AITodayYour daily AI briefing

AI Coding Assistants

Jul 25, 2026

AI Coding Assistants

The Gist

AI কোডিং সহায়কগুলি নিয়ে আজকের প্রধান খবরগুলি হল: ActionRail একটি খোলা উৎসের ফ্রেমওয়ার্ক চালু করেছে যা AI এজেন্টদের ভুল কোড তৈরি করা থেকে রক্ষা করে, আর Codeberg AI-তৈরি কোড আপলোড ব্লক করছে যাতে মান নিয়ন্ত্রণ বজায় থাকে। একই সাথে getdebug এবং AI Toolbox এর মতো প্ল্যাটফর্মগুলি নিরাপত্তা উন্নত করতে এবং Claude Opus 5-এর সমর্থন যোগ করে তাদের সেবা আপডেট করছে।

Today's Stories

  1. 1

    ActionRail: খোলা উৎসের ফ্রেমওয়ার্ক কৃত্রিম বুদ্ধিমত্তা এজেন্টদের ভুল মান বাস্তবায়ন থেকে রক্ষা করে

    কী ঘটেছে: ToolJet সর্বজনীন বিটা পর্যায়ে ActionRail প্রকাশ করেছে, যা একটি খোলা উৎসের ফ্রেমওয়ার্ক এবং এটি কৃত্রিম বুদ্ধিমত্তা এজেন্ট টুল কলগুলি সম্পাদনের আগে বাধা দেয় এবং লাইভ সিস্টেম ডেটার বিপরীতে যুক্তির মান যাচাই করে—অনুমতি, মানব পর্যালোচনার জন্য অপেক্ষা, অথবা ব্লক সিদ্ধান্ত প্রদান করে। এটি Python অ্যাপ্লিকেশনগুলি সরাসরি সমর্থন করে এবং LangGraph এর সাথে স্বয়ংক্রিয়ভাবে সংহত হয়; v1 আগস্ট ২০২৬ সালের জন্য পরিকল্পিত। এটি কেন গুরুত্বপূর্ণ: মান অনুমতি পরীক্ষা (অনুমতি তালিকা, স্কিমা বৈধতা, নীতি ইঞ্জিন) বিকৃত অনুরোধ ধরে কিন্তু ভুল মানের সঙ্গে ভালভাবে গঠিত যুক্তি মিস করে—যেমন ইতিমধ্যে ফেরত দেওয়া অর্ডার ফেরত দেওয়া অথবা ভুল গ্রাহক অ্যাকাউন্টে স্থানান্তর করা। লাল দল পরীক্ষায় পাওয়া গেছে প্রতিটি পরীক্ষিত মডেল সুরক্ষিত না থাকলে অন্তত একটি বিষম মান সম্পাদন করেছে (সাফল্যের হার ১.৭% থেকে ৬৩.৩%), কিন্তু ActionRail ৪৮০টি হেরফেরকৃত পদক্ষেপের মধ্যে ০টি ব্লক করেছে এবং ৪৮০টি বৈধ অনুরোধের মধ্যে ০টি ভুলভাবে ব্লক করেছে।

    পর্যবেক্ষণ করার জন্য: ActionRail গ্রাউন্ডিং নিয়মগুলি CI তে সম্পাদনযোগ্য চুক্তি হিসাবে পরীক্ষাযোগ্য (Action Tests); উৎসগুলি (SQLite, PostgreSQL, MySQL, HTTP/REST, MCP গেটওয়ে) আপনার পরিবেশে থাকে এবং কখনও VPC ছাড়ায় না। ঐচ্ছিক নিয়ন্ত্রণ প্লেন এবং React কনসোল দলগুলিকে প্রতি যুক্তিতে নিয়মগুলি তৈরি করতে এবং একটি লাইভ কার্যকলাপ ফিড দেখতে দেয়। LangGraph স্বয়ংক্রিয় টুল আবিষ্কার এবং র্যাপিং রয়েছে; অতিরিক্ত ফ্রেমওয়ার্ক অ্যাডাপ্টারগুলি পরিকল্পিত।

