Private Docs

Private Docs

นำเสนอทางเทคนิคแบบ HTML deck (reveal.js) + เอกสารฉบับอ่านเต็ม · mermaid · dark/light

🎤 นำเสนอ · reveal.js deck
Lego Engine — Presentation
สไลด์ออกแบบเอง 1 concept/หน้า · animation · diagram · widget โต้ตอบสด — เปิดเต็มจอ
เริ่มนำเสนอ →

Agents

คู่มือ Agent — เริ่มที่นี่
ภาพรวมทีม agent ทั้งชุด: อะไรคือ skill อะไรคือ agent, งานแบบไหนเรียกตัวไหน, กติกาที่ใช้ร่วมกันทุกตัว และ plugin ที่เปิด/ปิดอยู่จริงตอนนี้
อัปเดต 2026-08-06 อ่าน →
dev-team — ผู้จัดการงานพัฒนา
ตัวหลักของทั้งชุด: รับงาน → ถามจนมั่นใจ → ประชุม → dispatch ตาม risk → เก็บหลักฐาน → review อิสระ → sprint mail — พร้อม appetite, gates, run directory และกลไกที่กัน agent โกงตัวเอง
อัปเดต 2026-08-06 อ่าน →
ทีมพี่น้อง — qa-team · requirement-team · advisor-team
3 preset ที่ใช้โครงเดียวกับ dev-team แต่คนละภารกิจ: เขียน test อย่างเดียว, ทำ requirement ให้ชัดก่อนลงมือ, และขอความเห็นที่สองก่อนตัดสินใจ
อัปเดต 2026-08-06 อ่าน →
specialists — เรียกผู้เชี่ยวชาญตัวเดียว จบในคำถามเดียว
17 skill ที่ห่อ agent ของ dev-team ไว้ให้เรียกตรงได้โดยไม่ต้องเปิด run เต็ม — ตารางเลือกใช้, input ที่บังคับต้องมี, และเงื่อนไขที่ต้องเลิกใช้แล้วไปเปิด dev-team แทน
อัปเดต 2026-08-06 อ่าน →
orchestrator เบา — coding · design · document
3 ตัวที่ใช้เมื่องานไม่ต้องการพิธีของ dev-team: เขียนโค้ดขอบเขตเล็ก, ทำ mockup/diagram, และเขียนเอกสารจาก source จริง — พร้อม lane, gate และ guardrail ของแต่ละตัว
อัปเดต 2026-08-06 อ่าน →
skill งานจริง — review-ado-pr · super-front-end · agent-executable
3 skill ที่ผูกกับงานที่ทำอยู่จริง: review PR .NET บน Azure DevOps, เขียน Angular ของ SuperApp ตาม convention จริง และ probe ว่า step ใน runbook infra agent รันเองได้ไหม
อัปเดต 2026-08-06 อ่าน →
ตารางอ้างอิง — agent ทุกตัว
รายชื่อ agent ครบทุกตัวพร้อม tier, model ที่ dispatch จริง, effort, tool ที่ถือ, ใครเป็นคนเรียก และตัวไหนมีทางลัด specialist ให้เรียกตรงได้
อัปเดต 2026-08-06 อ่าน →

Lego Engine

LINE Connectivity

101 Method

Body Signature 101 — เข้าใจกุญแจคู่แบบมือใหม่
อธิบายแบบง่ายที่สุด: กุญแจคู่คืออะไร เซ็นยังไง ตรวจยังไง ทำไมหลังบ้านตรวจได้ทั้งที่ไม่มี private key และทำไมคน copy curl ถึงปลอมไม่ได้ — พร้อม sequence diagram ทุกขั้น
อัปเดต 2026-08-06 อ่าน →
Encryption Field 101 + ทำหน้าบ้านให้ปลอดภัยขึ้น
อธิบายแบบง่ายที่สุด: มี HTTPS แล้วทำไมต้องเข้ารหัสอีก, browser ไม่มี secret แล้วล็อกข้อมูลยังไง, ทำงานคู่กับลายเซ็นยังไง และวิธีอุดจุดอ่อนร่วมของทั้งระบบ (XSS) — พร้อม sequence diagram
อัปเดต 2026-08-06 อ่าน →
Frontend Hardening 101 — จุดอ่อนร่วมของทุกชั้น และวิธีปิด
อธิบายแบบง่ายที่สุด: ทำไม crypto 3 ชั้นถึงแพ้ XSS เหมือนกันหมด, XSS เข้ามาทางไหนได้บ้าง, มาตรการปิดทีละตัว (CSP, Trusted Types, supply chain, WebAuthn) และถ้าเกิดจริงอะไรเสียหาย-อะไรรอด — พร้อม sequence diagram
อัปเดต 2026-08-06 อ่าน →
Data Encryption & Masking 101 — ปกป้อง column ข้อมูล 2 แบบ
อธิบายแบบง่ายที่สุด: ข้อมูลอ่อนไหว 1 field ต้องป้องกัน 2 จังหวะ — เข้ารหัสตอนเก็บลง DB (data encryption at rest — โจทย์ PDPA) กับเซ็นเซอร์/mask ตอนส่งออกไปให้คนเห็น — ต่างกันยังไง กันอะไรได้ ทำไมต้องใช้คู่กัน และทำไม mask ที่ FE = ไม่ได้ป้องกันอะไรเลย
อัปเดต 2026-08-06 อ่าน →
API Key & Subscription Key 101 — string ลับฝั่ง server-to-server
อธิบายแบบง่ายที่สุด: API Key กับ Subscription Key คืออะไร ตอบคำถามอะไร (ใครโทรมา) ต่างกันตรงไหน (ตรวจที่ backend vs ตรวจที่ APIM gateway), dual-key rotation แบบไม่มี downtime, best practice — และเหตุผลเดียวที่ทำให้ทั้งคู่ใช้ได้เฉพาะ server-to-server ห้ามโผล่ขา browser
อัปเดต 2026-08-06 อ่าน →

Security Architecture

Implementation Plan

SupApp_util_lib

FX - Notification