AI-briefing zondag 6 september 2026DeepSeek Harness passeert 200k sterren en slokt Claude Code en Codex op

DeepSeek Harness passeert 200k sterren en slokt Claude Code en Codex op

DeepSeek Harness, de MIT-gelicenseerde agent-runtime van DeepSeek, staat inmiddels op ruim 207.000 GitHub-sterren — opgelopen vanaf 27.500 — en draait Claude Code en Codex nu als plugins. Het uitgangspunt is "alles is een plugin": modellen, tools, skills, sandboxes, filesystems en zelfs de UI zijn verwisselbare componenten die je vanuit config vervangt zonder de broncode aan te raken. Zeven releases in twee weken onderstrepen dat dit geen stilgelegd aankondigingsproject is.

Cloud in a Bottle wil self-hosting zo makkelijk maken als een smartphone

Cloud in a Bottle is een nieuw opensource-project van Zack Polizzi dat bovenaan Hacker News stond: een "persoonlijke cloud" die self-hosting terugbrengt tot een Ubuntu-machine met een dashboard dat verkeer naar gecontaineriseerde apps routeert. Apps draaien als rootless, geharde containers, met optionele platformfuncties zoals unified auth en automatische HTTPS erbovenop. De pitch: self-hosting moet voelen als "een smartphone die webapps serveert", niet als een sysadmin-bijbaan.

Cloudflare wordt de executielaag voor Cursor Cloud Agents

Cloudflare ondersteunt sinds deze week Cursor Cloud Agents op Cloudflare Sandboxes: coding-agents die draaien in een geïsoleerde, door de klant beheerde omgeving. De self-hosted worker draait in een sandbox binnen het eigen Cloudflare-account, zodat code, build-caches en secrets onder eigen controle blijven. Cloudflare zet dit neer als "de executielaag voor de volgende generatie agentic applicaties".

Kritiek JFrog Artifactory-lek geeft aanvallers admin-tokens zonder inloggen

CVE-2026-82329 is een authentication-bypass in JFrog Artifactory Self-Hosted waarmee een ongeauthenticeerde aanvaller met netwerktoegang zelf geldige admin-tokens kan aanmaken, onder de standaardconfiguratie. JFrog patchte het op 28 augustus, maar beveiligingsbedrijven melden inmiddels actieve exploitatie in het wild — aanvallers die zichzelf admin-tokens "minten".

Dashie wordt de opensource vervanger van Fully Kiosk voor HA-dashboards

Dashie, een Android-kiosk-app voor het tonen van Home Assistant-dashboards op tablets, is opensource gemaakt (AGPL-3.0) en volledig gratis — inclusief on-device wake word, spraakherkenning en TTS. De app biedt een REST API die backward-compatible is met de Fully Kiosk-integratie, dus bestaande automatiseringen blijven werken bij migratie, en integreert met Immich, Frigate en Music Assistant.

Briefings worden AI-gegenereerd uit publieke bronnen en daarna door mij nagelezen; de kanttekeningen in de marge zijn van mij. Reageren doe ik op LinkedIn (opent in nieuw tabblad).