  2. 2

    Codeberg কৃত্রিম বুদ্ধিমত্তা দ্বারা তৈরি কোড আপলোড ব্লক করছে

    কী ঘটেছে: কোড হোস্টিং প্ল্যাটফর্ম Codeberg স্বয়ংক্রিয় যাচাইকরণ ব্যবস্থা প্রবর্তন করেছে যা কৃত্রিম বুদ্ধিমত্তা দ্বারা তৈরি কোডের আপলোড প্রতিরোধ করে এবং এই পরিষেবায় বট কার্যকলাপকে লক্ষ্য করে। এটি কেন গুরুত্বপূর্ণ: এই পদক্ষেপটি মেশিন-উৎপন্ন কোড দিয়ে ওপেন-সোর্স সংগ্রহশালা প্লাবিত হওয়ার ব্যাপারে উদ্বেগের ইঙ্গিত দেয়, যা ডেভেলপার প্রকল্প হোস্টকারী প্ল্যাটফর্মগুলির জন্য একটি চ্যালেঞ্জ কারণ কৃত্রিম বুদ্ধিমত্তা কোড প্রজন্ম সরঞ্জামগুলি আরও বিস্তৃত হয়ে উঠছে।

    লক্ষ্য রাখার মতো বিষয়: JavaScript সক্ষম করে থাকা ব্যবহারকারীরা স্বয়ংক্রিয়ভাবে পুনঃনির্দেশিত হবেন; যাদের JavaScript নেই তারা ম্যানুয়ালি নেভিগেট করতে পারেন, যদিও Codeberg নির্দেশ করে যে পুনঃনির্দেশনা যেকোনো ক্ষেত্রে ঘটা উচিত।

  3. 3

    ছোট এআই মডেলগুলিকে কোড মোড নির্ভরযোগ্যভাবে টুল ব্যবহার করতে সাহায্য করে

    কী ঘটেছে: ছোট ভাষা মডেলগুলিকে সঠিকভাবে ফরম্যাট করা টুল-কল স্বাক্ষর তৈরি করতে প্রশিক্ষণ দেওয়ার পরিবর্তে, ডেভেলপাররা তাদের Python বা TypeScript কোড লিখতে বলতে পারেন যা API বা bash কমান্ড কল করে—এই কাজগুলি এই মডেলগুলি তাদের প্রশিক্ষণ ডেটা থেকে ইতিমধ্যে ভালভাবে করে। Anthropic এই পদ্ধতি ব্যবহার করে টোকেন ব্যয় কমাতে। কেন এটি গুরুত্বপূর্ণ: ছোট ভাষা মডেলগুলি প্রায়ই সঠিকভাবে ফরম্যাট করা টুল কল তৈরি করতে ব্যর্থ হয়, একটি সমস্যা যা কোড মোড তাদের বিদ্যমান কোড-লেখার ক্ষমতা কাজে লাগিয়ে এড়িয়ে যায়। এটি ব্যয়বহুল পুনঃপ্রশিক্ষণের প্রয়োজন দূর করে এবং সিস্টেম যে টোকেনের সংখ্যা (যা ডেটা ইউনিট যা একটি এআই প্রক্রিয়া করে) ব্যবহার করে তা কমায়।

    যা পর্যবেক্ষণ করতে হবে: কোড এক্সিকিউশন দুর্যোগকালীন Linux স্যান্ডবক্স পরিবেশে ঘটে যা দুই শতাধিক মিলিসেকেন্ডের মধ্যে চালু হয়, ন্যূনতম বিলম্ব যোগ করে। বিনিময়ে ত্রুটিপূর্ণ কোড এক্সিকিউট করার ছোট ঝুঁকি রয়েছে, যা প্রদানকারীরা প্রতিটি এক্সিকিউশন একটি বিচ্ছিন্ন microVM-এ চালিয়ে প্রশমিত করে।

  4. 4

    getdebug ০.৪.০ Python AI-অ্যাপ সিকিউরিটি প্যাটার্ন যোগ করে, সাধারণ SAST টুলসকে ছাড়িয়ে যায়

