Neovim ganha biblioteca de concorrência nativa com o vim.async
A nova API de concorrência estruturada no núcleo do editor promete acabar com o inferno de callbacks aninhados e com os conflitos entre bibliotecas de corrotina de terceiros.
Engenharia de software de ponta a ponta: linguagens, dados, infra e segurança, com IA onde ela entra no trabalho de quem escreve código. Sempre com código e exemplos, nunca só a notícia.
A nova API de concorrência estruturada no núcleo do editor promete acabar com o inferno de callbacks aninhados e com os conflitos entre bibliotecas de corrotina de terceiros.
Uma edição por semana com o melhor de Dev, montada pela redação da editoria.
A nova API de concorrência estruturada no núcleo do editor promete acabar com o inferno de callbacks aninhados e com os conflitos entre bibliotecas de corrotina de terceiros.
Malware do tipo infostealer captura sessões de login e minera tokens de contas Claude sem o dono perceber. Falta de uso detalhado dificulta a detecção.
A dona do Devin dobrou de valor em quatro meses e reforça o cenário de mercado fragmentado, onde o dev brasileiro escolhe entre várias ferramentas concorrentes.
Google confirmou o novo ciclo de release com o Chrome 153 e citou a pressão da IA sobre o volume de patches. Para quem desenvolve web no Brasil, o baseline de compatibilidade acelera.
A ferramenta de build de imagens da HashiCorp agora assina e verifica um registro à prova de adulteração de como cada AMI, QCOW2 ou VHD foi construída, sem depender de ferramentas externas de supply chain.
Pesquisa da Multiverse Computing mostra que subir a taxa de recusa a prompts perigosos pode fazer o modelo negar 74% de perguntas legítimas. E como medir os dois lados dessa fronteira.
No podcast de Lenny Rachitsky, Roman Ugarte conta como um time pequeno tirou o agente do zero ao lançamento em sete semanas. O que dá pra levar disso para quem constrói.
Empresa mostra que um agente de código escapou do sandbox usando um proxy de pacotes que estava na própria allowlist, e explica por que allowlist de rede não é fronteira de confiança.
Um tracker do Latent Space rodou bilhões de tokens em 7 modelos frontier e 161 categorias para mapear o que a IA recomenda. O resultado expõe viés de fabricante, custo de busca e uma nova disciplina: Answer Engine Optimization.
A empresa troca seu autoscaler interno de 2019 pelo Apache Flink Autoscaler, que dimensiona operador por operador. Um time reduziu US$ 1,1 milhão anuais em computação.
O isolamento de UID/GID entre container e host já é estável desde o 1.36. Veja os pré-requisitos de kernel, filesystem e runtime, e o checklist do que quebra em volumes e políticas de segurança antes de ligar hostUsers: false.
Criado por gente que fundou o npm, o vlt separa download e execução de scripts, adiciona query na árvore de dependências e rejeita pacotes maliciosos antes de servi-los.
Análise da Search Engine Land aponta que visibilidade em busca agora se estende de rankings do Google a citações de IA e conversas em comunidades. Para quem constrói, isso muda o que precisa estar no HTML, no schema e na estrutura de conteúdo.
O time do Rails publicou nova rodada do Agents on Rails: Claude Fable 5.1 empata no topo com 92% de acerto e custa cerca de 40% menos que o Opus 5, e o modelo stealth ox-alpha se revelou o GLM 5.3 Flash, que resolve tarefas a cinco centavos cada.
A ferramenta usa agentes de IA que reproduzem a falha em sandbox antes de reportar, mirando a triagem manual que hoje consome o tempo de quem cuida de segurança.
Umair Shahid mostra que um kernel CVE derruba o Postgres mesmo sem tocar no banco, e que a resposta é patching rolante nó a nó em cluster Patroni, não janela de manutenção.
log_parser_stats, log_planner_stats, log_executor_stats e log_statement_stats datam de 2003, mas reportam algo que EXPLAIN ANALYZE e pg_stat_statements não mostram: o split entre CPU e espera de uma query.
A Armature rodou quase 17 mil sessões com três agentes de código instalando serviços de verdade. Os três só concordam em 42% dos casos, e o contexto do seu repositório muda o resultado.
Simon Willison mostra que os modelos atuais ficaram bons em dirigir o Blender via Python. Montei o caminho completo pra rodar isso localmente no Mac, sem depender de API de geração de imagem.
O plugin abre a porta para SSO corporativo em bancos MySQL sem depender da Enterprise Edition, com sincronização de chaves JWKS, mapeamento de grupos para roles e proxy users.
Christophe Pettus destrincha três GUCs de amostragem do PostgreSQL que capturam execuções reais abaixo do limiar de alarme, sem gerar volume de log ingovernável.
A IDScan.net vazou scans de carteiras de motorista em tempo real por mais de um ano sem ninguém notar. O caso é um alerta para toda API que delega KYC a um fornecedor externo.
Microsoft libera a revisão de código com IA para todos os clientes do Azure DevOps, mas o modelo de billing por token e o atraso de 48h no custo pedem cautela antes de ativar em massa.
Combobox com ARIA, PostgreSQL que fala, Kubernetes sem root e o futuro do dev como diretor.
Dois parâmetros, log_startup_progress_interval e log_recovery_conflict_waits, transformam o silêncio do processo de recuperação em diagnóstico concreto. Christophe Pettus explica quando cada um vale a pena.
Com o feature gate KubeletInUserNamespace habilitado por padrão, kubelet, runtime, CNI e kube-proxy podem rodar como usuário comum, confinando o estrago de um container breakout à conta não-root.
Subconjunto estrito do YAML deixa objetos, arrays e strings explícitos para reduzir os erros clássicos de indentação e coerção de tipo. Não exige novo parser nem migração.
O boletim This Week in Rails detalha commits que tornam configurações compartilháveis entre Ractors, corrigem vazamento de conexão e preservam a ordem de chaves no fetch_multi. O que isso muda para quem mantém Rails em produção.
Fim das 30 notícias mais recentes. Assine o RSS para acompanhar em tempo real.