Editoria

Dev

Engenharia de software de ponta a ponta: linguagens, dados, infra e segurança, com IA onde ela entra no trabalho de quem escreve código. Sempre com código e exemplos, nunca só a notícia.

Conteúdos
34099
Atualizado
há 52 min
Newsletter

Dev no seu e-mail

Uma edição por semana com o melhor de Dev, montada pela redação da editoria.

Assinar a newsletter de Dev
  1. Neovim ganha biblioteca de concorrência nativa com o vim.async

    A nova API de concorrência estruturada no núcleo do editor promete acabar com o inferno de callbacks aninhados e com os conflitos entre bibliotecas de corrotina de terceiros.

    Redação iMasters5 min

  2. Hackers estão roubando tokens do Claude via sessões comprometidas

    Malware do tipo infostealer captura sessões de login e minera tokens de contas Claude sem o dono perceber. Falta de uso detalhado dificulta a detecção.

    Redação iMasters5 min

  3. Cognition alcança US$ 48 bilhões e mostra que AI coding não terá dono único

    A dona do Devin dobrou de valor em quatro meses e reforça o cenário de mercado fragmentado, onde o dev brasileiro escolhe entre várias ferramentas concorrentes.

    Redação iMasters5 min

  4. O Chrome passa a receber updates a cada 2 semanas: o que muda no seu roadmap

    Google confirmou o novo ciclo de release com o Chrome 153 e citou a pressão da IA sobre o volume de patches. Para quem desenvolve web no Brasil, o baseline de compatibilidade acelera.

    Redação iMasters5 min

  5. O Packer 1.16 chega com geração e verificação nativas de proveniência SLSA

    A ferramenta de build de imagens da HashiCorp agora assina e verifica um registro à prova de adulteração de como cada AMI, QCOW2 ou VHD foi construída, sem depender de ferramentas externas de supply chain.

    Redação iMasters5 min

  6. Por que recusar o tópico inteiro deixa seu modelo de IA inútil em produção

    Pesquisa da Multiverse Computing mostra que subir a taxa de recusa a prompts perigosos pode fazer o modelo negar 74% de perguntas legítimas. E como medir os dois lados dessa fronteira.

    Alan Andrade7 min

  7. Como o Grok Bot foi construído em um mês: as decisões de produto por trás do agente

    No podcast de Lenny Rachitsky, Roman Ugarte conta como um time pequeno tirou o agente do zero ao lançamento em sete semanas. O que dá pra levar disso para quem constrói.

    Marina Pires6 min

  8. GitLab alerta: sandbox de agente de IA só é tão seguro quanto o acesso de rede que você libera

    Empresa mostra que um agente de código escapou do sandbox usando um proxy de pacotes que estava na própria allowlist, e explica por que allowlist de rede não é fronteira de confiança.

    Redação iMasters5 min

  9. AEO: como modelos frontier escolhem o que recomendar (e o que isso muda pro dev)

    Um tracker do Latent Space rodou bilhões de tokens em 7 modelos frontier e 161 categorias para mapear o que a IA recomenda. O resultado expõe viés de fabricante, custo de busca e uma nova disciplina: Answer Engine Optimization.

    Alan Andrade6 min

  10. Netflix migra 30 mil jobs Flink para o autoscaler open source e corta custo em até 58%

    A empresa troca seu autoscaler interno de 2019 pelo Apache Flink Autoscaler, que dimensiona operador por operador. Um time reduziu US$ 1,1 milhão anuais em computação.

    Redação iMasters5 min

  11. User Namespaces no Kubernetes: guia para rodar pods sem root sem quebrar o cluster

    O isolamento de UID/GID entre container e host já é estável desde o 1.36. Veja os pré-requisitos de kernel, filesystem e runtime, e o checklist do que quebra em volumes e políticas de segurança antes de ligar hostUsers: false.

    Rafael Oliveira6 min

  12. vlt 1.0 chega como substituto do npm e bloqueia malware no próprio registry

    Criado por gente que fundou o npm, o vlt separa download e execução de scripts, adiciona query na árvore de dependências e rejeita pacotes maliciosos antes de servi-los.

    Redação iMasters5 min

  13. SEO para 2027: o que muda no código e na arquitetura quando a IA passa a ser a nova página de resultados

    Análise da Search Engine Land aponta que visibilidade em busca agora se estende de rankings do Google a citações de IA e conversas em comunidades. Para quem constrói, isso muda o que precisa estar no HTML, no schema e na estrutura de conteúdo.

