👋 Intro 🔈

Semana muy cargada para quienes prototipáis con IA: Vercel apaga (casi) los cold starts, llegan docs de agentes y hay que endurecer la cadena de suministro por “Shai-Halud”. Traigo lo accionable y sin humo.

🔝5⃣ 📆 Top-5 de la semana (15-21 sep)

  1. Vercel “Scale to one”: adiós a los cold starts — Cómo Fluid + “scale to one” eliminan el 99,37% de cold starts y qué implica para demos y previews. [EN] (2025-09-18)
    https://vercel.com/blog/scale-to-one-how-fluid-solves-cold-starts

  2. MCP → AI SDK sin sorpresas — Genera tools estáticas desde servidores MCP con mcp-to-ai-sdk para evitar prompt injection/drift y recortar tokens. [EN] (2025-09-17)
    https://vercel.com/blog/generate-static-ai-sdk-tools-from-mcp-servers-with-mcp-to-ai-sdk

  3. Supabase: Defense in Depth para MCP — Patrón de seguridad al conectar MCP a datos privados: aislamiento, privilegios mínimos y auditoría. [EN] (2025-09-16)
    https://supabase.com/blog/defense-in-depth-mcp

  4. Vercel: resumen semanal — Docs iniciales de agents, v0 iOS en beta pública y actualización sobre file search y supply chain. [EN] (2025-09-22)
    https://community.vercel.com/t/news-cache-2025-09-22/23064

  5. Replit vs. “Shai-Halud” (npm) — Qué pasó con el worm de supply chain y medidas que puedes aplicar aunque no uses Replit. [EN] (2025-09-18)
    https://blog.replit.com/npm-supply-chain-attack

🧪 Tutorial exprés (10–15’)

Crea un agente mínimo con AI SDK — Llamada al LLM + definición de tools + bucle de agente en Next.js. [EN] (2025-09-22: primeras docs públicas)
https://vercel.com/docs/agents

🧰 Stack de la semana

AI SDK Agents + mcp-to-ai-sdk + Supabase (Queues/Cron) — Agente con tools “vendorizadas” (seguras y versionadas) y jobs asíncronos orquestados en Supabase. [EN] (2025-09-17)
https://vercel.com/blog/generate-static-ai-sdk-tools-from-mcp-servers-with-mcp-to-ai-sdk
https://supabase.com/blog/processing-large-jobs-with-edge-functions

🛡️ Vibe en la empresa (seguridad/ética)

Campaña “Shai-Halud” (npm): checklist de mitigación — Activa minimumReleaseAge en pnpm, blinda lockfiles/CI, rota tokens y audita dependencias afectadas. [EN] (2025-09-16 / 2025-09-18)
https://vercel.com/changelog/shai-halud-supply-chain-campaign-expanded-impact-and-vercel-response

📅 Eventos & 🧑‍💻 Jobs

EVENTS

Keep Reading

No posts found