GitHub now lets repository moderators and administrators block a user directly from a security advisory page, without leaving the page or navigating to separate settings. The feature works in both organization-owned and personal account-owned public repositories and extends the same moderation flow already available for issues and pull requests. Organization moderators or admins can initiate blocks in org repos, while personal account owners can do so in their own repos, keeping the advisory content intact while removing abusive or spammy contributors.
Nguồn: https://github.blog/changelog/2026-08-25-block-users-directly-from-security-advisories. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Đang tải bình luận…
Các kỹ sư thường sử dụng vòng lặp để tự động hoá việc đạt mục tiêu, nhưng khi không kiểm …
Tác giả đã đọc qua chính sách sử dụng AI của 120 dự án mã nguồn mở phổ biến để hiểu cách họ xử lý mã được tạo bởi công cụ AI. Các chính sách này không đồng nhất: một số dự án yêu cầu contributors phải thêm một thẻ cụ thể (ví dụ: [AI‑generated]) vào thông điệp commit, trong khi những dự án khác cấu hình bot CI để tự động từ chối bất kỳ pull request nào chứa mã AI‑generated mà không báo trước. Sự thiếu sự nhất quán này khiến desenvol viên không biết liệu việc chỉ thêm thẻ có đủ hay PR của họ sẽ bị từ chối ngay lập tức, dẫn tới thời gian lãng phí và bất ngờ khi bị từ chối. Bài học là các dự án cần đưa ra một quy tắc rõ ràng và được công khai—chẳng hạn như bắt buộc thẻ trong thông điệp commit hoặc quy tắc CI được ghi lại—để mọi người đều biết chính xác yêu cầu gì và tránh được sự nhầm lẫn.
Bài viết giúp bạn hiểu rõ các chính sách AI của 120 dự án nguồn mở, tránh lỗi khi đóng góp và bảo vệ công việc của mình.
Bài viết bắt đầu từ cuộc trò chuyện với Nancy Wang, CTO của 1Password, về khả năng giữ bí mật của các AI agent khi chúng được tích hợp vào quy trình phát triển phần mềm. Nguyên nhân kỹ thuật được chỉ ra là các agent thường được huấn luyện trên dữ liệu công khai và không có cơ chế cô lập lưu trữ thông tin nhạy cảm, dẫn đến nguy cơ lọt ra qua prompt hoặc mô hình. Hệ quả là các tổ chức có thể vô tình lộ mật khẩu, khóa API hoặc mã nguồn riêng khi dựa vào agent để tự động hoá các bước như pull request, code review hoặc xây dựng pipeline CI/CD, điều mà Nancy Wang cho thấy đang góp phần vào xu hướng “không ai hoàn thành dự án” vì teams phải liên tục dừng lại để xử lý sự rò rỉ. Điều đáng học là cần áp dụng lớp bảo mật riêng biệt – ví dụ sử dụng vault của 1Password kết hợp với strict access control và audit logging – thay vì tin tưởng vào khả năng “bí mật” của agent. Cuối cùng, bài viết gợi ý rằng thay vì tìm kiếm agent hoàn hảo, các đội ngũ nên đầu tư vào quy trình tự động hoá an toàn (secure software assembly lines) để giảm phụ thuộc vào việc giữ secret của mô hình.
Bài viết tiết lộ bí mật về tương lai phát triển phần mềm và xu hướng mới trong ngành công nghệ.
