标签

后端

Zotero 9.0.4:搜索索引不再"罢工",引文排序回归

来源:oschina.net 32
做文献管理的人大概都遇到过这个场景:Zotero 用了一段时间后,突然发现搜索框输入关键词什么也查不出来,索引好像"失忆"了。这个问题在 9.0.4 里终于被修掉了,同时引文对话框(Citation dialog)也恢复了按被引用次数排序的功能——对写论文时快速定位高频引用的条目很实用。 Zotero 的搜索依赖底层索引引擎持续维护词条映射。长时间运行...

Goa v3.27.0:Bearer Token 终于有了正经的身份认证 DSL

来源:oschina.net 17
Goa 长期以来把 Bearer token 认证绑在 JWT 的 DSL 上——明明只是想校验一个 ,却得用 来描述设计。v3.27.0 终了这事:新增 和 ,让通用 bearer token API 的设计语言回归本意。同时,生成的代码也在多处做了收紧,方便实际项目开启更严格的类型和 lint 检查。 在 v3.27.0 之前,如果你的 API 只...

Node.js 内置虚拟文件系统提案:19000 行代码与 AI 生成争议

来源:infoq.com 28
Node.js 核心维护者 Matteo Collina 最近提交了一个引人注目的提案:为 Node.js 引入内置虚拟文件系统(Virtual File System),通过 模块暴露给开发者。提案附带约 19000 行代码,旨在解决开发者在测试、构建和运行时场景中反复遇到的文件系统模拟难题。社区对功能本身反响积极,但代码的生成方式——大量依赖 AI...

DeepSeek V4-Pro 折扣永久化:API 调用成本降至原价四分之一

来源:oschina.net 15
5 月 23 日,DeepSeek 官方 X 账号发了一条简短但分量不小的公告:"We are making our discount permanent!"——V4-Pro 模型的限时促销折扣,正式转为永久定价。结合官方 API 文档的说明,这意味着 V4-Pro 当前 2.5 折(即原价的四分之一)的价格不再是"限时优惠",而是长期有效。对依赖大模...

Spring AI 三版本齐发:安全漏洞修复与向量存储关键 Bug 修正

来源:oschina.net 13
Spring AI 同时放出了 1.0.8、1.1.7 和 2.0.0-M7 三个版本,覆盖了维护线、稳定线和前沿里程碑线。这次更新不只是例行修修补补——1.1.7 和 2.0.0-M7 修补了一个编号为 CVE-2026-41863 的安全漏洞,而 1.0.8 则修复了一个让人头疼的数据丢失问题: 在静默删除时只保留了前 10 条消息(issue #...

AI 芯片的成本重心已经转向内存——HBM 占比逼近三分之二

来源:oschina.net 31
如果你最近在评估 GPU 采购报价,可能会发现一个反直觉的现象:标价里真正贵的不是计算核心,而是那堆贴在芯片旁边的内存颗粒。Epoch AI 最新统计把这件事量化了——高带宽内存(HBM)在 AI 芯片组件总支出中的占比,从 2024 年 Q1 的 52% 一路涨到 2025 年 Q4 预计的 63%,几乎吃掉了整个组件预算的三分之二。 这不是边际波动...

告别重复 CRUD:ApiGo 5.0 如何把 SQL 直接变成接口

来源:oschina.net 22
每次为内部报表、运营后台写一个简单的查询接口,都要经历 Controller → Service → Mapper 的全套套路,这不仅是体力活,更是对开发时间的浪费。原 开源项目近期正式更名为 ApiGo 并发布了 5.0.0 版本,它的核心思路非常直接:在浏览器里写 SQL,一键发布成 REST API,省去中间所有的模板代码。 ApiGo 的定位是...

JDK 27 动态速览:Vector API、紧凑对象头与 G1GC 默认化

来源:infoq.com 32
2026 年 5 月 18 日这一周,OpenJDK 生态动作密集——六个 JEP 同时推进状态,JDK 27 的发布时间表也正式敲定。其中最受开发者关注的三项:Vector API 继续孵化演进、Compact Object Headers(紧凑对象头)瞄准内存开销、G1GC 终于成为默认垃圾回收器。这些变化不是遥远的实验室产物,而是即将落地的工程改...

CherryTree 1.7.0:给程序员一棵真正的笔记树

来源:oschina.net 18
做笔记这件事,程序员的需求和普通用户不一样——我们要存代码片段、要层级分类、要代码高亮、要数据自己可控。CherryTree 正是为这类需求设计的:无限层级树状结构、富文本与代码高亮并存、数据存成 sqlite 或 XML 文件,不依赖任何云服务。1.7.0 版本带来了若干新特性,值得重新审视这款老牌笔记工具。 大多数笔记软件要么是扁平列表(比如 Si...

Cargo 符号链接漏洞 CVE-2026-5223:第三方注册源下的缓存覆写风险

来源:blog.rust-lang.org 19
Rust 安全响应团队披露了一个影响所有 Cargo 版本的漏洞——CVE-2026-5223。恶意构造的 crate tarball 可以利用符号链接(symlink)绕过 Cargo 的目录保护,把文件提取到自身缓存目录的上一层,从而覆写同一注册源下其他 crate 的源码缓存。如果你只使用 crates.io,不受影响;但依赖第三方注册源(私有 ...