Una visión para Cargo: repensar los flujos de trabajo en Rust

Este artículo presenta una hoja de ruta conceptual para evolucionar Cargo, la herramienta de gestión de paquetes y compilación del lenguaje Rust, actualmente considerada por la encuesta de Stack Overflow de 2025 como la herramienta de desarrollo más deseada por los programadores. El autor plantea qu

Overrides de Nix que se autodisuelven cuando dejan de ser necesarios

En cualquier proyecto que use Nix y nixpkgs es habitual añadir overrides puntuales en el flake.nix para forzar una versión de un paquete más reciente que la disponible en el pin de nixpkgs — por ejemplo, una versión concreta de yesod-form que el proyecto necesita hoy y que aún no ha sido adoptada po

La gestión de dependencias como espejo del organigrama

El texto aplica la ley de Conway a las herramientas de gestión de dependencias en el desarrollo de software: cada estrategia de resolución es, en la práctica, una opinión sobre cómo se resuelven los desacuerdos dentro de una organización. Mediante un recorrido por monorepos, workspaces, submódulos d

Por qué las dependencias deberían venir directamente del repositorio

La gestión de dependencias en software es un aspecto crítico para la seguridad y mantenibilidad. En este artículo, un desarrollador con experiencia en Go y Ruby argumenta que el modelo de "publicar un paquete" es inherentemente inseguro y propone que las dependencias se obtengan directamente desde e

Cackle, una herramienta para endurecer la cadena de suministro en Rust

Cackle, también conocido como cargo-acl, es un verificador de listas de control de acceso (ACL) sobre código Rust creado para dificultar los ataques a la cadena de suministro en el ecosistema de crates.io. La herramienta se configura mediante un archivo cackle.toml situado junto a Cargo.toml, donde

Bundler 4.0.13 introduce un 'cooldown' para nuevas versiones de gems

Bundler 4.0.13 incorpora una nueva función de seguridad opcional llamada cooldown: un filtro temporal que rechaza cualquier versión de un gem publicada en los últimos N días. El mecanismo ataca una debilidad conocida de la cadena de suministro de RubyGems: la mayoría de exploits aprovechan la ventan

ohbin, herramienta uv para gestionar binarios de GitHub Releases

ohbin es una herramienta de línea de comandos diseñada para resolver un problema habitual en proyectos Python gestionados con uv: la instalación de binarios distribuidos exclusivamente como GitHub Releases, como ripgrep, oasdiff o linters escritos en Rust. uv solo puede instalar paquetes Python, por

FSet: Nuevo enfoque modulariza Common Lisp

## Modern Common Lisp with FSet: Un Enfoque Innovador para la Gestión de Dependencias y el Desarrollo Modular **1. Introducción: ¿Qué es FSet y por qué es importante?** Common Lisp es un lenguaje de programación poderoso y versátil, pero históricamente ha carecido de un sistema robusto y estandari

uv: el gestor de Python que redefine la velocidad

uv es un gestor de paquetes y proyectos Python extremadamente rápido, escrito en Rust por Astral (los creadores de Ruff). Su objetivo es reemplazar una gran parte de tu cadena de herramientas de Python con un único ejecutable, ofreciendo velocidades significativamente superiores a herramientas como

Python y Monorepos: Una Nueva Era para Desarrolladores

Este artículo explora el concepto de 'monorepos' en el contexto del desarrollo de Python, un enfoque que organiza múltiples proyectos relacionados en un único repositorio. Tradicionalmente, los monorepos eran difíciles de mantener debido a la complejidad de gestionar dependencias y la necesidad de h

Renovate Operator: Gestión de Dependencias Simplificada en Kubernetes

Una nueva herramienta, el 'Renovate Operator', ha sido lanzada para simplificar la gestión de dependencias en entornos Kubernetes. Desarrollado por Mogenius, este operador permite a los usuarios ejecutar Renovate, una herramienta de gestión de dependencias, en su propia infraestructura, ofreciendo m