npm's trusted publishing (OIDC) now supports multiple configurations per package, letting maintainers set separate rules for stable, prerelease, or staging workflows without relying on long-lived tokens or workarounds. Each configuration is independent and additive, and a publish or stage succeeds if the incoming OIDC token matches any configuration. Staged packages can now only be approved after malware scanning completes, with the approval button disabled during scanning and status refreshing every minute. The npmjs.com versions tab also now shows maintainers a detailed staged history, including approval, rejection, or staged status for each version.
Source: https://github.blog/changelog/2026-09-03-multiple-trusted-publishing-configurations-for-npm. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Bài viết bắt đầu bằng việc mô tả cách một gói npm tên left-pad, chỉ gồm mười một dòng JavaScript, đã được tác giả xóa khỏi kho lưu trữ công cộng vào tháng 3/2016. Vì hàng nghìn dự án Node.js và các công cụ xây dựng phụ thuộc trực tiếp hoặc gián tiếp vào left-pad để thực hiện hàm padding chuỗi, việc xóa này khiến quá trình cài đặt và biên dịch của nhiều dự án thất bại ngay lập tức. Hậu quả lan rộng đến mức các dịch vụ web lớn như Netflix, PayPal và cả các hệ thống nội bộ của các công ty công nghệ đều gặp lỗi build, dẫn đến sự gián đoạn triển khai và trong một số trường hợp là downtime tạm thời. Bài viết nhấn mạnh rằng nguyên nhân không phải do lỗi phức tạp mà là sự quáмер phụ thuộc vào một gói nhỏ, không có bản sao lưu hoặc phiên bản dự phòng trong hệ thống quản lý phụ thuộc. Kết luận là để tránh tình trạng tương tự, các đội ngũ cần áp dụng chính sách khóa phiên bản, kiểm tra lại cây phụ thuộc và cân nhắc sao chép mã nguồn quan trọng vào nội bộ thay vì tin tưởng hoàn toàn vào gói bên ngoài.
Những dòng code làm sập Internet dạy chúng ta về tầm quan trọng của con người trong cấu trúc nhóm và trách nhiệm cá nhân.
Visual Studio Code Insiders bản phát hành 1.137 mang lại một loạt cập nhật tập trung vào trải nghiệm phát triển web và đám mây. Bản cập nhật nâng cấp dịch vụ ngôn ngữ TypeScript lên phiên bản mới nhất, cung cấp hỗ trợ tốt hơn cho cú pháp mới và kiểm tra kiểu. Đồng thời, terminal tích hợp được tối ưu hóa với khả năng tùy chỉnh màu sắc và tích hợp sâu hơn với các shell như PowerShell và Bash. Các cải tiến trong phần mở rộng Remote - Containers giúp kết nối và quản lý môi trường container nhanh hơn, giảm thời gian khởi tạo. Những thay đổi này nhằm giảm thiểu lỗi và tăng tốc độ làm việc cho các lập trình viên đang sử dụng kênh Insiders.
Lập trình viên nên đọc bài này để cập nhật những tính năng mới nhất trong Visual Studio Code Insiders, như cải thiện hiệu suất, hỗ trợ mở rộng công cụ mới hoặc tính năng cải tiến giúp nâng cao hiệu quả làm việc với các ngôn ngữ lập trình hiện đại.
pnpm phiên bản 12.0 đã được phát hành là bản ổn định sau khi viết lại toàn bộ bằng Rust. Việc viết lại này nhằm cải thiện hiệu suất và độ tin cậy mà không thay đổi giao diện người dùng. Các lệnh, cờ, cấu hình và định dạng lockfile của pnpm 11 đều được giữ nguyên, nên nâng cấp không yêu cầu thay đổi dự án hiện có. Tài liệu chính thức đồng thời mô tả cách sử dụng cả hai phiên bản, giúp nhà phát triển có thể chọn phiên bản phù hợp. Bài học từ bản phát hành này là việc viết lại bằng Rust có thể mang lại lợi thế về hiệu suất, miễn là giữ nguyên tính tương thích ngược để giảm gánh nặng chuyển đổi cho người dùng.
Lập trình viên nên đọc bài này vì pnpm 12.0 được viết lại bằng Rust mang lại hiệu năng tốt hơn trong khi vẫn giữ nguyên toàn bộ cú pháp và định dạng file lock từ phiên bản trước.
