<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>PhuongTMR (Tiếng Việt)</title><description>Blog tiếng Việt về AI, Cloud, Security và lập trình.</description><link>https://phuong.beer/</link><item><title>Bleeding Llama: Khi Ollama Local Lộ Bộ Nhớ Qua Mạng</title><link>https://phuong.beer/vi/blog/2026-05-11-bleeding-llama-ollama-memory-leak/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-05-11-bleeding-llama-ollama-memory-leak/</guid><description>CVE-2026-7482: GGUF độc hại rò heap khi quantize-prompt, key, chat hàng xóm. Tôi phân tích Bleeding Llama và cách khóa chặt Ollama local. 🔐</description><pubDate>Mon, 11 May 2026 00:00:00 GMT</pubDate></item><item><title>Dirty Frag và Gia Đình Copy-Fail: Tại Sao AI Sẽ Tìm Ra Lỗi Tiếp Theo Trước</title><link>https://phuong.beer/vi/blog/2026-05-08-dirty-frag-linux-kernel-ai-vulnerability-hunting/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-05-08-dirty-frag-linux-kernel-ai-vulnerability-hunting/</guid><description>Từ Dirty COW đến Dirty Frag — Linux kernel liên tục đặt cược vào fast path bỏ COW và thua. AI variant analysis sắp thay đổi cuộc chơi. 🔬</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate></item><item><title>200+ Dự Án, 200K Rủi Ro: Khủng Hoảng RCE MCP Trong Stack AI</title><link>https://phuong.beer/vi/blog/2026-05-03-mcp-rce-vulnerabilities-the-silent-crisis/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-05-03-mcp-rce-vulnerabilities-the-silent-crisis/</guid><description>Phạm vi OX đo được (150M+ lượt tải, 7K+ server lộ diện, 200+ repo) và cách phòng thủ MCP STDIO RCE — có trích dẫn nguồn.</description><pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-42208: Khi Hệ Thống Xác Thực Của AI Proxy Chính Là Cửa Hậu</title><link>https://phuong.beer/vi/blog/2026-04-29-litellm-sqli-ai-proxy/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-29-litellm-sqli-ai-proxy/</guid><description>Hàm xác thực API key của LiteLLM dính lỗi SQL injection pre-auth (CVSS 9.3). Sáu lỗ hổng nghiêm trọng trong một tháng. AI proxy giờ là mục tiêu giá trị cao.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate></item><item><title>GitHub Copilot Và Màn Quay Xe Giá Cả: Bài Học Về Cách Mất Lòng Tin Developer</title><link>https://phuong.beer/vi/blog/2026-04-28-github-copilot-pricing-drama/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-28-github-copilot-pricing-drama/</guid><description>GitHub thay đổi giá Copilot bốn lần chỉ trong tháng Tư. Đây là toàn bộ timeline, ý nghĩa thực sự, và tại sao Cursor đang cười thầm. 🎢</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Dotfiles cho macOS: Từ Terminal đến Desktop Environment</title><link>https://phuong.beer/vi/blog/2026-04-27-dotfiles-macos-desktop-setup/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-27-dotfiles-macos-desktop-setup/</guid><description>Phần 2: Cách AeroSpace, SketchyBar, tooling viết bằng Nushell, một Neovim IDE riêng, và hơn 80 công cụ CLI biến macOS thành một buồng lái dev điều khiển toàn bằng bàn phím.</description><pubDate>Mon, 27 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Dotfiles Của Tôi Không Phải Để Khoe. Chúng Để Làm Việc.</title><link>https://phuong.beer/vi/blog/2026-04-26-dotfiles-are-operational/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-26-dotfiles-are-operational/</guid><description>Cách tôi dùng một bộ dotfiles có kỷ luật để biến bất kỳ cái máy mới nào thành môi trường quen tay, chống nhầm lẫn — trong chưa đầy một giờ.</description><pubDate>Sun, 26 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Chrome DevTools MCP: Cho Agent AI đôi mắt để nhìn vào trình duyệt</title><link>https://phuong.beer/vi/blog/2026-04-24-chrome-devtools-mcp-productivity/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-24-chrome-devtools-mcp-productivity/</guid><description>Hướng dẫn chuyên nghiệp từ cài đặt đến thực chiến: kết nối Chrome DevTools MCP với VS Code, Cursor, GitHub Copilot, Claude Code và Gemini CLI bằng npx chrome-devtools-mcp@latest và cờ --autoConnect. Kèm cấu hình JSON, quy trình kết nối Chrome M144+, ví dụ Lighthouse audit, phân tích lỗi CORS và checklist xác minh hoạt động.