10 เซสชันเทคนิคที่น่าจับตาใน GitHub Universe 2026

ผมกำลังมองหาไอเดียใหม่ๆ ที่จะนำมาปรับใช้กับงานของตัวเอง ตั้งแต่การตรวจสอบโค้ดที่เขียนโดย AI Agent และการรักษาความปลอดภัยของ Dependencies ไปจนถึงการพัฒนาซอฟต์แวร์ให้ทำงานได้ดีแม้ในพื้นที่ที่อินเทอร์เน็ตไม่เสถียร
ในงาน GitHub Universe มีเซสชันที่น่าสนใจมากมายจนยากจะร่วมงานได้ครบใน 2 วัน ผมจึงตัดสินใจเลือกเซสชันโดยอ้างอิงจากคำถามที่ผมกำลังหาคำตอบอยู่ในปัจจุบัน เช่น เราจะมั่นใจได้อย่างไรว่าโค้ดจาก Agent ใช้งานได้จริง? Agent ควรจดจำข้อมูลอะไรบ้าง? หรือเรากำลังเชื่อใจอะไรอยู่ทุกครั้งที่สั่งติดตั้ง Dependency?
คำตอบเหล่านี้ทำให้หัวข้ออย่าง Agent Memory, Evaluations และ Permissions กลายเป็นเป้าหมายหลักของผม นอกจากนี้ผมยังให้ความสนใจกับ JavaScript Tooling และการสร้างซอฟต์แวร์สำหรับสภาวะเชื่อมต่อต่ำ และนี่คือ 10 เซสชันที่ผมคัดสรรมาครับ
เกิดอะไรขึ้นเบื้องหลังเมื่อคุณรัน npm install
เราส่วนใหญ่ใช้ npm เป็นประจำ แต่มีน้อยคนนักที่จะตระหนักถึงกระบวนการเผยแพร่และการอนุญาตสิทธิ์ที่อยู่เบื้องหลังแพ็กเกจต่างๆ Karen Li และ Leo Balter จาก GitHub จะพาทุกคนไปเจาะลึกระบบที่ใช้เผยแพร่และปกป้อง Dependencies เหล่านั้น ผมสนใจเป็นพิเศษว่ามีอะไรบ้างที่ npm audit ตรวจไม่พบ และบทบาทของ Package Provenance กับ OpenID Connect จะช่วยได้อย่างไร
GitHub สอนให้ Copilot จดจำอย่างไรและเมื่อไหร่ที่ควรลืม
Cooper Nederhood และ Alejandro Carderera ทีมนักวิจัยของ GitHub พบว่าการมีบริบท (Context) สะสมมากเกินไปอาจส่งผลเสียต่อประสิทธิภาพของ AI ได้ พวกเขาจะมาแชร์วิธีการตัดสินใจว่าควรให้ข้อมูลใดแก่ Agent และอะไรคือสิ่งที่ไม่ควรให้ โดยจะครอบคลุมถึงงานวิจัยด้าน Agent Memory และฟีเจอร์ใหม่ที่กำลังอยู่ในการพัฒนา
ปฏิบัติต่อ AI Context ของคุณเสมือนเป็นโครงสร้างพื้นฐาน
หากคุณเริ่มสร้างคำสั่ง ติดตั้ง Skills หรือเพิ่ม MCP Servers จนใช้งานได้ดีสำหรับตัวเองแล้ว ขั้นตอนต่อไปคือการทำให้บริบทเหล่านั้นมีประโยชน์ต่อทั้งทีม Christopher Harrison จาก GitHub จะมาแนะนำว่าเครื่องมือแต่ละชนิดเหมาะกับงานประเภทไหน และจะจัดการกระจายบริบทที่ถูกต้องอย่างสม่ำเสมอได้อย่างไรเมื่อระบบขยายใหญ่ขึ้น
เปิด Pull Requests แต่ห้ามรวมเข้าด้วยกัน: การอนุญาตแบบละเอียดสำหรับ MCP Servers แบบโฮสต์
การตั้งค่าสิทธิ์แบบ "เปิด PR ได้แต่ห้าม Merge" เป็นสิ่งที่หลายคนต้องการ Nick Taylor จาก Pomerium จะมาสาธิตการใช้ Identity-aware Proxy เพื่อเพิ่มการอนุญาตแบบรายบุคคล (Per-identity Authorization) ให้กับ MCP Server โดยไม่ต้องแก้ไขโค้ดเดิมของ Server ซึ่งจะช่วยพิสูจน์ได้ว่ากฎเหล่านี้ยังคงทำงานได้จริงเมื่อ Agent พยายามดำเนินการ
เกณฑ์มาตรฐานของคุณกำลังโกหก: หน้าตาของ Evals ในความจริงเป็นอย่างไร
