Suscríbete
Edición #13421 de agosto de 2026

Softwall #134 — Open source, malware y marrones

📡 Esta semana hay de todo: un repo de APIs gratis que sigue engordando como un campeón, una UI local para trastear con LLMs que ha pegado fuerte y una alternativa local-first a Logitech Options+ que mola bastante. En noticias, el susto gordo viene por un crate de Rust con payload en build-time, o sea, una movida seria de supply chain. También hay postmortem de un outage de GitHub que merece leerlo con calma, porque ahí se ve dónde se rompe la cosa de verdad.

🔧 Herramientas que están petando

GitHub★ 467599 · +11259 esta semana

public-apis — Python ficha →

Una lista colectiva de APIs gratis para tirar de ellas en proyectos, prototipos o para buscar una API concreta sin perder la tarde. Es de esos repos que siempre vienen bien tener a mano cuando te falta una fuente de datos o una integración rápida.

Veredicto: Vale para ahorrar tiempo y descubrir APIs útiles, que no es poco. La pega real es que una lista así vive o muere por el mantenimiento: si no revisas estado, auth y límites, te puedes comer APIs muertas o con letra pequeña.

GitHub★ 74182 · +3300 esta semana

unsloth — Python ficha →

UI local para correr y entrenar LLMs y modelos de difusión sin montarte un circo de servicios externos. Soporta un montón de modelos y apunta justo a la gente que quiere cacharrear en local con IA sin depender de una SaaS.

Veredicto: Mola si quieres jugar con modelos en local y tener control de verdad sobre lo que haces. Ojo: esto no es magia; si tu hardware va justo o buscas una experiencia plug-and-play, te vas a comer un marrón.

GitHub★ 12424 · +2674 esta semana

OpenLogi — Rust ficha →

Alternativa local-first a Logitech Options+, hecha en Rust, para remapear botones, DPI y SmartShift por HID++. Sin cuenta y sin telemetría, que ya era hora de dejar de tragar con software hinchado.

Veredicto: De lo más útil de la semana si llevas tiempo cabreado con el software oficial. La limitación es obvia: depende de soporte real de hardware y de cuánto cubra frente a la app de Logitech; si tu modelo es raro, igual te toca sufrir.

📰 Noticias que importan

Hacker News▲ 263

Vomit: limpia la salida de tokens de Claude 5 con otro LLM nuestro análisis →

Ha salido una herramienta que usa un LLM aparte para limpiar la salida de tokens de Claude 5. La idea es curiosa, pero también huele un poco a parche sobre parche: meter otro modelo para arreglar lo que debería salir bien desde el principio. Te importa porque enseña hasta qué punto la gente está montando tuberías alrededor de los modelos para tapar sus marrones. Si trabajas con IA generativa, esto es una señal de por dónde van los tiros: más orquestación, más coste y más puntos de fallo.

Veredicto: Útil para prototipos o experimentos muy concretos, pero no para venderlo como solución elegante. La pega es evidente: duplicas complejidad y dependes de otro modelo para una tarea que ya venía rota.

Hacker News▲ 511

Un crate de Rust malicioso lanza un payload en compilación nuestro análisis →

Se ha detectado un crate de Rust que ejecuta un payload durante el build, o sea, en el peor momento posible. Esto es supply chain security en modo serio: no basta con mirar el código final, también te la pueden colar en la fase de compilación. Te importa porque cualquier proyecto que tire de crates de terceros queda tocado si no revisa bien dependencias y mantenimiento. Es una de esas noticias que te recuerdan que el ecosistema open source también tiene sus marrones.

Veredicto: Muy relevante para quien curra con Rust y dependencias de terceros. El límite es claro: no es una anécdota aislada, es una advertencia de que hay que auditar mejor y no fiarse por defecto.

Hacker News▲ 98

Hackeando con Claude en un smartwatch de 27 dólares nuestro análisis →

Un experimento para meter Claude a trastear con un smartwatch baratuno y ver hasta dónde llega. La gracia no es el reloj en sí, sino la mezcla de IA, hardware cutre y ganas de hacer algo que parece una locura. Te importa si te mola el hardware hacking o si quieres ideas para usar modelos como copilotos en cacharros pequeños. También deja claro dónde la IA ayuda de verdad y dónde solo sirve para perder tiempo con una demo bonita.

Veredicto: Curioso y entretenido para frikis del hardware, pero no parece algo que vayas a meter en producción mañana. El techo lo pone el propio cacharro: poca potencia, poca batería y mucha fricción.

Hacker News▲ 552

El apagón del 17 de agosto

GitHub ha publicado el postmortem de un outage gordo y explica qué pasó y qué queda por hacer. Esto importa porque cuando se cae GitHub, se nota el golpe en media industria: CI, repos, releases y curro diario se van al garete. Leer estos informes sirve para entender dónde fallan sistemas grandes de verdad, no en teoría. También te ayuda a no vender humo con la resiliencia si tu stack sigue dependiendo de un único punto de fallo.

Veredicto: Lectura obligatoria si trabajas con plataformas o infra. La pega es que estos postmortems a veces suavizan lo incómodo, así que conviene leerlos con ojo crítico y pensar en qué harías tú distinto.

🐦 Lo mejor de X

X / Twitter❤ 20348 · 👁 8882452

X ha abierto el código de su feed "Para ti" y explica mejor cómo pesa el ranking nuestro análisis →

@XOpenSource: La noticia no es solo que hayan publicado el repo, sino que por fin enseñan un poco más de cómo funcionan los pesos del ranking. Eso importa porque deja ver la cocina de algo que normalmente va a puerta cerrada y afecta a lo que ves cada día. También meten un filtro nuevo para las elecciones de Brasil de 2026, lo que recuerda que estas plataformas no son neutrales ni de broma. Para quien curra con recomendadores o moderación, es una referencia curiosa para comparar con lo que se hace fuera de marketing.

📺 Vídeos que valen el rato

YouTube▶ 196786 · 31:59

Claude ahora marca tu código

Theo - t3․gg · Theo comenta el lío de las marcas de agua en código generado por Claude y qué implica para usar IA al currar. El vídeo vale el rato porque baja a tierra un tema que afecta a productividad, trazabilidad y a la paranoia de saber qué parte del código viene de dónde. Si usas copilotos o generadores, te interesa ver dónde empieza el marrón legal y técnico.

✍️ Devs escribiendo

📚 Aprende esta semana

Semana con bastante señal y bastante humo alrededor, pero al menos hay cosas que se pueden tocar con las manos. Si una herramienta te ahorra un marrón, úsala; si solo te mete otra capa de complejidad, mándala a paseo. Nos leemos la próxima, que seguro viene otro susto.