wayanjimmy
ENID

Newsletter #33

Think Harder: How I Prompt #

— Thorsten Ball, Laracon US 2026

tl;dr: Thorsten Ball membedah cara dia memberi prompt ke coding agent saat membangun Amp — 99% ditulis AI. Tanpa server MCP, tanpa framework, tanpa kata kunci ajaib: hanya konsisten bertanya “bagaimana model bisa tahu maksud saya?” dan mengarahkannya ke file, screenshot, dan dokumen tepat di mana informasi itu hidup. Trik terbaiknya: memindahkan pengetahuan dari prompt ke codebase lewat file agents.md, sehingga prompt makin pendek saat repo makin pintar.

AIPrompting CodingAgents Talk Amp #

Malleable software: Restoring user agency in a world of locked-in apps #

— Ink & Switch

tl;dr: Ink & Switch berargumen software sudah kehilangan kemudahan-modifikasi yang dijanjikan computing personal era awal — pengguna jadi konsumen aplikasi permanen alih-alih pembentuk alatnya sendiri. Esai ini menyusun agenda riset untuk alat yang bisa dimodifikasi bertahap oleh orang biasa, dengan AI sebagai kunci pembuka potensial, bukan pengganti. Bacaan fundamental untuk siapa pun yang memikirkan arah software end-user berikutnya.

MalleableSoftware EndUserProgramming Essay Research #

Geoffrey Litt: Dynamic Documents as Personal Software #

— YouTube

tl;dr: Litt menelusuri rabbit hole delapan tahunnya: dari live programming (margin notes yang menunjukkan apa yang dikembalikan kode Ruby-mu saat terakhir jalan), lewat Embark di Ink & Switch, sampai Notion tempat dynamic documents menjadi produk nyata. Ide intinya: mulai dari catatan yang sudah ditulis orang, lalu buat perlahan lebih hidup — bisa dilihat, lalu ditulis, lalu diprogram, seperti on-ramp HyperCard. Ditutup dengan kaitan praktis: skill “explain diff” yang mengubah perubahan agen menjadi dokumen interaktif dengan kuis spaced-repetition yang wajib lulus sebelum merge.

PersonalSoftware DynamicDocuments LiveProgramming Talk #

Immediate-Mode Graphical User Interfaces #

— Casey Muratori, 2005

tl;dr: Kuliah 2005 yang mencetuskan nama immediate-mode GUI: alih-alih menyimpan objek widget dan sinkronisasi state, gambar dan tanya UI setiap frame langsung dari data-mu. Casey menunjukkan cara ini menghapus satu kelas bug sinkronisasi state dan membuat antarmuka jauh lebih sederhana dibangun. Dua puluh tahun kemudian, ide ini menggerakkan Dear ImGui, egui di Rust, dan kebanyakan UI dev-tool — ini dokumen aslinya.

GUI ImmediateMode SoftwareHistory Talk #

Getting Better at Working With You: Compiling User Corrections into Agent Memory #

— arXiv

tl;dr: Paper ini memperlakukan setiap koreksi pengguna terhadap AI agent sebagai target kompilasi: feedback diringkas jadi aturan memori yang awet dan bisa dipakai ulang, bukan hanya hidup di riwayat chat. Hasilnya, agen berhenti mengulang kesalahan yang sama antar sesi. Langsung relevan kalau kamu membangun memori agen dari pola koreksimu sendiri.

AIAgents Memory Feedback Paper #

What’s a durable skill software engineers need to learn in 2026? #

— YouTube

tl;dr: Workflow agen terus berubah — tool, model, dan framework berganti tiap beberapa bulan — jadi skill yang tahan lama bukan stack tertentu. Yang tahan lama adalah kemampuan memecah masalah, memverifikasi output agen, dan mengendalikan sistem yang tidak kamu tulis baris per baris. Framing berguna untuk memutuskan ke mana waktu belajar diinvestasikan saat fondasinya terus bergeser.

Career SoftwareEngineering AIAgents Skills #

Pydantic Monty: A Minimal Python Sandbox for AI Agents #

— Pydantic

tl;dr: Monty adalah interpreter kecil dan aman untuk menjalankan Python hasil LLM yang tidak terpercaya — tanpa filesystem, tanpa jaringan, eksekusi deterministik. Pydantic membangunnya agar agen bisa berkomputasi dan mentransformasi data tanpa diberi runtime sepenuhnya. Jalan tengah yang rapi antara “biarkan model exec kode” dan “jangan biarkan exec apa pun”.

Python Sandbox AIAgents Security #

Unmasking TeamPCP: Software Supply Chain Attacks #

— Flare

tl;dr: Tim ancaman Flare membedah kampanye TeamPCP yang mengkompromikan ekosistem developer untuk menyebarkan malware lewat rantai pasok software tepercaya. Tulisan ini membahas rantai infeksi, infrastrukturnya, dan pelajaran kerasnya: kepercayaan pada dependensimu adalah pintu masuk awal serangannya. Layak dibaca sebelum npm install sesuatu yang belum terverifikasi berikutnya.

Security SupplyChain Malware ThreatIntel #

Berlangganan