Saltar al contenido

root / tags / revue-de-code

#revue de code

6 fiches

Arquitectura y Construcción Traducción verificada automáticamente

Projects in Buzz

Publicación de anuncio de producto de **Block Engineering** firmada por **Thomas Petersen** (*Principal Designer & Builder*), publicada el **18 de agosto de 2026**, ~1.800 palabras en trece secciones breves, que presenta **Buzz Projects** — una **forja de software alojada en su propio relay**: repositorios Git, ramas, pull requests, issues, revisión y merge, proyectos multi-repositorio, un feed de actividad, todo vinculado a canales de conversación. El planteamiento y la tesis de la publicación: *« Coding agents are the terminal for your computer. Buzz is the terminal for your network. »* Tres aportaciones. **(A) Una doctrina de confianza fundada en la prueba *a posteriori* más que en la autorización *a priori***: por un lado *« No forced guardrails, no limitations on what your agents are allowed to help you with »*, por otro *« Every push, review, approval, and merge is a signed Nostr event. If an agent authors a patch, you can see which agent produced it and which human authorized that agent to act »*; la sección se cierra con una dirección enunciada — *« we are already exploring ideas around agent trust protocols informed by past behavior »*. **(B) Interoperabilidad Git sin herramientas propietarias**: *« These are standard git repositories… You can fetch, clone, pull, and push over plain Smart HTTP, with no custom tooling or wrapper CLI required »*, con la clé Nostr sirviendo como identidad única — *« The same npub that signs your messages signs your pushes. »* **(C) Una distinción entre superficie de ejecución y presencia en la red**: *« A terminal gives an agent somewhere to execute commands and change files, but it does not give it a persistent place in the network. Buzz does. »* La publicación no aporta ninguna cifra y no contiene enlaces salientes; se califica a sí misma de preliminar seis veces (*« still very basic »*, *« fairly elementary »*, *« still under experiments »*), y Projects se encuentra bajo la pestaña **Experiments** de Buzz Desktop.

#Buzz#Buzz Projects#Block

**Thomas Petersen** — *« Principal Designer & Builder »* chez **Block** · auteur unique et signataire du billet ; première apparition dans le corpus. Publié le **18 août 2026** sur le blog **Block Engineering**. Troisième signature Block sur Buzz en un mois · après Tyler Longwell (21 juillet) et Atish Patel (6 août) · et la première non-ingénieur.

Economía y Mercado Traducción verificada automáticamente

Block explores how to price AI

Nota de prensa sectorial (**Payments Dive**, formato *Dive Brief*, **6 de agosto de 2026**) sobre la publicación de resultados trimestrales de **Block**: la empresa ya ha desplegado varias herramientas de IA para sus clientes — **Moneybot** (Cash App) y **Managerbot** (Square) — y aún no ha decidido cómo cobrarlas. **Jack Dorsey** en la llamada con analistas: *"Estamos en una posición afortunada en la que podemos experimentar con varios modelos y luego elegir el adecuado, el que alinee todos nuestros incentivos con los de nuestros clientes."* **El contexto financiero ilumina esa postura.** Seis meses antes, Block había despedido a aproximadamente **4.000 personas, cerca del 40% de su plantilla**, en una reorganización explícitamente planteada en torno a la IA. En el segundo trimestre de 2026: beneficio bruto **en alza del 25%, hasta 3.200 M$**, ingresos **en alza del 10%, hasta 6.620 M$**, pero **beneficio neto de 89 M$, un 83% menos** interanual debido a los costes de indemnización que cierran la reestructuración; las previsiones para 2026 se revisaron al alza. El valor de la IA, por tanto, se está capturando a través de la estructura de costes antes que a través del precio. **El dato más pesado se sitúa en medio de la nota**, extraído de la carta a los accionistas: *"A partir de junio, la IA agéntica ayudó a escribir y revisar casi todos nuestros cambios de código en producción"* — escribir **y** revisar casi todos los cambios de código en producción, en una empresa de pagos cotizada, seis meses después de recortar el 40% de la plantilla. Una afirmación autodeclarada ante los inversores, sin definición de qué significa *"casi todos"* ni qué abarca *"revisar"*. **Las herramientas**: **Goose**, un sistema interno construido dos años antes, descrito como agnóstico respecto al modelo (conecta distintos modelos comerciales para los empleados); **Buzz**, lanzado el mes anterior para *"colaboración entre agentes, comunicación y repositorios de código."* **Del lado del cliente**: Moneybot monitoriza la actividad de los usuarios de Cash App y muestra cuentas, saldos y transacciones — más de **un millón de cuentas activas semanales**; Managerbot ejecuta marketing automatizado, análisis de márgenes y sugiere *"correcciones operativas"* a los comercios de Square. Los analistas de **Evercore ISI** enumeran cuatro vías de monetización — paquetes SaaS, suscripciones directas, ofertas para empresas, precios por uso — **ninguna vinculada a resultados**. Orden de prioridad declarado: **calidad del producto → distribución → adopción → modelo de precios**. Dos hechos de distribución completan el cuadro: Square se está integrando en **Google Maps** con una *"experiencia de IA conversacional,"* descrita como *"el primer paso de una asociación más amplia entre Square y Google"*; y el dispositivo de pago **Tags** (llavero y varillas con chip NFC) muestra **tres millones de personas en lista de espera**. Citas de analistas: William Blair (*"Block encarna el cambio estructural hacia las firmas de finanzas digitales orientadas a la tecnología"*) y Bank of America sobre el *"modelo operativo post-reset."*