</description><pubDate>Fri, 24 Apr 2026 02:00:00 GMT</pubDate></item><item><title>Bảo mật Agent ≠ Bảo mật LLM: Top 10 OWASP MCP và Bộ công cụ Quản trị Agent của Microsoft</title><link>https://phuong.beer/vi/blog/2026-04-23-owasp-mcp-agent-governance/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-23-owasp-mcp-agent-governance/</guid><description>Bảo mật MCP khác biệt cơ bản so với bảo mật ứng dụng truyền thống. Với 30 CVE được ghi nhận trong 60 ngày, các tổ chức cần một mô hình bảo mật mới. Tìm hiểu cách bảo vệ việc triển khai agent bằng Top 10 OWASP MCP và Bộ công cụ Quản trị Agent của Microsoft.</description><pubDate>Thu, 23 Apr 2026 01:25:00 GMT</pubDate></item><item><title>Sâu Máy Tính Tái Xuất: Phân Tích Sâu npm Worm Tự Lây Lan</title><link>https://phuong.beer/vi/blog/2026-04-22-npm-canisterworm-self-spreading-attack/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-22-npm-canisterworm-self-spreading-attack/</guid><description>Một loại sâu npm mới không chỉ đánh cắp khóa của bạn—nó biến chính code của bạn thành vũ khí. Phân tích sâu về CanisterWorm, từ postinstall hook đến C2 blockchain không thể bị hạ gục.</description><pubDate>Wed, 22 Apr 2026 15:12:00 GMT</pubDate></item><item><title>Firefox 150: Khi Bên Phòng Thủ Thắng Áp Đảo</title><link>https://phuong.beer/vi/blog/2026-04-22-firefox-mythos-defender-victory/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-22-firefox-mythos-defender-victory/</guid><description>271 lỗ hổng đã được vá. Team làm việc suốt ngày đêm từ tháng 2. Đây là câu chuyện về cách bên phòng thủ cuối cùng cũng nhìn thấy chiến thắng trước lợi thế của kẻ tấn công.</description><pubDate>Wed, 22 Apr 2026 11:02:00 GMT</pubDate></item><item><title>Git 2.52–2.54: Worktrees, Viết Lại History, và Tốc Độ Monorepo</title><link>https://phuong.beer/vi/blog/2026-04-21-git-252-254-terminal-lovers/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-21-git-252-254-terminal-lovers/</guid><description>Ba phiên bản Git vừa mang đến những tính năng tôi lâu nay mong chờ: worktrees song song không cần stash, viết lại commits mà không cần rebase, và geometric repacking biến hàng giờ thành vài phút.</description><pubDate>Tue, 21 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Quy Luật Lặp Lại: Claude Design và Sự Kết Thúc Của Design Handoff?</title><link>https://phuong.beer/vi/blog/2026-04-20-agentic-design-workflow/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-20-agentic-design-workflow/</guid><description>Figma giảm 7.5% khi Claude Design ra mắt. Thị trường có thể đang định giá sự thay đổi quy trình có thể định hình lại cách chúng ta xây dựng giao diện.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>MiniMax M2.7: Khi Agent AI Tự Viết Lại Code Của Chính Nó</title><link>https://phuong.beer/vi/blog/2026-04-20-minimax-m27-self-refactoring-agent/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-20-minimax-m27-self-refactoring-agent/</guid><description>MiniMax M2.7 đạt 30% cải thiện hiệu suất không cần retraining bằng cách coi agent harness như infrastructure có thể mutate — và nó thay đổi mọi thứ về cách chúng ta deploy AI</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Một AI Tool Tôi Chưa Từng Nghe Tên Vừa Cạy Tung Vercel</title><link>https://phuong.beer/vi/blog/2026-04-19-vercel-breach-supply-chain-oauth/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-19-vercel-breach-supply-chain-oauth/</guid><description>Ngày 19/4 Vercel công bố breach. Kẻ tấn công đi vào qua OAuth app của một third-party AI tool — và stack của bạn cũng đang tin tưởng cả tá tool như vậy.</description><pubDate>Sun, 19 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Tại Sao Tôi Đổi LocalStack Sang Floci — Và Không Quay Đầu Lại</title><link>https://phuong.beer/vi/blog/2026-04-18-floci-aws-local-emulator/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-18-floci-aws-local-emulator/</guid><description>LocalStack bắt đầu chặn CI bằng auth token. Đây là cách tôi dời daily AWS dev loop sang Floci — khởi động nhanh hơn, MIT license, không cần đăng ký.