Apple ha sacado su propio “Docker” nativo y oficial.
Permite ejecutar contenedores Linux en máquinas virtuales ligeras en macOS.
✓ Compatible con imágenes OCI de Docker Hub
✓ Optimizado para Apple Silicon
✓ Escrito en Swift
→ https://t.co/aMpuOfDQgN
This is why native menus feel so much better.
Prediction cone / safe triangle — the invisible area that stops submenus from closing when you move diagonally.
props @sorenblank
your modal scrolls. your page scrolls too. that’s scroll chaining.
put 𝚘𝚟𝚎𝚛𝚜𝚌𝚛𝚘𝚕𝚕-𝚌𝚘𝚗𝚝𝚊𝚒𝚗 on the scrollable part of the modal and the background won't scroll with your modal
CodeBurn - AI 코딩 도구 토큰 사용량/비용 추적 TUI 대시보드
- Claude Code, Codex, Cursor 등 18개 AI 코딩 도구의 토큰 사용량과 비용을 자동 추적하는 터미널 대시보드
- 래퍼·프록시·API 키 없이 디스크의 세션 데이터를 직접 읽어 LiteLLM 가격 데이터로 비용 산…
https://t.co/p37XEpnLfT
일렉트론 기반 앱들은 바이너리 크기도 너무 크고 메모리도 많이 잡아먹어서 개발자 입장에서 꽤 부담스러움... 이런 단점을 보완하려고 나온 게 바로 zero-native라는 새 프로젝트임.
이건 웹 UI랑 Zig 언어를 결합해서 데스크톱이랑 모바일 네이티브 앱을 만들 수 있게 해주거든. 핵심은 OS에 내장된 WKWebView, WebKitGTK, WebView2 같은 웹 엔진을 그대로 쓰면서 Next.js나 React, Svelte 같은 익숙한 프레임워크를 활용하니 개꿀임...
Did you know about Clear-Site-Data header? 👀
One HTTP header to clear cookies, storage, or cache for your site. Perfect for logout flows.
Learn more 👇
https://t.co/T31Pu6Prry
Node.js v26.0.0 is out 💚
Temporal API enabled by default, V8 14.6, Undici 8, and key deprecations as we keep modernizing the platform.
Check it out https://t.co/ASREIY1jM0
spawn-agent: 로컬 코딩 에이전트를 Vercel AI SDK 모델처럼 다루는 어댑터
이 프로젝트는 사용자의 컴퓨터에 이미 설치된 여러 코딩 에이전트(Claude Code, Codex, Cursor, GitHub Copilot, Gemini CLI, OpenCode, Factory Droid, Pi)를 자식 프로세스로 띄워, Vercel AI…
https://t.co/GdWz5h5WC7
어제 Vercel이 해킹 당했음을 공지했다.
https://t.co/JHPmcf0RGF
- Vercel 자체가 직접 뚫린 게 아니라, Vercel이 쓰던 소규모 제3자 AI 도구의 Google Workspace OAuth (인증 위임 프로토콜, 내 계정 권한을 다른 앱에 일부만 넘겨주는 방식) 앱이 먼저 침해됨
- 그 OAuth 권한을 타고 Vercel 내부의 Linear (이슈 트래킹 SaaS) / GitHub이 타격을 받음
- ShinyHunters를 자칭하는 해커 그룹이 해킹 포럼에 "Vercel 접근 키, 소스코드, DB 데이터, API 키와 토큰 판매" 를 올림
Vercel에서 "sensitive"로 마킹된 환경변수는 읽히지 않는 구조라 안전하지만, 마킹 안 한 환경변수는 유출 전제하에 즉시 로테이션하라는 게 커뮤니티 권고
흥미로운 건, Vercel이 직접 뚫린 게 아니라는 점이다.
Vercel이 사내에서 쓰던 작은 3rd-party AI 도구의 Google Workspace OAuth 앱이 먼저 뚫렸고, 공격자는 그 OAuth 권한을 타고 Vercel 내부의 Linear와 GitHub 저장소까지 들어갔다.
ShinyHunters를 자칭하는 해커 그룹은 이미 해킹 포럼에 Vercel 접근 키, 소스코드, DB 데이터, API 키 판매 게시물을 올린 상태다.
보안 경계가 더 이상 "회사 방화벽 안쪽"이나 "SSO 계정"이 아니라, "조직이 승인해 준 3rd-party OAuth 앱들의 합집합"이라는 것이다.
Notion AI, Cursor, Claude, 각종 자동화 도구에 Workspace나 GitHub OAuth를 넘기는 속도만큼 조직의 공격면이 자동으로 넓어진다.
OAuth 앱 하나가 전사의 SPOF가 되는 구조다.
공식 공지에는 OAuth 얘기도, Linear/GitHub 얘기도, 구체적 로테이션 지침도 없다.
법무 리스크 때문에 표현을 아끼는 건 이해되지만, 벤더 공식 공지만 보면 실제 위험을 과소평가하기 쉽다는 사실이 다시 확인된 사례로 남을 것 같다.
1/ 🚀 pnpm v11 is almost here — and it's the biggest release in years. Supply-chain protection by default, a SQLite-backed store, native publish flow, an overhauled config model, and a pile of new commands. Here's what's shipping 🧵
Experiment on a compiler for Lottie animations.
It compiles a Lottie JSON into a single optimized JS file that can be run without a heavyweight additional runtime.
So 10K of JSON + 500K of player runtime are shrunk into a few K of a single JS.
Has anyone wanted this before?
agent-skills - AI 코딩 에이전트를 위한 프로덕션급 엔지니어링 스킬 모음
- AI 코딩 에이전트가 스펙·테스트·보안 리뷰를 건너뛰는 문제를 해결하기 위해, 구글 AI 디렉터 Addy Osmani가 시니어 엔지니어 수준의 워크플로우를 구조화된 스킬로 패키징한 오픈소스
…
https://t.co/vIdvKtEdpn
바이브코딩 실력 올리는 제일 쉬운 방법이 뭔지 알아?
고쳐줘만 반복하는 습관부터 끊는 거야
AI가 뭘 했는지도 모르고 넘어가면 실력은 절대 안 늘어
그래서 내가 만들었어. 바선생
Claude Code랑 나눈 모든 대화를 자동으로 모으고 분석해서
내가 어디서 삽질했는지, 어떤 요청이 약했는지 바로 알려주는 에이전트야
매주 15분만 투자해서
이번 주 대화 회고하고 성장 리포트까지 받아봐
AI를 더 많이 쓰는 게 아니라 더 잘 쓰는 게 실력이니까
New agent skill: 𝚛𝚎𝚊𝚌𝚝-𝚟𝚒𝚎𝚠-𝚝𝚛𝚊𝚗𝚜𝚒𝚝𝚒𝚘𝚗𝚜
Add React <𝚅𝚒𝚎𝚠𝚃𝚛𝚊𝚗𝚜𝚒𝚝𝚒𝚘𝚗> animations to any React app. Also covers how Next.js can natively integrate them.
• Animate elements across navigations
• Slide pages forward and back
• Smooth loading transitions
• Composition and accessibility handled