DevAI: Claude Code ya no te pregunta permiso para todo, Claude…
Newsletter para desarrolladores: Claude Code ya no te pregunta permiso para todo, Claude Code ya puede hablar con sus propias instancias paralelas…
Newsletter · cada martes · 09:00 CET
Newsletter para desarrolladores: Claude Code ya no te pregunta permiso para todo, Claude Code ya puede hablar con sus propias instancias paralelas…
n8n puede convertir un agente en un workflow operativo, pero el canvas no sustituye permisos, contratos ni evaluación. Diseña una tarea estrecha, separa decisiones de efectos y deja al humano la última palabra cuando haya riesgo.
Un servidor MCP remoto que lee documentos o ejecuta tools no puede confiar en que el cliente sea conocido. OAuth 2.1 no es un botón de login: es el contrato que descubre identidad, limita scopes y permite validar cada llamada sin convertir la autorización en un prompt.
Ollama hace fácil ejecutar un modelo local; llevarlo a producción consiste en decidir qué puede alcanzar la red, quién llama a la API, cómo se versionan modelos y cuándo dejar de fingir que local equivale a seguro.
Newsletter para desarrolladores: Qwen vuelve a la carga con un modelo que apunta directo a tu workflow de código, Microsoft tiene su propio modelo de…
MCP Apps permite que una tool devuelva una interfaz interactiva dentro del chat. Es útil para aprobar, explorar y decidir; no para saltarse permisos ni convertir el agente en una web embebida sin controles.
Newsletter para desarrolladores: VS Code 1.130: Copilot se integra aún más en tu flujo de trabajo, Anthropic reescribe las reglas de cómo darle contexto…
Un agente de voz en tiempo real no es solo streaming de audio. Necesita una frontera clara entre navegador, backend, Realtime API, tools, permisos, VAD, logs y costes para no convertirse en una demo peligrosa.
La búsqueda vectorial pura falla justo en consultas con IDs, nombres propios y términos raros. La búsqueda híbrida RAG combina BM25, embeddings y reranking para recuperar mejor evidencia antes de llamar al modelo.
Newsletter para desarrolladores: Claude Code abandona Node.js y ahora corre sobre Bun compilado en Rust, Cursor tiene un 0day serio y el vendor no lo iba…
El prompt injection no se arregla con un prompt más largo. En agentes con tools, RAG, MCP o navegador, la defensa real combina aislamiento de contenido no confiable, mínimos privilegios, aprobación humana y evals de regresión.