Herramientas de IA para devs, en español
|
18 de agosto de 2026
Edición semanal
|
|
|
Cursor acaba de declararle la guerra a GitHub, y eso cambia todo. Esta semana el editor favorito de los devs de AI anunció su propio hosting de código, mientras OpenAI lleva Codex al desktop de Linux y Anthropic publica una guía técnica para exprimir Claude Code al máximo. Pero no todo son buenas noticias: hay una historia de seguridad que necesitas leer antes de darle más autonomía a tu agente de código. Sigue leyendo.
|
|
|
Cursor ya no solo es tu editor: quiere ser también tu GitHub
Cursor acaba de lanzar Origin, su propia plataforma de hosting de código, metiéndose de lleno en el territorio de GitHub. El movimiento tiene sentido estratégico: si ya controlan el editor y el contexto del código, tener también el repositorio les da una ventaja enorme para integrar IA en todo el ciclo — desde el commit hasta el review. Esto significa que ahora puedes tener todo el stack (editor + hosting + contexto IA) bajo un mismo techo. Ojo con esto porque GitHub no se va a quedar cruzado de brazos, y la guerra por el flujo de trabajo del dev acaba de ponerse interesante. leer más
|
|
|
Cuando el "arreglo automático" de Copilot abre la puerta trasera
Wiz publicó un caso real bastante preocupante: un investigador de seguridad consiguió comprometer el Jira de Snowflake aprovechando una vulnerabilidad introducida por el Autofix de GitHub Copilot en su pipeline de CI/CD. El agente "corrigió" código de forma automática, pero la corrección era explotable. Esto no es teoría — pasó en producción, en una empresa grande. Ojo con esto porque si tienes Copilot Autofix habilitado en PRs automáticos sin revisión humana obligatoria, estás delegando decisiones de seguridad a un modelo que no entiende tu contexto de infraestructura. El code review sigue siendo no negociable. leer más
|
|
|
Claude Code: la guía oficial que sí merece leerse
Anthropic ha publicado su propia guía para exprimir al máximo las sesiones de Claude Code, y no es el típico marketing vacío. Con 318 puntos en HN y 182 comentarios, claramente tocó fibra. Las técnicas incluyen cómo estructurar contexto, cuándo reiniciar sesiones, cómo delegar subtareas de forma efectiva y patrones concretos para proyectos grandes. Esto significa que si usas Claude Code a diario y sigues improvisando, probablemente estás dejando productividad sobre la mesa. Ojo con asumir que más contexto siempre es mejor — la guía matiza bastante ese punto. leer más
|
|
|
Codex llega al escritorio Linux: la guerra de agentes de código se intensifica
OpenAI acaba de lanzar en preview Codex integrado en la app de escritorio de ChatGPT para Linux. Esto lo pone directamente en el ring con Claude Code y Cursor, que llevan un tiempo dominando el espacio de agentes de código. Lo interesante es que OpenAI apuesta por el desktop en lugar de quedarse solo en el navegador o la API, lo cual tiene sentido para flujos de trabajo reales. Si usas Linux como entorno principal de desarrollo, esto significa que puedes probarlo ya sin fricciones extra. Ojo: sigue siendo preview, así que espera rough edges. leer más
|
|
|
232x de mejora en un kernel usando Codex como asistente de investigación
Un dev dejó que Codex iterara de forma autónoma sobre la optimización de un kernel y consiguió una mejora de 232 veces respecto al baseline. No es magia: el proceso implica que el agente propone cambios, compila, benchmarkea y vuelve a iterar sin intervención humana constante. Lo interesante no es tanto el resultado final sino el workflow: estás usando el LLM como un loop de investigación automatizado, no como un autocomplete glorificado. Esto significa que ahora puedes aplicar esta metodología a cualquier cuello de botella computacional donde tengas métricas claras de rendimiento. leer más
|
|
|
Lo que Copilot envía realmente cuando escribes código
Alguien puso GitHub Copilot detrás de un proxy MitM para ver exactamente qué tráfico genera, y los resultados son interesantes para cualquiera que use la herramienta en un entorno donde la privacidad del código importa. El análisis revela el contexto real que se manda a los servidores de Microsoft: no solo la línea actual, sino ficheros del workspace, imports, y más. Ojo con esto si trabajas en proyectos con código propietario o datos sensibles, porque lo que "siente" como autocompletado local tiene bastante más superficie de red de lo que parece. Vale la pena leerlo antes de activar Copilot en repos privados críticos. leer más
|
|
|
rtk
Si usas agentes de código a diario, sabes que la factura de tokens puede descontrolarse rápidamente. rtk es un proxy CLI escrito en Rust que se interpone entre tus herramientas de desarrollo y la API del LLM, reduciendo el consumo de tokens entre un 60% y un 90% en comandos habituales. Sin dependencias, un solo binario: instalas y funciona.
Con 76.442 estrellas, la comunidad ya ha votado: esto toca una necesidad real. No es optimización prematura, es ahorro directo en tu factura mensual.
Encaja bien si trabajas con Cursor, Aider, Claude Code o cualquier agente que haga llamadas intensivas al contexto de tu proyecto. Puedes usarlo para reducir costes en pipelines de CI con análisis automático de código sin cambiar ni una línea de tu flujo actual.
ver en GitHub
|
|
🔧 Herramienta de la semana
|
|
Serena es un toolkit MCP que convierte a tu agente de IA en algo parecido a un IDE con contexto real: búsqueda semántica de código, edición precisa a nivel de símbolo (no línea a línea) y navegación por el proyecto sin depender solo de grep o embeddings simples. El problema que resuelve es claro: los agentes que editan código suelen perderse en contextos grandes o romper estructuras al parchear. Serena les da herramientas de lenguaje reales.
Esta semana la probaría en un proyecto mediano con Claude o Cursor para ver si reduce los errores de edición en refactorizaciones. Ojo: requiere configuración manual del servidor MCP y todavía tiene aristas en proyectos muy grandes o multilenguaje. No es plug-and-play para quien busca algo sin fricción.
probarla
|
|
|
El "autofix" de Copilot que comprometió Snowflake es la noticia real
Cursor lanzando Origin es interesante, pero la noticia que debería quitarte el sueño es otra: un autofix automatizado de GitHub Copilot introdujo una vulnerabilidad real en infraestructura de Snowflake. Esto no es FUD ni teoría — ocurrió en producción.
A ti esto te afecta porque probablemente ya aceptas sugerencias de IA sin leerlas con cuidado suficiente. Yo lo hago. Todos lo hacemos. El problema no es la IA: es que "autofix" suena a solución cuando en realidad es una propuesta sin contexto de seguridad. Revisa antes de aplicar, siempre.
|
|
¿Qué herramienta de IA estás usando más esta semana?
Responde a este email y cuéntame. Leo todas. (👍 si te sirvió · 👎 si no)
|
|
¿Te ha servido esta edición? Pásasela a un compañero dev.
Reenviar y que se suscriba →
|
|
DevAI — Herramientas de IA para devs, en español
Escrita por Alex cada semana
Ediciones anteriores
·
Cancelar suscripción
|