DevOps.com
A versão 2.26.3 do CodeQL reforça as consultas de segurança voltadas a pipelines do GitHub Actions, mirando ataques de envenenamento de cache, sobrescrita de outputs e checkouts de fontes não confiáveis. As mudanças nas queries também reduzem falsos positivos, alívio para times brasileiros que mantêm CI/CD no GitHub e sofrem com alertas ruidosos.
Abrir fonte
DEV Community
Um desenvolvedor relata a reescrita de um fluxo de agentes montado no CrewAI, framework Python que coordena especialistas via LLMs, em Go usando apenas a biblioteca padrão. A motivação é escapar da pilha pesada de dependências, como litellm, langchain e pydantic, que encarece manutenção e implantação em nuvem, um ponto de atenção para quem roda workloads de IA em produção.
Abrir fonte
DEV Community
Uma única linha nas notas de versão do n8n 2.35.5 resume uma lição valiosa para qualquer runtime de workflows e agentes: reiniciar task runners apenas porque estão lentos faz mais mal do que bem. Para times que usam automação em produção, distinguir lentidão de falha real evita perda de estado e retrabalho em pipelines críticos.
Abrir fonte
InfoQ
A AWS introduziu instâncias de runtime no Bedrock AgentCore, permitindo que sistemas multiagente mantenham estado e computação persistente entre tarefas. Para times brasileiros que constroem aplicações com IA, a novidade reduz a barreira de orquestrar agentes de longa duração sem precisar gerenciar infraestrutura própria.
Abrir fonte
The New Stack
A Z.ai lançou na sexta-feira o GLM-5.3, modelo chinês de fronteira construído sobre a mesma base de código do GLM-5.2, com todos os ganhos obtidos via pós-treinamento. A recepção da comunidade técnica se divide entre elogios à eficiência do processo e desconfiança de que o modelo foi otimizado para pontuar bem em benchmarks.
Abrir fonte
DevOps.com
Nenhum modelo de codificação por IA é universalmente o melhor em segurança, segundo análise do DevOps.com: o desempenho varia significativamente conforme a linguagem e o framework, com líderes distintos em Java, Python, Swift e APIs. Para desenvolvedores brasileiros decidindo qual assistente adotar, a recomendação prática é testar o modelo no contexto do próprio stack antes de padronizar a escolha.
Abrir fonte
The New Stack
A AWS marcou para descontinuação o método antigo de autenticação do EKS, mas a imensa maioria dos clusters de Kubernetes em produção ainda depende dele. A migração para cloud native foi uma das grandes tendências de TI da última década, e agora platform teams correm contra o relógio para modernizar a autenticação sem quebrar ambientes críticos. O dado expõe o tamanho do aperto técnico em que a indústria se meteu.
Abrir fonte
InfoQ
O Docker VMM é o novo monitor de máquina virtual first-party da empresa, uma reconstrução completa da camada de virtualização que sustenta sua stack de desktop. A promessa é mais performance e uma experiência de desenvolvimento aprimorada para quem roda containers localmente. Ao assumir o controle da peça central do seu produto, o Docker reduz dependência de soluções de terceiros.
Abrir fonte
The GitHub Blog
Terceiro post da série oficial para iniciantes sobre o app do GitHub Copilot, desta vez focado em gerenciamento de trabalho, tarefas e organização do fluxo diário. É material introdutório, útil para quem está migrando de assistentes no navegador para o aplicativo dedicado. A série segue o esforço do GitHub em popularizar a ferramenta além do público avançado.
Abrir fonte