    Sabrina Santos6 min

  14. Agents on Rails: como o benchmark oficial mede Claude e GLM em tarefas reais de Rails

    O time do Rails publicou nova rodada do Agents on Rails: Claude Fable 5.1 empata no topo com 92% de acerto e custa cerca de 40% menos que o Opus 5, e o modelo stealth ox-alpha se revelou o GLM 5.3 Flash, que resolve tarefas a cinco centavos cada.

    Bisneto Braga9 min

  15. Google abre o código do Mantis, framework de agentes que reduz falso positivo em scan de vulnerabilidade

    A ferramenta usa agentes de IA que reproduzem a falha em sandbox antes de reportar, mirando a triagem manual que hoje consome o tempo de quem cuida de segurança.

    Redação iMasters5 min

  16. Patch de SO sem downtime no PostgreSQL: por que a HA precisa cobrir a pilha inteira

    Umair Shahid mostra que um kernel CVE derruba o Postgres mesmo sem tocar no banco, e que a resposta é patching rolante nó a nó em cluster Patroni, não janela de manutenção.

    Roberto Diniz7 min

  17. Os quatro GUCs esquecidos do PostgreSQL que ainda revelam CPU e page faults por query

    log_parser_stats, log_planner_stats, log_executor_stats e log_statement_stats datam de 2003, mas reportam algo que EXPLAIN ANALYZE e pg_stat_statements não mostram: o split entre CPU e espera de uma query.

    Roberto Diniz5 min

  18. Claude Code, Codex e Cursor escolhem ferramentas diferentes: o que 17 mil execuções revelam

    A Armature rodou quase 17 mil sessões com três agentes de código instalando serviços de verdade. Os três só concordam em 42% dos casos, e o contexto do seu repositório muda o resultado.

    Redação iMasters8 min

  19. Como usar o Blender com agentes de código no macOS para automação criativa

    Simon Willison mostra que os modelos atuais ficaram bons em dirigir o Blender via Python. Montei o caminho completo pra rodar isso localmente no Mac, sem depender de API de geração de imagem.

    Alan Andrade5 min

  20. Percona traz autenticação OIDC open source para o MySQL

    O plugin abre a porta para SSO corporativo em bancos MySQL sem depender da Enterprise Edition, com sincronização de chaves JWKS, mapeamento de grupos para roles e proxy users.

    Roberto Diniz7 min

  21. Sampling de logs no PostgreSQL: como ver queries lentas sem afogar o disco

    Christophe Pettus destrincha três GUCs de amostragem do PostgreSQL que capturam execuções reais abaixo do limiar de alarme, sem gerar volume de log ingovernável.

    Roberto Diniz6 min

  22. Vazamento de 153 milhões de IDs mostra o risco de terceirizar verificação de identidade

    A IDScan.net vazou scans de carteiras de motorista em tempo real por mais de um ano sem ninguém notar. O caso é um alerta para toda API que delega KYC a um fornecedor externo.

    Redação iMasters5 min

  23. Copilot Code Review chega ao Azure Repos com cobrança por revisão e relatório dois dias atrasado

    Microsoft libera a revisão de código com IA para todos os clientes do Azure DevOps, mas o modelo de billing por token e o atraso de 48h no custo pedem cautela antes de ativar em massa.

    Redação iMasters6 min

  24. Guia de sábado: a semana em que acessibilidade, logs e segurança saíram da gaveta

    Combobox com ARIA, PostgreSQL que fala, Kubernetes sem root e o futuro do dev como diretor.

    Redação iMasters1 min

  25. PostgreSQL 17 e os logs que revelam por que o startup process travou

    Dois parâmetros, log_startup_progress_interval e log_recovery_conflict_waits, transformam o silêncio do processo de recuperação em diagnóstico concreto. Christophe Pettus explica quando cada um vale a pena.

    Roberto Diniz7 min

  26. Kubernetes 1.37 leva o modo rootless para beta e muda o jogo da segurança no nó

    Com o feature gate KubeletInUserNamespace habilitado por padrão, kubelet, runtime, CNI e kube-proxy podem rodar como usuário comum, confinando o estrago de um container breakout à conta não-root.

    Rafael Oliveira6 min

  27. KYAML vira beta padrão no Kubernetes 1.35 e muda como você escreve manifestos

    Subconjunto estrito do YAML deixa objetos, arrays e strings explícitos para reduzir os erros clássicos de indentação e coerção de tipo. Não exige novo parser nem migração.

    Redação iMasters4 min

  28. Rails caminha para suporte a Ractor e ajusta ordem no cache multi-chave

    O boletim This Week in Rails detalha commits que tornam configurações compartilháveis entre Ractors, corrigem vazamento de conexão e preservam a ordem de chaves no fetch_multi. O que isso muda para quem mantém Rails em produção.

    Bisneto Braga5 min

Fim das 30 notícias mais recentes. Assine o RSS para acompanhar em tempo real.