WikiSkill di Google: come gli agenti AI imparano dai propri errori senza retraining
Google Research propone un'architettura a tre livelli che permette agli agenti AI di accumulare esperienza operativa come conoscenza testuale versionata, senza fine-tuning: ecco come funziona e cosa significa...
Un agente AI è un sistema distribuito, non un chatbot: pattern di durable orchestration in .NET
Perché progettare agenti AI enterprise come sistemi distribuiti, con durable orchestration, fan-out/fan-in e idempotenza: pattern pratici in .NET con Azure Durable Functions.
5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)
I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.
CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito
CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit chain e come mitigare subito.
MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI
La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l'autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.
Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD
Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI funziona meglio, senza rompere il contesto di token...