标签

JavaScript

Node.js 26.8.2 Current:升级验证与落地实践

来源: nodejs.org 23
Node.js 26.8.2 被标记为 版本。这个信息的重点不在于某个具体 API 变更,而在于它代表了一条适合提前体验新运行时能力、验证兼容性和准备后续升级的版本线。团队在采用它之前,应把版本固定、依赖检查和回滚路径准备好。 从来源标题可以确认版本号为 ,发布通道为 。标题没有提供具体变更列表,因此不应仅凭版本号推断某个 Node.js API、V8...

Node.js 24.21.0 LTS:升级前后需要确认的运行时细节

来源: nodejs.org 33
Node.js 24.21.0 已作为 LTS 版本发布。对生产服务来说,LTS 的价值不只是版本号变化:它提供了更适合长期维护的运行时基线,也给依赖升级、容器镜像更新和 CI 环境统一提供了明确的切入点。 不过,升级 Node.js 不能只改一个 Docker tag。应用实际使用的 Node.js 版本、包管理器版本、原生依赖和构建产物,都需要一起...

当攻击者开始使用 AI Agent:企业防线要从“拦截提示词”升级到控制执行链

来源: cloud.google.com 36
生成式 AI 对攻击者的价值正在发生变化:它不再只是编写邮件、翻译诱饵或生成脚本的聊天工具,而开始成为能够编排扫描器、处理错误、轮换基础设施并整理凭据的自动化控制层。 GTIG 对 2026 年第二季度活动的观察显示,一次云资源失陷后,攻击者在不到六小时内完成了代理化凭据收集活动的规划、构建与执行。真正值得防守方警惕的不是“AI 会不会生成恶意代码”,...

vlt 1.0:从分阶段安装到依赖图查询,重新设计 npm 工作流

来源: infoq.com 28
JavaScript 包管理器处理的不只是下载依赖。它还决定何时执行第三方脚本、开发者如何检查依赖关系,以及恶意包能否进入构建环境。由 npm 原始团队打造的 vlt 已发布 1.0,并将自己定位为 npm 的直接替代品,同时把安全控制和依赖分析放进日常工作流。 这次发布最值得关注的并非命令名称是否兼容,而是三个设计方向:分阶段安装、可查询的依赖图,以...

jQuery 二十年:一组 API 如何重塑 Web 开发

来源: infoq.com 43
2006 年,John Resig 发布了 jQuery。它并没有试图重新定义 JavaScript,而是把当时常见、繁琐且容易受浏览器差异影响的任务,整理成了一组更容易使用的 API:操作 HTML、绑定事件、制作动画,以及发起 Ajax 请求。 二十年后,前端开发已经被现代框架、模块系统和构建工具重新塑造,但 jQuery 仍然存在于大量网站中。理...

理解 Turbopack 的 JavaScript 分块:更快首屏与跨页面代码共享

来源: nextjs.org 34
JavaScript 分块并不只是把一个大文件机械地切成几个小文件。真正影响页面加载速度的,是哪些代码进入首屏、哪些代码延迟下载,以及多个页面能否复用已经缓存的模块。Turbopack 正围绕这些目标改进 Next.js 的构建结果,并在 Next.js 16.3 中加入了新的实验性分块能力。 由于实验特性的具体配置接口可能随版本变化,下面不假设某个未...

把 AI 推到浏览器边缘:用 WebGPU、Transformers.js 和 DuckDB 跑真实工作负载

来源: infoq.com 41
当浏览器具备可用的 GPU、成熟的 JavaScript 推理库和本地分析能力后,AI 应用不必把每一次推理都发送到云端。James Hall 在演讲中讨论了将 AI 工作负载从云服务商迁移到本地边缘设备的技术原因与产品价值,并分享了 WebGPU、Transformers.js 和 DuckDB 的组合实践。 这不是简单地把一个模型文件塞进前端。真正...

Astro 推出 Sätteri:用 Rust 加速 Markdown 与 MDX 构建

来源: infoq.com 44
Astro 团队推出了 Sätteri,这是一个使用 Rust 编写的高性能 Markdown 与 MDX 处理器。它的目标很明确:在保留 unified 生态兼容性和 JavaScript 插件灵活性的同时,缩短内容密集型 Astro 项目的构建时间。 根据来源摘要,Sätteri 在 Astro 7.0 中可带来最高约 61% 的构建速度提升。实际...

Node.js 26.8.1 Current 版:升级前先验证运行时与项目兼容性

来源: nodejs.org 36
Node.js 26.8.1 以 Current 版本发布。由于来源摘要没有列出具体修复、性能变化或安全公告,不能仅凭版本号推断它改动了哪些模块。对开发团队来说,更可靠的做法是把这次发布当作一次运行时升级候选:确认下载到的版本,检查依赖与原生扩展,并让现有测试、构建和启动流程在隔离环境中完整运行。 Node.js 的 Current 发布线适合较早接触...

Node.js 26.8.0(Current):升级前后的验证方法与实践清单

来源: nodejs.org 35
Node.js 26.8.0 属于 Current 发布线。对于希望尽早验证新运行时能力的团队,升级重点不只是把版本号改掉,还包括确认依赖、构建流程、测试环境和生产运行方式都能稳定工作。当前提供的来源摘要没有列出该版本的具体变更项,因此本文不对未给出的 API、修复或性能数据作额外推断,而是聚焦一套可以立即执行的升级验证流程。 Current 适合需要...