标签

前端

Servo 0.3.0 的 391 次提交:浏览器引擎在慢火中前进

来源: oschina.net 38
Servo 的 5 月总结有两个信号很值得开发者关注:一边是 0.3.0 版本吸收了当月完成的 391 次提交,覆盖 CSS 字体特性、DOM API、SpiderMonkey 更新和辅助功能改进;另一边是项目月度赞助资金仍不到 8000 美元。换句话说,这是一个技术上持续补课、但资源上仍然紧绷的浏览器引擎项目。 对于做 Web 平台、嵌入式浏览器、渲...

用 Cloudflare Attribution Business Insights 看清爬虫流量的商业账

来源: blog.cloudflare.com 33
Cloudflare 推出的 Attribution Business Insights 仪表盘,把“爬虫来了多少、抓了什么、可能带来什么价值”从安全日志里的技术噪声,拉到了业务讨论桌上。对网站所有者来说,这不只是识别 bot,而是为内容被抓取、索引、训练或聚合时的成本与回报建立一套更清晰的对话基础。 过去看爬虫,很多团队只盯几个问题:是否恶意、是否打...

Claude Code 写进浏览器目录的 Native Messaging 清单,真正该警惕什么

来源: oschina.net 33
2026 年 4 月,隐私研究员 Alexander Hanff 在自己的 macOS 上发现了一个不该被忽略的小文件:。它出现在多款 Chromium 系浏览器的配置目录中,包括 Chrome、Brave、Edge、Arc、Chromium、Vivaldi 和 Opera。单看文件名,它像是某个浏览器扩展的配套清单;放在开发者机器上,它触碰的是一个更...

VuReact 1.10.0:Vue 迁移 React 时,withDefaults 不再是编译盲区

来源: oschina.net 50
VuReact 在 7 月 1 日发布了 v1.10.0。这个版本的重点不在“多支持一个语法”这么简单,而是补上了 Vue 3 迁移 React 时一个很常见的断点:。同时,它也修复了配合 这类免 import 插件时 API 识别不稳定的问题,并让编译流程提示更清楚。 如果你正在把 Vue 组件逐步迁移到 React,v1.10.0 值得尽快纳入验证...

把 AI 编程代理放进生产环境前,先拆开 ReAct 循环

来源: infoq.com 32
AI 加速开发已经从“补全代码”走到了“代理自己规划、调用工具、修改系统”的阶段。生产环境里的自主 AI 代理不只是一个聊天框,它会读上下文、推理下一步、执行工具调用。Sriram Madapusi Vasudevan 讨论的重点正是这里:可信生产力不是让代理更大胆,而是让它在可控边界内更可靠。 很多 AI agent 使用类似 ReAct 的循环:观...

跟上 Django 社区:不只看代码,也要看人在哪里协作

来源: djangoproject.com 30
Django 的运转并不只靠仓库里的提交记录。基金会董事会、指导委员会、工作组、Fellow 报告、每周 Office Hours,这些公开但分散的渠道,才是很多社区决策和协作线索出现的地方。对想贡献 Django 的开发者来说,问题往往不是“有没有信息”,而是“信息藏在哪、我该从哪里开始”。 从摘要看,Django 社区的公共信息大致分布在几类地方:...

Electron 42.5.1 发布:一个小版本里值得关注的协议响应修复

来源: oschina.net 32
Electron 42.5.1 已经发布。作为一个基于 Chromium 和 Node.js 的跨平台桌面应用框架,Electron 的小版本更新通常不会改变开发方式,但会修掉一些足以影响真实应用稳定性的边角问题。这次摘要里明确提到的修复点,是当 未设置时的相关问题。 Electron 应用经常会注册自定义协议,用来加载本地资源、隔离前端资源访问、实现...

SQL:202y 新草案看点:QUALIFY、按列名插入与更安全的 JOIN

来源: postgr.es 21
2026 年 6 月,负责 SQL 与 GQL 标准化的 ISO/IEC JTC1 SC32 WG3 在斯德哥尔摩开会,多个与 SQL 和 PostgreSQL 社区密切相关的提案进入工作草案。这里的“已接受”还不是最终国际标准发布,而是进入标准工作草案,后续仍可能经过编辑、审查和投票流程。 这次最值得开发者关注的,不是某个炫技函数,而是几类会直接改变...

TaiXu-Admin V0.1.1:把 Skill、RAG 和 Agent 的工程边界补齐

来源: oschina.net 41
TaiXu-Admin V0.1.1 的更新重点不在“又接了一个模型”,而在应用系统真正跑起来后会遇到的工程问题:技能怎么加载,知识库怎么重构,历史记忆怎么管,RAG 和 Agent 出错时怎么兜底。这些能力看起来不如模型参数醒目,却直接决定一个 LLM 应用能不能稳定交付。 这次发布实现了 skill 技能加载,并支持在 YAML 中配置全局 ski...

Rust 1.96.1 发布:Cargo HTTP 修复、MIR 误编译修正与 libssh2 安全更新

来源: blog.rust-lang.org 32
Rust 团队发布了 1.96.1 点版本。它不是一个带来新语法的大版本,但对日常构建链路很关键:Cargo 的 HTTP 客户端补上了缺失的重试和超时处理,编译器修复了一个 MIR 优化导致的误编译问题,同时 Cargo 内置的 libssh2 也修复了三个 CVE。 对使用 Rust 的团队来说,这类 point release 往往比看起来更重要...