标签

开源

CCleaner 7.8:剪贴板清理回归,Windows 垃圾清扫再补一块短板

来源: oschina.net 27
CCleaner 在 Windows 清理工具里算老牌了——体积小、跑得快,临时文件、历史记录、回收站、注册表一把梭。7.8 版最值得注意的变化是剪贴板清理功能回归:之前被移除的剪贴板清理重新实现,CCleaner 又能一键清掉剪贴板里残留的敏感文本和文件路径了。 Windows 剪贴板比你想象的留存更久。复制一段密码、一个 API Key、一条银行卡...

Rust 1.96.0:可 Copy 的 Range 类型与断言匹配宏,还有两个 Cargo 安全修复

来源: oschina.net 51
Rust 1.96.0 稳定版落地了。这次更新最值得动手试的是一套全新的 Range 类型——它们终于支持 ,迭代方式也从 切换到了 。此外新增的断言匹配宏让测试中的结构化断言更简洁,Cargo 也修补了两个安全相关问题。下面逐项拆开看。 旧版 (比如 )有个长期痛点:它实现了 ,但不支持 。这意味着你把一个 range 传给函数后再想用它,就得重新构...

Gradle 的"Javamaxxing"策略:用新 JVM 跑构建,旧兼容性不丢

来源: oschina.net 38
Gradle 最近动作很猛——持续抬高自身运行所需的最低 JDK 版本,引发社区不少讨论。有人觉得这是在逼人升级,但 Gradle 团队给出了一个系统性的回答:这不是任性,而是"Javamaxxing"。核心逻辑很简单:构建工具本身跑在新 JVM 上,性能收益立竿见影;而你项目的编译目标版本,完全不需要跟着动。 "Javamaxxing"这个词是 Gr...

Anthropic 拿下 650 亿美元 H 轮:估值逼近万亿,开发者该怎么看?

来源: oschina.net 37
Anthropic 刚刚宣布完成 650 亿美元的 H 轮融资,投后估值 9650 亿美元——这个数字已经把大多数上市科技公司甩在身后。更值得关注的是,公司年化收入突破 470 亿美元,说明 Claude 的商业化不是纸上谈兵。本轮融资由 Altimeter Capital、Dragoneer、Greenoaks、Sequoia Capital 领投,...

BootstrapBlazor v10.6.4:DockView 与 Chart 组件销毁脚本报错修复

来源: oschina.net 36
Blazor 应用在组件销毁阶段偶尔会冒出莫名其妙的 JS 异常,尤其涉及复杂可视化组件时更常见。BootstrapBlazor v10.6.4 专门修了两处这类问题——DockView 开启服务器端状态持久化后销毁报错,以及 Chart 组件销毁时的脚本异常。如果你在项目中用过这两个组件,这次更新值得立刻跟进。 DockView 是 Bootstra...

用自然语言做故障演练:阿里开源 Blade AI 智能体,让混沌工程变成日常

来源: oschina.net 62
混沌工程的价值没人质疑,但真正坚持做故障演练的团队不多。原因很简单——一次完整的演练,从场景设计、参数计算、命令构造、执行观测到结果回收,动辄耗费半天。ChaosBlade 已经把故障注入的能力做得很全,但"人 → ChaosBlade"之间那段路,依然又长又陡。 阿里最近开源的 Blade AI,瞄准的就是这段路。它不是 ChaosBlade 的替代...

Electron 42.3.0:新协议查询 API 让桌面应用注册与发现更省心

来源: oschina.net 41
Electron 42.3.0 刚刚发布。这个版本最值得注意的变化是新增了 ——一个让开发者能直接查询系统协议注册信息的 API。对于需要处理自定义 URL 协议(比如 )的桌面应用来说,这补上了长期以来的一块短板:以前你只能"注册",没法方便地"查回来"。 桌面应用经常需要注册自定义协议,让浏览器或其他应用通过 这样的链接唤起自己。Electron ...

Arm 开源 Metis:用 RAG + Agent 把漏洞挖掘的命中率拉到新水位

来源: oschina.net 45
Arm 把内部安全研究团队打磨多年的漏洞发现框架 Metis 完全开源了。这不是又一个"AI 扫描器"的 demo——它在 Arm 内部 130 多个软件项目里已经跑出真阳性率提升 10 倍、误报降低 50% 的硬数据,并计划 2026 年底前覆盖 Arm 全系产品。对于做安全审计、代码扫描的工程师来说,这个架构值得拆开看一遍。 静态分析工具(Cove...

VS Code 1.122:离线也能跑自己的大模型,浏览器里直接测响应式

来源: oschina.net 41
VS Code 1.122 把两件开发者高频要做的事推到了编辑器内部:一是用自己部署的大模型写代码,二是看页面在不同屏幕上的表现。前者通过 Air-gapped BYOK 让你断网也能调用本地模型,后者用浏览器设备模拟把"开 Chrome DevTools 切设备"的流程收进了 VS Code。再加上更丰富的问题报告机制,这个版本在"编辑器即工作台"这...

报漏洞反被封号:安全研究者的平台依赖困境

来源: oschina.net 31
一位安全研究员披露了 Windows 零日漏洞,结果 GitHub 账号被封、Microsoft 账户被删,被迫整体迁移到 GitLab。研究员 Nightmare-Eclipse(又名 Chaotic Eclipse)公开指控微软"报复性执法",并暗示将在 7 月 14 日做出"清算"。这件事在安全社区炸开了锅——它暴露的不仅是单次冲突,而是整个漏洞...