10 เซสชันเทคนิคที่น่าจับตาใน GitHub Universe 2026

· By: SirilukP

10 เซสชันเทคนิคที่น่าจับตาใน GitHub Universe 2026

ผมกำลังมองหาไอเดียใหม่ๆ ที่จะนำมาปรับใช้กับงานของตัวเอง ตั้งแต่การตรวจสอบโค้ดที่เขียนโดย AI Agent และการรักษาความปลอดภัยของ Dependencies ไปจนถึงการพัฒนาซอฟต์แวร์ให้ทำงานได้ดีแม้ในพื้นที่ที่อินเทอร์เน็ตไม่เสถียร

ในงาน GitHub Universe มีเซสชันที่น่าสนใจมากมายจนยากจะร่วมงานได้ครบใน 2 วัน ผมจึงตัดสินใจเลือกเซสชันโดยอ้างอิงจากคำถามที่ผมกำลังหาคำตอบอยู่ในปัจจุบัน เช่น เราจะมั่นใจได้อย่างไรว่าโค้ดจาก Agent ใช้งานได้จริง? Agent ควรจดจำข้อมูลอะไรบ้าง? หรือเรากำลังเชื่อใจอะไรอยู่ทุกครั้งที่สั่งติดตั้ง Dependency?

คำตอบเหล่านี้ทำให้หัวข้ออย่าง Agent Memory, Evaluations และ Permissions กลายเป็นเป้าหมายหลักของผม นอกจากนี้ผมยังให้ความสนใจกับ JavaScript Tooling และการสร้างซอฟต์แวร์สำหรับสภาวะเชื่อมต่อต่ำ และนี่คือ 10 เซสชันที่ผมคัดสรรมาครับ

เกิดอะไรขึ้นเบื้องหลังเมื่อคุณรัน npm install

เราส่วนใหญ่ใช้ npm เป็นประจำ แต่มีน้อยคนนักที่จะตระหนักถึงกระบวนการเผยแพร่และการอนุญาตสิทธิ์ที่อยู่เบื้องหลังแพ็กเกจต่างๆ Karen Li และ Leo Balter จาก GitHub จะพาทุกคนไปเจาะลึกระบบที่ใช้เผยแพร่และปกป้อง Dependencies เหล่านั้น ผมสนใจเป็นพิเศษว่ามีอะไรบ้างที่ npm audit ตรวจไม่พบ และบทบาทของ Package Provenance กับ OpenID Connect จะช่วยได้อย่างไร

ดูรายละเอียดเซสชันฉบับเต็ม >

GitHub สอนให้ Copilot จดจำอย่างไรและเมื่อไหร่ที่ควรลืม

Cooper Nederhood และ Alejandro Carderera ทีมนักวิจัยของ GitHub พบว่าการมีบริบท (Context) สะสมมากเกินไปอาจส่งผลเสียต่อประสิทธิภาพของ AI ได้ พวกเขาจะมาแชร์วิธีการตัดสินใจว่าควรให้ข้อมูลใดแก่ Agent และอะไรคือสิ่งที่ไม่ควรให้ โดยจะครอบคลุมถึงงานวิจัยด้าน Agent Memory และฟีเจอร์ใหม่ที่กำลังอยู่ในการพัฒนา

ดูรายละเอียดเซสชันฉบับเต็ม >

ปฏิบัติต่อ AI Context ของคุณเสมือนเป็นโครงสร้างพื้นฐาน

หากคุณเริ่มสร้างคำสั่ง ติดตั้ง Skills หรือเพิ่ม MCP Servers จนใช้งานได้ดีสำหรับตัวเองแล้ว ขั้นตอนต่อไปคือการทำให้บริบทเหล่านั้นมีประโยชน์ต่อทั้งทีม Christopher Harrison จาก GitHub จะมาแนะนำว่าเครื่องมือแต่ละชนิดเหมาะกับงานประเภทไหน และจะจัดการกระจายบริบทที่ถูกต้องอย่างสม่ำเสมอได้อย่างไรเมื่อระบบขยายใหญ่ขึ้น

ดูรายละเอียดเซสชันฉบับเต็ม >

เปิด Pull Requests แต่ห้ามรวมเข้าด้วยกัน: การอนุญาตแบบละเอียดสำหรับ MCP Servers แบบโฮสต์

การตั้งค่าสิทธิ์แบบ "เปิด PR ได้แต่ห้าม Merge" เป็นสิ่งที่หลายคนต้องการ Nick Taylor จาก Pomerium จะมาสาธิตการใช้ Identity-aware Proxy เพื่อเพิ่มการอนุญาตแบบรายบุคคล (Per-identity Authorization) ให้กับ MCP Server โดยไม่ต้องแก้ไขโค้ดเดิมของ Server ซึ่งจะช่วยพิสูจน์ได้ว่ากฎเหล่านี้ยังคงทำงานได้จริงเมื่อ Agent พยายามดำเนินการ

ดูรายละเอียดเซสชันฉบับเต็ม >

เกณฑ์มาตรฐานของคุณกำลังโกหก: หน้าตาของ Evals ในความจริงเป็นอย่างไร

แม้โมเดล AI จะทำคะแนน Benchmark ได้สูง แต่ในทางปฏิบัติอาจทำให้นักพัฒนาผิดหวังได้ Walker Chabbott จาก GitHub และ Julia Kasper จาก Microsoft จะมาเผยวิธีที่ Copilot ใช้ประเมินโมเดลในสภาพแวดล้อมจริง พร้อมประเด็นเรื่องตัวชี้วัดที่ควรใช้และสิ่งที่ควรเลิกวัดผล เพื่อให้การประเมินผล (Evaluation) มีประโยชน์อย่างแท้จริง