#Block#Jack Dorsey#Cash App

**Justin Bachman** — Senior Reporter · **Payments Dive** (groupe Industry Dive). Journaliste sectoriel paiements ; signe ici un **Dive Brief** · format court en deux temps (*Dive Brief* = les faits du jour, *Dive Insight* = le contexte) qui compile une conférence de résultats · une lettre aux actionnaires · un communiqué et trois notes d'analystes.

Calidad y Seguridad Traducción verificada automáticamente

Anthropic sécurise un SDLC où l'IA écrit 80 % du code : le cycle redevient le socle

Descifrado de SFEIR (voz de la firma) del informe de Jason Clinton (Deputy CISO, Anthropic) publicado cinco días antes — ya documentado en [[clinton-anthropic-secure-ai-native-sdlc-2026-07-21]]. **El valor añadido no reside en los hechos sino en la tesis que los relee**: si los controles de Anthropic se sostienen, es porque **existe un ciclo con etapas nombradas del que colgarlos** — "el SDLC es el fundamento, no una formalidad". La demostración avanza releyendo el mapeo (**PSR en Plan, CLAUDE.md + egress allowlist en Code, agentes de revisión en Test, DAST continuo en Deploy, triage + enrutamiento SIEM en Monitor**), y después mediante una **anáfora en cuatro partes**: (1) *sin un SDLC, las ganancias de productividad no se materializan* — Clinton cita la **ley de Amdahl**: multiplicar por 8 el volumen de código no multiplica nada si la revisión sigue siendo secuencial y humana, y Anthropic ganó no distribuyendo agentes sino **identificando la etapa bloqueante (Test) y reconstruyéndola** — "no se optimiza un cuello de botella que no se ha mapeado" (haciendo eco del **efecto espejo** de DORA 2025); (2) *sin un SDLC, la seguridad no tiene punto de anclaje* — un **gate es por definición un control situado entre dos etapas**, y las tres amenazas de Clinton se abordan en momentos distintos; (3) *sin un SDLC, no puede formularse ninguna política de **FinOps de tokens*** — el escaneo agéntico se factura por consumo y crece con el volumen de código, así que **el tiering basado en riesgo ES la política de FinOps** (decide dónde se pagan tres pasadas de agente y dónde basta un SAST), de lo contrario "el gasto en tokens no se pilota, se descubre a fin de mes"; (4) *sin un SDLC, no hay nada que medir* — los indicadores (16% → 54% de PR comentados, un tercio de los incidentes pasados interceptados) existen solo porque hay etapas donde puede colocarse un contador; sin eso, solo se producen **cifras de uso** (licencias, tokens) que nada dicen sobre calidad o riesgo. Dos puntos fuertes más allá de la tesis: la lectura del **incident agent-à-agent** ("un perímetro de seguridad que descansa sobre una instrucción en un prompt no es un perímetro"; **el acceso de un agente a otros agentes forma parte de su superficie de ataque**) y una **advertencia metodológica explícita** — cifras de Anthropic sobre Anthropic, no auditadas, publicadas por el proveedor del modelo descrito, en el contexto de una base de código joven sin mainframe: **lo que se transpone es el método, no las cifras**.