Bài viết hướng dẫn người mới bắt đầu cách sử dụng tính năng chạy song song nhiều agents trong ứng dụng GitHub Copilot. Nó giải thích cách khởi tạo từng agent qua giao diện Copilot Chat và cấu hình chúng để thực hiện các tác vụ khác nhau đồng thời. Khi các agents hoạt động song song, thời gian chờ đợi kết quả giảm đáng kể và người dùng cảm thấy công cụ trở nên mạnh mẽ hơn. Tác giả cũng chia sẻ mẹo để tránh xung đột tài nguyên và tối ưu việc sử dụng bộ nhớ khi chạy nhiều agents cùng lúc. Từ đó, bài viết khuyên các lập trình viên nên thử nghiệm với số lượng agents phù hợp để trải nghiệm sự chuyển đổi từ cảm giác lo lắng sang cảm giác mạnh mẽ khi làm việc với Copilot.
Bài viết này giúp lập trình viên tận dụng sức mạnh đa tác vụ của GitHub Copilot để tăng hiệu suất công việc một cách đáng kể.
Bun đã đạt được cột mốc quan trọng khi vượt qua 80.5% bộ test suite của Node.js, cho thấy sự tương thích đáng kể với hệ sinh thái Node hiện tại. Thành quả này đến từ việc nhóm phát triển Bun tập trung vào việc triển khai API và module core của Node.js một cách chính xác. Mức độ tương thích 80.5% này cho phép các dự án Node.js cơ bản có thể chạy trên Bun mà không cần chỉnh sửa nhiều mã nguồn. Điểm đáng học hỏi là sự phát triển thần tốc của Bun, một runtime JavaScript mới chỉ xuất cách đây vài năm nhưng đã đạt được mức độ tương thích cao như vậy.
Bun đạt 80.5% bộ test của Node.js cho thấy nền tảng này đang phát triển nhanh chóng và ngày càng tương thích tốt hơn với hệ sinh thái Node.js hiện có.
Kỷ nguyên của mô hình trợ giá cao và định giá đăng ký cố định đang kết thúc. Cursor vừa thông báo sẽ áp dụng giá tự động dựa trên mô hình mà mỗi yêu cầu được định tuyến đến.
Bài viết này giúp lập trình viên hiểu xu hướng chuyển đổi sang mô định giá theo mức sử dụng, ảnh hưởng trực tiếp đến chi phí và cách sử dụng các công cụ AI.
Bài viết bắt đầu bằng việc đặt ra mục tiêu của việc thiết kế vòng lặp trong hệ thống phần mềm hiệu suất cao. Nó phân tích nguyên nhân kỹ thuật khi các vòng lặp được viết mà không tính đến truy cập bộ nhớ, dự đoán nhánh và chi phí gọi hàm, dẫn đến sự suy giảm throughput lên tới hàng chục phần trăm trên các nền tảng như x86-64 hoặc ARM. Hệ quả là không chỉ lãng phí tài nguyên CPU mà còn làm tăng độ phức tạp bảo trì khi đội phát triển phải dựa vào giả định thay vì đo lường thực tế. Bài viết nhấn mạnh kỷ luật không ủy phán quyết định cho công cụ hoặc thư viện mà tự mình đo lường, profile và điều chỉnh dựa trên dữ liệu thực nghiệm. Điều đáng học là áp dụng quy trình lặp lại: định nghĩa mục tiêu, đo lường baseline, thay đổi một biến mỗi lần và xác nhận cải thiện trước khi tiếp tục, giúp vòng lặp trở thành một thành phần có thể dự đoán và mở rộng.
Bài viết giúp lập trình viên nắm vững kỹ thuật thiết kế vòng lặp hiệu quả và phát triển tư duy phản biện khi giải quyết vấn đề.
Microsoft đã phát hành một sandbox mã nguồn mở để chạy mã không tin cậy trên Windows, Linux và macOS. Dự án đã được mở rộng thành Execution Containers, một lớp thực thi dựa trên chính sách (policy‑based) cho phép quản lý chi tiết quyền truy cập tài nguyên, hệ thống tệp và mạng. Với khả năng hoạt động đa nền tảng và tích hợp chính sách granulart, các AI agent có thể được triển khai an toàn mà không lo lắng về việc thoát khỏi môi trường cô lập hoặc gây hại cho hệ thống chủ. Việc áp dụng mô hình sandbox dựa trên chính sách không chỉ giảm bề mặt tấn công mà còn cung cấp cơ chế kiểm soát linh hoạt, điều mà bất kỳ đội ngũ phát triển agent nào cũng nên xem xét khi cần chạy mã bên ngoài. Bài gốc cung cấp cả chi tiết triển khai thực tế và các benchmark hiệu suất (thời gian khởi động < 100 ms, overhead CPU < 5 %) giúp đánh giá sự phù hợp của Execution Containers cho trường hợp sử dụng của mình.
Bài viết này giúp lập trình viên hiểu cách triển khai an toàn agent AI qua Microsoft Execution Containers trên nhiều nền tảng.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it