Material Nova se destaca como o melhor tema para VS Code em 2026

Hoje, a comunidade de desenvolvedores vibra com o lançamento do Material Nova, um tema para VS Code que promete transformar a experiência de codificação. Com um design sofisticado e cores cuidadosamente escolhidas, ele se destaca entre temas populares como…

🧠 12 histórias principais + 30 no radar rápido — Quinta-feira, 21 de Maio de 2026

Histórias principais: análise aprofundada das notícias mais relevantes do dia.
Radar rápido: resumos breves de tudo mais que vale acompanhar.

🎙️ Ouça o podcast do dia — com Anna, Maria e Pedro:

Índice

🧑‍💻 Dev

Bliki: Vibe Coding

Uma nova abordagem de programação que utiliza LLMs sem olhar o código

O conceito de “vibe coding”, introduzido por Andrej Karpathy, ganha destaque com a proposta de desenvolver aplicativos de software de forma intuitiva e descomplicada, usando modelos de linguagem de forma quase autônoma. Essa técnica permite que até mesmo pessoas sem conhecimento prévio em programação possam criar software, apenas interagindo com a inteligência artificial para gerar e modificar códigos. Apesar de ser uma inovação interessante, a abordagem levanta preocupações em relação à manutenção e segurança do software gerado.

Embora a vibe coding possa ser útil para protótipos ou aplicações de curto prazo, os desenvolvedores mais experientes devem ser cautelosos, pois essa técnica pode resultar em códigos que carecem de robustez e segurança. Assim, a adoção dessa prática deve ser bem ponderada, especialmente em projetos que exigem alta confiabilidade.

Fontes: Martin Fowler

How I Prevented Claude Code from Breaking My Architecture with 18 Tests That Run in 0.4 Seconds

Estratégias para manter a integridade do código ao usar IA

Neste relato, o desenvolvedor compartilha sua experiência ao utilizar o Claude Code para agilizar o desenvolvimento de um boilerplate para sistemas de IoT e agentes de IA, enquanto implementava uma série de testes automatizados. Ele destaca a importância de garantir que as ferramentas de IA respeitem as limitações e a arquitetura do código, evitando a inserção de dependências indesejadas que podem comprometer a performance e a segurança do sistema.

O autor descreve a necessidade de ter testes que rodem rapidamente, mas que sejam eficazes em detectar problemas de arquitetura, essencial para manter a qualidade em um ambiente de desenvolvimento ágil. Essa abordagem pode servir como um guia prático para outros desenvolvedores que buscam integrar ferramentas de IA em seus fluxos de trabalho sem sacrificar a qualidade do código.

Fontes: Dev.to

I Controlled an ESP32 Drone Using Only My Voice

Inovação no controle de drones com comandos de voz

Um projeto interessante destaca o uso de um drone controlado por voz, utilizando um ESP32. O desenvolvedor conseguiu criar um sistema que responde a comandos como “decolar” e “aterrar” sem a necessidade de internet ou assistentes de voz. Essa inovação mostra como é possível explorar a combinação de hardware e software para criar experiências únicas e interativas, ampliando as possibilidades de uso para dispositivos de hobby e educação.

Além disso, o projeto ressalta a importância da acessibilidade e da autonomia em sistemas de controle, o que pode inspirar outros desenvolvedores a experimentar tecnologias de reconhecimento de voz em diferentes aplicações. A tendência de criar dispositivos que interagem de forma mais intuitiva com os usuários é uma direção promissora na tecnologia.

Fontes: Dev.to

☁️ Cloud

Pull anomaly alert details using the Vercel CLI

Novas funcionalidades na Vercel CLI para gerenciar alertas de anomalias

A Vercel anunciou uma atualização significativa em sua CLI, permitindo que os desenvolvedores acessem detalhes de alertas de anomalias diretamente do terminal. Com o comando vercel alerts, é possível listar todos os alertas de uma equipe ou projeto específico, facilitando a gestão e resposta a problemas de desempenho sem sair do ambiente de desenvolvimento.

A adição da opção --ai traz resultados de investigação automatizada, permitindo que os desenvolvedores e suas equipes ajam rapidamente com base em dados acionáveis. Essa integração demonstra como a Vercel está comprometida em melhorar a observabilidade e a eficiência operacional, um passo importante para equipes que buscam manter a qualidade e a confiabilidade de suas aplicações em produção.

