Datadog تو رویداد DASH امسال یه موج قابلیت امنیتی رونمایی کرد که محورش ایجنتهای هوش مصنوعیه؛ از threat hunting خودکار و بررسی آلرتها تا ساخت خودکار pull request برای رفع آسیبپذیریها.
Deno 2.8 با چند ابزار جدید، جهش بزرگی در سازگاری با Node.js، و بهبودهای چشمگیر عملکرد منتشر شد؛ از نصب npm تا سرعت HTTP.
قاعدتاً باید با ورودی یکسان، خروجی کامپایلر هم همون بایتها باشه. ولی نویسنده تعریف میکنه که سر بستهبندی یه باینری wasm2js چطور این فرض ساده به هم ریخت.
یه گزارش تازه از Ivanti میگه ۶۸٪ متخصصهای IT خودشون دیدن که هوش مصنوعی توهم میزنه و خروجی غلط با تأثیر عملیاتی میده؛ ولی جالبه که اعتماد و اقدام خودکار AI هم پابهپاش داره بیشتر میشه.
نویسنده میگه بخشِ بزرگی از کارآمدیِ یه ایجنت تو خودِ هارنسه نه فقط مدل؛ Dirge با همین ایده مدلهای ارزونِ متنباز رو به رفتاری شبیهِ مدلهای گرون میرسونه.
خیلی از سیستمهای AI هنوز مثل وبسرویسهای کنارشون مانیتور میشن؛ ولی uptime و error rate و latency هیچوقت بهت نمیگن مدل داره جوابها رو از خودش درمیاره یا هزینهٔ توکن هر تسک دو برابر شده.
New Relic یه اتصال تککلیکی بین سرور MCP خودش و محیط توسعهٔ Kiro آمازون راه انداخت تا دیتای واقعی پروداکشن مستقیم بیاد داخل جریان کدنویسی هوش مصنوعی.
Vercel با یه تصمیم معماری جسورانه، زمان پروویژن بیلد رو ۱۸ برابر کاهش داد — نه با سادهتر کردن زیرساخت، بلکه با پیچیدهتر کردن اون.
کد تولیدشده با AI موقع کد ریویو نمرهٔ بالا میگیره؛ ساختار تمیز و باگ آشکار کم. ولی طبق یه مطالعهٔ تازه، همون کد تو production بدتر رفتار میکنه و مهندسهای ارشد وقتشون رو صرف تمیزکردنش میکنن.
یه توسعهدهنده موضع صریحی گرفته: فرمت محبوب Conventional Commits نوع تغییر رو جلو میندازه و اسکوپ رو کمارزش میکنه، و به وعدههاش هم عمل نمیکنه.
کلودفلر قابلیتی راه انداخته که با اون میشه ترافیکِ عمومی رو بدونِ درمعرضگذاشتنِ سرورِ خصوصی به اینترنت، به اون سرور رسوند و سرویسهای امنیتیشو روش اجرا کرد.
یه پلتفرم مانیتورینگ متنباز برای لاراول که خودت روی سرور خودت بالا میاری؛ بهجای فرستادن دیتا به سرویس شخص ثالث، همهچیز پیش خودت میمونه.
تیم Zed داره یه کنترل نسخهٔ تازه میسازه که بهجای کامیتهای جدا، هر تغییر ریز و حتی چتت با ایجنت رو کنار خود کد نگه میداره.
پروژهٔ متنباز CI/CD Abuse Detector از یه مدل زبانی استفاده میکنه تا تغییرهای مشکوک تو پایپلاینهای CI/CD رو موقع کد ریویو بگیره، قبل از اینکه ورکفلوی دستکاریشده اجرا بشه و سکرتها رو بدزده.
مهاجمها بهجای ساختن اعتماد، سراغ بستههای رهاشدهٔ AUR رفتن و با تصاحب اونها یه بستهٔ مخرب npm رو موقع نصب روی سیستم قربانی میاندازن.
بهجای اینکه خودت مدام به agent پرامپت بدی، یه حلقه میسازی که کارو پیدا میکنه، انجام میده، چک میکنه و خودش قدم بعدی رو تصمیم میگیره؛ ولی Addy Osmani میگه این نقش مهندس رو حذف نمیکنه.
یه سرور MCP سفارشی به AWS DevOps Agent اجازه میده به لاگهای سطح سیستمعامل نودهای EKS هم دسترسی داشته باشه؛ تو یه آزمایش واقعی، همین قابلیت یه اختلال شبکهٔ عمداً تزریقشده رو خودش پیدا کرد.
یه دستورالعمل برای اینکه اسپنهای فراخوانیهای LLM تو Vercel AI SDK رو، بدون از بین بردن ستاپ موجود @vercel/otel، به داشبورد AI Agents سنتری بفرستی.
حالا که هوش مصنوعی سریعتر از همیشه کد تولید میکنه، OpenTaint با تحلیل جریان داده تو کل کدبیس دنبال رخنههایی میگرده که اسکنرهای الگو-محور نمیبیننشون.
کلرک دستورِ clerk deploy رو به CLIش اضافه کرده که اپلیکیشنتو با یه فرمان از محیطِ توسعه به پروداکشن میبره و کارهای DNS و OAuth رو هم راه میندازه.