Config Drift Checker: pruebas automatizadas para la configuración de Claude Code

Config Drift Checker es una herramienta de código abierto que permite a los equipos de desarrollo comprobar automáticamente si la configuración de Claude Code —el archivo CLAUDE.md, las skills y los hooks— sigue comportándose como debería tras cada cambio. Su objetivo es detectar regresiones provoca

DSCI Job Artifacts: cómo compartir archivos entre tareas de un pipeline

DSCI Job Artifacts es una funcionalidad pensada para simplificar el intercambio de datos entre los distintos trabajos que componen un pipeline. En lugar de configurar explícitamente entradas y salidas, basta con escribir cualquier archivo en el directorio ~/artifacts/ dentro de una tarea para que qu

GitHub sufre una caída que afecta a Pull Requests, Issues, Actions y webhooks

GitHub sufre una caída que afecta a Pull Requests, Issues, Actions y webhooks GitHub, la plataforma de alojamiento de código más utilizada del mundo, experimentó este lunes 17 de agosto de 2026 una interrupción generalizada que afectó a múltiples servicios clave para millones de desarrolladores en

Deltix: un agente de IA que prueba apps móviles como un usuario real

Deltix es una herramienta de pruebas para aplicaciones móviles basada en un agente de inteligencia artificial que ejecuta tareas descritas en lenguaje natural sobre simuladores o dispositivos reales. El usuario redacta instrucciones en inglés sencillo —por ejemplo, "regístrate y envía tu primer mens

Por qué GitHub Actions debería limitar los audiencias OIDC por trabajo

GitHub Actions permite a los flujos de trabajo obtener identificadores de máquina mediante tokens OpenID Connect (OIDC), exactamente el mismo mecanismo sobre el que se apoyan sistemas como Trusted Publishing de PyPI o Sigstore para autenticar integraciones con servicios externos sin necesidad de ges

Cómo acelerar scripts Haskell en GitHub Actions con bundles en caché

Ejecutar scripts Haskell en GitHub Actions suele ser lento: cada ejecución parte de un runner limpio, sin caché de Nix ni de Magix, así que hay que instalar herramientas, descargar dependencias y compilar el guion desde cero. En un caso real, esa puesta en marcha consumió 92 de los 105 segundos tota

GitHub sufre una incidencia en Actions y Pages y trabaja en una solución

GitHub sufre una incidencia en Actions y Pages y trabaja en una solución GitHub, la plataforma de desarrollo colaborativo propiedad de Microsoft, viene registrando desde primera hora de la tarde del 6 de agosto de 2026 una incidencia técnica que afecta a dos de sus servicios más utilizados: GitHub

Ship Safe: escáner CLI de seguridad para repositorios con agentes de IA

Ship Safe es un escáner de seguridad de código abierto diseñado para ejecutarse localmente en repositorios de software moderno. La herramienta, distribuida bajo licencia MIT y disponible mediante el comando `npx ship-safe`, inspecciona el código en busca de vulnerabilidades en aplicaciones, configur

La física del caché de compilación en Docker: tres almacenes, tres reglas

Docker no utiliza un único sistema de caché durante la compilación de imágenes, sino al menos tres con vidas, reglas de invalidación y modos de fallo distintos. Comprender en cuál de ellos reside la ganancia real de cada proyecto es la clave para elegir una estrategia de caché eficaz, según un análi

El horror de los commits manuales en mitad de una transacción

Un programador relata cómo, tras meses preparando una migración con la aprobación de todos los stakeholders, descubrió commits manuales dispersos por el código que rompían la atomicidad de las transacciones. El artículo no critica a los ORM, ni a las consultas parametrizadas ni a los query builders,

El pipeline de desarrollo también es un sistema en producción

La cadena que conecta una petición del cliente con su entrega —desde el sistema de tickets, pasando por el IDE, los compiladores, los repositorios de paquetes, las pruebas automáticas, el entorno de QA y las herramientas de integración y despliegue continuo (CI/CD)— debería tratarse como un sistema

Dónde falló el archivo .env

El archivo .env, concebido como un atajo para definir tres variables de entorno, se ha convertido con los años en una pieza arquitectónica no prevista: schema de configuración, almacén de secretos, modelo de entornos, guía de incorporación, interfaz de CI y formato de despliegue. El ensayo argumenta

