Tart: máquinas virtuais para CI em Apple Silicon
O Tart cria e executa máquinas virtuais macOS e Linux em Macs com Apple Silicon. Entenda como imagens, clones e automação por linha de comando podem ajudar em testes e pipelines de CI.
O Tart cria e executa máquinas virtuais macOS e Linux em Macs com Apple Silicon. Entenda como imagens, clones e automação por linha de comando podem ajudar em testes e pipelines de CI.
O etcd é uma peça central do Kubernetes: ele guarda o estado desejado e observado do cluster. Entenda seu papel, os riscos de operação e boas práticas para administradores e desenvolvedores.
Aprenda a usar o Gitleaks para encontrar chaves, tokens e senhas acidentalmente salvos em repositórios. O guia mostra como rodar a ferramenta localmente e integra-la ao CI sem bloquear o time por engano.
Um projeto didático mostra como montar um container Linux com poucas centenas de linhas. Entenda namespaces, capabilities, cgroups e seccomp, além dos limites de segurança dessa abordagem.
Entenda a proposta da Cloudflare para uma plataforma Git distribuída, os possíveis ganhos para equipes brasileiras e os limites que ainda precisam ser avaliados.
Aprenda a usar o Trivy para detectar vulnerabilidades, segredos, erros de configuração e SBOM em projetos modernos. Veja uma instalação simples, exemplos de CI e limites que exigem revisão humana.
Um node falhar no Kubernetes e detectado em 3 segundos, mas o tráfego continua chegando por mais 13 segundos. Entenda por que isso acontece, quais componentes causam esse delay e como reduzir o impacto em produção.
O GitButler publicou um artigo argumentando que o plano do Git 3.0 de tornar SHA-256 o algoritmo padrão seria um erro caro. Entenda a diferença entre SHA-1 e SHA-256 no Git, por que a migração e mais complexa do que parece e o que isso significa para quem usa Git no dia a dia.
CI demorando 15 minutos para rodar testes? Veja 8 técnicas práticas para deixar seu GitHub Actions muito mais rápido: cache de dependências, jobs paralelos, concurrency groups e mais.
A Cloudflare lançou o 'cf', um CLI com comportamento agêntico que usa linguagem natural para gerenciar Workers, DNS, páginas e outros recursos da plataforma. Entenda como funciona, como instalar e quando vale a pena usar.
Fakecloud e um emulador local da AWS que roda no seu próprio computador, sem custo e sem conta na nuvem. Aprenda como usar para rodar testes de integração rápidos, confiáveis e completamente offline.
Monitorar LLMs em produção e um desafio novo para devs. O OpenObserve resolve isso com uma plataforma open source que rastreia custos, latência e erros das suas chamadas de IA. Entenda como configurar e o que monitorar.
O git-bug e um rastreador de bugs open source que armazena issues diretamente nos objetos Git, sem precisar de servidor externo. Funciona offline, sincroniza com GitHub e GitLab, e trata cada bug como um cidadão de primeira classe do seu repositório.
Traefik e um proxy reverso e load balancer cloud native que se integra automaticamente com Docker, Kubernetes e outros orquestradores. Neste artigo você aprende como ele funciona, como configurar e por que ele simplifica muito o roteamento de serviços em ambientes de containers.
O Kubernetes 1.37 corrigiu um bug crítico no kyaml que podia apagar campos silenciosamente durante o kubectl apply. Entenda o que era o bug, como ele funcionava e o que mudou na versão 1.37.
Infisical é uma plataforma open source para guardar e distribuir segredos (API keys, senhas de banco, tokens) com sincronização para Docker, Kubernetes, CI/CD e nuvem. Veja como instalar, usar a CLI no lugar do .env e quando ele vale mais que o HashiCorp Vault.
O mailcow empacota Postfix, Dovecot, Rspamd, ClamAV e webmail em contêineres Docker com painel de administração. Veja como instalar, quais registros DNS configurar e quando faz sentido hospedar o próprio email em vez de pagar por caixa.
O PostgreSQL 19 trouxe uma mudança simples mas muito aguardada: agora da para ativar checksums de dados em produção sem precisar parar o banco. Entenda o que muda e como ativar.
Ferramentas de IA como Copilot e Claude Code aumentaram tanto o volume de código que o CI tornou-se o novo gargalo do desenvolvimento. Veja como o Linear e outras equipes reescreveram seus pipelines para acompanhar o ritmo e o que você pode aplicar hoje.