ดูรายละเอียดเซสชันฉบับเต็ม >

เหนือกว่าการผ่านหรือไม่ผ่าน: วิธีที่ Agents ตรวจสอบโค้ดที่สร้างโดย AI

บางครั้งการรัน Test ผ่าน ก็ไม่ได้หมายความว่าแอปพลิเคชันจะไม่พัง Jeff An จาก Momentic จะพาไปสำรวจวิธีที่ Agent ใช้ตรวจสอบแอปฯ จำลองพฤติกรรมที่ไม่คาดคิด และแยกแยะระหว่างบั๊กของผลิตภัณฑ์กับความล้มเหลวของโครงสร้างพื้นฐาน โดยเน้นไปที่การควบคุมแบบ Deterministic เพื่อจำกัดขอบเขตการทำงานของ Agent

ดูรายละเอียดเซสชันฉบับเต็ม >

RCA Agent ตอนตีสอง: การออกแบบสถาปัตยกรรม AI ที่ทำการตรวจสอบ ไม่ใช่สร้างภาพหลอน

Achin Gupta จาก Intuit และ Divya Mahajan จาก Amazon จะนำเสนอสถาปัตยกรรมที่แยกความรับผิดชอบอย่างชัดเจน โดยให้โค้ดแบบ Deterministic ทำหน้าที่รวบรวมข้อมูลและวิเคราะห์ความสัมพันธ์ ส่วนโมเดลภาษา (LLM) จะทำหน้าที่เพียงบรรยายหลักฐานที่พบ ซึ่งช่วยลดปัญหาการเกิดภาพหลอน (Hallucinations) ในการวิเคราะห์หาสาเหตุของปัญหา (Root Cause Analysis)

ดูรายละเอียดเซสชันฉบับเต็ม >

การขัดขวางการโจมตีซัพพลายเชน: กรอบการทำงานด้านภัยคุกคามสำหรับ GitHub Actions

Workflow ที่เข้าถึงข้อมูลลับ (Credentials) ได้คือเป้าหมายหลักของผู้โจมตี Steve Glass และ Greg Ose จาก GitHub จะมาเจาะลึกเทคนิคการโจมตีซัพพลายเชนในระบบนิเวศของ GitHub Actions รวมถึงโครงสร้างพื้นฐานของ Runner เพื่อให้เราเห็นภาพชัดเจนว่าควรวางแนวป้องกันไว้ที่จุดใดในกระบวนการ Release

ดูรายละเอียดเซสชันฉบับเต็ม >

CLI เดียวที่จะมาแทนที่ JavaScript Toolchain ทั้งหมดของคุณ

Alexander Lichter จาก VoidZero จะมาแนะนำ Vite+ ซึ่งเป็น CLI แบบโอเพนซอร์สที่มุ่งหวังจะจัดการทุกอย่างตั้งแต่ Bundling, Testing ไปจนถึง Formatting สำหรับฝั่ง Front-end ผมอยากเห็นว่าเครื่องมือนี้จะเข้ามาแทนที่ Toolchain เดิมๆ ที่ซับซ้อนได้อย่างไร และแผนพัฒนาในอนาคตมีอะไรบ้าง

ดูรายละเอียดเซสชันฉบับเต็ม >

บทเรียนจากการสร้างเทคโนโลยีในชุมชนที่มีการเชื่อมต่อต่ำ

Alex Junior Antwi จาก Braveon AI จะมาแชร์ประสบการณ์การสร้าง CarbonSight ในกานา ซึ่งเป็นพื้นที่ที่มีข้อจำกัดด้านอินเทอร์เน็ต เซสชันนี้จะเน้นถึงความสำคัญของการออกแบบซอฟต์แวร์ให้รองรับการทำงานแบบออฟไลน์ ซึ่งเป็นบทเรียนที่มีค่าสำหรับนักพัฒนาทุกคนที่ต้องการเข้าถึงผู้ใช้ในวงกว้าง

ดูรายละเอียดเซสชันฉบับเต็ม >

มาสร้าง Skill ไปกับเรา

ผมจะร่วมกับ Shishir Tewari จาก Procore ในเซสชัน Build once, run on any agent: a practical guide to agent skills โดยเราจะแบ่งปันประสบการณ์การสร้าง Skills สำหรับงานระดับโปรดักชัน และวิธีเปลี่ยนเวิร์กโฟลว์ที่ซับซ้อนให้กลายเป็น Skill ที่นำกลับมาใช้ใหม่ได้

หากคุณสนใจหัวข้ออื่นๆ สามารถตรวจสอบ ตารางเวลาที่เหลือได้ที่นี่และเพิ่มเซสชันลงในตารางงานของคุณ หรือหากยังไม่มีบัตร คุณสามารถเลือกซื้อได้ทั้งแบบ ไปร่วมงานจริงหรือแบบออนไลน์ แล้วเจอกันในวันที่ 28-29 ตุลาคมนี้ครับ!

Source: GitHub Blog
ดูแลงานแปลและเรียบเรียงโดย SirilukP

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร