<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>NuGet | The .NET Blog</title><link>https://thedotnetblog.com/nl/tags/nuget/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>nl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Sat, 23 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/nl/tags/nuget/index.xml" rel="self" type="application/rss+xml"/><item><title>NuGet package pruning in .NET 10 is het soort verbetering dat je overal voelt</title><link>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/nuget-package-pruning-dotnet-10-cleaner-restore/</link><pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/nuget-package-pruning-dotnet-10-cleaner-restore/</guid><description>NuGet package pruning in .NET 10 vermindert false-positive vulnerability reports, vereenvoudigt de restore graph en verbetert de restore-prestaties. Het is een van die platformwijzigingen die het dagelijkse werk stilletjes beter maken.</description><content:encoded>&lt;p&gt;&lt;em&gt;Dit artikel is automatisch vertaald. Voor de originele versie, &lt;a href="https://thedotnetblog.com/nl/news/emiliano-montesdeoca/nuget-package-pruning-dotnet-10-cleaner-restore/"&gt;klik hier&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Sommige platformverbeteringen zijn spannend omdat ze nieuwe scenarios mogelijk maken.&lt;/p&gt;
&lt;p&gt;Andere zijn spannend omdat ze bestaande workflows minder lawaaierig, minder kwetsbaar en minder irritant maken.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NuGet package pruning in .NET 10&lt;/strong&gt; valt duidelijk in de tweede categorie, en dat bedoel ik als compliment.&lt;/p&gt;
&lt;h2 id="waarom-dit-belangrijk-is"&gt;Waarom dit belangrijk is&lt;/h2&gt;
&lt;p&gt;Als je ooit te maken hebt gehad met transitive vulnerability noise, onnodig grote restore graphs of packages die technisch aanwezig zijn maar eigenlijk niet relevant zijn voor de runtime die je app gebruikt, dan raakt deze wijziging een echt pijnpunt.&lt;/p&gt;
&lt;p&gt;Pruning helpt door platform-provided packages uit de effectieve dependency graph te verwijderen wanneer de runtime ze al levert.&lt;/p&gt;
&lt;p&gt;Dat betekent:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;minder false-positive vulnerability reports&lt;/li&gt;
&lt;li&gt;schonere transitive dependency graphs&lt;/li&gt;
&lt;li&gt;minder restore overhead&lt;/li&gt;
&lt;li&gt;actievere auditresultaten&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="mijn-mening"&gt;Mijn mening&lt;/h2&gt;
&lt;p&gt;Dit is precies het soort .NET-verbetering waar ik van houd.&lt;/p&gt;
&lt;p&gt;Het maakt defaults beter, vermindert mentale overhead en verbetert zowel de kwaliteit van het security-signal als het dagelijkse gedrag van tooling.&lt;/p&gt;
&lt;p&gt;Dat is een winst, zelfs als het nooit op een keynote-slide terechtkomt.&lt;/p&gt;
&lt;p&gt;Origineel bericht: &lt;a href="https://devblogs.microsoft.com/dotnet/nuget-package-pruning-in-dotnet-10/"&gt;NuGet Package Pruning: Cleaner Dependencies and Actionable Vulnerability Reports&lt;/a&gt;&lt;/p&gt;</content:encoded></item><item><title>Azure SDK april 2026: AI Foundry 2.0 en wat .NET-ontwikkelaars moeten weten</title><link>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/azure-sdk-april-2026-ai-foundry-2-stable/</link><pubDate>Sat, 25 Apr 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/azure-sdk-april-2026-ai-foundry-2-stable/</guid><description>De Azure SDK-release van april 2026 brengt Azure.AI.Projects 2.0.0 stable met belangrijke breaking changes, kritieke beveiligingsfixes voor Cosmos DB en een golf aan nieuwe Provisioning-bibliotheken voor .NET.</description><content:encoded>&lt;p&gt;&lt;em&gt;Dit bericht is automatisch vertaald. Voor het origineel, &lt;a href="https://thedotnetblog.com/nl/news/emiliano-montesdeoca/azure-sdk-april-2026-ai-foundry-2-stable/"&gt;klik hier&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Maandelijkse SDK-releases zijn vaak makkelijk over te slaan. Deze heeft een paar dingen waar je op wilt letten — vooral als je bouwt met AI Foundry, met Cosmos DB in Java, of infrastructuur provisiont vanuit .NET-code.&lt;/p&gt;
&lt;h2 id="azureaiprojects-200--breaking-changes-die-logisch-zijn"&gt;Azure.AI.Projects 2.0.0 — Breaking changes die logisch zijn&lt;/h2&gt;