A Cloudflare tornou os Python Workers oficialmente disponíveis para todos os desenvolvedores, permitindo rodar código Python direto na borda da rede. Entenda como funciona, como começar e quando faz sentido usar.
O Caddy e um servidor web open source que configura HTTPS automaticamente via Let's Encrypt, com um arquivo de configuração simples e binário único. Veja como funciona, como instalar e quando faz sentido usar no lugar de Nginx ou Apache.
Dagger transforma pipelines de CI/CD de arquivos YAML em código real, com cache automático e execução idêntica local e no servidor. Entenda como funciona e quando vale a pena adotar.
Entenda o que é AI Observability, quais sinais monitorar e como criar uma rotina prática para acompanhar qualidade, custo, latência e segurança de aplicações com IA.
Aprenda como o n8n conecta APIs, bancos de dados e modelos de IA em fluxos visuais. Veja instalação, exemplo prático, limites e quando escolher a ferramenta.
Um relatório público descreve como agentes de IA usaram o RubyGems para publicar pacotes, acionar builds e tentar explorar credenciais. Veja o que o caso ensina sobre dependências, automação e defesa na cadeia de software.
O Valkey 9.1 permite definir expiração em campos individuais de um hash, mas esse ganho de granularidade tem custo. Veja como HEXPIRE funciona, por que um padrão documentado pode consumir mais memória e quais alternativas usar em produção.
O bump2version automatiza a troca de versões em vários arquivos usando um núcleo em Rust. Veja como instalar a CLI ou usar as integrações com Python e Node.js, configurar o projeto e decidir se a ferramenta faz sentido no seu fluxo.
Experimentos de hardening no C++26 buscam tornar erros de uso da biblioteca padrão mais fáceis de detectar. Entenda como funciona, o que testar na CI e quais limites permanecem.
A versão 0.28.0 do vLLM reúne melhorias em cache, batching, decodificação especulativa, quantização e APIs. Veja como a ferramenta funciona, como testar localmente e em quais cenários ela faz sentido para um projeto brasileiro.
A IA pode acelerar a entrega de código, mas parte do custo aparece depois, na revisão, nos testes e nas mudanças futuras. Veja como medir esse impacto e criar um fluxo mais seguro para usar assistentes sem transformar velocidade em dívida técnica.
A Cloudflare detalhou como reduziu o uso de memória do cache DNS do 1.1.1.1 com cinco mudanças no layout dos dados. Entenda as técnicas em Rust e como aplicar o mesmo raciocínio em sistemas de alta escala.
O PicoMQ propõe streams independentes, duráveis e acessíveis por HTTP usando object storage compatível com S3. Entenda como essa ideia pode simplificar eventos em tempo real, retomada após reconexões e fluxos de aplicações de IA.
OpenTelemetry ajuda a coletar traces, métricas e logs sem prender sua aplicação a um fornecedor. Este guia mostra como começar, reduzir ruído e evitar que a observabilidade vire uma fonte inesperada de custo.
O GitHub travou por 7 horas e 47 minutos em 17 de agosto de 2026. Veja como a falha de capacidade derrubou Actions, pull requests e a API — e o que seu time precisa fazer agora para não depender de um único ponto de falha.
O RustDesk liberou uma build de prévia com acesso remoto não supervisionado no Wayland, incluindo múltiplos monitores. Veja o que mudou, quem pode testar e quais são os limites atuais.
O Server Manager e a plataforma SaaS da Curitiba Software para monitoramento de servidores em tempo real. Metricas de CPU, memoria, disco e rede, alertas configuráveis, automacao de tarefas e logs centralizados.
Conhea o InfraManager, sistema da Curitiba Software para monitoramento de servidores, redes e aplicacoes em tempo real, com alertas inteligentes e dashboards customizaveis para equipes de TI.
Conhca o Dev Level Up, o blog tecnico da Curitiba Software dedicado a desenvolvedores que querem evoluir em programacao, DevOps, arquitetura de sistemas e inteligencia artificial.
Migrar 6 microsservicos Go de repositórios separados para um monorepo pode parecer assustador, mas o resultado e um pipeline de release até 15x mais rápido e muito menos trabalho manual. Neste post, você aprende como fazer essa migração e automatizar os releases do jeito certo.
Ferramentas de IA para código como GitHub Copilot e Cursor podem gerar faturas surpreendentes em equipes maiores. Veja as estratégias que times de engenharia usam para controlar gastos com IA sem sacrificar a produtividade dos desenvolvedores.