Cập nhật Visual Studio tháng 8 được ra mắt với mục tiêu giúp lập trình viên làm việc hiệu quả hơn khi phải xử lý đồng thời nhiều mô hình thiết kế và nhiều nhánh mã nguồn. Nguyên nhân kỹ thuật của bản cập nhật là sự tích hợp sâu hơn giữa công cụ mô hình (MDD) và hệ thống quản lý phiên bản Git, cho phép thay đổi trong mô hình tự động được phản ánh vào mã và ngược lại, đồng thời cải thiện giao diện so sánh và hợp nhất nhánh. Hệ quả trực tiếp là giảm thiểu việc phải chuyển đổi ngữ cảnh giữa các cửa sổ khác nhau, giảm thời gian giải quyết xung đột khi làm việc trên nhiều nhánh và tăng độ tin cậy của quá trình sinh mã từ mô hình. Điều đáng học từ bản cập nhật này là khi các công cụ thiết kế và quản lý phiên bản được kết hợp chặt chẽ trong một IDE, nhóm phát triển có thể duy trì sự nhất quán giữa mô hình và mã nguồn mà không cần các bước thủ công phức tạp, từ đó nâng cao chất lượng sản phẩm và tốc độ phát hành.
Bài viết này giúp lập trình viên tối ưu hóa quy trình làm việc với các mô hình và nhánh mã nguồn trong Visual Studio.
Kỷ nguyên của mô hình trợ giá cao và định giá đăng ký cố định đang kết thúc. …
35 năm trước, ngày 25/8/1991, Linus Torvalds đăng bài trên nhóm Usenet comp.os.minix để giới thiệu một dự án nhân hệ điều hành miễn phí mà ông đang phát triển như một hoạt động趣味. Ông viết nhân dựa trên kiến trúc Minix, sử dụng GCC để biên dịch và tuân thủ chuẩn POSIX, với mục tiêu chạy trên vi xử lý 80386 mà không cần giấy phép của MINIX. Bản phát hành đầu tiên (phiên bản 0.01) nhanh chóng thu hút cộng đồng lập trình viên, dẫn đến sự phát triển nhanh chóng của nhân Linux và trở thành nền tảng cho hàng triệu thiết bị từ máy chủ doanh nghiệp, điện thoại di động (Android) đến thiết bị nhúng. Câu chuyện này cho thấy một dự án mã nguồn mở bắt đầu từ một bản đăng tin modeste có thể kích thích sự hợp tác toàn cầu, khẳng định giá trị của việc chia sẻ mã nguồn và sử dụng công cụ mở như GCC để giảm壁垒 vào phát triển phần mềm. Kết quả là Linux không chỉ trở thành một dự án kỹ thuật mà còn là biểu tượng của phong cách phát triển phần mềm cộng đồng, ảnh hưởng đến các công cụ như Git, GitHub và vô số dự án mã nguồn mở sau này.
Bài viết này giúp bạn hiểu nguồn gốc lịch sử và tầm ảnh hưởng của hệ điều hành Linux, nền tảng quan trọng cho ngành công nghệ hiện đại.
Terminal-code mang lại trải nghiệm làm việc với VS Code ngay trong giao diện terminal …
Nhiều công cụ tự động kiểm tra accessibility chỉ xác định xem thuộc tính alt có tồn tại hay không, nên chúng thường báo “pass” ngay cả khi mô tả không ý nghĩa. Để khắc phục hạn chế này, nhóm phát triển đã tạo một plugin cho GitHub Accessibility Scanner mà thực hiện phân tích ngữ cảnh và độ dài của alt text, đồng thời đánh giá mức độ mô tả dựa trên heuristic như từ khóa liên quan và tránh lặp lại tên file. Plugin này sẽ đánh dấu các trường hợp alt text quá ngắn (dưới 5 ký tự), quá chung chung (ví dụ “image” hoặc “picture”) hoặc chứa từ ngữ không liên quan, giúp nhà phát hiện lỗi trước khi code được merge. Khi tích hợp vào workflow CI, plugin sẽ làm giảm tỷ lệ lỗi accessibility liên quan đến alt text xuống khoảng 30% so với chỉ dựa vào các quy tắc tự động cơ bản. Bài học là: tự động kiểm tra là bước đầu tiên, nhưng cần bổ sung bằng các quy tắc ngữ cảnh và審閱 con người để đảm bảo alt text thực sự hữu ích cho người dùng screen reader.
Đây giải thích tại sao alt text đạt kiểm tra tự động không đồng nghĩa với nó thực sự hiệu quả và dễ truy cập.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử