标签

后端

软件授权不只是合规——License Manager v1.1.3 与 APIKEY 对接实践

来源: oschina.net 51
软件授权管理这件事,很多团队直到被客户绕过付费机制、或者授权到期却还在跑服务时,才意识到它不是"锦上添花",而是资产保护的基本动作。License Manager v1.1.3 的更新不大,但新增的 APIKEY 管理模块把授权系统从"独立后台"推向了"可对接基础设施"的位置,值得认真看一下。 传统做法是生成一个 license 文件或密钥,塞进产品里...

JPEG XL 的十年长跑:从 Google 实验室到下一代图像编码

来源: oschina.net 43
互联网每天传输数十亿张图片,但承载这些图片的编码格式,二十多年来几乎没变过。JPEG 在 1992 年成为标准后,统治了整个 Web 图像生态——直到带宽与画质的矛盾越来越不可调和:要么压缩到糊成一团,要么体积大到拖慢页面。 JPEG XL 就是为终结这个矛盾而生的。它不是某天突然冒出来的标准提案,而是 Google 一个研究团队用十年时间、通过一系列...

LongCat 官方 API 接入 OpenClaw:从非官方订阅到合规自动化的迁移路径

来源: tech.meituan.com 35
不少开发者在构建 OpenClaw 自动化工作流时,习惯走"捷径"——通过第三方订阅服务做非官方调用。短期看确实省事,但账号被标记、服务随时中断、数据泄露的风险像定时炸弹。LongCat 团队最近开放了稳定合规的官方免费 API,直接从官方渠道接入 OpenClaw,让自动化工作流在安全底线之上跑起来。 第三方订阅服务通常的做法是:用中间人身份代理 O...

花 1500 美元让 LLM 黑自己的应用:一场真实漏洞挖掘实验

来源: oschina.net 43
安全研究员 Kasra 做了一件多数人只会想想的事——他掏出约 1500 美元,让多款主流大模型去攻击自己亲手写的应用,看它们能不能找到真正的安全漏洞。结果既让人意外,又让人清醒。 大多数 LLM 安全评测用的是人造题目:给模型一段有明显漏洞的代码,问它"这里有什么问题?"这就像把答案写在考卷旁边再问考生能不能看见。 Kasra 的做法完全不同。他构建...

pgBackRest + pg_tde:加密数据库的备份还原实测

来源: postgr.es 40
Percona 之前发过一篇博客,说 pgBackRest 配合 pg_tde(透明数据加密扩展)时,异步归档不可用——原因是对加密的 WAL 段做归档会出问题。Stefan Fercot 在会议走廊里听到这个说法后觉得不对劲:pgBackRest 应该能透明处理加密 WAL。于是他亲手搭了一套环境跑了一遍,结论是:异步归档完全可用,之前说的限制并不成...

Next.js 16.2:开发启动提速 4 倍,渲染快 60%,还给 AI Agent 开了新门

来源: infoq.com 48
Vercel 刚发布 Next.js 16.2,三个数字直接拉满注意力:开发服务器启动速度提升 400%,页面渲染快了 60%,以及一套面向 AI Agent 的开发工具链。如果你还在用 Next.js 15,这次升级的性价比很高——迁移路径已经铺好,门槛只是 Node.js 20.9 和 TypeScript 5.1。 400% 的启动提速不是魔法,...

Angular v22 发布:Signal Forms 重塑表单体系,Aria 与 AI 开发工具全面投产

来源: oschina.net 67
Angular v22 正式落地。这次更新最大的信号是:多个此前标记为"实验性"的特性正式摘帽,进入生产就绪状态。对日常写业务代码的开发者而言,最直接的冲击来自 Signal Forms——一套彻底重构的响应式表单 API,它把过去两套割裂的表单方案揉合成了声明式、可组合的新形态。同时,Angular Aria 让无障碍支持不再依赖手动堆属性,而面向 ...

deepin 25 跑在瑞莎开发板上:从展台到你的桌面

来源: oschina.net 42
2026 高通 & 瑞莎 AI 开发者日刚在深圳落幕,主题一句话概括——AI 共进,开源新生。现场最吸引嵌入式开发者的不是演讲台,而是 deepin 的体验展位:deepin 25 操作系统已经跑在瑞莎(Radxa)多款开发板上,Dragon Q8B 也带来了最新适配进展。这意味着,国产桌面 Linux 不再只停留在 x86 笔记本里,它正在向...

Gemma 4 12B:扔掉编码器,用 16GB 显存跑多模态

来源: oschina.net 30
Google 在 6 月 3 日放出了 Gemma 4 12B——一个把视觉和音频直接塞进语言模型本体、不再依赖外部编码器的统一多模态模型。更关键的是:16GB 显存或统一内存就能本地跑,高端笔记本直接部署,不需要云端算力兜底。 这件事值得认真看,不只是因为"又出了一个新模型",而是因为它代表了一条正在成型的架构路线:把多模态能力内化到语言模型本身,而...

用 JetBrains 工具链加速 Spring Boot 开发:从 IDEA 到 Kotlin 的实战技巧

来源: spring.io 48
Spring Boot 生态持续膨胀——自动配置、Actuator、GraalVM 原生编译……开发者要记住的细节越来越多。JetBrains 的 Marit van Dijk 在 Bootiful Podcast 中聊了一个核心问题:IDE 和语言设计如何帮开发者减少认知负担,而不是增加它。这篇文章把聊到的关键思路拆开,配上可以直接跑的代码和配置。 ...