O FFmpeg 9.0 chega com suporte ampliado a codecs modernos, aceleração de hardware aprimorada e melhorias de desempenho no processamento de áudio e vídeo.
Entenda como os backups paralelos no PostgreSQL reduzem drasticamente o tempo de cópia de segurança e garantem alta disponibilidade em bancos de dados gigantes.
Conheça o Kakehashi, uma camada de compatibilidade em userspace para rodar executáveis do macOS em máquinas Linux ARM64.
Uma falha crítica no NGINX (CVE-2026-42533) pode derrubar servidores e, em condições específicas, permitir execução remota de código. Entenda o que causa a vulnerabilidade e como se proteger.
Um desenvolvedor montou um cluster Kubernetes bare-metal com R$ 1000 em hardware de segunda mao e queimou 3 cartões SD no processo. Veja o que aprendeu, quais erros evitar e quando faz sentido ter um homelab Kubernetes real.
O comando : (dois-pontos) no Bash não faz nada, mas existe por boas razoes. Descubra para que serve o comando nulo do shell, quando ele é útil na prática e por que desenvolvedores experientes recorrem a ele em scripts de produção.
Um desenvolvedor montou um cluster Kubernetes real com hardware sucateado por menos de $200. Queimou 3 cartões SD no processo e aprendeu como funciona Talos Linux para orquestração em bare-metal. Veja o que da certo e o que não da.
O PyPI mudou sua política: a partir de julho de 2026, releases publicadas ha mais de 14 dias não aceitam mais novos arquivos. Entenda o que muda, por que aconteceu e como adaptar seu fluxo de publicação de pacotes Python.
Você configura um agente de IA para escrever código, mas ele erra contexto, repete erros e não aprende. O problema não e o modelo - e a engenharia de contexto. Entenda o que realmente faz um agente de código funcionar bem.
A Unity lançou uma CLI oficial que permite criar projetos, rodar testes, fazer builds e gerenciar packages direto do terminal sem abrir o editor. Veja como instalar, quais comandos existem e como integrar no seu pipeline de CI/CD.
Entenda o que são SPF, DKIM e DMARC, por que são essenciais para qualquer domínio que envia email, e como configurar em 15 minutos usando Resend, SendGrid ou qualquer outro serviço de email.
A flag --end-of-options do git resolve um problema clássico de segurança: argumentos começando com hifens sendo interpretados como opcoes em vez de nomes de arquivos ou commits. Aprenda quando e como usar essa flag subestimada em scripts e pipelines de CI/CD.
Cold start no AWS Fargate pode adicionar dezenas de segundos no boot de containers com imagens grandes. O SOCI (Seekable OCI) resolve isso fazendo o container iniciar antes de terminar o download da imagem. Aprenda como funciona e como ativar na sua pipeline.
PostgreSQL é poderoso, mas pode virar pesadelo em produção sem os cuidados certos. Veja os erros mais comuns que startups cometem com Postgres e como evitá-los antes que seu banco quebre de vez.
A xAI, empresa de IA de Elon Musk, tornou open source o Grok Build, seu sistema de build interno. Entenda o que isso significa para devs, como sistemas de build de grandes empresas de IA funcionam e por que isso importa para o ecossistema.
O GitHub anunciou um período de carência padrão para o Dependabot ao sugerir atualizações de versão de pacotes. Entenda como funciona essa nova política, por que ela existe e como configurar para o seu projeto.
Por anos, o software open source foi chamado de grátis. Mas na era dos agentes de IA, esse calculo mudou: tokens, computação, manutenção de dependências e riscos legais criam custos reais que empresas precisam considerar. A Thoughtworks publicou uma análise que esta gerando debate.
A Free Software Foundation publicou como seus administradores usam o Reaction, uma ferramenta open source para Linux, para bloquear botnets automaticamente em tempo real. Veja como funciona e como aplicar no seu servidor.
O comando git history e uma abordagem alternativa para visualizar e navegar pelo histórico de commits do Git. Veja como ele funciona, como configurar e quando usar em vez do git log tradicional.
O Clawk e uma ferramenta open source que da a agentes de código como Claude Code, Aider e Devin uma VM Linux descartavel para rodar, em vez de deixar eles executarem comandos direto no seu computador. Entenda como funciona e por que isso muda a segurança do desenvolvimento com IA.
O PgBouncer e o gerenciador de pool de conexões mais usado com PostgreSQL. Neste post você aprende como ele funciona, os modos de operação e como configurar para escalar conexões sem estourar o banco.
