标签

开源

HeteroFlow V2 推理服务上线:从模型发现到 OpenAI 兼容 API,全链路自动化

来源:oschina.net 18
GPU 推理服务的运维痛点一直很明确——模型版本管理混乱、多卡调度靠人工、API 对接各家格式不一。HeteroFlow V2 在 5 月 22 日上线的推理服务模块,试图把从"模型发现"到"对外 API"这条链路全部自动化,核心抓手是 TaskGroup 生命周期管理和内置 OpenAI 兼容网关。官方给出的目标很直接:让 TOKEN 产量翻倍。 传...

当 IDE 强制变成聊天框:开发者工具的更新边界在哪里

来源:my.oschina.net 21
Antigravity 2.0 发布的第二天,不少开发者打开电脑,发现自己用了几个月的 IDE 界面凭空消失了。取而代之的是一个对话式提示框——没有升级预告,没有版本回退入口,也没有"暂时用旧版"的开关。你昨天还在敲代码的窗口,今天变成了一个聊天窗口。 这不是某个实验性功能的灰度测试,而是全量推送。用户对工具的掌控感,在一个早晨被彻底抽走。 消费者产品...

从 Tailwind 回到原生 CSS:一位开发者八年后的重新选择

来源:oschina.net 16
八年前,Julia Evans 写过一篇热情洋溢的文章,讲述她发现 Tailwind 时的喜悦。彼时她完全不知道如何组织 CSS,在"一团乱麻"和"Tailwind"之间,她毫不犹豫地选择了后者。Tailwind 帮她搭建了大量小型网站。八年后的今天,她花了一周时间,把几个网站从 Tailwind 迁移到语义化 HTML + 原生 CSS,并把整个过程...

B站单季扭亏为盈:从财报数据看创作者生态的正反馈闭环

来源:oschina.net 38
B站2026年Q1财报放出了一个信号:总营收74.7亿元,净利润2.02亿元——去年同期还在亏1070万。这不是靠砍成本硬挤出来的利润,而是用户增长、创作者收入、商业变现三条曲线同时向上交叉的结果。 日均活跃用户1.15亿,同比增长8%。更值得关注的是日均使用时长119分钟,创历史新高。接近两小时的日均停留,说明内容供给的密度和粘性已经到了一个新阶段—...

NVIDIA 把整个 GPU 函数计算平台开源了——NVCF 架构拆解与上手实践

来源:oschina.net 34
NVIDIA 做了一件不太寻常的事:把 build.nvidia.com 背后跑的整套函数计算平台——NVCF(NVIDIA Cloud Functions)——以 Apache 2.0 协议完整开源。不是 SDK,不是客户端库,不是"参考实现",而是控制平面、调用平面、计算平面、CLI、Helm charts、数据库迁移脚本,全部丢进一个单体仓库 。...

Wireshark 4.6.6:修掉一个协议解析器崩溃,该升级了

来源:oschina.net 22
Wireshark 4.6.6 是一个典型的安全修复+稳定性补丁版本,没有新功能,但有一个值得关注的协议解析器崩溃漏洞。如果你在生产环境用 Wireshark 抓包分析,尤其是处理 ROHC 或 vwr 格式的数据,这个版本应该尽快部署。 本次发布中最关键的安全修复是 wnpa-sec-2026-51——ROHC(Robust Header Compr...

Megalodon 攻击:5700+ 恶意提交如何通过 CI 工作流偷走你的密钥

来源:oschina.net 18
5月18日,超过5700个恶意提交同时涌入 GitHub 仓库,攻击者把 GitHub Actions 工作流里的正常步骤替换成 base64 编码的密钥窃取 payload——这就是安全公司 SafeDep 披露的"Megalodon"攻击。Tiledesk 的9个仓库、Black-Iron-Project 的8个仓库,以及数百个其他项目全部中招。这...

被遗忘的互联网奠基人:一位高中数学教师如何用代码证明分布式网络可行

来源:oschina.net 22
1960年代,互联网还不存在。军方通信依赖中心化网络——一个节点被炸掉,整条链路就断了。谁能证明"没有中心的网络"真的能工作?答案出乎意料:一位利用暑假兼职编程的圣莫尼卡高中数学女教师。她的代码模拟验证了分布式网络的可行性,为后来 ARPANET 和整个互联网铺下了第一块理论基石。然而,她的名字在长达六十多年的技术史中几乎无人提及,直到 2026 年 ...

uv 跑得飞快,但包管理体验拖了后腿

来源:oschina.net 24
Astral 的 uv 用速度征服了 Python 社区——冷启动安装依赖比 pip 快十倍不止,Python 版本切换一条命令搞定,一个二进制文件顶半打工具。新项目初始化确实爽, 一敲,目录结构、虚拟环境、pyproject.toml 全到位。但当项目进入日常维护阶段——加依赖、锁版本、处理冲突、升级包——uv 的体验粗糙得让人皱眉。 资深开发者 K...

Chromium Service Worker 漏洞泄露:浏览器关了,JS 还在跑

来源:oschina.net 33
谷歌最近不小心把一个未修复 Chromium 漏洞的细节公开了——这个漏洞的核心问题:浏览器关掉之后,JavaScript 依然可以通过 Service Worker 在后台持续运行,攻击者借此能在设备上执行远程代码。安全研究员 Lyra Rebane 在 2022 年 12 月就报告了这个漏洞并被确认有效,但修复迟迟没有落地,而泄露让细节提前暴露在了...