Cola de fusión local y gratuita para agentes paralelos de Claude Code

claude-code-merge-queue es una herramienta de línea de comandos que actúa como cola de fusión local para repositorios en los que varios agentes de Claude Code trabajan en paralelo. Su propósito es evitar conflictos cuando múltiples agentes intentan hacer push al mismo tiempo, así como los builds pes

GitHub refuerza npm y GitHub Actions frente a ataques a la cadena de suministro

GitHub ha desplegado en los últimos meses una serie de mejoras en npm y GitHub Actions dirigidas a interrumpir las técnicas de ataque a la cadena de suministro que durante el último año han afectado a cientos de proyectos open source. Los ataques suelen dirigirse a cuentas de mantenedores o a flujos

La reescritura de Bun en Rust: ¿terminada o en marcha?

La promesa de una reescritura exprés de Bun en Rust, anunciada el pasado 8 de julio por su creador Jarred Summner como culminada en apenas once días gracias a la inteligencia artificial de Anthropic, empieza a hacer agua. Aunque el comunicado oficial habla de un trabajo completado entre el 3 y el 14

El periodo de espera de npm en los lanzamientos es teatro de seguridad

Los gestores de paquetes npm, pnpm y yarn han incorporado periodos de espera de 24 horas a 7 días antes de instalar nuevas versiones, con la intención declarada de dar tiempo a la comunidad a detectar código malicioso. La medida, presentada como protección frente a la oleada de ataques en la cadena

CI mínima con Git mediante hooks

El autor describe cómo montar un sistema de integración continua (CI) extremadamente ligero sobre un servidor Git personal, sin recurrir a plataformas complejas. Su servidor aloja repositorios bare creados con "git init --bare" y clonados remotamente. Tras probar varias soluciones de CI que consider

Migrar de GitHub a Forgejo: infraestructura autoalojada con Podman y Systemd

El ingeniero Alexander Fortin relata en detalle cómo abandonó GitHub por la degradación del servicio y montó su propia instancia de Forgejo en un VPS económico, replicando la experiencia de la plataforma de Microsoft con software libre. El artículo funciona como guía práctica y didáctica para quien

Arquitectura de cero tokens: por qué los fundamentos importan más que la IA

Kelsey Hightower presentó en PlatformCon 2026 la llamada "Arquitectura de Cero Tokens" (ZTA), una reflexión provocadora sobre el uso actual de la inteligencia artificial en ingeniería de plataformas. El ponente, conocido divulgador del ecosistema cloud-native, sostiene que muchas personas se autoden

Cómo escalar agentes de IA con transpilado modular de prompts

El texto describe una arquitectura para construir agentes de IA a escala de producción mediante la modularización y transpilación de prompts, en lugar de mantener un único prompt monológico. Cuando un sistema de instrucciones crece, aparecen tres modos de fallo habituales: dificultad de colaboración

Una red de seguridad en CI para que dailyprog nunca se quede sin puzle diario

El sitio dailyprog publica un puzle de programación cada día y dependía de un proceso manual que su autor, Ata Kuyumcu, solía completar en unos quince minutos. Cuando no podía hacerlo, la página quedaba inactiva desde la medianoche UTC hasta su siguiente intervención. Para eliminar ese punto único d

Cómo Lionshead ejecuta una batería completa de seguridad en cada pull request

Lionshead, un proyecto de un único fundador, aplica en cada pull request un conjunto de herramientas de seguridad que replica las comprobaciones que un equipo corporativo de tamaño medio ejecutaría semanalmente contra código en producción. La premisa es directa: a escala individual, una brecha real

Por qué seguir escribiendo código en 2026

En pleno apogeo de los agentes de inteligencia artificial capaces de generar código de forma autónoma, un ingeniero de software estadounidense sostiene que escribir código a mano sigue siendo una habilidad esencial para los programadores, no por nostalgia, sino por una razón cognitiva profunda. Doug

dotenv-diff: herramienta para auditar variables de entorno en el código

dotenv-diff es una utilidad de línea de comandos, publicada bajo licencia MIT por el desarrollador chrilleweb, que escanea el código fuente de un proyecto para localizar todas las referencias a variables de entorno. Su objetivo es detectar de forma temprana errores habituales —variables ausentes, si