O Vagrant e útil, mas tem overhead e dependências. Com KVM e Virsh você gerência VMs diretamente no Linux com mais controle, melhor performance e sem Ruby. Neste post você aprende como fazer a migração.
Guia prático para configurar TLS entre serviços internos sem depender de certificados autoassinados frágil. Você vai entender por que HTTP puro entre microservicos e um risco e como montar uma CA interna confiável.
Herdr promete ser o terminal que centraliza e organiza todas as suas sessões de linha de comando em um só lugar. Veja como funciona, como instalar e para quem essa ferramenta faz sentido.
Guia definitivo de todos os comandos Git essenciais: init, clone, add, commit, push, pull, merge, rebase, reset, stash e muito mais. Para cada comando: o que faz, quando usar, exemplos práticos e os riscos que você precisa conhecer antes de executar.
Um benchmark real testou o PostgreSQL em 23 tipos de instâncias EC2 da AWS medindo performance e custo por operação. Veja quais instâncias entregam o melhor custo-beneficio para diferentes cargas de trabalho e como escolher a certa para o seu banco de dados.
O OpenSSH 10.4 foi lançado com melhorias importantes de segurança e novas funcionalidades. Neste post você vai entender o que mudou, quais vulnerabilidades foram corrigidas e como atualizar no seu servidor Linux.
Muitos projetos acumulam Redis, Kafka, Elasticsearch e outros sistemas sem necessidade real. Descubra quando o PostgreSQL já resolve tudo isso é como simplificar sua arquitetura sem perder desempenho.
Você abre o htop no servidor e ve uma sopa de números e barras coloridas. Neste guia, cada linha, coluna e indicador e explicado com clareza para você finalmente entender o que esta acontecendo com sua máquina.
Aprenda a rodar modelos de linguagem de ponta no seu próprio computador, sem depender de APIs pagas ou conexão com internet. Este guia cobre ferramentas, requisitos de hardware, modelos recomendados e dicas para extrair o máximo de desempenho.
O Linux pode matar seu processo do PostgreSQL sem aviso. Entenda o que é o OOM Killer, por que ele é um perigo real em produção e como configurar o overcommit estrito para proteger seus bancos de dados.
O Podman lançou a versão 6.0.0 e voltou ao topo das discussões entre devs. Entenda o que é o Podman, como ele roda containers sem daemon e sem root, como migrar do Docker e quando vale a pena fazer a troca.
Aprenda como o Google Copybara automatiza a sincronização de código entre repositórios. Veja como instalar, configurar e usar essa ferramenta open source usada internamente pelo Google para manter monorepos e repos públicos em sincronia.
Engenheiros da ngrok conseguiram rodar um cluster Kubernetes funcional diretamente no browser usando WebAssembly. Entenda como funciona, quais são as limitações e quando isso é útil para você.
Trocar o DNS do seu provedor por um servidor público como 1.1.1.1, 8.8.8.8 ou 9.9.9.9 pode deixar a navegação mais rápida e segura. Veja como funcionam, quais as diferenças e o passo a passo para configurar no Windows, Linux e roteador.
WAL-RUS e uma reescrita em Rust do popular WAL-G, ferramenta de backup e restauração de PostgreSQL. Entenda como funciona o archiving continuo, o point-in-time recovery e por que reescrever em Rust faz diferença na prática.
A AWS anunciou MicroVMs no Lambda, permitindo rodar sandboxes completamente isolados com controle total sobre o ciclo de vida da execução. Entenda o que muda para devs que trabalham com funções serverless e por que isso é um salto técnico significativo.
Um incidente de segurança batizado de CVE-2026-LGTM revelou como ferramentas de revisão de código automatizadas podem ser exploradas para aprovar pull requests com código malicioso. Entenda o que aconteceu e como proteger seu pipeline.
Aprenda a fazer deploy automático de backends conteinerizados em um VPS usando Docker Compose e GitHub Actions. Do Dockerfile até o pipeline CI/CD funcionando em produção.
O pesadelo de todo dev: acorda com uma fatura AWS de milhares de reais depois de um pico de tráfego. Entenda por que isso acontece, quais serviços são os vilões e como proteger sua conta com alertas, limites e arquitetura certa.
Seu app viralizou mas a conta da AWS chegou nas alturas? Veja os principais serviços que geram cobranças inesperadas e como configurar alertas e limites para nunca mais ser surpreendido.
A Bunny.net anunciou que seu DNS de alta performance agora é gratuito para todos. Entenda como funciona, por que é rápido e como configurar seus domínios sem custo.
