Từ xác minh code do AI viết đến bảo vệ chuỗi cung ứng npm, đây là những phiên được lên lịch trình.
Sự kiện GitHub Universe 2026 sẽ diễn ra trong hai ngày 28–29 tháng 10, quy tụ các phiên thảo luận về xác minh code do AI viết, bảo mật chuỗi cung ứng và xây dựng phần mềm cho vùng không có internet.
Hậu trường npm: Karen Li và Leo Balter từ GitHub sẽ giải thích những gì diễn ra khi chạy npm install, bao gồm con người, quyền hạn và quy trình phát hành đằng sau các gói, cũng như những gì npm audit không phát hiện được và vai trò của OpenID Connect.
Bộ nhớ Copilot: Cooper Nederhood và Alejandro Carderera đã xây dựng một benchmark từ các chuỗi pull request thực tế và phát hiện rằng ngữ cảnh tích lũy có thể làm giảm hiệu suất, từ đó định hình công việc về bộ nhớ tác nhân, bao gồm các tính năng đang phát triển.
Ngữ cảnh như hạ tầng: Christopher Harrison sẽ phân tích cách biến ngữ cảnh AI (hướng dẫn, kỹ năng, MCP server) thành hạ tầng dùng chung cho nhóm, và cách phân phối ngữ cảnh phù hợp khi quy mô mở rộng.
Ủy quyền MCP: Nick Taylor từ Pomerium sẽ trình diễn proxy nhận diện danh tính để thêm ủy quyền theo từng danh tính trước MCP server được lưu trữ mà không thay đổi server gốc, nhằm thực thi các quy tắc như ‘mở pull request nhưng không hợp nhất’.
Đánh giá thực tế: Walker Chabbott từ GitHub và Julia Kasper từ Microsoft sẽ chia sẻ cách Copilot đánh giá mô hình trong sản xuất, những gì được đo lường và những gì đã ngừng đo, trong một phiên Sandbox về đánh giá hữu ích.
Xác minh code AI: Jeff An từ Momentic sẽ khám phá cách tác nhân điều tra ứng dụng, tái tạo hành vi bất thường và phân biệt lỗi sản phẩm với lỗi kiểm thử hoặc hạ tầng, cùng các kiểm soát xác định giới hạn hành động của tác nhân.
RCA tự động: Achin Gupta từ Intuit và Divya Mahajan từ Amazon sẽ trình bày kiến trúc nơi code xác định xử lý thu thập tín hiệu, duyệt topology, tương quan và tính điểm, còn mô hình ngôn ngữ tường thuật bằng chứng, phân chia trách nhiệm rõ ràng.
Bảo mật chuỗi cung ứng: Steve Glass và Greg Ose từ GitHub sẽ ánh xạ các kỹ thuật tấn công chuỗi cung ứng vào kiểm soát GitHub Actions, bao gồm hệ sinh thái, bề mặt tấn công workflow và hạ tầng runner, nhằm xác định điểm phòng thủ trong pipeline.
CLI thay thế toolchain: Alexander Lichter từ VoidZero sẽ giới thiệu Vite+, CLI mã nguồn mở quản lý toolchain front-end (đóng gói, kiểm thử, lint, định dạng, quản lý runtime), cùng những gì nó thay thế và lộ trình phát triển.
Xây dựng kỹ năng: Tác giả và Shishir Tewari từ Procore sẽ hướng dẫn thực hành xây dựng kỹ năng tác nhân tái sử dụng, thảo luận khi nào một quy trình nên trở thành kỹ năng và cách áp dụng cho công việc lẫn dự án cá nhân.
👉 Nếu quan tâm đến AI, bảo mật và phát triển phần mềm, hãy đăng ký tham dự GitHub Universe 2026 để không bỏ lỡ những phiên thảo luận thiết thực này.







![[Tự học C++] Số dấu phẩy động(float, double,…) trong C++](https://cafedev.vn/wp-content/uploads/2019/12/cafedevn_c_develoment-100x70.jpg)

