Daily Weekly Monthly

Monthly Shaarli

All links of one month in a single page.

April, 2026

Temporal: The 9-Year Journey to Fix Time in JavaScript | Bloomberg JS Blog

Un peu d'histoire derrière la conception et l'implémentation de l'API Temporal en JavaScript, pour remplacer Date.

GitHub - ebullient/markdown-it-obsidian-callouts: markdown-it plugin for GitHub and Obsidian callouts. · GitHub

Plugin markdown-it pour ajouter le support des callouts vus dans Obsidian et GitHub par exemple.

nektos/act: Run your GitHub Actions locally 🚀

Un outil pour exécuter localement les actions GitHub. Parfait pour éviter les fameux 23 commits d'affilé à base de "fix: try CI again".

Wakamai Fondue, the tool that answers the question “what can my font do?”

Un outil pour découvrir ce dont vos polices d'écriture préférées sont capables.

Open Source Insights

Un outil (de Google) pour obtenir des infos sur vos dépendances, quelle que soit la techno.

Il gère :

  • npm (JavaScript, 3.97M)
  • Go (1.91M)
  • Maven (Java, 829k)
  • PyPI (Python, 760k)
  • NuGet (.NET, 503k)
  • Cargo (Rust, 257k)
  • RubyGems (Ruby, 191k)
Features everyone should steal from npmx | Andrew Nesbitt

Pourquoi npmx est un projet fascinant et nécessaire pour le plus gros écosystème de packages du monde.

How The Heck Does GPS Work? (An Interactive Exploration)

Comment fonctionne le GPS et autres systèmes de positionnement par satellite.

TSRX | TypeScript Language Extension for Declarative UI

Une tentative de succéder à JSX (avec lequel j'ai toujours autant de mal) avec un nouveau langage de templating mieux conçu.

Signals, the push-pull based algorithm — Willy Brauner

Une explication détaillée et illustrée de la façon dont fonctionne le système de réactivité de la plupart des frameworks front-end (Vue, Solid, etc.).

European Alternatives - Discover European & Open Source Software

Des alternatives européennes aux grands services américains, triées par catégorie.

If you thought the speed of writing code was your problem - you have bigger problems | Debugging Leadership | Debugging Leadership

Si seulement tous les décideurs IT pouvaient lire cet article et en prendre la mesure.

La vitesse à laquelle le code est écrit n'a jamais été le problème.

flyingsquirrel0419/layercache: Unified multi-layer caching for Node.js with memory, Redis, stampede prevention, and invalidation helpers.

Un système de cache par couches qui permet de gérer les systèmes distribués. Pas testé mais l'approche semble cohérente si vous recevez énormément de trafic.

A lightweight Node.js private proxy registry | Verdaccio

Un proxy npm très facile à mettre en place, pour toujours avoir une copie de vos dépendances, au cas où l'auteur déciderait de tout supprimer par exemple.

The Git Commands I Run Before Reading Any Code

Quelques commandes Git utiles lorsque vous découvrez un nouveau projet développé par d'autres personnes.

versity/versitygw: A simple to deploy but feature rich S3 object storage server for your filesystem

Un serveur de fichiers tout simple, compatible S3, qui utilise le système de fichier de l'OS.

emailprivacytester

Un outil pour tester la résistance de votre fournisseur d'email aux fuites de données privées.

A gentle intro to npm workspaces, with visuals | Wasp

Tour d'horizon des workspaces npm.

Email address obfuscation: What works in 2026?

Différentes techniques d'obfuscation au cas où vous voulez afficher une adresse email sur votre site web, idéalement en prêtant attention à l'accessibilité.

Elena | Progressive Web Components

Une toute petite lib qui facilite la création de web components "progressifs" dans le sens où elle permet de charger le HTML et le CSS avant le JavaScript sans créer de layout shift.

Elle est très jeune mais prometteuse.

The Hidden Blast Radius of the Axios Compromise - Socket

Quelques réflexions sur les risques inhérents à l'utilisation de packages managers tels que npm ou autres.

Why we replaced Node.js with Bun for 5x throughput | Trigger.dev

Un exemple de profiling pour trouver les goulots d'étranglement dans vos applications Node.js / Bun.

The Axios supply chain attack used individually targeted social engineering

Retour sur l'attaque très sophistiquée de social engineering contre axios.

SVG Studio: Animate Everything

Un outil pour animer un SVG facilement.

axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity

La très populaire librairie axios (téléchargée environ 100 000 000 de fois par semaine !) a été victime d'un hack (supply chain attack), heureusement détecté relativement rapidement.