标签

Python

Django 6.0.7 与 5.2.16 安全更新:缓存 Cookie、GDALRaster 与域名校验的三个低危坑

来源: djangoproject.com 42
Django 发布了 6.0.7 和 5.2.16 两个安全版本,修复三类低危问题:共享缓存可能保存带敏感 的响应、 处理 bytes 栅格时可能越界读取、 曾接受带换行的域名输入。单看评级都是 low,但它们都落在 Web 服务里很容易被忽略的边角:缓存、二进制解析、HTTP 头边界。 受影响的受支持分支包括 Django main、6.1 beta...

用 Python 客户端在终端里测试 MCP Server

来源: realpython.com 31
MCP Server 写完之后,最容易被忽略的不是工具函数本身,而是“它到底暴露了什么、参数是否对得上、资源和提示词能不能被客户端看见”。这类问题等到接入 IDE、Agent 或桌面客户端时再查,反馈链路太长。更直接的做法是写一个小型 Python MCP Client,在终端里枚举 server 的 tools、prompts、resources,并...

用 Python 命令行客户端给 MCP Server 做冒烟测试

来源: realpython.com 31
MCP Server 写完以后,真正麻烦的往往不是“能不能启动”,而是它暴露出来的 tools、prompts、resources 是否符合客户端预期。来源文章的核心思路很直接:写一个 Python 命令行 MCP Client,通过 stdio 连接本地 MCP Server,然后逐项测试工具、提示词和资源。这比只看日志靠谱,也比直接接入大模型前盲测...

Python 3.15 测试版继续推进,CPython JIT 进入关键观察期

来源: realpython.com 30
Python 生态在 2026 年 7 月有几件值得开发者关注的事:Python 3.15 又发布了两个 beta 版本,CPython 的 JIT 被 Steering Council 放进一个六个月的观察窗口,同时 PSF 也在直面财务压力。对日常写 Python 的团队来说,这不是“下个版本又来了”这么简单,而是解释器性能路线、升级节奏和社区可持...

NumPy 2.5.1:一个值得下游项目尽快验证的补丁版本

来源: oschina.net 41
NumPy 2.5.1 已发布。这不是功能大版本,而是 2.5.0 之后的补丁发布,重点修复已发现的问题。对普通应用来说,它看起来可能只是一次小升级;但对维护 Cython 扩展、科学计算库、数据处理框架的团队来说,这个版本更值得关注,因为它修复了 NumPy datetime Cython API 相关问题,并继续推进 Python 3.15 准备工...

把本地 Python 关进 WASM 沙箱:先跑起来,再谈信任

来源: realpython.com 26
在本地运行一个陌生 Python 项目,风险不只是不小心 。它可能读取 SSH key、扫描环境变量、改写你的源码目录,或者把私密文件发出去。这期播客讨论的核心问题很实际:能不能用 WASM 和 MicroPython 一类的运行时,把 Python 代码放进一个本地沙箱里执行,降低对宿主机的伤害面? Python 的问题不在语言本身,而在默认权限太大...

用 Python 接口把鸭子类型写得更稳

来源: realpython.com 46
Python 的接口设计有两条常见路径:一条是靠鸭子类型和约定形成的“非正式接口”,另一条是用 模块声明的“正式接口”。这类知识很容易停留在概念层面,但真正写业务代码时,接口决定了模块边界、测试替身、插件扩展和错误暴露的时机。 很多从 Java、C# 转到 Python 的开发者会先找 关键字,然后发现 Python 没有这个东西。原因不是 Pytho...

Google A2UI v0.9:让 AI Agent 用“意图”生成跨平台界面

来源: infoq.com 35
Google 发布的 A2UI v0.9,把生成式 UI 的重点从“让模型吐出一段前端代码”拉回到更稳妥的方向:AI Agent 只声明界面意图,由宿主应用、设计系统和运行平台决定如何渲染。对做 Agent、内部工具、客服台、数据分析助手的团队来说,这个变化很关键——它试图把 AI 生成界面从一次性 Demo,推进到可迁移、可治理、可维护的工程形态。 ...

用 SDK 功能拉平测试 GLM-5.2 的长程工程能力

来源: my.oschina.net 41
GLM-5.2 这次碰到的不是一道问答题,而是一类真实工程任务:把 PowerMem 从 Python SDK 到 TypeScript SDK 的功能差距补齐。这个 case 有意思的地方在于,它天然带着长程任务的几个硬指标:要读旧实现、识别缺口、迁移接口语义、补测试,还要控制迭代节奏不失控。 SDK 功能拉平不是简单翻译语言。Python SDK ...