CEVIU DevOps
Todas as notícias

CEVIU DevOps

Ferramentas, tendências e insights para engenheiros DevOps

893 notícias

Falhas em agentes de IA decorrem de garantias insuficientes de confiabilidade da plataforma, e não de modelos fracos, necessitando de contexto validado, diretrizes, observabilidade e governança. O framework de Pontuação de Confiabilidade do Agente define 28 testes em dados, arquitetura, infraestrutura e monitoramento para assegurar sistemas de agentes seguros e prontos para produção.

Software slop refere-se a códigos que não passaram por uma revisão ou verificação humana adequada. Pode ser estimado comparando a atenção necessária (com base no tamanho/complexidade do código) com a atenção realmente dada (por meio de commits, comentários, etc.). Um experimento com o “Slop-O-Meter” busca quantificar isso, mas os resultados são inconsistentes devido às diferenças nos workflows de desenvolvimento, tornando a abordagem promissora, mas ainda não confiável.

O OpenTelemetry Profiles entrou na fase alpha pública, introduzindo um padrão neutro para profilação contínua de produção com formato de dados unificado, coleta baseada em eBPF e integração em todo o ecossistema OpenTelemetry. Isso possibilita insights de desempenho com baixo impacto e correlação de sinais cruzados juntamente com métricas, logs e traços.

Os engenheiros da Netflix, Meenakshi Jindal e Munya Marazanye, desenvolveram um sistema de busca multimodal por IA que permite aos cineastas pesquisarem instantaneamente milhares de horas de filmagens brutas. O sistema combina modelos especializados que identificam personagens, cenas e diálogos em uma plataforma unificada. Utilizando uma arquitetura de três etapas com Apache Cassandra, Kafka e Elasticsearch, o sistema processa mais de 216 milhões de quadros de um típico arquivo de produção de 2.000 horas para entregar resultados de busca em menos de um segundo em todo o catálogo da Netflix.

O AWS DevOps Agent está disponível de forma geral, oferecendo resolução autônoma de incidentes, prevenção proativa e automação de tarefas SRE nos ambientes AWS, multicloud e on-premises. Com integrações aprimoradas, inteligência e personalização, ele reduz MTTR e fornece insights para melhorar a confiabilidade e evitar futuras indisponibilidades.

A Amazon ECS lançou suporte a daemons gerenciados para ECS Managed Instances, permitindo que engenheiros de plataforma distribuam e atualizem de forma independente agentes de monitoramento, logging e rastreamento na infraestrutura sem necessidade de as equipes de aplicação reimplantarem serviços. A funcionalidade garante que os daemons iniciem antes das tarefas de aplicação, drenem por último, e suporta implantações contínuas com reversões automáticas. Está disponível em todas as regiões da AWS sem custo adicional além dos recursos computacionais padrão.

Usar Atlantis com GitHub Actions centraliza a execução do Terraform em pull requests, melhorando a visibilidade, consistência e prevenindo conflitos de estado, além de impor aprovações e bloqueios. GitHub Actions adiciona validação, varredura de segurança e checagens de políticas, criando um fluxo de trabalho de infraestrutura seguro e automatizado em escala.

Docker Offload agora é um serviço em nuvem disponível que move o motor de contêineres para a nuvem segura da Docker, permitindo que desenvolvedores em ambientes corporativos restritivos, como plataformas VDI e laptops bloqueados, executem o Docker Desktop sem soluções alternativas. O serviço mantém os mesmos workflows e comandos conhecidos pelos desenvolvedores, enquanto roteia contêineres por meio de uma infraestrutura criptografada e certificada SOC 2. Está disponível como um complemento ao Docker Business, com opções de implantação multi-tenant ou single-tenant para indústrias reguladas.

KernelEvolve é um sistema de agente de IA que gera e otimiza autonomamente kernels de hardware de baixo nível em uma infraestrutura diversificada de chips (NVIDIA, AMD e silício MTIA personalizado), alcançando um aumento de 60% no throughput de inferência dos modelos de anúncios em horas, em vez de semanas que especialistas humanos levariam. O sistema trata a otimização de kernels como um problema de busca em vez de geração de código única, explorando centenas de implementações enquanto mantém uma base de conhecimento autoevolutiva que fica mais inteligente a cada sessão de otimização, gerando até código para hardware proprietário como o MTIA, que não existe em datasets de treinamento públicos.

A engenharia de adequação para agentes de codificação foca em construir "guias" (controles de avanço) e "sensores" (ciclos de feedback) ao redor do modelo para melhorar a qualidade do resultado e permitir autocorreção, aumentando a confiança no código gerado por IA. Embora essas adequações possam reduzir erros e automatizar verificações, elas não substituem totalmente o julgamento humano, tornando o papel do desenvolvedor essencial para guiar, priorizar e definir o que é considerado "bom".

As políticas de auto-resolução de vulnerabilidades do GitLab reduzem o ruído de segurança ao descartar automaticamente achados irrelevantes com base em critérios definidos como caminhos ou CVEs, melhorando a eficiência e consistência do triagem. Elas preservam a visibilidade de auditoria enquanto permitem um gerenciamento escalável e baseado em políticas de vulnerabilidades em projetos.

Mensagens de commit significativas transformam o histórico git em uma narrativa de como um projeto evoluiu, capturando decisões, desafios e progresso, em vez de apenas mudanças. Dedicar um tempo para escrever commits claros e honestos ajuda a entender seu próprio fluxo de trabalho, identificar padrões e tornar o processo de desenvolvimento mais rastreável e valioso ao longo do tempo.

A Cloudflare disponibilizou seu produto avançado de Segurança do Lado do Cliente para clientes self-service e liberou inteligência de ameaças baseada em domínios gratuitamente para todos os usuários. O sistema analisa agora 3,5 bilhões de scripts diariamente utilizando uma abordagem de detecção de IA em duas etapas, que combina uma Graph Neural Network com um Large Language Model. O novo LLM reduziu falsos positivos em 3 vezes no geral e 200 vezes para scripts exclusivos, recentemente detectando um ataque ofuscado que sequestrou roteadores Xiaomi por meio de extensões de navegador comprometidas, uma ameaça que nem mesmo o VirusTotal havia identificado na época.

O Kubernetes v1.36, que será lançado em 22 de abril, trará mudanças significativas com foco em segurança, como a descontinuação do projeto Ingress NGINX e a depreciação do campo externalIPs na especificação de Service, devido às vulnerabilidades CVE-2020-8554. A nova versão também estabilizará várias funcionalidades, incluindo melhorias no montagem de volumes SELinux e a assinatura externa de tokens ServiceAccount, além de expandir a alocação dinâmica de recursos para suportar dispositivos particionáveis, como GPUs, visando melhor utilização de hardware.

Outras categorias