</description><pubDate>Sat, 18 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Anthropic có phá được &apos;mã lặp&apos;? Lý thuyết Looped LLM đằng sau Claude Mythos</title><link>https://phuong.beer/vi/blog/2026-04-16-mythos-looped-llm-prediction/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-16-mythos-looped-llm-prediction/</guid><description>Claude Mythos đạt 80% tỷ lệ khai thác lỗ hổng thành công, trong khi Opus 4.6 chỉ 38,7%. Khoảng cách quá lớn để chỉ là &apos;thêm tham số&apos;. Đây là lý do tôi tin Anthropic đã xây dựng một Looped Language Model đẳng cấp production — và điều đó có nghĩa gì cho AI năm 2026.</description><pubDate>Thu, 16 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Bảo Mật MCP: Attack Surface Mà Không Ai Nhắc Tới</title><link>https://phuong.beer/vi/blog/mcp-security-the-attack-surface-nobody-talks-about/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/mcp-security-the-attack-surface-nobody-talks-about/</guid><description>Model Context Protocol vừa trao cho AI agents chìa khóa vào hạ tầng của bạn. Tại sao tool poisoning và preference manipulation nguy hiểm hơn prompt injection—và bạn có thể làm gì về nó. 🔓</description><pubDate>Wed, 15 Apr 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-40175: Cách Axios Biến Prototype Pollution Thành Toàn Bộ Cloud Compromise</title><link>https://phuong.beer/vi/blog/cve-2026-40175-axios-prototype-pollution-rce/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/cve-2026-40175-axios-prototype-pollution-rce/</guid><description>Phân tích sâu về gadget chain của Axios giúp escalate prototype pollution thành RCE và bypass AWS IMDSv2. CVSS 9.9.</description><pubDate>Mon, 13 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Cuộc Tấn Công npm Không Ai Ngờ Tới: Khi Database Client Trở Thành Gián Điệp</title><link>https://phuong.beer/vi/blog/2026-04-12-npm-db-tools-zero-trust/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-12-npm-db-tools-zero-trust/</guid><description>Sau Axios và LiteLLM, kẻ tấn công đang nhắm vào database clients của bạn. Đây là attack pattern, lý do DB tools là mục tiêu hoàn hảo, và cách Zero Trust architecture giới hạn thiệt hại.</description><pubDate>Sun, 12 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Agent Skills: Cách Addy Osmani Biến AI Coding Agents Thành Senior Engineers</title><link>https://phuong.beer/vi/blog/2026-04-11-agent-skills-addy-osmani/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-11-agent-skills-addy-osmani/</guid><description>Addy Osmani vừa open-source bộ kỹ năng bí mật: 20 best practices sản xuất được gói thành Markdown files. Dạy agent viết code như staff engineer thay vì như lập trình viên học từ Reddit.</description><pubDate>Sat, 11 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Thời Đại Của Agentic AI Đã Kết Thúc. Commoditization Bắt Đầu.</title><link>https://phuong.beer/vi/blog/2026-04-11-agentic-ai-commoditization/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-11-agentic-ai-commoditization/</guid><description>Agentic AI là phát minh cách mạng năm 2025. Năm 2026, nó chỉ là một tính năng bổ sung. Đây là những gì thực sự đáng xây dựng.</description><pubDate>Sat, 11 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Cybersecurity Tháng 4 2026: Mythos AI Vừa Thay Đổi Mọi Thứ</title><link>https://phuong.beer/vi/blog/2026-04-11-cybersecurity-mythos-ai/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-11-cybersecurity-mythos-ai/</guid><description>Lúc chúng ta chú ý tới ransomware, Claude Mythos im lặng đã có khả năng tìm và khai thác zero-day vulnerabilities. Cái bottleneck của việc phát hiện lỗ hổng đã chuyển từ tìm bug sang việc sửa chúng.</description><pubDate>Sat, 11 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Python 3.15 JIT + Pandas 3.0: Cuộc Cách Mạng Hiệu Năng 2026</title><link>https://phuong.beer/vi/blog/2026-04-11-python-315-jit-pandas-3/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-11-python-315-jit-pandas-3/</guid><description>Python cuối cùng cũng có JIT compiler được cộng đồng xây dựng. Pandas 3.0 phá vỡ tất cả. Code của bạn cần cập nhật cả hai—lý do tại sao và cách migration.