标签

前端

Next.js 16.3 里的 Turbopack:更稳的开发内存、更快的构建缓存

来源: nextjs.org 26
Next.js 16.3 继续把 Turbopack 往“日常可依赖”的方向推进。这次变化不只是更快:开发模式加入内存驱逐,构建引入持久化文件缓存,还出现了实验性的 Rust React Compiler,以及对 的支持。对大型 Next.js 项目来说,这些点分别对应四个真实痛点:内存占用、冷构建、React 编译链路,以及批量导入文件的 ergon...

Firefox 151 底层换心:三十年老 C 库 zlib 被 Rust 重写版 zlib-rs 静默取代

来源: oschina.net 47
从 Firefox 151.0.0 起,浏览器里所有 gzip 压缩与解压缩操作已经不再走那个 1995 年就嵌入几乎所有主流软件的 C 语言 zlib——取而代之的是用 Rust 从头重写的 zlib-rs。绝大多数用户不会感知到任何变化,但这恰恰是这件事最值得关注的理由:一次底层基础设施的无感替换,比任何高调发布更能说明 Rust 在生产环境中的成...

Athena 联盟:用 AI 在攻击者动手之前修补开源漏洞

来源: infoq.com 40
开源组件撑起了浏览器、数据中心、手机和支付系统,但漏洞修补的速度往往跟不上攻击者利用的速度——发现一个 CVE 到实际修复落地,中间可能隔着数周甚至数月。Chainguard 牵头成立的 Athena 联盟,试图用 AI 把这个时间差压缩到攻击者来不及反应的程度。 Athena 不是又一个漏洞数据库。它的重心放在三类被广泛依赖却容易被忽视的组件上: 基...

Mapbox GL JS 3.25.0:ESM 命名导出与 accessToken 迁移实战

来源: oschina.net 46
Mapbox GL JS 3.25.0 带来了两项破坏性变更:ESM 入口点改为命名导出,全局 被替换为构造选项 。这两处改动看似不大,却直接影响现有项目的打包体积和初始化方式——升级前不搞清楚,地图直接白屏。 旧版本中,ESM 入口点是一个默认导出对象,打包工具很难判断哪些成员被实际使用,只能把整个包塞进产物。3.25.0 把 ESM 入口点改为命名...

Node.js 26.3.1 进入 Current:升级前你需要知道的事

来源: nodejs.org 30
Node.js 26.3.1 已正式进入 Current 发布线。对一线开发者来说,这意味着 26.x 系列不再是实验性分支——它已经足够稳定,可以用于日常开发和预生产环境验证。但 Current 不等于 LTS,升级决策依然需要权衡。 Node.js 的发布策略是:偶数版本(如 22、26)最终会成为 LTS,奇数版本(如 23、25)永远不会。26...

Node.js 24 正式进入 LTS:生产环境升级指南与实战要点

来源: nodejs.org 33
Node.js 24.17.0 标志着 v24 分支正式进入长期支持(LTS)阶段,代号「Jod」。这意味着从实验性 Current 版本到生产级稳定版的过渡已经完成,团队和企业可以放心地将 Node.js 24 纳入部署计划。下面梳理这次 LTS 版本的核心变化和落地实操。 Node.js 的发布策略是:新大版本先以 Current 身份发布,经过约...

Node.js 22 LTS 正式落地:从 require(esm) 到内置 WebSocket,生产环境该关注什么

来源: nodejs.org 29
Node.js 22 已进入 LTS 阶段,代号 Jod。从 22.0.0 到当前的 22.23.0,这条线累积了不少让日常开发更顺手的能力—— 终于能直接加载 ESM 模块,WebSocket 客户端不再需要第三方库, 替代了 的部分场景,TypeScript 文件也能直接跑起来。这些不是实验玩具,而是逐步稳定到可以上生产的特性。下面挑几个最影响日常...

Electron 42.4.1 修补了 webContents.debugger 附加时的导航问题

来源: oschina.net 35
Electron 42.4.1 是一个补丁版本,主要修复了在附加 时出现的导航相关 bug。如果你在项目中用到了 Chrome DevTools Protocol(CDP)来调试或抓取页面数据,这个版本值得立刻升级。 是 Electron 提供的底层接口,让你可以通过 CDP 协议直接操控渲染进程——比如拦截网络请求、执行 JavaScript 表达式...

VS Code 1.125:集成浏览器、扩展更新可控、Copilot 企业管理再升级

来源: oschina.net 25
VS Code 1.125 把几件开发者天天碰到的事往前推了一步:查资料不用跳出编辑器,扩展更新不再偷偷搞事,Copilot 在企业场景下的管控更细了。还有一个新入口——从 Marketplace 直接安装模型提供商,给 AI 工作流多了一条捷径。 以前遇到一个报错,流程是:复制错误信息 → 切到浏览器 → 搜索 → 看结果 → 回到 VS Code。...