یک RFC جدید پیشنهاد میده که npm دیگه اسکریپتهای نصب وابستگیها رو بهصورت خودکار اجرا نکنه و توسعهدهندهها باید بهطور صریح اجازه بدن.
ورنر فوگلز داستان یه دهه کار خاموشِ تیم شبکهی Lambda رو میگه؛ کاری که اجرای بارهای حساس به تأخیر رو روی یه سرویس serverless ممکن کرد.
نویسنده میگه DNS برای سرویسهای عمومی عالیه، ولی برای ارتباط سرور به سرور تو شبکه داخلی شاید فقط یه نقطه شکست اضافه و یه ریسک امنیتی باشه.
پلاگین رسمی OpenAI میذاره بدون خروج از Claude Code، کارهای کدت رو به Codex بسپری یا ازش ریویو بگیری — همون احرازهویت و کانفیگ Codex خودت.
انفجارِ کدنویسیِ ایجنتی، محبوبترین پلتفرم توسعهدهندههای دنیا رو زیر فشار گذاشته؛ کایل دِیگل، COO گیتهاب، از برنامهشون برای این دوره میگه.
Deno 2.8 با شش subcommand جدید، بهبود سازگاری با Node.js و افزایش چشمگیر سرعت منتشر شد؛ نصب npm حالا ۳.۶۶ برابر سریعتره.
یه افزونه برای ابزار Pi اومده که بهجای اینکه یه دستیار همهچیز رو پشتسرهم انجام بده، مدل یه اسکریپت کوتاه مینویسه و کار رو بین چند زیرایجنت مجزا پخش میکنه.
بیشتر بحثهای هوش مصنوعی در SRE دنبال رفع خودکار حادثهان؛ ولی یک مهندس باتجربه میگه دستاورد واقعیِ نزدیک، رسوندن دانش درست به مهندسِ کشیک قبل از زنگ خوردن پیجره.
گوگل با یه آپدیت پسزمینهای، نسخه IDE اصلی Antigravity رو با یه رابط چتبات جایگزین کرد — بدون هشدار و بدون راه برگشت آسون.
تیم Databricks جزئیات معماری inference پلتفرمشون رو منتشر کردن؛ سیستمی که هم مدلهای متنباز مثل Qwen رو سرو میکنه و هم مدلهای اختصاصی مثل GPT و Claude.
با بزرگتر شدن PRها بهخاطر ایجنتها، دنبال کردن اینکه چه فایلهایی رو دیدی سخت میشه. نویسنده یه ورکفلو با jj ساخته که پیشرفت ریویو رو توی تاریخچه نگه میداره.
بعد از موجی از حملات npm مثل Shai-Hulud، AWS بهترین روشها برای محافظت از مصرفکنندههای پکیج رو جمع کرده: از اعتبارنامهی موقت تا امضای آرتیفکت و اسکن رفتاری.
رقبایی که به GitHub Enterprise رفتن، با ایجنتهای هوش مصنوعی کد دیپلوی میکنن. اما تیم شما هنوز همون کارهای سه سال پیش رو دستی انجام میده.
قیمت اجرای مدلهای هوش مصنوعی سالانه ۷۰ تا ۹۰ درصد داره کاهش پیدا میکنه — و بخش بزرگی از این ماجرا به سختافزار ربطی نداره.
هر بار که یه کارمند متنی رو توی یه ابزار هوش مصنوعی میچسبونه، دادههای سازمانی از یه نقطه کور رد میشن که اغلب هیچ کنترلی روش نیست.
Rspack یه باندلر وب نوشتهشده با Rustه که ادعا میکنه میتونه جای webpack رو بگیره — با API سازگار و سرعتی چند برابر بیشتر.
Claude Code خیلی بیشتر از یه اتوکامپلیت هوشمنده — با تنظیم درست فایلهای پیکربندی، Skills و Subagentها میشه ازش یه ابزار توسعه واقعاً قدرتمند ساخت.
گوگل پروژه AX رو معرفی کرده؛ یه رانتایم توزیعشده برای ایجنتهای هوش مصنوعی که بازیابی خودکار از خرابی و ادامه اجرا از جایی که متوقف شده رو ممکن میکنه.
تیم PostHog یه ایجنت هوش مصنوعی رو به موتور کوئری ClickHouseشون وصل کرد و یه شب ولش کرد. صبح، یه باگ سهساله پیدا شده بود که باعث میشد کلید اصلی درست استفاده نشه.
ONLYOFFICE مجموعهای جامع از ابزارهای امنیتی داره که از رمزنگاری AES-256 و اتاقهای خصوصی گرفته تا احراز هویت دو مرحلهای و مدیریت دسترسی رو پوشش میده.