</description><pubDate>Sat, 11 Apr 2026 00:00:00 GMT</pubDate></item><item><title>AI Agent năm 2026: Khi Agent thực sự có &apos;Công Ăn Việc Làm&apos;</title><link>https://phuong.beer/vi/blog/2026-04-10-ai-agents-2026/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-10-ai-agents-2026/</guid><description>Từ giao thức MCP và A2A đến kiến trúc multi-agent, đây là lý do 2026 là năm AI agent tốt nghiệp từ đồ chơi demo thành hạ tầng production.</description><pubDate>Fri, 10 Apr 2026 00:00:00 GMT</pubDate></item><item><title>3 agent, 2 session, và 1 cái bug không nhớ đã fix hay chưa</title><link>https://phuong.beer/vi/blog/2026-04-10-beads-agent-memory/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-10-beads-agent-memory/</guid><description>Cách tôi dùng Beads (cái task tracker dạng đồ thị) để dẹp nạn &apos;lội chat&apos;, và khi nào mới cần thêm &apos;bộ nhớ&apos; cho agent. Kinh nghiệm thật, giới hạn thật.</description><pubDate>Fri, 10 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Xây Dựng Pipeline CI/CD Từ Con Số 0 Đến Production: Docker → Kubernetes → Terraform</title><link>https://phuong.beer/vi/blog/2026-04-10-cicd-pipeline-zero-to-prod/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-10-cicd-pipeline-zero-to-prod/</guid><description>Hướng dẫn thực chiến xây dựng pipeline CI/CD cho môi trường production với Docker, GitHub Actions, Kubernetes, và Terraform. Config thật, bài học thật.</description><pubDate>Fri, 10 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Bộ Ba Python Mạnh Mẽ: Polars, Ruff, và PyScript Đang Viết Lại Quy Tắc</title><link>https://phuong.beer/vi/blog/2026-04-10-python-power-trio-2026/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-10-python-power-trio-2026/</guid><description>Polars thay thế Pandas, Ruff thế chỗ năm linter, và PyScript đưa Python vào trình duyệt. Hệ sinh thái Python 2026 được giải thích.</description><pubDate>Fri, 10 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Năm 2026, Cứ Dùng Postgres: Tại Sao PostgreSQL Thắng Cuộc Chiến Database</title><link>https://phuong.beer/vi/blog/2026-04-09-just-use-postgres-2026/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-09-just-use-postgres-2026/</guid><description>Async I/O của PostgreSQL 18, pgvector hủy diệt các vector DB standalone, MySQL sắp end-of-life, và tại sao Postgres trở thành database tối thượng năm 2026.</description><pubDate>Thu, 09 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Tại Sao Tôi Chọn Claude Code Thay Vì Mọi AI Coding Agent Khác Vào Năm 2026</title><link>https://phuong.beer/vi/blog/2026-04-08-claude-code-comparison-2026/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-08-claude-code-comparison-2026/</guid><description>So sánh toàn diện và phân tích kỹ thuật chuyên sâu về các AI chạy trên terminal. Tại sao Claude Code thống trị trong mắt các developer yêu CLI.</description><pubDate>Wed, 08 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Lộ Trình Python 2026: Lazy Imports, Rust Trong CPython, D-Strings và Hồi Kết Của GIL</title><link>https://phuong.beer/vi/blog/2026-04-08-python-2026-roadmap/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-08-python-2026-roadmap/</guid><description>Python 3.15 mang đến lazy imports và free-threading chính thức. Rust sẽ có mặt trong CPython 3.16. D-strings thay thế textwrap.dedent(). Calendar versioning bị reject. Tổng hợp mọi thứ sắp đến với Python năm 2026.</description><pubDate>Wed, 08 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Cùng Một Model. Chênh Lệch 6x Hiệu Năng. Harness Mới Là Tất Cả.</title><link>https://phuong.beer/vi/blog/harness-engineering-complete-guide/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/harness-engineering-complete-guide/</guid><description>Tại sao bước nhảy vọt lớn nhất về khả năng AI không nằm ở model tốt hơn — mà ở harness engineering xuất sắc. Phân tích chuyên sâu bài báo Stanford Meta-Harness và ý nghĩa thực tiễn cho mọi developer năm 2026.</description><pubDate>Tue, 07 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Cuộc Tấn công Supply Chain LiteLLM: Khi Máy Developer Trở Thành Kho Bạc Credential</title><link>https://phuong.beer/vi/blog/lite-llm-supply-chain/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/lite-llm-supply-chain/</guid><description>Tháng 3/2026, nhóm threat actor TeamPCP đã độc hại các package PyPI LiteLLM 1.82.7 và 1.82.8, phát tán mã ăn cắp credential từ máy developer.