O excesso de ferramentas MCP pode sobrecarregar o contexto de agentes de IA, levando a alucinações. Para mitigar isso, há duas abordagens principais: a primeira envolve a redução de ferramentas, seja por meio de filtragem no lado do agente ou pelo projeto de menos ferramentas MCP, mais focadas em casos de uso específicos. A segunda e mais robusta solução é o “modo código”, que capacita o LLM a pesquisar e executar comandos, a escrever código utilizando um SDK gerado e a gerenciar fluxos de trabalho multi-etapas em um ambiente de sandbox.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
1966 notícias encontradas
A Mendral conseguiu uma redução de custos significativa ao implementar uma arquitetura multi-agente. Nesta abordagem, um "triador Haiku" de baixo custo é responsável por processar 80% das falhas rotineiras de logs de CI, encaminhando apenas as questões mais complexas para um modelo Opus, considerado um modelo frontier. Esse sistema em camadas permite que o modelo mais caro se concentre em tarefas de orquestração e delegação, enquanto os agentes de menor custo executam as tarefas com maior volume de dados, resultando em operações de LLM consideravelmente mais eficientes.
A nova API `animation-timeline` do CSS possibilita que desenvolvedores criem animações controladas por scroll diretamente no CSS, substituindo a necessidade de soluções baseadas em JavaScript. Esta API amplia as animações de keyframe já existentes no CSS, associando o progresso da animação à visibilidade de um elemento no viewport ou à posição geral de scroll do documento. Tais animações oferecem controle refinado através de diversas funções de temporização, intervalos precisos como `entry` ou `exit`, e a capacidade de conectar animações entre diferentes elementos, aprimorando a experiência do desenvolvedor e a performance.
O GitHub Actions emergiu como um ponto crítico de vulnerabilidade na cadeia de suprimentos de código aberto. Suas configurações padrão inseguras são exploradas por atores maliciosos para injetar malware e roubar credenciais. Embora o GitHub proponha correções opcionais, os mantenedores precisam, atualmente, depender de ferramentas de terceiros e de uma configuração rigorosa para mitigar esses riscos de segurança substanciais.
O ChatGPT exibe anúncios contextuais injetando-os nas conversas e rastreia o engajamento do usuário em sites de comerciantes por meio de um SDK proprietário e tokens de atribuição criptografados.
A Anthropic está lançando novos conectores para integrar o Claude com softwares criativos populares como Adobe e Blender. Esta iniciativa visa capacitar profissionais a otimizar fluxos de trabalho, acelerar processos de ideação e automatizar tarefas repetitivas, elevando a eficiência em projetos criativos.
Um desenvolvedor realizou um experimento ambicioso ao coletar e tentar instalar simultaneamente as mais de 84.000 extensões disponíveis para Firefox. Durante o processo, foram descobertos alguns achados notáveis, como uma extensão de xadrez de 196 MB, outra que solicitava 3.695 permissões, e uma rede de PUA (Potentially Unwanted Application) com mais de 700 mil usuários que redirecionava buscas para um código de afiliado do Yahoo. Após dez tentativas frustradas, a instalação de todas as extensões foi finalmente bem-sucedida em uma máquina virtual mais robusta. Os resultados de performance foram expressivos: o arquivo Extensions.json atingiu 189 MB, o consumo de memória RAM oscilou entre 27 GB e 37 GB, a página about:addons levou cerca de seis horas para carregar, e o site example.com não chegou a ser renderizado.
A dependência do Scratch em uma sanitização manual e complexa para SVGs gerados por usuários e incorporados diretamente tem se mostrado insustentável, falhando repetidamente em prevenir vulnerabilidades como XSS e vazamentos HTTP. No entanto, existem alternativas eficazes que isolam SVGs com sucesso dentro de um `iframe` utilizando uma Content Security Policy rigorosa.
Engenheiros de software experientes frequentemente internalizam “regras não escritas” cruciais por meio da prática e de erros, como a necessidade de planos de rollback, o teste rigoroso de backups e a aplicação da “regra dos quatro olhos” para alterações de alto risco. Este artigo detalha sete princípios fundamentais que capacitam os desenvolvedores a construir sistemas mais resilientes, prevenindo armadilhas operacionais e a proliferação de soluções provisórias.
