CEVIU DevOps
Todas as notícias

CEVIU DevOps

Ferramentas, tendências e insights para engenheiros DevOps

893 notícias

A Cloudflare lançou Workers de saída (outbound Workers) para seus Sandboxes e Containers, funcionando como proxies egress programáveis. Estes permitem aos desenvolvedores controlar, autenticar e monitorar requisições de rede de agentes de IA sem expor tokens de API a workloads de LLM não confiáveis. O objetivo é fortalecer a segurança e o controle sobre o tráfego gerado por IA. O recurso utiliza JavaScript para interceptar tráfego HTTP/HTTPS na mesma máquina que o sandbox, possibilitando autenticação zero-trust através da injeção de credenciais no lado do servidor. Além disso, permite alterações dinâmicas de política de rede durante a sessão e integração fluida com o ecossistema da Cloudflare, incluindo serviços como R2 e KV storage.

Boa arquitetura não deve depender de imposição ou orientação excessiva, pois ambas geram atrito e resistência das equipes internas. Em vez disso, uma abordagem de 'paved road', que fornece soluções prontas e aprovadas, representando o caminho mais fácil, impulsiona naturalmente a adoção e alinha projetos sem o alto overhead de governança.

Uma equipe SRE de duas pessoas no STCLab conseguiu reduzir o tempo de investigação de alertas de 15-20 minutos para menos de 2 minutos. Isso foi alcançado com a implantação do HolmesGPT, utilizando runbooks personalizados que diminuíram as chamadas de ferramentas desnecessárias de 16 para apenas 2 por investigação. A equipe observou que runbooks em markdown, especificando quais ferramentas ignorar por namespace, foram mais cruciais do que a seleção do modelo. O mesmo modelo alcançou uma pontuação de 4,6 de 5 com o uso dos runbooks, em contraste com 3,6 sem eles. Atualmente, o sistema processa cerca de 12 investigações diárias únicas, com um custo mensal aproximado de US$ 12.

A Cloudflare desenvolveu um sistema customizado de code review com IA que realizou 131.246 revisões em 48.095 merge requests em seu primeiro mês de operação. Utilizando até sete agentes de IA especializados que cobrem segurança, performance e qualidade de código, o sistema revisou o código em um tempo mediano de 3 minutos e 39 segundos, com um custo médio de US$ 1,19 por revisão. A empresa construiu a solução em torno do OpenCode, após constatar que as ferramentas existentes careciam de personalização. O sistema implementa uma arquitetura de plugins com circuit breakers, cadeias de failback de modelo e uma taxa de acerto de cache de 85,7%, processando 120 bilhões de tokens. A taxa de override "break glass" – quando engenheiros precisavam contornar o revisor de IA – foi mantida em apenas 0,6%.

Os coletores gerenciados pela AWS para Amazon Managed Service for Prometheus substituem múltiplos servidores Prometheus auto-gerenciados, realizando o scraping centralizado de métricas de EC2, ECS e MSK via VPC. Isso reduz o overhead operacional e permite monitoramento unificado, escalabilidade e segurança. A configuração utiliza exporters, descoberta de serviços baseada em DNS e scrapers seguros via IAM para coletar e consultar métricas em diferentes ambientes, suportando observability resiliente, alertas entre serviços e monitoramento otimizado para custo com controles de melhores práticas.

A Cloudflare introduziu dicionários de compressão compartilhados para reduzir transferências de dados redundantes, à medida que as páginas se tornam mais pesadas e são reconstruídas com maior frequência por atividades orientadas por IA. Ao enviar apenas as diferenças de arquivos entre as versões, testes iniciais demonstram melhorias significativas na largura de banda e na velocidade, com o lançamento da versão beta previsto para 30 de abril.

A release do Grafana 13 foi anunciada na GrafanaCON 2026 em Barcelona, trazendo grandes atualizações. Entre elas, destacam-se os dashboards sugeridos com pontuação de compatibilidade para usuários Prometheus, um Grafana Assistant com IA agora disponível para usuários OSS e Enterprise, e dashboards dinâmicos ativados por padrão com um novo schema v2. A versão também implementou o Git Sync em general availability para todas as edições, adicionou suporte ao IBM DB2 como um Enterprise data source e lançou o programa piloto Grafana Marketplace para desenvolvedores de plugins de terceiros.

