für Anthropic: Was das für KI in der Wissenschaft bedeutet John Jumper, Träger des Chemie-Nobelpreises 2024 und Mitentwickler von AlphaFold, hat Google DeepMind nach neun Jahren verlassen und wechselt zu Anthropic. Es ist der bedeutendste Talentabgang in der Geschichte der KI — und ein klares Signal, wo die nächste Welle der KI-Wertschöpfung entsteht.
2026-06-25 · 7 Min Lesezeit Acurio · citecheck · Open Source Von der Idee zum Produkt: Wie aus einem Halluzinations-Problem citecheck und Acurio wurden Wie wir bei TecMinds vom Erkennen halluzinierter KI-Zitate zum Open-Source-Tool citecheck und zum Schweizer Produkt Acurio kamen — und was wir auf dem Weg von der Idee zum Produkt gelernt haben.
2026-06-24 · 6 Min Lesezeit KI-Regulierung · KI-Governance · US-KI-Politik Der Great American AI Act: Was die US-KI-Regulierung für Ihr Unternehmen bedeutet Der US-Kongress hat diese Woche einen 269-seitigen Gesetzesentwurf vorgestellt, der alle staatlichen KI-Gesetze für drei Jahre ausser Kraft setzen würde. Was der Great American Artificial Intelligence Act konkret vorschlägt — und was er für Unternehmen im globalen KI-Compliance-Umfeld bedeutet.
2026-06-18 · 6 Min Lesezeit Next.js · React · TanStack Query useQuery vs useEffect: Ein Next.js-Dashboard von Fetch-Hooks zu TanStack Query refaktorieren Ein Next.js-Dashboard auf useState + useEffect + fetch wurde zum Geflecht aus Races, blinkenden Loadern und veralteten Listen. Die Migration zu TanStack Query liess 100 Zeilen State-Plumbing auf ein useQuery zusammenschrumpfen — und behob die Bugs, die wir ständig flickten.
2026-06-15 · 10 Min Lesezeit KI-Agenten · Enterprise KI · Produktivbetrieb Warum 95 % der Enterprise-KI-Agenten die Produktion nie erreichen Gartner prognostiziert, dass 40 % der Enterprise-Anwendungen bis Ende 2026 KI-Agenten enthalten werden. Rund 95 % der Prototypen schaffen es nie in die Produktion. Hier sind die fünf Muster, die zum Scheitern führen — und die Architekturansätze, die tatsächlich funktionieren.
2026-06-12 · 8 Min Lesezeit KI-Strategie · Apple · iOS 27 Apple WWDC 2026: iOS 27 Extensions beenden KI-Anbieter-Lock-in — Was Schweizer Unternehmen wissen müssen Apples WWDC 2026 führte iOS 27 Extensions ein — iPhone-Nutzer können jetzt Claude, ChatGPT oder Gemini als Standard-KI festlegen. Was das Multi-KI-Paradigma für Schweizer Unternehmen bedeutet und warum der EU-Ausschluss ein Compliance-Signal ist.
2026-06-11 · 7 Min Lesezeit ChatGPT · OpenAI · KI-Adoption ChatGPT erreicht 1 Milliarde Nutzer: Was das wirklich für Ihr Unternehmen bedeutet ChatGPT ist die schnellste App der Geschichte, die 1 Milliarde monatliche Nutzer erreicht hat. Was dieses Meilenstein-Signal bedeutet – und was es für Schweizer KMU impliziert, die noch abwägen, wann sie handeln sollen.
2026-06-11 · 7 Min Lesezeit LLM · JSON · Vertex AI Abgeschnittenes LLM-JSON: Die finish_reason-Falle zwischen OpenAI und Vertex Eine abgeschnittene LLM-JSON-Antwort warf in der Produktion einen kryptischen Unterminated-string-Fehler. Der Fix war nicht ein höheres max_tokens — sondern ein finish_reason-Guard, der OpenAIs length und Vertex/Geminis MAX_TOKENS im selben Code-Pfad behandelt.
