Main Branch

Fundamentals first, always

Edición #20

🔍 Main Branch: Donde Le Bajamos a la Velocidad y Leemos la Letra Pequeña

Por Andrea Griffiths Read in English
privacy secret-scanning copilot terms-of-service open-source
Escuchar artículo

Hola mi gente linda,

Leyeron el título y ya saben por dónde va la cosa.

Velocidad sin entender es cómo terminas con un codebase que nadie puede mantener y una configuración de privacidad que nadie revisó.

Hablando de eso.

🚢 Qué Salió

GitHub actualizó su Declaración de Privacidad y Términos de Servicio. Lee el changelog. Esto salió el 25 de marzo. Tienes hasta el 24 de abril para actuar.

A partir de esa fecha, GitHub va a usar datos de interacción de Copilot Free, Pro y Pro+ para entrenar modelos de IA. Tus prompts, sugerencias, contexto de código. Copilot Business y Enterprise no se ven afectados.

Desactívalo en github.com/settings/copilot en la sección de Privacidad. Si ya habías desactivado la recopilación de datos para mejora del producto, estás cubierto. Si estás en Free, Pro o Pro+, revísalo ahora. No asumas nada.

El código fuente de tus repos privados sigue fuera de límites. Esto es sobre lo que escribes mientras usas Copilot, no lo que está guardado en tu repo.

Secret scanning recibió 28 nuevos detectores en marzo. Lee el changelog. 28 nuevos tipos de secretos de 15 proveedores, incluyendo Vercel, Snowflake, Supabase y Lark. Las API keys de Vercel, secret keys de Supabase y connection strings de Snowflake ahora tienen push protection activado por defecto. GitHub bloquea el commit antes de que el secreto llegue.

También nuevo: verificación de validez para tokens de npm, Airtable, DeepSeek, Pinecone y Sentry. Ahora puedes ver si un secreto detectado sigue activo, no solo que apareció.

Si secret scanning ha estado en tu lista de pendientes, esta es la semana para tacharlo.

🎧 Qué Estoy Leyendo

Thoughts on slowing the fuck down — Mario Zechner. El argumento de Mario no es que los agentes sean malos. Es que cuando te sales del loop, pierdes la capacidad de ver qué se está rompiendo antes de que sea demasiado tarde. Lo de “compounding booboos” me ha dado vueltas en la cabeza toda la semana.

Vale tu tiempo si: has lanzado algo con agentes y no lo has revisado de cerca en un rato.

🔧 Qué Estoy Usando

A OpenClaw le dicen “solo cron jobs” bastante. No lo es. Pero a veces necesita tu navegador real, y ahí es donde me incomodé. Así que construí Claw Relay para resolver eso. Autenticación por token, permisos con alcance definido, allowlists de sitios, logging completo. Mis agentes navegan con mis sesiones reales, solo lo que yo permito. Open source: github.com/AndreaGriffiths11/claw-relay

✨ Esta Semana

Mi perrito más viejito se rompió el ligamento cruzado. Esto es horrible de verdad. A Charlie nos lo encontramos por pura casualidad y ha estado aquí para todo. Nuestro hijo mayor fue no verbal por mucho tiempo — aprendió a decir el nombre de Charlie antes que casi cualquier otra cosa. Charlie se mudó a SF con nosotros cuando cambié de carrera. Cuando tuve cáncer se convirtió en perro de terapia, sin separarse de mi lado. Tiene casi 100 en años humanos y no lo puedo cargar. Eso no lo puedo controlar. Así que programé. Él estaba al lado haciendo lo que hace, simplemente siendo el mejor perrito del mundo.

Ve a acariciar a tu perro.

Con gratitud,

Nos vemos la próxima semana, Andrea

📌 P.D.: Este es Charlie en 2017, el año que salió en el calendario de mascotas de GitHub.

Charlie con su peluche de Octocat en 2017