A Stripe gerencia um monorepo Ruby de 50 milhões de linhas utilizando uma biblioteca C++ para rastrear o acesso a arquivos durante os testes. Isso permite executar apenas 5% do conjunto de testes por build. Este processo de execução seletiva é tornado reprodutível por meio do uso de Monotonic Revision IDs para buscar baselines de teste do MongoDB, eliminando a necessidade de percorrer o histórico do Git.
À medida que a Inteligência Artificial transita para sua fase de concretização, o setor de tecnologia move-se da experimentação inicial para a entrega de valor concreto e confiável no cenário empresarial. Essa mudança estratégica reflete a crescente maturidade da IA, que passa a focar na implementação de soluções robustas capazes de gerar impacto real e mensurável para os negócios.
A partir de 1º de junho, o GitHub Copilot passará para um modelo de faturamento baseado em uso. Todos os planos consumirão AI Credits, calculados com base no uso de token, em vez de requisições premium, visando alinhar a precificação com a utilização real da ferramenta.
A remoção dos cookies de publicidade e de rastreamento pela Sentry, há dois anos, impulsionou uma mudança em direção ao crescimento baseado na visibilidade da marca, com 70% de seu orçamento agora direcionado a canais como patrocínios e podcasts. Essa transição, do rastreamento por pixel para uma análise de dados holística e um engajamento autêntico, gerou inesperadamente um crescimento exponencial no número de novos usuários ativados.
Symphony é uma especificação open-source para um orquestrador de agentes, desenvolvida para mitigar o gargalo imposto pela supervisão humana minuciosa de agentes de codificação. Ela converte plataformas de gerenciamento de projetos como o Linear em *control planes*, que continuamente atribuem tarefas a agentes em *workspaces* dedicados e coordenam sua execução. Este sistema eleva significativamente a produtividade, com algumas equipes registrando um aumento de 500% na integração de *pull requests*. Tal avanço permite que os desenvolvedores se concentrem em desafios mais complexos e ambíguos, delegando a supervisão direta dos agentes.
Para fomentar a criatividade no processo de desenvolvimento, toda ideia deve aderir a três restrições principais. Estas exigem que a proposta seja destilada em um "one-pager" focado em clareza, que a tecnologia central demonstre viabilidade independente para ser aproveitada, e que o produto seja definido por uma única restrição norteadora, visando prevenir o temido *feature bloat*.
Reuniões regulares e recorrentes atuam como forcing functions eficazes para projetos complexos e de longa duração. Elas estabelecem um mecanismo de responsabilização e garantem a alocação de tempo dedicado ao progresso, otimizando a entrega e a performance em equipes de desenvolvimento de software.
Existem três abordagens principais para armazenar variáveis no React, com um foco particular na funcionalidade do hook `useRef`. Variáveis puras do JavaScript (Vanilla JavaScript) são temporárias e não causam atualizações na UI, enquanto as variáveis gerenciadas pelo `useState` persistem, disparam renderizações da UI e são essenciais para componentes reativos. Já o `useRef` oferece a capacidade de persistir e mutar dados entre renders sem, contudo, provocar uma nova renderização da UI, tornando-o uma ferramenta valiosa para cenários específicos de gerenciamento de estado e performance.
A velocidade coletiva de uma empresa, assim como em uma corrida de revezamento, depende mais das interfaces e relacionamentos eficazes entre seus membros do que da velocidade individual de seus desenvolvedores. A otimização do fluxo de trabalho e a comunicação eficiente entre equipes são cruciais para a performance geral do desenvolvimento de software, superando o impacto da produtividade isolada de cada profissional.
Ferramentas de assistência de código baseadas em IA, como o Claude Code, podem acelerar o desenvolvimento de projetos pessoais, possibilitando a criação rápida de protótipos funcionais. Tais ferramentas são particularmente úteis para concretizar projetos idealizados e gerenciar o extenso conjunto de funcionalidades necessárias. Contudo, é crucial que os desenvolvedores continuem a se dedicar a projetos desafiadores que expandam suas habilidades ("stretch projects"), a fim de evitar a perda de competências ao longo do tempo devido ao uso excessivo de IA.
A abertura segura de arquivos através de limites de privilégio apresenta complexidade significativa, decorrente de vulnerabilidades em strings de caminho e das desafiadoras condições de corrida "time-of-check to time-of-use". Para mitigar efetivamente esses riscos de segurança, torna-se imperativo empregar o uso de stable file descriptors.
