Vinext ha spostato il prerendering dalla build alla rete

Vinext ha spostato il prerendering dalla build alla rete

Vinext, drop-in di Next.js su Vite, sposta il prerendering sulla rete Cloudflare. Build più veloci, ma Vercel segnala vulnerabilità critiche.

Il prerendering non gira più sulla build ma su Cloudflare, costato circa 1.100 dollari in token

Un ingegnere e un modello AI hanno ricostruito da zero il framework front-end più popolare con circa 1.100 dollari in token. Il risultato — vinext, pronunciato «vee-next» — è un sostituto drop-in di Next.js costruito su Vite, che si distribuisce su Cloudflare Workers con un solo comando. La scorsa settimana Cloudflare ha annunciato il rilascio di Vinext 1.0 e, nel presentarlo, ha messo a fuoco una differenza architetturale che va oltre la superficie: il prerendering delle pagine non gira più sulla macchina di build, ma direttamente sulla rete di Cloudflare.

Il prerendering cambia casa

Per capire perché Vinext non è un semplice clone di Next.js bisogna guardare a dove gira il prerendering. Vinext 1.0 supporta il prerendering delle route App Router e Pages Router durante la build, e la sua compatibilità nei test ha superato il 99% per la maggior parte delle funzionalità richieste dai clienti, escluse le componenti di cache. Il punto di svolta è il cache warming: una soluzione che sposta il prerendering delle pagine dalla macchina di build alla rete di Cloudflare. La generazione del contenuto statico smette così di essere un compito del nodo di compilazione e diventa responsabilità dell’infrastruttura di rete.

È uno spostamento che cambia i trade-off per chi distribuisce applicazioni React: la build alleggerisce il proprio carico e il prerendering può avvenire più vicino agli utenti, su nodi già collegati alla CDN. Ma come si arriva a un drop-in così compatibile senza usare il motore di Next.js? La risposta sta in un esperimento iniziato a febbraio.

Sotto il cofano: Vite, Worker e il debito di OpenNext

L’architettura del prerendering è la conseguenza di una genesi radicale: un singolo ingegnere e un modello AI, non un team. Vinext è stato lanciato a febbraio come esperimento settimanale guidato dall’IA; l’intero progetto, secondo quanto riportato da Cloudflare, è costato circa 1.100 dollari in token. Il prodotto di quella settimana è vinext, un sostituto drop-in di Next.js basato su Vite che si distribuisce su Cloudflare Workers con un solo comando.

La scelta di Vite non è solo una questione di preferenza. Prima di Vinext, il problema della distribuzione di Next.js nell’ambiente serverless era affidato a OpenNext, un progetto nato per colmare quel vuoto e sostenuto da diversi provider, Cloudflare incluso. OpenNext però deve reverse-engineerare l’output di build di Next.js: funziona, ma incontra rapidamente limitazioni e diventa un gioco di reazione continua, perché le modifiche imprevedibili tra una versione e l’altra del framework richiedono correzioni. Costruire sopra l’output di Next.js si è rivelato un approccio fragile. Vinext aggira questo debito tecnico alla radice: essendo un drop-in costruito su Vite, non deve inseguire l’output di build del framework originale.

I primi benchmark danno la misura del vantaggio: vinext costruisce applicazioni di produzione fino a 4 volte più velocemente e produce bundle client fino al 57% più piccoli. Numeri che, se confermati su carichi reali, accorciano i tempi di feedback di ogni deploy. Ma cifre così aggressive spostano l’attenzione dai commit al mercato: cosa succede quando un competitor come Vercel guarda dentro Vinext?

Il contraccolpo: sette vulnerabilità e una squadra che cambia casacca

La velocità di build non basta se il perimetro di sicurezza non regge. Cloudflare ha nel frattempo annunciato che tutti i membri del team di VoidZero si uniscono all’azienda: un consolidamento che rafforza il tooling JavaScript su cui Vinext poggia. Sul fronte della sicurezza, invece, la reazione non si è fatta attendere. Due giorni dopo il rilascio di vinext, secondo quanto comunicato da Vercel, l’azienda ha identificato e divulgato responsabilmente sette vulnerabilità di vinext, due delle quali critiche.

Resta aperta la domanda se il vantaggio architetturale — prerendering sulla rete, build più leggere, un perimetro distribuito — valga il rischio di dipendere da un progetto giovane e già sotto tiro. Per chi costruisce, la scelta non è solo «Next.js o Vite»: è decidere se spostare il prerendering sulla rete Cloudflare e accettare un nuovo perimetro di sicurezza, veloce ma ancora da dimostrare.

🍪 Impostazioni Cookie