El desarrollador Geoffrey Huntley (ghuntley.com) ha publicado un repositorio en GitHub que funciona como una crítica humorística a YAML, el lenguaje de serialización de datos ampliamente utilizado en pipelines de DevOps, Kubernetes y archivos de configuración. El archivo principal está escrito deliberadamente en un estilo exagerado, con una jerarquía de indentación absurda y mensajes sarcásticos que enumeran las supuestas «virtudes» del formato.
El contenido ridiculiza problemas reales y conocidos de YAML: la falta de cobertura de pruebas del propio lenguaje, la ausencia de manejo de errores en tiempo de ejecución que provoca fallos silenciosos en producción, la dependencia de mensajes genéricos como «algo se rompió» en lugar de trazas con números de línea, y la necesidad de invertir horas en configurar un nuevo pipeline de integración continua. También ironiza sobre la idea de que YAML sea una elección «segura» simplemente porque Kubernetes lo utiliza, y lo compara desfavorablemente con el formato windows.ini.
Entre los puntos más serios del repositorio destaca el aviso de seguridad: la ejecución de código a través de parsers YAML en Ruby, PHP y Python ha sido históricamente un vector de ataque. Huntley enlaza a vulnerabilidades documentadas, como el fallo del parser de Swagger, y a la nota de deprecación de yaml.load() en PyYAML. Otro ejemplo recurrente es la sigla del país Noruega (NO), que YAML 1.1 interpreta como booleano en lugar de cadena, obligando a envolver el valor entre comillas. El repositorio incluye además un listado de códigos de país que sirven como casos de prueba para detectar esta interpretación ambigua.
