Conventional Commits: el eslabón que falta entre tus commits y tu número de versión
- Por VersionDude

Uno declara lo que aceptas, en forma de intervalos. El otro registra lo que realmente se resolvió, hasta los paquetes que nunca nombraste. Confundirlos es la razón por la que «funciona en mi máquina» sigue vivo en 2026.
Uno declara lo que aceptas, en forma de intervalos. El otro registra lo que realmente se resolvió, hasta los paquetes que nunca nombraste. Confundirlos es la razón por la que «funciona en mi máquina» sigue vivo en 2026.
Alpha, beta y release candidate son etapas hacia una versión. Una nightly no es una etapa: es una instantánea de la rama principal, producida a hora fija, sin promesa de que ninguna en concreto llegue a ser algo.
Una RC no es una beta con un nombre más serio. Es la versión que el equipo piensa publicar tal cual, salvo que alguien encuentre un bloqueante. Qué promete de verdad la escalera alpha, beta, rc, cómo ordena SemVer las preversiones, y por qué tu gestor de paquetes se niega a instalar una por accidente.
LTS significa Long Term Support: una línea de versión que sigue recibiendo parches de seguridad durante un periodo anunciado de antemano. Cómo la definen Node.js, Ubuntu y Java, a qué renuncias al elegirla, y por qué la ventana de soporte importa más que el número de versión.
Las dos fundaciones anunciaron un memorando de entendimiento el 30 de julio. El acuerdo en sí no cambia nada esta semana; el plazo del Cyber Resilience Act que hay detrás, sí. Qué entra en vigor, por qué el CRA nombra a los administradores de open source y por qué un SBOM es un problema de versiones.
Fat Free CRM es el único proyecto que responde de verdad a esa descripción. La mayoría de lo que aparece listado a su lado está escrito en PHP o en Python.
Las peerDependencies expresan compatibilidad con un package anfitrión en lugar de exigirlo. npm v7 empezó a instalarlas por defecto, y por eso los errores ERESOLVE parecen nuevos. Qué son, por qué los rangos amplios superan a los fijados, y cuándo marcar un peer como opcional.
Una forma fija para los mensajes de commit que asocia fix con PATCH y feat con MINOR, de modo que el siguiente número de versión se deduce del historial. Las dos notaciones para los cambios rompedores, y lo que la especificación deliberadamente no hace.
El verificador de HTML de referencia advierte de que cero errores hoy no garantiza cero errores mañana, y de que no es una certificación pass/fail. Así se integra igualmente.
Recuperamos las últimas 100 versiones de GitHub de diez proyectos front-end y separamos las versiones estables de las preliminares. Next.js resultó ser un 88 por ciento de preliminares, Svelte y React Router cero, y la cadencia estable abarca un factor de unas ochenta veces. Datos, método y límites.
Un gestor de paquetes es una herramienta que instala, actualiza y elimina software y sus dependencias desde un repositorio, para que no tengas que rastrear y conectar cada pieza a mano. Qué son, los tipos principales, cómo funcionan la resolución de versiones y los lockfiles, y las prácticas que hacen las instalaciones seguras y reproducibles.
Microsoft convierte las passkeys en el metodo de inicio de sesion por defecto en Entra ID desde el 1 de septiembre de 2026 y retira su autenticacion por SMS y por voz el 1 de febrero de 2027. Que son las passkeys, por que Microsoft dice que los codigos por SMS y por llamada ya no detienen los ataques modernos, y que deben hacer ya los administradores de Entra.
CI/CD es una forma de construir software en la que los cambios se fusionan, se prueban y se despliegan a través de un pipeline automatizado. Qué significan integración continua y entrega continua, cómo funciona el pipeline, las herramientas habituales y las contrapartidas honestas.
Una variable de entorno es un par clave=valor que el sistema operativo entrega a un proceso en ejecución, mantenido fuera del código fuente. Qué son, por qué importan para la configuración y los secretos, cómo definirlas y leerlas, y las buenas prácticas que mantienen los secretos fuera de tu repositorio.
Un changelog es un archivo legible que lista los cambios notables de cada versión de un proyecto. La convención Keep a Changelog, los grupos de cambios estándar y su relación con el versionado semántico.
Una etiqueta de Git es una referencia con nombre que apunta a un commit concreto, usada sobre todo para marcar versiones y releases - la diferencia entre etiqueta y rama, etiquetas ligeras y anotadas.
Un lockfile registra la versión resuelta exacta de cada dependencia para que todos instalen lo mismo. Por qué los manifiestos por sí solos no bastan, cómo los hashes de integridad añaden seguridad y si conviene incluirlo en el control de versiones.
El versionado semántico numera las versiones como MAJOR.MINOR.PATCH para que el propio número te diga qué cambió. Qué significa cada parte, las reglas de reinicio, las etiquetas pre-release y por qué los rangos de npm como ^1.2.3 dependen de él.
TypeScript 7.0 se lanzó el 8 de julio de 2026 con un compilador reescrito en Go, y los benchmarks de Microsoft sitúan las compilaciones alrededor de 10x más rápidas. Qué cambió realmente, por qué es más rápido y qué comprobar antes de migrar.
