分类

文章

告别重复 CRUD:ApiGo 5.0 如何把 SQL 直接变成接口

来源: oschina.net 36
每次为内部报表、运营后台写一个简单的查询接口,都要经历 Controller → Service → Mapper 的全套套路,这不仅是体力活,更是对开发时间的浪费。原 开源项目近期正式更名为 ApiGo 并发布了 5.0.0 版本,它的核心思路非常直接:在浏览器里写 SQL,一键发布成 REST API,省去中间所有的模板代码。 ApiGo 的定位是...

一季度 1100 亿涌入 AI,钱流向了哪些技术赛道

来源: oschina.net 35
央视财经披露的数据足够刺眼:一季度 AI 领域近 600 起融资,总额超 1100 亿元,同比激增 185.4%。5 月单月,月之暗面、阶跃星辰等国产大模型公司合计拿下超过 300 亿元;具身智能赛道同样密集——维他动力、鹿明机器人一周内接连斩获数亿元。资本在用金额投票,而投票方向本身就是技术落地的信号。 月之暗面、阶跃星辰拿到的大额融资,指向同一个事...

JDK 27 动态速览:Vector API、紧凑对象头与 G1GC 默认化

来源: infoq.com 48
2026 年 5 月 18 日这一周,OpenJDK 生态动作密集——六个 JEP 同时推进状态,JDK 27 的发布时间表也正式敲定。其中最受开发者关注的三项:Vector API 继续孵化演进、Compact Object Headers(紧凑对象头)瞄准内存开销、G1GC 终于成为默认垃圾回收器。这些变化不是遥远的实验室产物,而是即将落地的工程改...

CherryTree 1.7.0:给程序员一棵真正的笔记树

来源: oschina.net 35
做笔记这件事,程序员的需求和普通用户不一样——我们要存代码片段、要层级分类、要代码高亮、要数据自己可控。CherryTree 正是为这类需求设计的:无限层级树状结构、富文本与代码高亮并存、数据存成 sqlite 或 XML 文件,不依赖任何云服务。1.7.0 版本带来了若干新特性,值得重新审视这款老牌笔记工具。 大多数笔记软件要么是扁平列表(比如 Si...

LongCat-Video-Avatar 1.5 开源:数字人视频生成终于扛得住真实场景了

来源: my.oschina.net 34
数字人视频生成这几年进展很快,但真正拿到商业项目里用,问题就一个接一个——唇形和语音对不上、长视频里人物姿态漂移、多人场景里肢体穿模、推理速度跟不上直播节奏。美团刚开源的 LongCat-Video-Avatar 1.5,瞄准的就是这些"最后一公里"的硬伤。从开源 SOTA 到商业级可用,1.5 版本在五个维度做了系统性升级,下面逐个拆开看。 唇形同步...

LongCat-Video-Avatar 1.5 开源:数字人视频从"能看"到"能用"的跨越

来源: tech.meituan.com 39
数字人视频生成这两年进展很快,但真正拿去做商业项目的人都知道——demo 里那个口型精准、动作流畅的虚拟主播,一旦放到真实业务场景里,唇形漂移、肢体穿模、长视频崩帧这些问题会集中爆发。LongCat-Video-Avatar 1.5 这次开源,核心信号不是"我们又刷了榜单",而是把从 SOTA 到可用之间的那几道硬坎,逐个填上了。 唇形同步是数字人视频...

Cargo 符号链接漏洞 CVE-2026-5223:第三方注册源下的缓存覆写风险

来源: blog.rust-lang.org 40
Rust 安全响应团队披露了一个影响所有 Cargo 版本的漏洞——CVE-2026-5223。恶意构造的 crate tarball 可以利用符号链接(symlink)绕过 Cargo 的目录保护,把文件提取到自身缓存目录的上一层,从而覆写同一注册源下其他 crate 的源码缓存。如果你只使用 crates.io,不受影响;但依赖第三方注册源(私有 ...

Cargo sparse registry URL 归一化漏洞:一个 `.git` 后缀引发的凭证泄露

来源: blog.rust-lang.org 39
Rust 安全响应团队近日披露了 CVE-2026-5222:Cargo 在处理 sparse registry URL 时,错误地将原本只适用于 git 协议的 后缀剥离逻辑套用到了 HTTPS 端,导致在特定条件下攻击者可以窃取同一 registry 内其他用户的 Cargo 凭证。漏洞严重性评级为低——攻击前提极为苛刻,但理解其机制对维护私有 r...

当 ChatGPT 开始引用巴西新闻:OpenAI 与 Folha、UOL 的内容合作意味着什么

来源: openai.com 28
OpenAI 宣布与巴西两大媒体集团 Grupo Folha 和 Grupo UOL 达成战略合作,将它们的新闻内容引入 ChatGPT 的回答中,并附带来源归属与透明标注。这不是简单的"数据采购"——它标志着 LLM 与可信新闻源之间一种新的集成模式正在成型:模型不再只靠爬取和推断,而是有意识地绑定授权内容,并在输出中回溯出处。 过去,当你在 Cha...

Genkit 中间件:给 AI 应用加一层"可编程拦截网"

来源: infoq.com 35
生产环境里的 AI 应用,最让人头疼的不是模型本身,而是围绕模型调用的一堆"外围问题"——调用失败要不要重试?工具执行结果要不要做安全过滤?生成循环跑了 50 步还没停,谁来掐断?Google 最近为 Genkit 引入了 Middleware 架构,正是瞄准这些痛点:在模型调用、工具执行、生成循环这三条关键路径上,加了一层可编程的拦截层,让开发者用代...