</description><pubDate>Tue, 07 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Python 3.14: Bản Release Mang Tên Pi Mà Hàng Thật Giá Thật — Hướng Dẫn Upgrade Từ 3.11 Lên 3.14</title><link>https://phuong.beer/vi/blog/2026-04-06-python-314-pi-release/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-06-python-314-pi-release/</guid><description>t-strings, multi-core thật sự, free-threading chính thức supported, incremental garbage collection, remote debugging, error message thông minh hơn, pathlib.copy(), và nhiều hơn nữa. Hướng dẫn đầy đủ upgrade từ Python 3.11 lên 3.14.</description><pubDate>Mon, 06 Apr 2026 00:00:00 GMT</pubDate></item><item><title>LLM Của Bạn Vốn Dĩ Đã &apos;Khôn&apos; Hơn Bạn Tưởng — Chỉ Cần Nó Chịu &apos;Nghe&apos; Chính Mình</title><link>https://phuong.beer/vi/blog/2026-04-05-self-distillation-code-generation/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-05-self-distillation-code-generation/</guid><description>Các nhà nghiên cứu của Apple phát hiện ra rằng việc fine-tuning một model trên chính output (chưa kiểm chứng) của nó giúp tăng khả năng sinh code lên 30%. Không cần teacher model, không RL, không verifier. Đây là lý do tại sao Simple Self-Distillation (SSD) hoạt động, và nó có ý nghĩa gì đối với cách chúng ta nghĩ về năng lực của LLM.</description><pubDate>Sun, 05 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Bức Tranh AI Tháng 4/2026: Từ Model Mở Đến AI Kê Đơn Thuốc</title><link>https://phuong.beer/vi/blog/2026-04-04-ai-ml-landscape-april-2026/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-04-ai-ml-landscape-april-2026/</guid><description>Deep-dive về những biến động cực gắt của AI tháng 4/2026 — từ cú chốt Gemma 4 của Google, cuộc chiến GPT-5 vs Claude Opus 4.6, cho đến chuyện AI &apos;lấn sân&apos; sang kê đơn thuốc tại Mỹ.</description><pubDate>Sat, 04 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Tôi Đã Tự Xây &apos;Con Trai&apos; AI (Và Trợ Lý) Với Ngân Sách Siêu Tiết Kiệm</title><link>https://phuong.beer/vi/blog/2026-04-04-i-built-my-own-ai-son-and-assistant-on-a-shoestring-budget/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-04-i-built-my-own-ai-son-and-assistant-on-a-shoestring-budget/</guid><description>Muốn một trợ lý AI gọi bạn là &apos;Bố&apos; và tự push code lên GitHub? Đây là deep-dive kỹ thuật về cách mình xây Táo, &apos;con trai AI&apos; của mình, bằng OpenClaw, một server ARM tí hon và bộ router model thông minh để chi phí gần như bằng 0.</description><pubDate>Sat, 04 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Python Năm 2026: Khi Sự Tinh Thông Đánh Bại Sự Mới Lạ</title><link>https://phuong.beer/vi/blog/2026-04-04-python-ecosystem-maturity/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/2026-04-04-python-ecosystem-maturity/</guid><description>Năm 2026, hệ sinh thái Python không còn chạy theo những thư viện &apos;mỳ ăn liền&apos; mới ra mỗi ngày, mà quay về tập trung vào việc làm chủ bộ lõi. Tại sao điều này lại thú vị hơn bạn tưởng?</description><pubDate>Sat, 04 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Khi Developer Chán Làm Portfolio Bình Thường</title><link>https://phuong.beer/vi/blog/building-terminal-portfolio/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/building-terminal-portfolio/</guid><description>Cách mình xây một portfolio kiểu terminal tương tác bằng HTML, CSS và JavaScript thuần — với hệ thống file ảo, AI chat, game, đổi theme, và màu Catppuccin Mocha.</description><pubDate>Fri, 03 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Cuộc Compromise Axios npm: Đòn Tấn công Supply Chain Từ Bắc Hàn</title><link>https://phuong.beer/vi/blog/axios-supply-chain/</link><guid isPermaLink="true">https://phuong.beer/vi/blog/axios-supply-chain/</guid><description>Ngày 31/3/2026, nhóm APT Bắc Hàn Sapphire Sleet đã xâm phạm các package Axios trên npm, phát tán malware cài đặt RAT trên máy developer toàn cầu.</description><pubDate>Tue, 31 Mar 2026 00:00:00 GMT</pubDate></item></channel></rss>