Fontes: Vercel Blog

Chat SDK now includes AI SDK tools

Integração de ferramentas de IA no Chat SDK da Vercel

O Vercel Chat SDK foi atualizado para incluir um conjunto de ferramentas de IA, permitindo que desenvolvedores integrem funcionalidades de IA de forma mais eficiente em suas aplicações de chat. Com a nova subpasta chat/ai, os desenvolvedores podem acessar facilmente ações e ferramentas, melhorando a experiência de construção de interfaces de chat com capacidades inteligentes.

Essa atualização não apenas otimiza o fluxo de trabalho, mas também garante que as ferramentas sejam utilizadas de maneira segura e eficiente, com opções de aprovação para ações críticas. A Vercel continua a inovar no espaço de desenvolvimento em nuvem, oferecendo ferramentas que se alinham com a crescente demanda por soluções baseadas em IA.

Fontes: Vercel Blog

🔧 DevOps

How NetEase Games achieved 30-second LLM cold starts on Kubernetes

Otimização de desempenho com LLMs em ambientes de Kubernetes

A NetEase Games compartilha suas lições aprendidas ao trabalhar com modelos de linguagem de grande porte (LLMs) em produção. A empresa enfatiza que a computação elástica só é eficaz se os dados puderem se mover rapidamente, destacando a importância de otimizar a transferência de dados para garantir que os tempos de inicialização dos LLMs não comprometam a experiência do usuário.

A experiência da NetEase oferece insights valiosos sobre a integração de LLMs em ambientes de produção, destacando a necessidade de um planejamento cuidadoso para garantir que a infraestrutura suporte adequadamente as demandas de processamento em tempo real. Isso é especialmente relevante para empresas que buscam implementar soluções de IA em larga escala.

Fontes: CNCF Blog

How to Implement RBAC with Terraform & Best Practices

Implementação de Controle de Acesso Baseado em Função com Terraform

Um guia prático para implementar o Controle de Acesso Baseado em Função (RBAC) utilizando Terraform em plataformas de nuvem como AWS, Azure e Google Cloud. O post aborda as melhores práticas para definir papéis e escopos, garantindo que o gerenciamento de acesso seja seguro e escalável.

A adoção de RBAC é essencial para empresas que desejam manter a segurança de suas aplicações enquanto crescem e se tornam mais complexas. Este artigo fornece insights valiosos para equipes que buscam melhorar suas práticas de segurança e conformidade.

Fontes: Spacelift Blog

🔒 Segurança

Microsoft Warns of Two Actively Exploited Defender Vulnerabilities

Vulnerabilidades críticas no Microsoft Defender em exploração ativa

A Microsoft revelou que duas falhas no Defender estão sendo ativamente exploradas, incluindo uma que permite a escalada de privilégios e outra que resulta em negação de serviço. As vulnerabilidades, classificadas como CVE-2026-41091 e CVE-2026-41092, representam riscos significativos para a segurança de sistemas que utilizam Defender, exigindo que os administradores apliquem as correções o mais rápido possível.

Esses eventos ressaltam a importância de manter sistemas atualizados e monitorar ativamente as vulnerabilidades, uma prática que deve ser parte integrante da estratégia de segurança de qualquer organização. Ignorar essas falhas pode resultar em consequências severas, incluindo acesso não autorizado a sistemas críticos.

Fontes: The Hacker News

When Identity is the Attack Path

Riscos de segurança associados a credenciais de acesso

Um estudo de caso revela como uma chave de acesso armazenada em cache em uma máquina Windows pode ser explorada por atacantes. A situação destaca como mesmo práticas padrão de armazenamento de credenciais podem abrir portas para invasões em larga escala, permitindo acesso a 98% das entidades em uma nuvem corporativa.

Esse cenário enfatiza a necessidade de uma gestão rigorosa de identidades e credenciais, bem como a implementação de políticas de segurança robustas para prevenir ataques que exploram falhas de autenticação. A segurança cibernética deve ser uma prioridade para todas as organizações, especialmente aquelas que operam em ambientes de nuvem.

Fontes: The Hacker News

🤖 IA/ML

Quoting SpaceX S-1

SpaceX revela detalhes financeiros sobre seu investimento em IA

O arquivo S-1 da SpaceX destaca os investimentos significativos da empresa em aplicações de IA, incluindo um acordo de $1,25 bilhão por mês com a Anthropic para acesso a capacidade computacional. Essa estratégia demonstra a intenção da SpaceX de ampliar sua infraestrutura de IA, o que pode impactar significativamente o setor.

