标签

开源中国

Gradle 的"Javamaxxing"策略:用新 JVM 跑构建,旧兼容性不丢

来源: oschina.net 37
Gradle 最近动作很猛——持续抬高自身运行所需的最低 JDK 版本,引发社区不少讨论。有人觉得这是在逼人升级,但 Gradle 团队给出了一个系统性的回答:这不是任性,而是"Javamaxxing"。核心逻辑很简单:构建工具本身跑在新 JVM 上,性能收益立竿见影;而你项目的编译目标版本,完全不需要跟着动。 "Javamaxxing"这个词是 Gr...

Anthropic 拿下 650 亿美元 H 轮:估值逼近万亿,开发者该怎么看?

来源: oschina.net 37
Anthropic 刚刚宣布完成 650 亿美元的 H 轮融资,投后估值 9650 亿美元——这个数字已经把大多数上市科技公司甩在身后。更值得关注的是,公司年化收入突破 470 亿美元,说明 Claude 的商业化不是纸上谈兵。本轮融资由 Altimeter Capital、Dragoneer、Greenoaks、Sequoia Capital 领投,...

BootstrapBlazor v10.6.4:DockView 与 Chart 组件销毁脚本报错修复

来源: oschina.net 36
Blazor 应用在组件销毁阶段偶尔会冒出莫名其妙的 JS 异常,尤其涉及复杂可视化组件时更常见。BootstrapBlazor v10.6.4 专门修了两处这类问题——DockView 开启服务器端状态持久化后销毁报错,以及 Chart 组件销毁时的脚本异常。如果你在项目中用过这两个组件,这次更新值得立刻跟进。 DockView 是 Bootstra...

用自然语言做故障演练:阿里开源 Blade AI 智能体,让混沌工程变成日常

来源: oschina.net 62
混沌工程的价值没人质疑,但真正坚持做故障演练的团队不多。原因很简单——一次完整的演练,从场景设计、参数计算、命令构造、执行观测到结果回收,动辄耗费半天。ChaosBlade 已经把故障注入的能力做得很全,但"人 → ChaosBlade"之间那段路,依然又长又陡。 阿里最近开源的 Blade AI,瞄准的就是这段路。它不是 ChaosBlade 的替代...

Electron 42.3.0:新协议查询 API 让桌面应用注册与发现更省心

来源: oschina.net 40
Electron 42.3.0 刚刚发布。这个版本最值得注意的变化是新增了 ——一个让开发者能直接查询系统协议注册信息的 API。对于需要处理自定义 URL 协议(比如 )的桌面应用来说,这补上了长期以来的一块短板:以前你只能"注册",没法方便地"查回来"。 桌面应用经常需要注册自定义协议,让浏览器或其他应用通过 这样的链接唤起自己。Electron ...

Arm 开源 Metis:用 RAG + Agent 把漏洞挖掘的命中率拉到新水位

来源: oschina.net 45
Arm 把内部安全研究团队打磨多年的漏洞发现框架 Metis 完全开源了。这不是又一个"AI 扫描器"的 demo——它在 Arm 内部 130 多个软件项目里已经跑出真阳性率提升 10 倍、误报降低 50% 的硬数据,并计划 2026 年底前覆盖 Arm 全系产品。对于做安全审计、代码扫描的工程师来说,这个架构值得拆开看一遍。 静态分析工具(Cove...

VS Code 1.122:离线也能跑自己的大模型,浏览器里直接测响应式

来源: oschina.net 41
VS Code 1.122 把两件开发者高频要做的事推到了编辑器内部:一是用自己部署的大模型写代码,二是看页面在不同屏幕上的表现。前者通过 Air-gapped BYOK 让你断网也能调用本地模型,后者用浏览器设备模拟把"开 Chrome DevTools 切设备"的流程收进了 VS Code。再加上更丰富的问题报告机制,这个版本在"编辑器即工作台"这...

报漏洞反被封号:安全研究者的平台依赖困境

来源: oschina.net 31
一位安全研究员披露了 Windows 零日漏洞,结果 GitHub 账号被封、Microsoft 账户被删,被迫整体迁移到 GitLab。研究员 Nightmare-Eclipse(又名 Chaotic Eclipse)公开指控微软"报复性执法",并暗示将在 7 月 14 日做出"清算"。这件事在安全社区炸开了锅——它暴露的不仅是单次冲突,而是整个漏洞...

Claude Opus 4.8:诚实度翻四倍,动态工作流初露锋芒

来源: oschina.net 32
Anthropic 刚放出旗舰模型的新一轮迭代——Claude Opus 4.8。编程、推理、agent 能力都有提升,但最值得工程师盯住的,是两个方向:自我审查能力带来的诚实度大幅改善,以及动态工作流的预览开放。价格没变,能力变了,这意味着现有 pipeline 可以直接升级,不用重新算成本。 模型"诚实"在 LLM 场景里不是道德口号,而是工程指标...

阶跃星辰开源 Step 3.7 Flash:196B 参数只激活 11B,Agent 场景的推理速度新标杆

来源: oschina.net 96
Agent 应用从 demo 走向生产,最大的拦路虎不是模型能力不够,而是推理太慢。多轮对话、工具调用、搜索反馈——每一轮都在等模型吐字,用户体感直接崩盘。阶跃星辰刚开源的 Step 3.7 Flash,用稀疏 MoE 把总参数推到 196B,但每步只激活 11B,换来最高 400 Tokens/s 的生成速度,瞄准的就是这个痛点。 Step 3.7 ...