    কী ঘটল: getdebug CLI ০.৪.০ রিলিজ করা হয়েছে পাঁচটি AI-অ্যাপ অ্যান্টি-প্যাটার্নের জন্য Python রেজেক্স-ভিত্তিক প্রিফিল্টার সহ (prompt-injection, unsafe-role-merge, pii-in-prompt, unbounded-stream, unsafe-tool-output) বিদ্যমান JS/TS সনাক্তকরণের পাশাপাশি। টুলটি কোনো LLM কল ছাড়াই নির্ধারিতভাবে চলে, মিলিসেকেন্ডে, শূন্য খরচে। কেন এটা গুরুত্বপূর্ণ: Bandit, Semgrep এবং vulnhuntr এর বিপরীতে বাস্তব কোডে (Simon Willison এর ৪৯-ফাইল llm CLI) একটি বেঞ্চমার্কে, getdebug ছয়টি AI-অ্যাপ-নির্দিষ্ট সনাক্তকরণ প্রকাশ করেছে যখন Bandit ১,২২৮টি শব্দ সতর্কতা ফেরত দিয়েছে (বেশিরভাগ pytest-এ assert_used সতর্কতা) এবং Semgrep তিনটি সাধারণ হিট খুঁজে পেয়েছে AI-অ্যাপ কভারেজ ছাড়াই। Vulnhuntr শূন্যটি ফাইল নির্বাচন করেছে কারণ এটি ওয়েব-অ্যাপ এন্ট্রি পয়েন্টে লক্ষ্য করে, CLI-তে নয়। Python অ্যাপ শিপ করা দলগুলির জন্য যা LLM কল করে, getdebug একটি ফাঁক পূরণ করে যা সাধারণ উদ্দেশ্যের নিরাপত্তা টুলগুলি সম্বোধন করে না।

    কী দেখতে হবে: getdebug আরও Ollama এর মাধ্যমে ঐচ্ছিক স্থানীয়-LLM SAST (বিনামূল্যে, অন-ডিভাইস) এবং হোস্টেড Claude-ভিত্তিক স্ক্যানিং (প্রদত্ত) প্রদান করে। একটি নতুন সংস্করণ (০.৫.৫) একটি কঠোর সনাক্তকারী চালু করেছে যা এখন একটি পূর্বে-নিরাপদ fixture কে সমালোচনামূলক সমস্যা হিসাবে ফ্ল্যাগ করে, যা নির্দেশ করে যে টুলটি এখনও তার allowlist লজিক শক্ত করছে। বেঞ্চমার্ক কর্পাস এবং পদ্ধতি GitHub (CodeSecBench)-এ এবং getdebug.dev/bench-এ খোলা আছে; PRs স্বাগত।

  5. 5

    AI Toolbox এ Claude Opus 5 এর সমর্থন যোগ করা হয়েছে

    কী ঘটেছে: AI Toolbox, যা AI মডেল নিয়ে কাজ করার জন্য একটি সরঞ্জাম, এখন Claude Opus 5, Anthropic এর সর্বশেষ বৃহৎ ভাষা মডেলকে সমর্থন করে। এটি কেন গুরুত্বপূর্ণ: Claude Opus 5 এর সমর্থন AI Toolbox ব্যবহারকারীদের জন্য উপলব্ধ AI মডেলের পরিধি সম্প্রসারিত করে এবং তাদের কর্মপ্রবাহের জন্য অন্যতম নতুন AI মডেলে অ্যাক্সেস দেয়।

    লক্ষ্য রাখতে হবে: এই সরঞ্জামটি ai-toolbox.co তে উপলব্ধ যারা Claude Opus 5 সংহতকরণ পরীক্ষা করতে আগ্রহী তাদের জন্য।

What to Watch

আগামী সময়ে, ActionRail-এর মতো সরঞ্জামগুলি কীভাবে AI কোডিং সহায়কদের আপনার নিজস্ব ডেটাবেস এবং সিস্টেমের সাথে সুরক্ষিতভাবে সংযুক্ত করে তা লক্ষ্য করুন—যেখানে সবকিছু আপনার নেটওয়ার্কের মধ্যে থাকে এবং স্বয়ংক্রিয় পরীক্ষা নিশ্চিত করে যে এই সংযোগুলি সঠিকভাবে কাজ করে। একই সাথে, getdebug-এর মতো নিরাপত্তা সরঞ্জামগুলি কীভাবে দ্রুত বিকশিত হচ্ছে এবং আরও ভালো সমস্যা খুঁজে পাচ্ছে তা দেখুন—স্থানীয় বিনামূল্যের স্ক্যানিং থেকে শুরু করে Claude-চালিত উন্নত বিশ্লেষণ পর্যন্ত।

Sources

Share this with a friend

Send today's roundup to anyone who wants to keep up.

Get daily AI news free with AIToday

200+ AI sources, summarized in 1 minute. Email / LINE / Slack.

Sign up free