来源: openai.com
51
生命科学研究的瓶颈往往不在数据量——测序仪和质谱仪每天都在吐出海量数据——而在把数据变成可行动的生物学判断。GPT-Rosalind 这一轮更新瞄准的就是这个缺口:生物推理、药物化学、基因组学分析、实验流程规划,四个方向同时加码。下面逐个拆开看,并给出可以直接上手用的示例。 普通大模型可以背诵"BRCA1 是抑癌基因",但遇到"为什么 BRCA1 突变...
来源: realpython.com
34
GitHub Copilot 的代码审查功能已经从"实验性标签"走向正式可用。它能在 PR 提交时自动生成审查意见,也支持你通过自定义指令(custom instructions)引导审查方向,而不是被动接受通用建议。这篇文章把关键配置和实操要点梳理清楚,帮你把 Copilot Review 从"偶尔看看"变成日常流程的一部分。 Copilot Cod...
来源: openai.com
37
在边缘计算场景下跑 Node.js,长期是个硬骨头——V8 体积大、冷启动慢、模块兼容性碎。Wasmer 团队最近用 OpenAI Codex(搭配 GPT-5.5)从零搭建了一个面向 edge 的 Node.js runtime,开发速度提升 10 到 20 倍,原本需要数月的工程压缩到几周交付。这件事值得拆开看:不只是"AI 写代码快",而是整个工...
来源: oschina.net
33
面对一个改动 300 个文件、横跨重构+新功能+配置迁移的巨型 PR,审查者最真实的感受不是"代码写得不好",而是"我不知道自己看完了没有"。哪些文件已经审过、哪些意见对方改了、哪些还没回复——这些全靠脑子记。传统 Git 给你一把 ,然后就把你丢进了信息的海洋。 Ben Gesoff 最近分享了一套用 Jujutsu()做大型变更审查的工作流,核心思...
来源: djangoproject.com
44
Django 官方同时发布了 6.0.6 和 5.2.15 两个安全版本,修补了五个 CVE。虽然全部被评定为"低"严重度,但其中三个缓存相关漏洞可能导致私有数据被意外暴露给其他用户,在实际生产环境中不容忽视。以下逐一拆解每个漏洞的成因、影响范围和升级要点。 生成签名盐值的方式是把 cookie 名()和 参数直接拼接。问题在于,不同的 组合可能拼出相...
来源: oschina.net
34
团队给 Agent 加了评估指标,跑完一看——准确率 72%,工具调用失败率 18%,幻觉率 9%。数字很清楚,下一步却卡住了:改了提示词压幻觉,工具调用失败率反而涨了;换了个工具描述格式,准确率又掉了两分。能测量,但修一个就坏另一个,这是当前 Agent 开发中最让人头疼的循环。 微软的 Vivek Bhaduria、Luis Quintanilla...
来源: oschina.net
50
Netty 4.2.15.Final 刚刚发布,这不是一个功能迭代版本——它只做了一件事:堵住正在被利用的安全漏洞。其中两个高危 CVE 分别涉及 HAProxy 协议解码器的内存耗尽攻击和 DNS 解析器的缓存中毒,影响范围远比想象中大。如果你在用 Netty 做网关、Sidecar 代理或任何涉及 DNS 解析的服务,这个版本需要立刻进入升级计划。...
来源: oschina.net
111
Build 2026 上,微软抛出了一个信号:AI Agent 不只是跑在现有硬件上的软件,它需要一种从芯片到云端都为之重新设计的计算平台。代号 Project Solara 正是这个方向的首次落地——一个"Agent 优先"的硬件与软件整合方案。 Windows 与设备副总裁 Steven Bathiche 在博客中明确表态:AI Agent 正在成...
来源: oschina.net
50
TimescaleDB 作为 PostgreSQL 扩展,让时序数据既能享受自动分区(hypertable)的性能红利,又不丢失完整的 SQL 能力。但 2.27.1 中一个策略管理缺陷可能导致数据刷新静默失效——2.27.2 修复了这个问题,官方建议尽快升级。 核心修复是 issue #9895:当用户对 hypertable 添加列存储(colum...
来源: openai.com
53
OpenAI 近期发布了完整的公共政策议程,涵盖安全防护、青少年保护、劳动力转型和全球标准四大方向。这份议程不只是给立法者看的——其中多条路线直接影响 API 调用者的日常开发。下文逐项拆解政策要点,并给出可立即落地的技术实践。 议程明确将"安全"放在首位,强调模型提供商和下游开发者各自承担不同层级的安全义务: 模型层:OpenAI 持续投入对齐研究,...