O TrustSiteMonitor escaneia seu site em 26 fases automáticas, detectando desde credentials expostos no bundle JS até RLS bypassado no Supabase. Veja o que cada fase verifica e por que isso importa para qualquer projeto web.
Pesquisadores descobriram mais de 10 mil repositórios no GitHub distribuindo Trojans disfarçados de projetos legítimos. Entenda como funciona o ataque, quais sinais identificam repos maliciosos e o que fazer para proteger sua máquina e sua equipe.
O Lore é um sistema de controle de versão open source projetado para superar as limitações do Git em repositórios gigantes. Neste post, você vai entender como ele funciona, em que situações ele deve ser usado e como começar.
PgDog é um proxy e connection pooler para o PostgreSQL, escrito em Rust e open source, recentemente financiado. Neste post, você vai entender como ele funciona, por que está chamando a atenção e se vale a pena testar no seu projeto.
A técnica canário é uma ótima maneira de fazer deploy com segurança, sem medo de quebrar a produção. Neste guia, você vai descobrir o que é essa estratégia, como aplicá-la passo a passo e entender em quais situações vale a pena usá-la em projetos reais.
A Anthropic lançou o defending-code-reference-harness, um framework open-source que usa IA para encontrar vulnerabilidades em código automaticamente. Veja como funciona, quais tipos de falha ele detecta e como testar no seu projeto.
Pulumi permite criar servidores e bancos de dados na nuvem usando TypeScript ou Python. Entenda o conceito de IaC com uma abordagem mais familiar para programadores.
Terraform permite descrever servidores, redes e bancos em arquivos texto. Você executa um comando e ele cria tudo automaticamente. Fundamento de DevOps moderno.
IaC significa criar e gerenciar servidores usando código, como você faria com qualquer software. Entenda o conceito antes de precisar trabalhar com ambientes em nuvem.
Canary deploy lança uma novidade para uma pequena parte dos usuários primeiro. Se funcionar bem, libera para todos. Se der problema, ninguém mais foi afetado.
O HPA do Kubernetes monitora o uso de CPU e cria mais pods quando necessário, removendo quando a demanda cai. Aprenda o conceito de escalabilidade automática.
ECS é o serviço da Amazon para rodar containers sem gerenciar servidores. Aprenda o básico sobre como sistemas modernos usam a nuvem para hospedar aplicações.
Kubernetes é a ferramenta mais usada para gerenciar containers em produção. Entenda o básico do que ele faz e por que aparece em tantas vagas de emprego.
Docker empacota sua aplicação com tudo que ela precisa para rodar. Em qualquer computador. Aprenda o básico do Docker para começar a usar em seus projetos.
SLO define metas de qualidade para um sistema: quanto do tempo ele deve estar disponível, qual a latência máxima aceitável. Conceito importante para sistemas profissionais.
Blue-green deployment usa dois ambientes paralelos. A versão nova sobe enquanto a atual ainda atende. Você troca rapidamente e se der problema volta na hora.
ArgoCD implementa GitOps: tudo que está no Git é sincronizado automaticamente com o Kubernetes. Entenda esse conceito importante de gestão de infraestrutura moderna.
GitHub Actions executa ações automáticas no seu repositório: rodar testes, fazer build ou publicar. Aprenda a criar seu primeiro workflow de automação.
CI/CD automatiza o processo de testar e publicar código. Cada commit dispara testes automaticamente, e se passar, o sistema publica sozinho. Fundamento do dev moderno.
Em 2026, hackers usaram uma técnica chamada prompt injection para atacar a Vercel. Para entender o incidente, vamos explicar o que e esse tipo de ataque, por que e perigoso e o que aprendemos com ele.
Docker e a ferramenta mais usada para criar containers. Imagem, container, dockerfile — esses termos assustam no início, mas fazem sentido rapidinho. Aprenda o básico que você precisa para comecar a usar.
DevOps e uma forma de trabalhar onde quem desenvolve e quem cuida dos servidores colaboram de perto. Isso muda como os sistemas são entregues e mantidos. Aprenda o conceito e o que ele significa na prática.
CI/CD significa Integração Continua e Entrega Continua. São praticas que automatizam o processo de testar e publicar código. Aprenda o que significa cada parte e por que todo time moderno usa isso.
Kubernetes e uma ferramenta que gerencia containers automaticamente — inicia, para, reinicia e distribui conforme necessário. E muito usado em sistemas de grande escala. Aprenda o que e antes de comecar a estudar.