En julio de 2026 Wiz revelo GhostApproval, un fallo que afecta a seis asistentes de codigo IA. Un repositorio malicioso usa un enlace simbolico para redirigir una edicion aprobada hacia archivos sensibles como tus claves SSH. Que es el ataque, que herramientas estan afectadas y como mantenerte a salvo.
En junio de 2026 Novo Nordisk confirmó una brecha importante. Según se informó, los atacantes entraron a través de secretos dejados en el JavaScript del lado del cliente: credenciales de Azure y un token de GitHub. La lección para desarrolladores: un secreto en el código de front-end es un secreto público.
Opera ha lanzado Paste Protect, presentado como la primera defensa nativa en un navegador importante frente a los ataques basados en el portapapeles como ClickFix y el pastejacking. En qué consisten estos ataques, qué hace Paste Protect y cómo protegerte en cualquier navegador.
Git es un sistema de control de versiones distribuido que registra cada cambio en tu código y permite que varias personas trabajen en él juntas sin pisarse. Qué es Git, sus conceptos clave, en qué se diferencia de GitHub y los comandos básicos.
Un proxy inverso se sitúa delante de tus servidores y gestiona primero cada petición entrante - enrutado, HTTPS, caché y protección en un solo lugar. Qué hace, en qué se diferencia de un proxy directo y las herramientas para poner uno en marcha.
Una API (Interfaz de Programación de Aplicaciones) es un contrato que permite que un software solicite datos o acciones a otro, sin saber cómo funciona internamente. Qué es una API, cómo funciona una solicitud y respuesta, los estilos comunes como REST y GraphQL, y por qué los desarrolladores las utilizan.
Un contenedor Docker empaqueta una aplicación con todo lo que necesita para ejecutarse, de modo que se comporta igual en cualquier máquina. Qué es un contenedor, en qué se diferencia de una máquina virtual, imagen frente a contenedor, y dónde encajan los contenedores en proyectos reales.
DevOps une el desarrollo de software y las operaciones de TI en un único flujo de trabajo automatizado y colaborativo, para que los equipos publiquen más rápido y con mayor fiabilidad. Qué es DevOps, las prácticas clave (CI/CD, infraestructura como código), la cultura que hay detrás y las herramientas habituales.
Un webhook es una petición HTTP automática que un servicio envía a otro en el momento en que ocurre un evento: un push en lugar de un pull. Qué es un webhook, en qué se diferencia de una API normal, cómo funciona y cómo recibir uno de forma segura.
Una CDN (red de distribución de contenido) es una red mundial de servidores que cachea copias de tu sitio cerca de los visitantes, para páginas más rápidas y un servidor de origen protegido. Qué es una CDN, cómo funciona, y cuándo la necesitas.
Un VPS (servidor privado virtual) te da una porción privada de un servidor real - tu propio sistema operativo, acceso root y recursos garantizados. Qué significa, en qué se diferencia del compartido y el cloud, y cuándo necesitas uno.
Por qué el código abierto es importante en un gestor de contraseñas, y los proyectos en los que merece la pena confiar - desde Bitwarden y KeePassXC hasta Proton Pass.
Gestionar tu propio gestor de contraseñas te pone al mando de dónde residen tus secretos - aquí tienes cómo se comparan las principales opciones y cuándo tiene más sentido un servicio gestionado.
Las claves de API, los tokens y los archivos .env nunca deberían estar en texto plano ni en el historial de tu git. Aquí tienes cómo los equipos mantienen seguros los secretos de las aplicaciones.
Las claves SSH sustituyen las contraseñas por algo mucho más robusto, pero solo si las proteges, las separas y las rotas. Una guía clara, en lenguaje sencillo, para gestionar tus claves SSH con seguridad.
Qué ofrece realmente Proton Mail - cifrado de extremo a extremo, aplicaciones de código abierto y una base de privacidad suiza - y dónde están sus compromisos.
Qué significa realmente «correo cifrado», la diferencia entre acceso cero y extremo a extremo, y los servicios que lo hacen de forma creíble.
El gestor de contraseñas de Proton incorpora cifrado de extremo a extremo, aplicaciones de código abierto y alias de correo integrados - aquí tienes cómo rinde.
El Modelo de Objetos del Documento es el árbol que el navegador construye a partir de tu HTML - y aquello con lo que realmente habla tu JavaScript.
Un validador de HTML comprueba tu marcado frente al estándar vivo - detectando errores que los navegadores ocultan pero que perjudican la accesibilidad y la fiabilidad.
Un analizador convierte un flujo de caracteres en datos estructurados con los que un programa puede trabajar - el paso entre el texto en bruto y el significado.
La idea de una web de datos - donde el significado es legible por máquinas - y los estándares como RDF, OWL y los razonadores que la hacen funcionar.
Se parecen, pero XML y HTML se crearon para tareas distintas - uno describe documentos para los navegadores, el otro transporta datos estructurados.
Rails es más conocido por las aplicaciones que por los CMS, pero siempre ha existido un linaje de sistemas de contenido basados en Rails - desde Railfrog en adelante.
El mojibake, los acentos rotos y los símbolos «» se reducen todos a la codificación. Aquí tienes qué es UTF-8 y por qué es el predeterminado de la web moderna.
Ser dueño de tu plataforma de contenidos significa tener control sobre los datos, la personalización y el coste - aquí tienes cómo se comparan los principales enfoques de autoalojamiento.