Além de revelar os números, o documento também reforça o compromisso da SpaceX em utilizar recursos de computação para desenvolver suas próprias aplicações de IA, enquanto monetiza a capacidade ociosa para terceiros. Essa abordagem pode mudar o panorama competitivo, especialmente em um mercado onde a IA é cada vez mais central.

Fontes: Simon Willison

How fast is 10 tokens per second really?

Um olhar sobre a velocidade de saída de tokens em LLMs

Uma ferramenta interativa desenvolvida por Mike Veerman permite que usuários simulem a velocidade de saída de tokens de modelos de linguagem, ajudando a entender como diferentes velocidades impactam a experiência do usuário. Essa ferramenta é útil para desenvolvedores que avaliam a eficácia de modelos em tempo real.

Com a crescente adoção de LLMs, compreender a performance em termos de tokens por segundo se torna crucial, especialmente para aqueles que buscam otimizar aplicações baseadas em IA. Essa inovação é um passo importante na educação e conscientização sobre o funcionamento interno dos modelos de linguagem.

Fontes: Simon Willison

AI Agents Security for Developers: Don’t Let Your Agents Become a Liability

Segurança em agentes de IA: prevenindo riscos operacionais

O artigo destaca os principais erros de segurança relacionados à utilização de agentes de IA, como a gestão inadequada de tokens de API e credenciais em ambientes de desenvolvimento. Com a automação em velocidade de máquina, falhas comuns de higiene de segurança podem se transformar em riscos significativos.

Essas lições são vitais para desenvolvedores que estão cada vez mais integrando agentes de IA em seus fluxos de trabalho. A segurança adequada se torna uma linha de defesa essencial para proteger dados e sistemas críticos, ressaltando a necessidade de práticas de segurança proativas.

Fontes: Dev.to

⚡ Radar Rápido


9 SaaS development companies worth knowing (a technical look)

Este artigo apresenta uma seleção de empresas de desenvolvimento de SaaS, focando nas necessidades de CTOs e engenheiros.

Fonte: Dev.to

Inference Routing Is Becoming an Infrastructure Placement Problem

A discussão gira em torno dos desafios invisíveis que surgem na infraestrutura de roteamento de inferência em modelos de machine learning.

Fonte: Dev.to

Why I Built My Own Site with Astro, Not WordPress when I use WordPress for a Living

O autor explica por que escolheu usar Astro ao invés do WordPress para seu site pessoal, ressaltando a adequação das ferramentas ao tipo de conteúdo.

Fonte: Dev.to

7 Next.js 16 Caching Bugs That Compile Fine and Break Silently in Production

Um desenvolvedor compartilha sua experiência com bugs de cache no Next.js 16 que não geram erros, mas causam problemas em produção.

Fonte: Dev.to

Beauty booking startup Fresha hits $1 billion valuation with KKR backing

A Fresha, plataforma de agendamento de beleza, alcançou uma valorização de $1 bilhão após receber um investimento de $80 milhões da KKR.

Fonte: TechCrunch

Improving Accessibility in JetBrains IDEs: What’s New and What’s Next in 2026

JetBrains compartilha novidades e planos para melhorar a acessibilidade em seus IDEs, visando eliminar barreiras no fluxo de trabalho diário.

Fonte: JetBrains Blog

Why six AI labs built the same product for knowledge workers in four months

Seis laboratórios de IA colaboraram para desenvolver um produto direcionado a trabalhadores do conhecimento em apenas quatro meses.

Fonte: The New Stack

Twelve Ways to Be Wrong About AI-Assisted Coding

O artigo apresenta uma reflexão sobre concepções errôneas comuns relacionadas ao uso de IA na programação assistida.

Fonte: Lobsters

9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros

Pesquisadores de segurança revelaram uma vulnerabilidade no kernel do Linux que permitia execução de comandos root e estava oculta por nove anos.

Fonte: The Hacker News

Hard truths about building in the AI era

Keith Rabois compartilha uma análise contundente sobre como a IA está transformando startups e equipes de produtos.

Fonte: Freek Van der Herten

KotlinConf’26 Keynote Highlights: Advances in Language Design, Tooling, AI-Driven Workflows, and Multiplatform Development

A conferência KotlinConf 2026 destacou avanços em design de linguagem e desenvolvimento multiplataforma, celebrando os 15 anos da linguagem Kotlin.

