<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>NuGet | The .NET Blog</title><link>https://thedotnetblog.com/id/tags/nuget/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>id</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Sat, 23 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/id/tags/nuget/index.xml" rel="self" type="application/rss+xml"/><item><title>NuGet package pruning di .NET 10 adalah jenis peningkatan yang terasa di mana-mana</title><link>https://thedotnetblog.com/id/news/emiliano-montesdeoca/nuget-package-pruning-dotnet-10-cleaner-restore/</link><pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/id/news/emiliano-montesdeoca/nuget-package-pruning-dotnet-10-cleaner-restore/</guid><description>NuGet package pruning baru di .NET 10 mengurangi false-positive vulnerability reports, menyederhanakan restore graph, dan meningkatkan performa restore. Ini adalah salah satu perubahan platform yang diam-diam membuat pekerjaan harian menjadi lebih baik.</description><content:encoded>&lt;p&gt;&lt;em&gt;Artikel ini diterjemahkan secara otomatis. Untuk versi aslinya, &lt;a href="https://thedotnetblog.com/id/news/emiliano-montesdeoca/nuget-package-pruning-dotnet-10-cleaner-restore/"&gt;klik di sini&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Beberapa peningkatan platform menarik karena membuka skenario baru.&lt;/p&gt;
&lt;p&gt;Yang lain menarik karena membuat workflow yang sudah ada menjadi lebih sedikit noise, lebih tidak rapuh, dan lebih tidak mengganggu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NuGet package pruning di .NET 10&lt;/strong&gt; jelas masuk ke kategori kedua, dan saya maksud itu sebagai pujian.&lt;/p&gt;
&lt;h2 id="mengapa-ini-penting"&gt;Mengapa ini penting&lt;/h2&gt;
&lt;p&gt;Jika Anda pernah berurusan dengan transitive vulnerability noise, restore graph yang terlalu besar, atau package yang secara teknis ada tetapi sebenarnya tidak relevan untuk runtime yang digunakan aplikasi Anda, perubahan ini menyentuh pain point yang nyata.&lt;/p&gt;
&lt;p&gt;Pruning membantu dengan menghapus package yang disediakan platform dari effective dependency graph ketika runtime sudah menyediakannya.&lt;/p&gt;
&lt;p&gt;Artinya:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;lebih sedikit false-positive vulnerability reports&lt;/li&gt;
&lt;li&gt;transitive dependency graph yang lebih bersih&lt;/li&gt;
&lt;li&gt;overhead restore yang lebih rendah&lt;/li&gt;
&lt;li&gt;hasil audit yang lebih actionable&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="pendapat-saya"&gt;Pendapat saya&lt;/h2&gt;
&lt;p&gt;Inilah jenis peningkatan .NET yang saya sukai.&lt;/p&gt;
&lt;p&gt;Ini membuat defaults lebih baik, mengurangi mental overhead, dan meningkatkan kualitas security signal sekaligus perilaku tooling sehari-hari.&lt;/p&gt;
&lt;p&gt;Itu kemenangan, bahkan jika tidak pernah muncul di slide keynote.&lt;/p&gt;
&lt;p&gt;Posting asli: &lt;a href="https://devblogs.microsoft.com/dotnet/nuget-package-pruning-in-dotnet-10/"&gt;NuGet Package Pruning: Cleaner Dependencies and Actionable Vulnerability Reports&lt;/a&gt;&lt;/p&gt;</content:encoded></item><item><title>Azure SDK April 2026: AI Foundry 2.0 dan Hal yang Perlu Diketahui Developer .NET</title><link>https://thedotnetblog.com/id/news/emiliano-montesdeoca/azure-sdk-april-2026-ai-foundry-2-stable/</link><pubDate>Sat, 25 Apr 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/id/news/emiliano-montesdeoca/azure-sdk-april-2026-ai-foundry-2-stable/</guid><description>Rilis Azure SDK April 2026 menghadirkan Azure.AI.Projects 2.0.0 stable dengan breaking changes penting, perbaikan keamanan kritis untuk Cosmos DB, dan gelombang library Provisioning baru untuk .NET.</description><content:encoded>&lt;p&gt;&lt;em&gt;Postingan ini diterjemahkan secara otomatis. Untuk versi aslinya, &lt;a href="https://thedotnetblog.com/id/news/emiliano-montesdeoca/azure-sdk-april-2026-ai-foundry-2-stable/"&gt;klik di sini&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Rilis SDK bulanan sering mudah dilewatkan. Yang satu ini punya beberapa hal yang layak diperhatikan — terutama jika Anda membangun dengan AI Foundry, Cosmos DB di Java, atau melakukan provisioning infrastruktur dari kode .NET.&lt;/p&gt;
&lt;h2 id="azureaiprojects-200--breaking-changes-yang-masuk-akal"&gt;Azure.AI.Projects 2.0.0 — Breaking changes yang masuk akal&lt;/h2&gt;