Trusted Publishing no es una señal de confianza en paquetes

Trusted Publishing es un esquema de autenticación máquina a máquina basado en OpenID Connect (OIDC) que PyPI lanzó en 2023 y que desde entonces han adoptado npm, RubyGems, crates.io y NuGet. Su función es vincular una identidad externa (como un flujo de CI/CD) con uno o varios proyectos en un índice

Una caída en esquís puso a prueba nuestras prácticas de desarrollo

enioka Haute Couture, consultora francesa especializada en diseño de aplicaciones y estructuración de equipos de desarrollo, relata cómo la pérdida repentina de su Tech Lead a causa de un accidente de esquí sirvió para validar empíricamente su modelo de trabajo basado en la documentación escrita y l

CCC: un generador de caché de código para alimentar agentes de IA

CCC (ContextCodeCache) es una herramienta de línea de comandos, escrita en Rust, que analiza un proyecto y produce un directorio .ccc con un mapa compacto y legible por máquina de cada archivo fuente: constantes, funciones (con tipo de retorno y resumen de documentación), grafo de llamadas intra-arc

WinPE como entorno ligero y sin estado para probar y fuzzear drivers de Windows

WinPE, el entorno mínimo de preinstalación de Windows que se distribuye con cada imagen ISO del sistema, puede reutilizarse como banco de pruebas automatizado para drivers de modo kernel (KMDF), tanto en pipelines de integración continua como en sesiones de fuzzing dinámico. Frente a una instalación

¿Qué funciones de GitHub necesita un nuevo forge de código antes de migrar?

Un hilo de debate en una comunidad de desarrolladores pregunta qué funcionalidades de GitHub resultan imprescindibles antes de plantearse una migración a otra plataforma de alojamiento de código (forge). El autor del hilo está construyendo juju.bi, un forge experimental basado en conceptos de Jujuts

Vercel permite desplegar cualquier contenedor Docker en su plataforma

Vercel ha incorporado la posibilidad de desplegar cualquier aplicación empaquetada en un contenedor Docker directamente en su infraestructura en la nube. Para ello basta con añadir un archivo llamado Dockerfile.vercel al proyecto: la plataforma se encarga de construir la imagen, almacenarla en un re

Spindle incorpora un motor basado en microVM para flujos de trabajo aislados

Spindle, el motor de flujos de trabajo del proyecto Tangled, suma un segundo motor de ejecución llamado microvm, que se suma al ya existente Nixery y es totalmente compatible con él. Cada flujo de trabajo se ejecuta ahora dentro de su propia micro máquina virtual: un entorno completo, con sistema op

pico-usb-wifi: proyecto en GitLab para añadir WiFi por USB al Raspberry Pi Pico

El repositorio "pico-usb-wifi", alojado en GitLab (ID de proyecto 83596902) y mantenido por el usuario 白一百, es un proyecto de software/hardware orientado a habilitar conectividad WiFi en placas Raspberry Pi Pico mediante un adaptador USB. Se trata de un proyecto de código que se gestiona dentro del

Desarrolladores buscan alternativas a GitHub ante el spam y los bots

Un hilo en Hacker News plantea el creciente problema del spam en GitHub: proyectos personales reciben avalanchas de pull requests y estrellas falsas generadas por bots y perfiles que inflan su currículum con ayuda de asistentes de IA. El autor pregunta qué plataformas usan otros desarrolladores para

TesterArmy: pruebas de aplicaciones con IA antes de que lleguen los usuarios

TesterArmy es una herramienta de aseguramiento de calidad (QA) basada en inteligencia artificial que permite probar aplicaciones móviles, aplicaciones web y sitios web sin necesidad de instalar SDK, escribir scripts de prueba ni mantener infraestructura propia. El servicio está pensado para que los

Cursor publica un repositorio con plugins oficiales para desarrolladores

Cursor, el editor de código basado en inteligencia artificial, ha lanzado un repositorio oficial de plugins en GitHub que reúne extensiones para herramientas de desarrollo, frameworks y productos SaaS. Este repositorio funciona como un mercado de plugins donde cada extensión es un directorio indepen