#SDLC#SDLC nativo en IA#ciclo de desarrollo

SFEIR (voix éditoriale du cabinet, article non signé individuellement) — commentaire de Jason Clinton (Deputy CISO, Anthropic)

Agentes de codificación IA y Skills Traducción verificada automáticamente

Re: Linking Patchwork with Sashiko? (message linux-media sur la position du kernel Linux vis-à-vis de l'IA)

Mensaje de **Linus Torvalds** en la lista de correo **linux-media** (hilo "Linking Patchwork with Sashiko?", sobre una herramienta LLM de asistencia a mantenedores), en el que el creador y **mantenedor supremo** del kernel de Linux **fija oficialmente la posición del proyecto sobre la IA**. Respondiendo a Roman Gushchin, que había señalado que un mensaje adverso expresaba una postura "muy anti-LLM en general", Torvalds está de acuerdo ("Yes") y luego **niega tajantemente que esa sea la posición del kernel** ("And no, that's not the position of the Linux kernel"). **Zanja la cuestión** como mantenedor supremo: **"Linux is not one of those anti-AI projects"**; quien no esté de acuerdo puede **"do the open source thing: fork it"** — "or just walk away". **Tesis central**: **"AI is a tool, like the other tools we use, and clearly a useful tool"**; puede que eso no fuera "so 'clearly' true a year ago, but it's not in question today". Distingue las cuestiones **aún abiertas** ("what the AI economy will actually look like in the end") de la cuestión que está **zanjada** ("is it useful?") — "anybody who doubts that clearly hasn't actually tried it". **Reconoce** que la herramienta puede ser **"painful"** — carga para los mantenedores, y el hecho de que "keeps finding embarrassing bugs" — pero rechaza la postura del avestruz ("put your head in the sand going 'La La La, I can't hear you'"). **La respuesta correcta**: asegurarse de que **las herramientas LLM _ayuden_ a los mantenedores** en lugar de causarles molestias. **No coerción, deliberadamente**: "nobody is forced to use it, but **I will very loudly ignore those who try to prevent others from using it**". Sobre la imperfección: "AI isn't perfect, but hell, anybody who points at its problems had better also point at the mirror" — "**natural intelligence isn't always all that great either**". **Marco de gobernanza**: el proyecto del kernel "has always been and will remain about **technology**"; el ángulo social del open source es un "side benefit, not the _point_"; **"this is *NOT* some kind of 'social warrior' project, never has been, never will be"**; "we do open source because it results in **better technology**, not for religious reasons". Conclusión-programa: **"we decide based on technical merit first. Not on fear of new tools."** Debe leerse como una **declaración de posición doctrinal** de una de las figuras más influyentes del software — que hace eco del contra-testimonio pro-LLM de ESR (otro pilar del open source, [[raymond-llm-coding-empowering-2026-07-08]]).

#Linus Torvalds#Linux#kernel de Linux

Linus Torvalds ([email protected]) — ingénieur logiciel finlando-américain · **créateur et mainteneur suprême du noyau Linux** (depuis 1991) et de **Git** (2005). Employé de la **Linux Foundation**. Figure centrale et notoirement franche de l'open source · dont la parole sur les mailing lists du kernel fait autorité et jurisprudence dans la communauté. S'exprime ici en sa qualité de **top-level maintainer** pour fixer la position officielle du projet vis-à-vis des outils d'IA. Autres participants au thread cités : Roman Gushchin (linux.dev) · Laurent Pinchart · Mauro Carvalho Chehab · Konstantin Ryabitsev (Linux Foundation) · Steven Rostedt · Stephen Finucane · Jason Gunthorpe · entre autres. (Message de mailing list linux-media ; date : 2026-07-14 ; date d'ajout à la veille : 2026-07-17.)

Arquitectura y Construcción Traducción verificada automáticamente

The End of Code Review: Coding Agents Supersede Human Inspection

Un artículo de arXiv (cs.SE) de Martin Monperrus que defiende una tesis radical para el SDLC: los agentes de codificación han superado un umbral de capacidad tal que **la revisión de código humana ya no es un componente necesario** de un pipeline de calidad. Dos afirmaciones: (1) los sistemas autónomos basados en LLM alcanzan todos los objetivos de la revisión (detección de defectos, calidad, cumplimiento) con menor coste y mayor rendimiento; (2) el modelo híbrido "el agente escribe, el humano revisa" es insostenible — no garantiza una calidad real y no escala al ritmo de la velocidad de la IA, generando una "falsa sensación de seguridad". Monperrus contrasta la inspection de Fagan (1976) con un **pipeline de verificación adversarial multi-agente** (agente generador + agentes revisores independientes + tests/métodos formales + consenso basado en voto). El humano se reenfoca en la especificación, las decisiones arquitectónicas, la aprobación de dominios críticos y los casos límite. Recomendaciones: pilotar primero en componentes de bajo riesgo, medir agente frente a humano, hacer explícitas las decisiones de rechazo.

#code review#code review#inspection de Fagan

Martin Monperrus