~/blog/series/infra
Infrastructuur
Van lokale dev tot productiewaardige systemen.
Waar deze reeks over gaat
Deze reeks is kort en blijft dat. Vijf stukken rond dezelfde vraag: waar draait je stack eigenlijk, en hoeveel daarvan beheer je zelf zodra de leverancier minder vriendelijk wordt?
Het begint bij de machine, in de saaie en concrete zin: bij de hardware kunnen komen die je software draait, kunnen veranderen wat erop staat, en je toegang niet kwijtraken na één conflict over een factuur. Daarna gaat dezelfde vraag een laag hoger, naar je data. Waar staat die, onder welk recht valt die, en wie kan er nog meer bij?
De drie nieuwere stukken laten zien wat er sinds 2026 met die vraag is gebeurd. Het derde gaat over de prijs van gereedschap dat jarenlang gesubsidieerd aanvoelde, het vierde over wat er van jou over de lijn gaat zodra een agent namens jou inlogt, en hoe je dat dichtzet. Het vijfde neemt dezelfde vraag mee naar CI. De runner waarvoor een agent een workflow schrijft, is een machine van jou waar je vrijwel nooit naar kijkt.
Ik host lang niet alles zelf, en meestal valt die afweging ook de andere kant op. Dat werkt alleen als je weet wat je opgeeft, en daar gaan deze stukken over. Waar de grens ligt tussen gemak en afhankelijkheid, bepaal je zelf. Deze reeks bestaat zodat je die grens bewust trekt.
Pak de regie over je eigen data terug
De AVG wankelt, AI-regels versoepelen en je data draait nog steeds op Amerikaanse servers. Tijd om zelf de controle te pakken.
De teller stond altijd al te lopen
GitHub Copilot stuurde op 1 juni de rekening. Ontwikkelaars schrokken. Maar de verrassing is niet de prijs, het is wat die rekening onthult: twee jaar lang betaalde iemand anders voor jouw workflow.
Claude Code-credentials maskeren: geheimen uit je sandbox houden
Hoe je credential masking in de Claude Code-sandbox instelt, zodat je agent-shell een sentinel vasthoudt in plaats van je echte token: env-vars, JWT-claims, AWS-verzoeken opnieuw ondertekenen, en de drie dingen die deze maatregel je niet oplevert.
Je CI-runner beveiligen als een agent je workflow schrijft
Je eigen forge en runner draaien is in 2026 een verdedigbare keuze. Alleen schrijft niemand op hoe je je CI-runner beveiligt op het platform waar je naartoe verhuisde, en een permissiemodel dat om een dialoog heen is gebouwd, overleeft de stap naar een pipeline niet.