Blog
Perspectivas sobre desarrollo de software, seguridad y tecnología de nuestro equipo.
SQLite arrastró un error de corrupción durante 16 años. Por qué el suyo probablemente está bien y qué revisar de todos modos.
Tailscale pasó seis meses rastreando una corrupción de base de datos que resultó ser una condición de carrera de 16 años en el modo WAL de SQLite. La corrección llegó en SQLite 3.51.3, pero el trabajo real para la mayoría de los equipos es averiguar qué versión de SQLite ejecutan realmente y comprobar que sus copias de seguridad se restauran correctamente. Esto es lo que haríamos al respecto.

TypeScript 7.0 es 10 veces más rápido y está escrito en Go. Así puede adoptarlo sin romper el CI.
Microsoft lanzó el Release Candidate de TypeScript 7.0 el 18 de junio de 2026, y el gran cambio es el compilador en sí, ahora escrito en Go y aproximadamente 10 veces más rápido que la versión 6.0. Es una migración, no una reescritura, por lo que las reglas de tipos se mantienen igual. La decisión inteligente es ejecutarlo como un trabajo de CI paralelo ahora y adoptarlo a su propio ritmo.

Node.js abandona el modelo par-impar. Cómo planificar sus actualizaciones ahora.
Node.js retira el modelo de versiones par-impar en el que los equipos de backend han confiado durante una década. A partir de la versión 27, hay un major al año, cada lanzamiento se convierte en LTS, y un nuevo canal Alpha de seis meses abre este octubre. Esto es lo que cambia si ejecuta Node en producción, y el único trabajo de CI que debe añadir ahora.
Redis 8.8 por fin tiene arrays nativos y un limitador de velocidad integrado. Esto es lo que puede hacer con ellos.
Redis 8.8 acaba de lanzarse con un tipo de dato array nativo e INCREX, un comando integrado de limitación de velocidad que reemplaza el Lua manual que la mayoría de los equipos utilizan hoy. Las características son genuinamente útiles, pero la decisión inteligente no es actualizar en viernes. Así es como lo abordaríamos para un cliente, y la auditoría que vale la pena hacer esta semana de todas formas.

Un agente de IA destruyó una base de datos de producción en 9 segundos. Esto es lo que salió mal.
Un agente de Cursor con Claude Opus 4.6 eliminó de forma autónoma toda la base de datos de producción y las copias de seguridad de una startup mediante una única llamada a la API. El incidente deja al descubierto fallos reales en la forma en que los equipos entregan a los agentes de IA el control de la infraestructura de producción.

4 millones de desarrolladores usan agentes de código con IA. ¿Alguien revisa el resultado?
Codex de OpenAI alcanzó 4 millones de desarrolladores semanales este mes, frente a los 3 millones de apenas dos semanas antes. GPT-5.5 se lanzó la misma semana. Mientras tanto, la investigación en seguridad sigue demostrando que el código generado por IA filtra secretos al doble de la tasa humana y casi la mitad contiene vulnerabilidades conocidas. Analizamos qué deberían hacer realmente los equipos de desarrollo al respecto.

La IA encuentra sus vulnerabilidades más rápido de lo que puede parchearlas
El modelo Mythos de Anthropic encontró miles de zero-days en software de primera línea esta semana. Una vulnerabilidad crítica en notebooks de Python fue explotada en 10 horas. La ventana de exposición se ha reducido al mínimo, y la mayoría de los equipos no están preparados.

Los agentes de IA ya tocan su teclado. ¿Qué puede salir mal?
Claude ya puede controlar su Mac, OpenClaw se ha vuelto viral y todos los laboratorios de IA quieren que sus modelos pulsen botones en su nombre. Esto es lo que los equipos de desarrollo deberían tener en cuenta, y qué hacer al respecto.

Sus herramientas de IA para programar son rápidas. Su pipeline no. Ese es el verdadero problema.
El informe DevOps de Harness de esta semana y la nueva herramienta de revisión de código de Anthropic cuentan la misma historia: los equipos generan código más rápido que nunca, pero las pruebas, la seguridad y el despliegue no pueden seguir el ritmo. Esto es lo que creemos que debería hacer al respecto.

Los agentes de programación siempre activos de Cursor ya están aquí. ¿Están sus equipos preparados?
Cursor lanzó Automations esta semana, permitiendo que los agentes de IA para programación funcionen de forma continua sin intervención humana. Analizamos qué significa esto para los equipos de desarrollo, la calidad del código y la seguridad.