&lt;p&gt;Het &lt;code&gt;Azure.AI.Projects&lt;/code&gt; NuGet-pakket bereikt stable 2.0.0 met een aantal belangrijke architectuurwijzigingen. Als je al de preview gebruikt, is dit wat er veranderd is:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Namespace-splitsing&lt;/strong&gt;: Evaluations zijn verhuisd naar &lt;code&gt;Azure.AI.Projects.Evaluation&lt;/code&gt;, en memory operations naar &lt;code&gt;Azure.AI.Projects.Memory&lt;/code&gt;. Je moet je &lt;code&gt;using&lt;/code&gt;-statements bijwerken.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hernoemde types&lt;/strong&gt;: &lt;code&gt;Insights&lt;/code&gt; → &lt;code&gt;ProjectInsights&lt;/code&gt;, &lt;code&gt;Schedules&lt;/code&gt; → &lt;code&gt;ProjectSchedules&lt;/code&gt;, &lt;code&gt;Evaluators&lt;/code&gt; → &lt;code&gt;ProjectEvaluators&lt;/code&gt;, &lt;code&gt;Trigger&lt;/code&gt; → &lt;code&gt;ScheduleTrigger&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Naamconventies&lt;/strong&gt;: booleaanse properties volgen nu consequent de &lt;code&gt;Is*&lt;/code&gt;-conventie&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dit zijn precies het soort breaking changes die één keer pijn doen en daarna gewoon goed voelen. Als je op de preview hebt gebouwd, werk je imports bij en laat de compiler de rest aanwijzen.&lt;/p&gt;
&lt;p&gt;Het goede nieuws: het is nu stable. Je kunt nu echt op deze API vertrouwen.&lt;/p&gt;
&lt;h2 id="cosmos-db-java-kritieke-beveiligingsfix-rce"&gt;Cosmos DB Java: kritieke beveiligingsfix (RCE)&lt;/h2&gt;
&lt;p&gt;Dit is serieus. De Java Cosmos DB-bibliotheek (&lt;code&gt;azure-cosmos&lt;/code&gt;) versie 4.79.0 bevat een kritieke beveiligingsfix voor een &lt;strong&gt;Remote Code Execution vulnerability (CWE-502)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Het probleem zat in Java-deserialisatie in &lt;code&gt;CosmosClientMetadataCachesSnapshot&lt;/code&gt;, &lt;code&gt;AsyncCache&lt;/code&gt; en &lt;code&gt;DocumentCollection&lt;/code&gt;. De fix vervangt Java-deserialisatie door JSON-gebaseerde serialisatie, waarmee de hele klasse deserialisatie-aanvallen verdwijnt.&lt;/p&gt;
&lt;p&gt;Als je Java-services hebt die Azure Cosmos DB gebruiken, update dan meteen naar 4.79.0. Dit is niet optioneel.&lt;/p&gt;
&lt;h2 id="nieuwe-provisioning-bibliotheken-voor-net"&gt;Nieuwe Provisioning-bibliotheken voor .NET&lt;/h2&gt;
&lt;p&gt;Deze maand zijn er verschillende stabiele Provisioning-bibliotheken naar 1.0.0 gegaan — dit zijn de bibliotheken waarmee je Azure-infrastructuur in C#-code definieert in plaats van ARM-templates of Bicep:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.nuget.org/packages/Azure.Provisioning.Network/1.0.0"&gt;Azure.Provisioning.Network 1.0.0&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.nuget.org/packages/Azure.Provisioning.PrivateDns/1.0.0"&gt;Azure.Provisioning.PrivateDns 1.0.0&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Er zitten er nog meerdere in beta.1, voor API Management, Batch, Compute, Monitor, MySQL en Security Center. Als je infrastructure-as-code vanuit .NET doet — vooral met Aspire-deployments — dan zijn deze bibliotheken je startpunt.&lt;/p&gt;
&lt;h2 id="azure-ai-agents-java-200-ga"&gt;Azure AI Agents Java: 2.0.0 GA&lt;/h2&gt;
&lt;p&gt;De Java Azure AI Agents-bibliotheek bereikt deze maand ook general availability. De belangrijkste breaking changes:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Verschillende enum-types zijn omgezet naar klassen op basis van &lt;code&gt;ExpandableStringEnum&lt;/code&gt; (flexibeler voor nieuwe waarden)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;*Param&lt;/code&gt;-modelklassen zijn hernoemd naar &lt;code&gt;*Parameter&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;MCPToolConnectorId&lt;/code&gt; → &lt;code&gt;McpToolConnectorId&lt;/code&gt; (consistent hoofdlettergebruik)&lt;/li&gt;
&lt;li&gt;Nieuwe convenience overload voor &lt;code&gt;beginUpdateMemories&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="afronding"&gt;Afronding&lt;/h2&gt;
&lt;p&gt;De headline voor .NET-ontwikkelaars deze maand is dat &lt;code&gt;Azure.AI.Projects 2.0.0&lt;/code&gt; stable wordt — als je met AI Foundry bouwt, is dit het moment om naar stable te pinnen en je imports bij te werken. Voor Java-teams die Cosmos DB gebruiken is de beveiligingsupdate urgent.&lt;/p&gt;
&lt;p&gt;De volledige release notes staan op &lt;a href="https://aka.ms/azsdk/releases"&gt;aka.ms/azsdk/releases&lt;/a&gt;. Oorspronkelijk bericht: &lt;a href="https://devblogs.microsoft.com/azure-sdk/azure-sdk-release-april-2026/"&gt;Azure SDK Release (April 2026)&lt;/a&gt;.&lt;/p&gt;</content:encoded></item></channel></rss>