2026-06-08 · 8 Min Lesezeit KI-Agenten · Schweizer KMU · KI-Strategie Warum KI-Agenten-Pilotprojekte in der Schweiz stecken bleiben — und die vier Entscheidungen, die über die Skalierung entscheiden Weniger als 1 von 4 Unternehmen, die mit KI-Agenten experimentieren, haben einen produktiv eingesetzt. Die Lücke ist nicht technisch. Es sind vier Architekturentscheidungen, die im Pilotprojekt getroffen werden und die später teuer zu korrigieren sind.
2026-06-05 · 7 Min Lesezeit RAG · Embeddings · Retrieval Embedding Batch Size: Wie eine einzige zu grosse Anfrage unser RAG-Retrieval still lahmlegte Ein Embedding-Batch-Size-Bug lieferte bei grossen Dokumenten null Vektoren und liess deren Embeddings still verschwinden — die Retrieval-Qualität halbierte sich. Fix, Backfill und Lektion.
2026-06-01 · 8 Min Lesezeit AI Agents · Next.js · Approval Gates AI-Agent Approval Gates in Next.js: Ein iterativer Agent-Loop, der weiss, wann er stoppen muss Wie wir AI-Agent Approval Gates in eine Next.js-App eingebaut haben — ein iterativer Agent-Loop, der mehrstufige Operationen autonom ausführt, aber bei destruktiven Aktionen sauber pausiert.
2026-05-25 · 7 Min Lesezeit FastAPI · slowapi · Rate Limiting FastAPI Rate-Limit-Header: Die Slowapi-Stolperfalle mit dem Response-Parameter Ein Fehler bei den FastAPI Rate-Limit-Headern legte ratenbegrenzte POST-Endpoints mit 500ern lahm. Was slowapi's _inject_headers wirklich braucht — und der One-Line-Fix pro Endpoint.
2026-05-20 · 7 Min Lesezeit KI-Zitatprüfung · Zotero · Akademische Forschung KI-Zitatprüfung für Forschende: Halluzinierte Quellen erkennen, bevor der Reviewer es tut Warum KI-Texte gefälschte Zitate in den Peer-Review schleusen – und ein praktischer Zotero-Workflow, der jede Referenz in Minuten statt Stunden prüft.
2026-05-11 · 7 Min Lesezeit KI-Agenten · Sicherheit · KMU KI Agent Sicherheit nach Mythos: Ein Leitfaden für KMU Claude Mythos findet Zero-Days in jahrzehntealtem Code. Hier ist der Vault-First-Plan zur KI Agent Sicherheit, damit Dein AI Agent nach Mythos sicher bleibt.
2026-04-09 · 16 Min Lesezeit Claude Advisor Strategy · LLM Advisor Pattern · KI Agent Kostenoptimierung Claude Advisor Strategy: Was Praktiker gelernt haben Anthropic hat die Claude Advisor Strategy benannt: günstiger Executor, smarter Advisor. So funktioniert sie, so läuft sie Cross-Vendor, so weißt Du wann nicht.
2026-04-09 · 12 Min Lesezeit KI-Agenten · Sicherheit · KMU OpenAI Cybersecurity Modell: Was der Axios Scoop bedeutet OpenAI schliesst sein neues Cybersecurity Modell hinter Trusted Access for Cyber weg, 48 Stunden nach Anthropics Mythos. Was das für KMU mit KI-Agenten bedeutet.
2026-04-09 · 11 Min Lesezeit KI-Agenten · KMU · Schweiz KI-Agenten für Schweizer KMU: Ein praktischer 90-Tage-Leitfaden Wie kleine und mittlere Schweizer Unternehmen KI-Agenten einsetzen, die sich innerhalb von 90 Tagen amortisieren – ohne Data-Science-Team.
2026-04-05 · 3 Min Lesezeit ChatGPT · Governance · Compliance Die ChatGPT-Governance-Checkliste für Schweizer Unternehmen Was jedes Schweizer Unternehmen bereit haben muss, bevor Mitarbeitende ChatGPT im Arbeitsalltag nutzen – Daten, Verträge, Schulung und Audit.
2026-03-22 · 3 Min Lesezeit