Fonte: Kotlin Blog

Introducing a Security Support Policy for the Kotlin Standard Library

A JetBrains anunciou uma nova política de suporte de segurança para a biblioteca padrão do Kotlin, visando atender diferentes ritmos de atualização entre usuários.

Fonte: Kotlin Blog

Official Kotlin Support for Visual Studio Code Is Now Available in Alpha

A JetBrains lançou a versão Alpha do suporte oficial do Kotlin para Visual Studio Code, expandindo as opções de desenvolvimento.

Fonte: Kotlin Blog

Kubernetes In Anger

Um operador experiente de Kubernetes compartilha suas anotações e aprendizados acumulados ao longo de sete anos de uso da plataforma.

Fonte: Lobsters

You don’t need to be an AI startup to raise. Lucra has $20M to prove it.

A startup Lucra conseguiu levantar $20 milhões, desafiando a ideia de que é necessário se posicionar como uma empresa de IA para obter investimentos.

Fonte: TechCrunch

Designing a Multi-Agent System for Engineering Support at Scale: A Case Study From Grab

A Grab explora a implementação de um sistema multiagente para suporte em engenharia, visando escalabilidade.

Fonte: InfoQ

On AI Security

Bruce Schneier discute questões de segurança em IA, destacando a necessidade de uma abordagem crítica e informada.

Fonte: Schneier on Security

CodeSOD: In the Know

Um relato sobre os desafios enfrentados em um ambiente de desenvolvimento Python, onde mesmo as funcionalidades embutidas podem levar a confusões.

Fonte: The Daily WTF

Imperagen raises £5 million to use quantum physics, AI on enzyme engineering

A Imperagen anunciou uma rodada de investimentos de £5 milhões para aplicar física quântica e IA na engenharia de enzimas.

Fonte: TechCrunch

A Hacker Group Is Poisoning Open Source Code at an Unprecedented Scale

O grupo TeamPCP está realizando uma série de ataques à cadeia de suprimentos de software, afetando projetos de código aberto no GitHub.

Fonte: Wired

General Catalyst just led a $63M bet on India’s travel payments market

A General Catalyst investiu $63 milhões na Scapia, uma fintech indiana que combina serviços de viagens com pagamentos móveis, dobrando sua avaliação.

Fonte: TechCrunch

Quiz: Context Managers and Using Python’s with Statement

Um quiz interativo para testar conhecimentos sobre gerenciadores de contexto e a instrução with em Python.

Fonte: Real Python

5 Best Android Tablets in 2026: OnePlus, Lenovo, and Pixel Compared

Uma comparação dos melhores tablets Android de 2026, destacando opções de marcas como OnePlus, Lenovo e Google Pixel.

Fonte: Wired

Add a Specialized Deep Research Skill to Agent Harnesses

A Nvidia explora a adição de habilidades especializadas em pesquisa profunda a sistemas de agentes, ampliando suas capacidades.

Fonte: Nvidia Developer Blog

Presentation: The AI Gateway: Scaling Centralized Inference Across Decentralized Teams

Meryem Arik fala sobre a escalabilidade da inferência centralizada em equipes descentralizadas durante uma apresentação no InfoQ.

Fonte: InfoQ

OpenAI Outlines WebRTC Architecture for Low-Latency Voice AI at Scale

A OpenAI apresentou sua arquitetura WebRTC para suporte a IA de voz em larga escala, visando baixa latência.

Fonte: InfoQ

Azure IaaS: Deploy high-performance workloads with a system-level approach

O Azure enfatiza a importância de uma abordagem integrada para o desempenho em nuvem, combinando computação, armazenamento e rede.

Fonte: Azure Blog

GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension

O GitHub confirmou que a violação de seus repositórios internos foi causada pelo comprometimento de um dispositivo de um funcionário através de uma extensão maliciosa.

Fonte: The Hacker News

Highly Critical Drupal Core Flaw Exposes PostgreSQL Sites to RCE Attacks

O Drupal lançou atualizações de segurança para uma vulnerabilidade crítica que poderia permitir ataques de execução remota de código em sites PostgreSQL.

Fonte: The Hacker News

You’ve built the media products, now make them personalized

O artigo discute a importância da personalização em produtos de mídia para otimizar o engajamento e a análise de dados do público.

Fonte: Databricks Engineering

💬 Comentários