🗣Дайджест тижня. Не новини заради новин - 5 речей, які можна застосувати в роботі вже зараз 👇
🛡 OWASP випустив Top 10 загроз для LLM
Окремий Top 10 для LLM (з 18.11.2024), у 2025-2026 став обов'язковим, як веб-Top 10. Prompt injection - на 1 місці другий рік поспіль.
✅ Перед тим як пускати агента в робоче репо: постав human-approval на деструктивні команди (видалення, push у main) і обмеж доступ агента до прод-середовища.
💸 GitHub перевів Copilot на оплату за токени
З 1 червня всі плани Copilot рахують AI Credits за токенами (1 кредит = $0.01). Code completions лишились безкоштовними.
✅ Розділи задачі за вартістю: дешеві моделі на рутину (тести, доки, рефакторинг), флагмани - лише на архітектуру. Інакше рахунок наприкінці місяця здивує.
📄 Формат правил проекту AGENTS.md підтримали OpenAI, Google (Jules), Cursor і Factory
Замість зоопарку (CLAUDE.md, .cursorrules, свій файл у Copilot) - один файл, який розуміють Codex, Gemini, Aider, opencode. 60k+ проєктів, курує Agentic AI Foundation (Linux Foundation).
✅ Поклади в корінь репо AGENTS.md зі стандартами (naming, структура, патерни, тести). Claude Code поки не читає його нативно - роби симлінк CLAUDE.md на нього.
🐙 OpenCode - один із найпопулярніших open-source агентів (170k+ ⭐ на GitHub)
Термінальний агент під MIT, 75+ провайдерів, LSP-діагностика повертається в модель після кожної правки.
✅ Не хочеш залежати від одного вендора - постав OpenCode і підключи свої моделі (хоч локальні через Ollama).
🤖 GitHub відкрив Copilot SDK для всіх
2 червня. Агентний рушій можна вбудувати у свої тули: повний runtime (планування, тули, правки файлів, MCP), 6 мов, підписка не потрібна.
✅Робиш внутрішні тули - збери на ньому CI-асистента, генератор release notes чи review-бота, не пишучи власну оркестрацію.
Що з цього вже у твоєму процесі?
👍 - працюю так, не новина
👀 - забираю собі кілька пунктів
#dev_digest
Post #944
603

- 👀 7
- 🔥 6
- 👍 5
- 👏 1
- 😁 1