Herramientas de IA para devs, en español
|
1 de septiembre de 2026
Edición semanal
|
|
|
Tres alertas de seguridad y privacidad en Claude Code, más una arquitectura que podría redefinir cómo trabajamos con agentes en VS Code: eso es lo que toca esta semana. Si usas Claude Code en pipelines automatizados o como herramienta principal de tu flujo, hay cambios que necesitas conocer antes de que te afecten en producción. Y si te interesa reducir costos sin sacrificar precisión en tus herramientas de AI coding, también tenemos algo para ti. Sigue leyendo.
|
|
|
Claude Code Opus 5 en modo auto: un agujero de seguridad que no puedes ignorar
Alguien ha publicado un análisis detallado sobre cómo romper el modo automático de Claude Code Opus 5, y está pegando fuerte en HN con casi 400 puntos. El problema es serio: cuando usas Claude Code en modo autónomo —sin supervisión humana en el loop— hay vectores de ataque que permiten manipular lo que el modelo ejecuta. Si tienes pipelines CI/CD o agentes corriendo con este modo, ojo con esto porque básicamente estás dando autonomía a un sistema que puede ser influenciado por inputs maliciosos del entorno. Antes de meterlo en producción sin revisión humana, lee el análisis. leer más
|
|
|
Claude Code recorta límites: menos tokens por el mismo precio
Anthropic ha reducido el límite semanal de Claude Code en un 17%, sin bajar el precio. Si usas Claude Code como herramienta principal en tu workflow diario, esto te afecta directamente: menos consultas, menos contexto, o tienes que racionarte mejor. Es una movida clásica de "ajuste silencioso" que huele a que los costes de inferencia no cuadran con los planes actuales. Ojo con esto porque si estás en un equipo que factura por proyectos, tus estimaciones de capacidad ya no son válidas. Toca revisar el plan o buscar alternativas para las tareas más pesadas. leer más
|
|
|
Claude Code filtrando URLs de sesión en tus commits sin pedirte permiso
Claude Code ha estado añadiendo por defecto URLs de sesión de Anthropic en los mensajes de commit y descripciones de PRs. Básicamente, tu historial de Git queda enlazado a conversaciones internas con la IA, y eso es un problema gordo: esas URLs pueden exponer contexto de sesiones a cualquiera que lea el repositorio, incluidos repos públicos. Además, ensucia el historial de commits con metadata que no aporta nada al proyecto. Si usas Claude Code en el trabajo, revisa tus commits recientes. La buena noticia es que hay opciones para desactivarlo, pero que venga activado por defecto es una decisión cuestionable. leer más
|
|
|
VS Code quiere que tus agentes no mueran al cerrar la ventana
VS Code acaba de presentar el Agent Host Protocol (AHP), una arquitectura que separa el ciclo de vida del agente del ciclo de vida del editor. Traducción práctica: tus sesiones de agente ahora pueden sobrevivir a reinicios, moverse entre entornos locales y remotos, y ser gestionadas por múltiples "harnesses" simultáneamente. Esto es un cambio gordo para workflows de agentic coding, porque hasta ahora perder la conexión o cerrar VS Code significaba empezar desde cero. Ojo con esto porque abre la puerta a agentes de larga duración corriendo en contenedores remotos mientras tú trabajas desde otro equipo. leer más
|
|
|
Para de tirar tokens a ciegas cuando revieweas código
`code-review-graph` construye un grafo persistente de tu codebase que actúa como capa de inteligencia entre tu repositorio y cualquier herramienta de AI coding compatible con MCP. La idea es simple pero potente: en lugar de mandar archivos enteros (o peor, el repo completo) al contexto del modelo, el grafo sabe exactamente qué partes son relevantes para cada consulta. El resultado son reducciones de contexto significativas, lo que se traduce directamente en menos coste y respuestas más precisas. Si trabajas con repos grandes y Cursor, Claude Code o similar, esto merece un vistazo serio. leer más
|
|
|
OpenAI vuelve a subir los límites de Codex tras quedarse cortos
OpenAI ha restaurado los límites de uso de Codex y el modo Work para usuarios de ChatGPT Plus a 5 horas, después de haberlos recortado silenciosamente hace poco. El movimiento habla más de la presión competitiva con Claude Code que de generosidad: cuando recortas límites y la gente empieza a mirar hacia la competencia, rectificas rápido. Si estás evaluando agentes de código para tu stack, esto es relevante porque Codex vuelve a ser una opción viable para sesiones largas de trabajo autónomo. Ojo con esto porque los límites pueden cambiar de nuevo sin previo aviso. leer más
|
|
|
6 meses programando solo con agentes: lo que nadie te cuenta
Un dev ha pasado medio año usando agentes de IA exclusivamente para escribir código y ha escrito sobre ello con bastante honestidad. No es el típico "la IA me hace 10x más productivo" — hay matices reales sobre cuándo los agentes ayudan de verdad y cuándo te meten en un bucle de debugging infernal. Lo interesante es que viene de uso en producción, no de demos. Si estás integrando agentes en tu flujo de trabajo, merece la pena leerlo antes de comprometerte con un enfoque concreto, porque las lecciones sobre qué tareas delegar y cuáles no son bastante aplicables. leer más
|
|
|
rtk
Si trabajas con LLMs en tu flujo de desarrollo y te has fijado en la factura de tokens a final de mes, este repo es para ti. rtk es un proxy CLI escrito en Rust que se interpone entre tus comandos habituales y la API del modelo, recortando el consumo de tokens entre un 60% y un 90% sin que tengas que cambiar tu forma de trabajar.
Con 78.111 estrellas en GitHub, la tracción habla por sí sola: la comunidad lleva tiempo buscando exactamente esto. Al ser un único binario en Rust sin dependencias, la integración es trivial.
Encaja bien si usas herramientas como Copilot, Cursor o cualquier CLI que tire de un LLM en tareas repetitivas: completado de código, generación de tests, refactors. Puedes usarlo para reducir costes reales en proyectos con mucho volumen de peticiones sin sacrificar calidad.
ver en GitHub
|
|
|
Claude Code te espía sin pedirte permiso, y eso es un problema real
La noticia de las session URLs en commits no es un detalle menor: Anthropic decidió que exponer metadatos de tus sesiones de trabajo era un comportamiento por defecto. A ti esto te afecta porque esos commits van a repos públicos, a PRs que ven clientes, a auditorías de seguridad. Súmale la reducción del 17% en límites y las vulnerabilidades en modo automático, y el patrón es claro: Claude Code está creciendo más rápido de lo que Anthropic puede controlarlo con responsabilidad. Úsalo, sí, pero con supervisión activa. El "modo auto" todavía no es de fiar.
|
|
¿Qué herramienta de IA estás usando más esta semana?
Responde a este email y cuéntame. Leo todas. (👍 si te sirvió · 👎 si no)
|
|
¿Te ha servido esta edición? Pásasela a un compañero dev.
Reenviar y que se suscriba →
|
|
DevAI — Herramientas de IA para devs, en español
Escrita por Alex cada semana
Ediciones anteriores
·
Cancelar suscripción
|