- Ollama exposto, Docker furado e agentes pagando conta
Bleeding Llama no Ollama, AuthZ do Docker, agentes com Stripe Projects, SAP controlando APIs e a disciplina nova de verificar runtimes, modelos e supply chain.
- Bun em Rust, containers rootless e a engenharia que segura os agentes
Hoje tem Bun migrando de Zig para Rust com freio de mão puxado, Copy Fail esbarrando em containers rootless, voz em tempo real na OpenAI, Redis Array com antirez e a parte menos glamourosa dos agentes: harness, custo e revisão.
- Git bare em VPS: seu próprio GitHub sem GitHub
Entenda o que é um repositório bare, quando faz sentido usar isso em uma VPS, como configurar SSH com uma chave específica e como transformar git push em deploy simples.
- DigiCert, cPanel e software sob medida: confiança dá trabalho
Certificados de code signing roubados, exploração em massa no cPanel, um desktop pessoal feito com Claude Code e a conta prática dos agentes de código.
- YAML, agentes remotos e voz: a IA saiu do prompt
Specsmaxxing transforma requisitos em feature.yaml, Mistral leva agentes para sessões remotas no Vibe e KAME tenta equilibrar voz em tempo real com LLMs mais fortes.
- Copy Fail, K3k e Governor: quando o host vira limite do agente
Copy Fail mostra como um bug de kernel atravessa containers, K3k e SELinux expõem tradeoffs de isolamento, Governor e Codex Harness MCP reforçam a disciplina de harness, enquanto NeMo RL e agent-desktop levam agentes para execução real.
- cPanel, Mini Shai-Hulud e Android VPN: confiança quebrada
cPanel/WHM corrige a CVE-2026-41940, Mini Shai-Hulud volta a roubar segredos em registries, Android 16 vaza IP fora da VPN, Canonical mostra o valor dos mirrors e Skills lembram que agente bom precisa de runtime.
- Fowler, Symphony e Gemini CLI: agente bom precisa de harness
Fowler puxa a conversa para verificação e harness engineering; Symphony transforma issues em controle de agentes; Gemini CLI, Copy Fail, Agent Vault, Zig e Zulip mostram por que agente precisa de limite antes de confiança.
- Warp é open source, GitHub RCE, LiteLLM e gcx. O alvo é o DEV
Warp agora é open source, CVE-2026-3854 expõe o pipeline de git push do GitHub, LiteLLM mostra risco nos gateways de IA, gcx leva observabilidade ao terminal e Rust lembra que segurança não acaba no compilador.
- TeamPCP, segurança de LLMs e VibeVoice: agentes saem do prompt
TeamPCP volta com ataques em npm, PyPI e Docker Hub; LCF e AgentWard olham segurança de LLMs em runtime; VibeVoice, Git e SVG completam o dia de infraestrutura para agentes.
Arquivo
Todos os posts
Página 9 de 13. Explorando o acervo de tutoriais e anotações.