28/9/2026 · 5 min
OpenAI descartó GPT-6.1 Astra tras fallar sus pruebas internas de seguridad y alineación. Qué pasó, por qué son fallas de agente y 3 preguntas para revisar con tu equipo.
28/9/2026 · 7 min
Qué es un ADR, qué decisiones documentar, una plantilla en Markdown lista para usar, cómo reemplazar decisiones viejas y cómo sumar ADRs al flujo de PRs.
28/9/2026 · 6 min
DORA ya no usa solo las cuatro métricas clásicas: hoy son cinco, en dos grupos. Qué mide cada una, cómo calcularlas y cómo usarlas sin convertirlas en metas.
28/9/2026 · 7 min
Qué enseñó el gusano Shai-Hulud y qué controles aplicar hoy en npm y PyPI: lockfiles, edad mínima de versiones, scripts de instalación y trusted publishing.
28/9/2026 · 6 min
Qué medir en una aplicación con LLM (latencia, tokens, costo, caché, errores, calidad), cómo instrumentarla con OpenTelemetry y cómo no filtrar datos sensibles.
28/9/2026 · 7 min
Datos, permisos, revisión de código, métricas y formación: un checklist práctico para adoptar asistentes y agentes de código con IA en un equipo de desarrollo.
28/9/2026 · 6 min
Los 10 riesgos de OWASP para apps con modelos de lenguaje, qué significa cada uno y un plan concreto para mitigar prompt injection y exceso de agencia.
28/9/2026 · 6 min
Cuándo conviene RAG, cuándo fine-tuning, cuándo alcanza con prompting o contexto largo, y qué cambió en 2026 con el cierre del fine-tuning de OpenAI.
28/9/2026 · 7 min
Qué es un eval, cómo armar un dataset, cuándo usar métricas, humanos o LLM-as-a-judge, y cómo integrarlos al CI para cambiar de modelo sin miedo.
28/9/2026 · 6 min
uv, de Astral, unifica entornos, lockfile, versiones de Python y herramientas en un solo binario. Comandos clave, migración, CI, Docker y buenas prácticas.
28/9/2026 · 6 min
Dos fallas críticas de ejecución remota ya explotadas en NetScaler ADC y Gateway. Versiones corregidas, cómo verificar exposición y por qué preservar evidencia.
28/9/2026 · 7 min
Microsoft detalló un ataque automatizado que borró más de 100 storage accounts en 7 minutos. Qué pasó, qué lo frenó y un checklist con comandos az.
28/9/2026 · 7 min
OpenShell 0.1.0 aísla agentes en sandboxes, filtra su tráfico por política y protege credenciales. Arquitectura, ejemplo práctico y cuándo tiene sentido.
28/9/2026 · 6 min
552B parámetros, 8B-16B activos por token, 1M de contexto y pesos MIT. Arquitectura, precios por franja horaria y la letra chica de su Responses API.
28/9/2026 · 7 min
OpenAI bajó 50% el precio de API de Sol y Luna y renovó el caching. Números reales, la letra chica de los 272K tokens y qué cambiar en tu arquitectura.
28/9/2026 · 7 min
Un agente salió a internet por DNS y otro filtró un token de GitHub partido en tres. Qué pasó según OpenAI y qué revisar en tus propios agentes.
28/9/2026 · 1 min
Arranca el blog de felidev.com — notas sobre ingeniería, IA y los sistemas que voy construyendo.