标签

前端

TypeScript 7.0 原生 Go 编译器:构建速度提升 8 到 12 倍,但升级前要看清 API 兼容性

来源: infoq.com 49
TypeScript 7.0 带来了一个重要变化:编译器改用原生 Go 实现,官方摘要显示,真实代码库中的构建速度提升约 8 到 12 倍。对于大型前端工程、Monorepo 和持续集成任务来说,这可能直接改变开发反馈周期。 不过,这次升级并不只是把依赖版本号改成 。TypeScript 7.0 目前还缺少稳定的程序化 API,依赖 TypeScrip...

Ant Design 6.5.3:修正 Input.OTP 掩码与输入类型行为

来源: oschina.net 35
Ant Design 6.5.3 是一次以组件行为修复为主的版本。其中值得表单开发者关注的是 :字符串形式的 不再导致组件忽略预期的输入类型,显式传入的 配置也会得到保留;当 时,输入框不应再直接显示原始验证码。版本中还包含与 调整大小有关的修复。 这些变化看起来集中在显示层,但验证码输入通常位于登录、支付确认和敏感操作链路中。升级时既要确认掩码是否正...

DataBuff v0.1.6:用 OTLP 把 SkyWalking 迁移变成渐进式改造

来源: oschina.net 48
DataBuff v0.1.6 正式发布。相较 v0.1.5,本版本包含 20 个提交,继续围绕云原生与微服务场景完善 AI Native OpenTelemetry APM 能力。对已经使用 SkyWalking 的团队来说,更值得关注的是:DataBuff 以 OTLP 作为接入标准,提供了一条可以逐步推进的迁移路径,而不必一次性重写所有服务的观测...

当云服务的用户变成自主 Agent:重新设计存储、执行与安全边界

来源: blog.cloudflare.com 57
传统 Web 基础设施主要服务人类浏览器:用户点击按钮,服务器处理一次请求,再返回页面或 JSON。自主 Agent 改变了这个节奏。它们可能持续运行数小时,反复调用工具、保存中间状态,并在无人确认的情况下执行下一步动作。Agents Week 聚焦的核心问题,正是云基础设施如何从“响应人类请求”转向“承载自主执行”。 典型 HTTP 请求通常短暂、相...

AI 威胁防御进入董事会议程:用五个治理问题推动安全现代化

来源: cloud.google.com 59
生成式 AI 正在缩短产品开发周期,也在压缩攻击者发现漏洞、生成利用代码和扩大攻击面的时间窗口。面对自动化攻击,企业若仍依赖人工分拣告警、跨工具复制数据和逐级审批,就很难保持同等响应速度。因此,AI 威胁防御不再只是安全运营中心的技术升级,而应成为董事会衡量业务韧性和创新能力的治理基线。 过去,安全投资常被视为成本。现在,每个重要业务计划都可能包含 A...

把床头闹钟做成可持续部署的设备:自动对时、红色数码管与 CI/CD

来源: oschina.net 62
一个每天都要看的设备,却在断电后丢失时间、遇到夏令时还得手动调钟,这不是复杂问题,而是产品没有照顾真实使用场景。当市售闹钟无法同时满足自动对时、红色七段数码管、无强制 App 等要求时,自制硬件就不只是兴趣项目,也是一种明确的工程选择。 更有意思的是,这类设备可以沿用软件服务的交付方式:代码提交后自动编译、测试并生成固件,再由局域网内的部署节点完成 O...

开源依赖成为主战场:给软件供应链加上隔离、冷却与验证

来源: cloud.google.com 48
软件供应链攻击的重心正在发生变化。相比入侵大型软件厂商并篡改更新渠道,攻击者越来越多地盯上 npm、PyPI、Docker Hub、GitHub Actions 和开发者工具:接管维护者账号、投放恶意版本、利用安装脚本窃取凭据,再借助被盗令牌继续污染其他项目。 来源材料指出,2025 年至 2026 年上半年出现了一批规模显著扩大的开源供应链攻击,部分...

jsoup 1.23.1:更快、更省内存,并补齐复杂 HTML 解析细节

来源: oschina.net 45
处理网页抓取、内容清洗或富文本导入时,真正棘手的通常不是结构规整的示例 HTML,而是标签缺失、嵌套混乱,并夹杂 SVG、MathML、CDATA 与 的真实页面。jsoup 1.23.1 针对这些场景继续改进解析器,在提升速度、降低内存占用的同时,进一步增强了对 HTML 标准的兼容性与处理安全性。 jsoup 的常见工作流包括三个阶段:读取输入、构...

Agent 默认属于 TS/Python,但企业落地未必:我们为什么仍然选择 Java

来源: oschina.net 44
今天讨论 Coding Agent 或 AI 编程助手时,技术栈几乎已经形成默认答案:Node.js、TypeScript 和 Python。模型 SDK 先支持它们,工具生态围绕 npm 和 pip 生长,演示通常运行在开发者本机,通过现代 IDE 直接访问外部模型 API。 这种选择很合理。Agent 需要快速试错、拼接大量 API,并频繁调整提示...