&lt;p&gt;Paket NuGet &lt;code&gt;Azure.AI.Projects&lt;/code&gt; mencapai stable 2.0.0 dengan beberapa perubahan arsitektur yang signifikan. Jika Anda sudah memakai preview, inilah yang berubah:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Pemisahan namespace&lt;/strong&gt;: Evaluations pindah ke &lt;code&gt;Azure.AI.Projects.Evaluation&lt;/code&gt;, dan operasi memory pindah ke &lt;code&gt;Azure.AI.Projects.Memory&lt;/code&gt;. Anda perlu memperbarui &lt;code&gt;using&lt;/code&gt; statements.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tipe yang diganti nama&lt;/strong&gt;: &lt;code&gt;Insights&lt;/code&gt; → &lt;code&gt;ProjectInsights&lt;/code&gt;, &lt;code&gt;Schedules&lt;/code&gt; → &lt;code&gt;ProjectSchedules&lt;/code&gt;, &lt;code&gt;Evaluators&lt;/code&gt; → &lt;code&gt;ProjectEvaluators&lt;/code&gt;, &lt;code&gt;Trigger&lt;/code&gt; → &lt;code&gt;ScheduleTrigger&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Konvensi penamaan&lt;/strong&gt;: properti boolean sekarang konsisten mengikuti konvensi &lt;code&gt;Is*&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ini jenis breaking changes yang terasa menyakitkan sekali lalu terasa benar selamanya. Jika Anda sudah membangun di atas preview, perbarui import dan biarkan compiler menunjukkan sisanya.&lt;/p&gt;
&lt;p&gt;Kabar baiknya: sekarang ini stable. Anda bisa benar-benar mengandalkan API ini.&lt;/p&gt;
&lt;h2 id="cosmos-db-java-perbaikan-keamanan-kritis-rce"&gt;Cosmos DB Java: perbaikan keamanan kritis (RCE)&lt;/h2&gt;
&lt;p&gt;Ini serius. Library Java Cosmos DB (&lt;code&gt;azure-cosmos&lt;/code&gt;) versi 4.79.0 menyertakan perbaikan keamanan kritis untuk &lt;strong&gt;Remote Code Execution vulnerability (CWE-502)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Masalahnya adalah Java deserialization di &lt;code&gt;CosmosClientMetadataCachesSnapshot&lt;/code&gt;, &lt;code&gt;AsyncCache&lt;/code&gt;, dan &lt;code&gt;DocumentCollection&lt;/code&gt;. Perbaikannya mengganti Java deserialization dengan serialization berbasis JSON, sehingga menghapus seluruh kelas serangan deserialization.&lt;/p&gt;
&lt;p&gt;Jika Anda punya layanan Java yang menggunakan Azure Cosmos DB, segera perbarui ke 4.79.0. Ini tidak opsional.&lt;/p&gt;
&lt;h2 id="library-provisioning-baru-untuk-net"&gt;Library Provisioning baru untuk .NET&lt;/h2&gt;
&lt;p&gt;Sejumlah library Provisioning stabil mencapai 1.0.0 bulan ini — inilah library yang memungkinkan Anda mendefinisikan infrastruktur Azure dalam kode C# alih-alih ARM template atau Bicep:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.nuget.org/packages/Azure.Provisioning.Network/1.0.0"&gt;Azure.Provisioning.Network 1.0.0&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.nuget.org/packages/Azure.Provisioning.PrivateDns/1.0.0"&gt;Azure.Provisioning.PrivateDns 1.0.0&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ada beberapa lagi di beta.1, mencakup API Management, Batch, Compute, Monitor, MySQL, dan Security Center. Jika Anda melakukan infrastructure-as-code dari .NET — terutama dengan deployment Aspire — library ini adalah titik awal Anda.&lt;/p&gt;
&lt;h2 id="azure-ai-agents-java-200-ga"&gt;Azure AI Agents Java: 2.0.0 GA&lt;/h2&gt;
&lt;p&gt;Library Java Azure AI Agents juga mencapai general availability bulan ini. Perubahan breaking utama:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Beberapa tipe enum diubah menjadi kelas berbasis &lt;code&gt;ExpandableStringEnum&lt;/code&gt; (lebih fleksibel untuk nilai baru)&lt;/li&gt;
&lt;li&gt;Kelas model &lt;code&gt;*Param&lt;/code&gt; diganti nama menjadi &lt;code&gt;*Parameter&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;MCPToolConnectorId&lt;/code&gt; → &lt;code&gt;McpToolConnectorId&lt;/code&gt; (konsistensi kapitalisasi)&lt;/li&gt;
&lt;li&gt;Overload kenyamanan baru untuk &lt;code&gt;beginUpdateMemories&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="penutup"&gt;Penutup&lt;/h2&gt;
&lt;p&gt;Sorotan utama untuk developer .NET bulan ini adalah &lt;code&gt;Azure.AI.Projects 2.0.0&lt;/code&gt; yang menjadi stable — jika Anda membangun dengan AI Foundry, sekarang waktunya pin ke stable dan memperbarui import. Untuk tim Java yang memakai Cosmos DB, pembaruan keamanan ini mendesak.&lt;/p&gt;
&lt;p&gt;Catatan rilis lengkap ada di &lt;a href="https://aka.ms/azsdk/releases"&gt;aka.ms/azsdk/releases&lt;/a&gt;. Post asli: &lt;a href="https://devblogs.microsoft.com/azure-sdk/azure-sdk-release-april-2026/"&gt;Azure SDK Release (April 2026)&lt;/a&gt;.&lt;/p&gt;</content:encoded></item></channel></rss>