แม้โมเดล AI จะทำคะแนน Benchmark ได้สูง แต่ในทางปฏิบัติอาจทำให้นักพัฒนาผิดหวังได้ Walker Chabbott จาก GitHub และ Julia Kasper จาก Microsoft จะมาเผยวิธีที่ Copilot ใช้ประเมินโมเดลในสภาพแวดล้อมจริง พร้อมประเด็นเรื่องตัวชี้วัดที่ควรใช้และสิ่งที่ควรเลิกวัดผล เพื่อให้การประเมินผล (Evaluation) มีประโยชน์อย่างแท้จริง
เหนือกว่าการผ่านหรือไม่ผ่าน: วิธีที่ Agents ตรวจสอบโค้ดที่สร้างโดย AI
บางครั้งการรัน Test ผ่าน ก็ไม่ได้หมายความว่าแอปพลิเคชันจะไม่พัง Jeff An จาก Momentic จะพาไปสำรวจวิธีที่ Agent ใช้ตรวจสอบแอปฯ จำลองพฤติกรรมที่ไม่คาดคิด และแยกแยะระหว่างบั๊กของผลิตภัณฑ์กับความล้มเหลวของโครงสร้างพื้นฐาน โดยเน้นไปที่การควบคุมแบบ Deterministic เพื่อจำกัดขอบเขตการทำงานของ Agent
RCA Agent ตอนตีสอง: การออกแบบสถาปัตยกรรม AI ที่ทำการตรวจสอบ ไม่ใช่สร้างภาพหลอน
Achin Gupta จาก Intuit และ Divya Mahajan จาก Amazon จะนำเสนอสถาปัตยกรรมที่แยกความรับผิดชอบอย่างชัดเจน โดยให้โค้ดแบบ Deterministic ทำหน้าที่รวบรวมข้อมูลและวิเคราะห์ความสัมพันธ์ ส่วนโมเดลภาษา (LLM) จะทำหน้าที่เพียงบรรยายหลักฐานที่พบ ซึ่งช่วยลดปัญหาการเกิดภาพหลอน (Hallucinations) ในการวิเคราะห์หาสาเหตุของปัญหา (Root Cause Analysis)
การขัดขวางการโจมตีซัพพลายเชน: กรอบการทำงานด้านภัยคุกคามสำหรับ GitHub Actions
Workflow ที่เข้าถึงข้อมูลลับ (Credentials) ได้คือเป้าหมายหลักของผู้โจมตี Steve Glass และ Greg Ose จาก GitHub จะมาเจาะลึกเทคนิคการโจมตีซัพพลายเชนในระบบนิเวศของ GitHub Actions รวมถึงโครงสร้างพื้นฐานของ Runner เพื่อให้เราเห็นภาพชัดเจนว่าควรวางแนวป้องกันไว้ที่จุดใดในกระบวนการ Release
CLI เดียวที่จะมาแทนที่ JavaScript Toolchain ทั้งหมดของคุณ
Alexander Lichter จาก VoidZero จะมาแนะนำ Vite+ ซึ่งเป็น CLI แบบโอเพนซอร์สที่มุ่งหวังจะจัดการทุกอย่างตั้งแต่ Bundling, Testing ไปจนถึง Formatting สำหรับฝั่ง Front-end ผมอยากเห็นว่าเครื่องมือนี้จะเข้ามาแทนที่ Toolchain เดิมๆ ที่ซับซ้อนได้อย่างไร และแผนพัฒนาในอนาคตมีอะไรบ้าง
บทเรียนจากการสร้างเทคโนโลยีในชุมชนที่มีการเชื่อมต่อต่ำ
Alex Junior Antwi จาก Braveon AI จะมาแชร์ประสบการณ์การสร้าง CarbonSight ในกานา ซึ่งเป็นพื้นที่ที่มีข้อจำกัดด้านอินเทอร์เน็ต เซสชันนี้จะเน้นถึงความสำคัญของการออกแบบซอฟต์แวร์ให้รองรับการทำงานแบบออฟไลน์ ซึ่งเป็นบทเรียนที่มีค่าสำหรับนักพัฒนาทุกคนที่ต้องการเข้าถึงผู้ใช้ในวงกว้าง
มาสร้าง Skill ไปกับเรา
ผมจะร่วมกับ Shishir Tewari จาก Procore ในเซสชัน Build once, run on any agent: a practical guide to agent skills โดยเราจะแบ่งปันประสบการณ์การสร้าง Skills สำหรับงานระดับโปรดักชัน และวิธีเปลี่ยนเวิร์กโฟลว์ที่ซับซ้อนให้กลายเป็น Skill ที่นำกลับมาใช้ใหม่ได้
หากคุณสนใจหัวข้ออื่นๆ สามารถตรวจสอบ ตารางเวลาที่เหลือได้ที่นี่และเพิ่มเซสชันลงในตารางงานของคุณ หรือหากยังไม่มีบัตร คุณสามารถเลือกซื้อได้ทั้งแบบ ไปร่วมงานจริงหรือแบบออนไลน์ แล้วเจอกันในวันที่ 28-29 ตุลาคมนี้ครับ!
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