A versão 18.11 do GitLab expande a IA agentic em todo o desenvolvimento com correções automatizadas de vulnerabilidades, configuração de pipelines e funcionalidades de analytics, visando preencher lacunas entre a geração rápida de código e a entrega. A atualização também introduz controles de uso para gastos com IA, permitindo uma adoção escalável e com custos previsíveis dos agentes GitLab Duo.

A Vercel reportou um incidente de segurança envolvendo acesso não autorizado a alguns sistemas internos. O incidente foi rastreado até um aplicativo OAuth do Google Workspace de uma ferramenta de IA de terceiros comprometida. A empresa está investigando ativamente com especialistas externos e colaborando com os clientes afetados. Embora os serviços permaneçam operacionais, os usuários são aconselhados a revisar logs, rotacionar quaisquer segredos potencialmente expostos, proteger os deployments e verificar indicadores de comprometimento.

A Cloudflare lançou isitagentready.com e novos dados do Radar para medir a adoção de padrões de agentes de IA, revelando uma baixa prontidão com suporte mínimo para protocolos emergentes. A ferramenta pontua os sites em termos de descoberta, conteúdo, controle de acesso e capacidades, ao mesmo tempo que oferece soluções acionáveis e recursos de escaneamento compatíveis com agentes.

A Netflix escalou suas operações de live streaming de um único programa por mês em 2023 para mais de 400 eventos em 2026, incluindo a transmissão de 70 eventos ao vivo apenas em março e atingindo 17,9 milhões de espectadores simultâneos em um jogo do World Baseball Classic no Japão. A empresa construiu uma infraestrutura operacional completa do zero. Isso envolveu uma evolução, partindo de engenheiros monitorando laptops em salas de reunião para o estabelecimento de Broadcast Operations Centers dedicados e um Live Command Center que processa até 38 milhões de eventos por segundo. Além disso, foram desenvolvidos papéis especializados, como operadores do Transmission Operations Center e Live Technical Launch Managers, para gerenciar múltiplos streams simultâneos.

Cloudflare Artifacts, atualmente em beta privado, é um sistema de arquivos distribuído e versionado que funciona como um sistema de repositório compatível com Git, projetado especificamente para agentes de IA. Ele permite a criação programática de milhões de repositórios via uma REST API e roda em Durable Objects, utilizando um servidor Git customizado escrito em Zig e compilado para um binário WebAssembly de aproximadamente 100KB. A Cloudflare também está disponibilizando o ArtifactFS como open-source, um driver de sistema de arquivos capaz de montar grandes repositórios Git em segundos, realizando clones blobless e hidratando o conteúdo dos arquivos sob demanda. A empresa planeja cobrar US$ 0,15 por 1.000 operações e US$ 0,50 por GB/mês de armazenamento quando o serviço sair do beta, previsto para o início de maio.

Cloudflare Flagship é um serviço de feature flag edge-native construído sobre OpenFeature, que permite a implantação autônoma e segura de código orientado por IA, através de rollouts controlados e avaliação local. O serviço resolve problemas de latência e escalabilidade, utilizando Workers, KV e Durable Objects para uma gestão de flags rápida e distribuída, sem dependências externas.

Docker Sandboxes apresenta um novo sistema de isolamento baseado em microVMs, fornecendo a cada agente de codificação de IA seu próprio kernel e um daemon Docker privado. Essa abordagem elimina as vulnerabilidades de segurança inerentes às configurações Docker-in-Docker. A empresa desenvolveu um monitor de máquina virtual (VMM) multiplataforma personalizado, executado nativamente em macOS, Windows e Linux. Isso permite cold starts rápidos, garantindo que os desenvolvedores não precisem comprometer segurança por performance.

O Rust 1.95.0 introduz funcionalidades como a macro cfg_select! para uma configuração em tempo de compilação mais limpa e um pattern matching aprimorado com if let guards em match, melhorando a expressividade e a ergonomia. A versão também estabiliza diversas APIs e métodos de coleção mutáveis, reforçando o foco do Rust em safety, performance e produtividade do desenvolvedor.

Outras categorias