Error humano, no IA, borró datos de empresa

Un incidente viral en redes sociales reveló cómo un usuario afirmó que un agente de Cursor/Claude eliminó la base de datos de producción de su empresa. El incidente ha generado debate sobre la responsabilidad en el uso de la inteligencia artificial y la seguridad de las APIs. El autor del artículo,

Astral revela medidas de seguridad tras incidentes en software

Astral, una empresa que desarrolla herramientas para desarrolladores, ha publicado detalles sobre sus prácticas de seguridad en respuesta a recientes ataques a la cadena de suministro de software, como los que afectaron a Trivy y LiteLLM. La compañía busca compartir sus métodos para fortalecer la se

Skyvern usa IA para agilizar la revisión de código

Skyvern, una empresa que automatiza tareas repetitivas en la web, ha desarrollado una innovadora herramienta que utiliza el modelo de lenguaje Claude para automatizar el control de calidad (QA) de su propio código. La solución, integrada en su plataforma, analiza los cambios en el código (git diff),

Ataque a Trivy: Malware en acciones de GitHub compromete CI/CD

Un ataque a la cadena de suministro ha comprometido las acciones de GitHub de Trivy, una herramienta de escaneo de vulnerabilidades, exponiendo potencialmente miles de flujos de trabajo de CI/CD a malware. El ataque, detectado el 20 de marzo de 2026, involucró a un atacante que forzó la actualizació

IA: Empresas buscan métodos para evaluar modelos

Las empresas se enfrentan al desafío de evaluar los modelos de inteligencia artificial (IA) que se desarrollan y lanzan a un ritmo acelerado. La evaluación interna de estos modelos para determinar su idoneidad para casos de uso específicos varía significativamente entre los equipos, desde la ausenci

Una década de despliegues: cómo ha cambiado la producción

Este artículo, escrito por Brandon Vincent, reflexiona sobre una década de experiencia en el despliegue de aplicaciones en producción, contrastando la situación de 2018 con la de 2026. En 2018, la empresa donde trabajaba tenía un equipo de 'Ops' (operaciones) que controlaba estrictamente el acceso a

Obsidian Sync: Automatiza tus notas con Headless Sync

Obsidian ha lanzado Obsidian Headless Sync, una nueva herramienta en fase beta que permite a los usuarios sincronizar sus vaults (carpetas de trabajo) sin necesidad de ejecutar la aplicación de escritorio de Obsidian. Esta funcionalidad, disponible para usuarios con una suscripción activa a Obsidian

IA analiza registros de CI con rapidez y SQL

Una empresa ha desarrollado un sistema que utiliza modelos de lenguaje grandes (LLMs) para analizar eficientemente grandes volúmenes de registros de CI (Integración Continua). El sistema, que funciona como un agente, puede rastrear errores y dependencias en segundos, escribiendo sus propias consulta

Rev-dep: Análisis de dependencias JavaScript a la velocidad de la luz

Un nuevo toolkit llamado Rev-dep ha sido lanzado en GitHub para mejorar el análisis de dependencias en proyectos JavaScript y TypeScript. Desarrollado por Jayu, Rev-dep se presenta como una alternativa de alta velocidad a las herramientas existentes, abordando el desafío de mantener el control de la

Conan facilita la gestión de configuraciones con nuevos paquetes

El gestor de paquetes Conan para C y C++ ha introducido una nueva funcionalidad: paquetes de configuración. Esta innovación permite a los usuarios empaquetar y gestionar de forma más rigurosa sus configuraciones personalizadas, incluyendo remotos, perfiles, hooks y ajustes, de manera similar a como

DevOps simplificado: nueva herramienta CI/CD con Python y Bash

Un nuevo sistema de Integración Continua/Entrega Continua (CI/CD) llamado DSCI (Dead Simple CI) ha sido desarrollado y puesto a disposición en GitHub por el usuario Melezhik. El objetivo de DSCI es simplificar el proceso de DevOps para desarrolladores, permitiéndoles gestionar la infraestructura y l