标签

开源中国

qData v1.4.0:元数据管理模块落地,开源数据中台补上关键一块

来源: oschina.net 48
数据中台建设里,元数据管理长期是个"人人都说重要,但很少有人真正做好"的环节。表结构散落在不同数据库、字段含义靠口口相传、数据血缘靠人工梳理——这些问题在团队规模增长后会迅速失控。qData 数据中台社区开源版 v1.4.0 把元数据管理作为核心模块正式上线,算是把这块短板补上了。 qData 是一套面向企业数据治理与数据研发的开源数据中台,覆盖从数据...

Anthropic 推出 Claude for Legal:让 AI 真正走进法律工作流

来源: oschina.net 35
法律行业对 AI 的态度一直很矛盾——既渴望效率提升,又对准确性、保密性和合规性极度敏感。Anthropic 这次发布的 Claude for Legal,不是又一个"通用 AI 套个法律壳"的演示项目,而是直接面向真实法律工作流的参考实现,覆盖了从企业内部法务到法学院诊所的九大场景。 项目明确列出了以下工作流领域: 企业内部法务:合同审查、条款比对、...

恶意蠕虫被开源:TeamPCP 放出 Shai-Hulud 源码,防御方该怎么应对

来源: oschina.net 45
恶意软件组织主动把自家蠕虫源码推上 GitHub——这事不常见,但 TeamPCP 刚做了。安全研究机构 Ox 本周二在 GitHub 上发现了两个仓库,里面就是 TeamPCP 的 Shai-Hulud 蠕虫完整代码。仓库描述写得近乎挑衅:"是氛围编码吗?是的。它有效吗?让结果说话。自行更改密钥和 C2。致敬 — TeamPCP。"The Regis...

AI 查虫新纪元:Mozilla 用大模型在 Firefox 150 中挖出 271 个安全漏洞

来源: oschina.net 37
浏览器安全是一场没有终点的攻防战。最近,Mozilla 安全团队交出了一份破纪录的成绩单:在 Firefox 150 中,他们识别并修复了 271 个潜在安全漏洞。更值得关注的是,这背后的主力推手是 Claude Mythos Preview 等大语言模型。AI 不再只是写代码的辅助工具,它正在深入底层逻辑,揪出那些传统工具难以触达的复杂沙箱逃逸和使用...

让 Claude Code 在百万行代码仓库里真正好用:实战经验与配置指南

来源: oschina.net 32
Claude Code 已经不只是个人开发者的辅助工具——它正在 Anthropic 内部以及多家大型组织的生产环境中跑通:单体仓库动辄数百万行代码,遗留系统跨越几十年,分布式架构散落在几十个没有共享根目录的仓库里。这些场景下,"给个提示词就能用"的假设彻底失效。每个子目录可能有不同的构建命令,依赖关系可能藏在没人记得的 Makefile 里,而团队规...

BBS-GO 前端架构统一迁移 React Router:社区系统从"拼凑"走向"一致"

来源: oschina.net 44
BBS-GO v4.3.6 的发布信息里,最值得注意的不是某个新功能,而是前端架构的统一——管理后台正式迁移到 React Router。对于一个已经迭代到 4.x 的开源社区系统来说,这意味着它的前端终于告别了多路由方案混用的状态,走向一套统一的路由体系。对想基于 BBS-GO 二次开发的人来说,这降低了前端改动的门槛;对关注 React Route...

PostgreSQL 五个版本同时更新:11 个安全漏洞与 60+ 缺陷修复,PG 14 进入倒计时

来源: oschina.net 48
PostgreSQL 全球开发组一次性推送了所有受支持版本的补丁更新——18.4、17.10、16.14、15.18 和 14.23。这批更新打包修复了 11 个安全漏洞和 60 多个已知缺陷。对于生产环境运维来说,这不是"有空再看看"的公告,而是需要尽快评估升级优先级的行动信号。 11 个安全漏洞的具体细节在发行说明中逐条列出,涉及权限提升、信息泄露...

SpaceXAI 合并后人才加速流失:50+ 人离职,Meta 成最大接收方

来源: oschina.net 44
自马斯克将 xAI 与 SpaceX 的 AI 团队合并重组为 SpaceXAI 以来,一场超出预期的人才出走正在发生。2 月至今,超过 50 名员工离开,编程、世界模型和 Grok 语音等核心团队的负责人相继出走,其中至少 11 人投奔 Meta——竞对挖角的力度和速度都远超行业常态。 离职名单不是随机分布。报道指出,离开的人集中在几个关键方向: 编...

Debian 2026 年强制要求可复现构建:维护者现在该做什么

来源: oschina.net 100
Debian 发布团队做了一个硬性决定:从 2026 年 5 月 11 日起,无法复现构建的新软件包将被迁移系统阻止进入 testing,已有软件包如果出现可复现性退步也会被拦下。这意味着"可复现构建"不再是加分项,而是准入门槛。 可复现构建的定义很直接:在相同的 Debian 构建环境中,对同一个源码包执行两次构建,产出的二进制包逐字节完全一致。 听...