来源: infoq.com
49
TypeScript 7.0 带来了一个重要变化:编译器改用原生 Go 实现,官方摘要显示,真实代码库中的构建速度提升约 8 到 12 倍。对于大型前端工程、Monorepo 和持续集成任务来说,这可能直接改变开发反馈周期。 不过,这次升级并不只是把依赖版本号改成 。TypeScript 7.0 目前还缺少稳定的程序化 API,依赖 TypeScrip...
来源: oschina.net
35
Ant Design 6.5.3 是一次以组件行为修复为主的版本。其中值得表单开发者关注的是 :字符串形式的 不再导致组件忽略预期的输入类型,显式传入的 配置也会得到保留;当 时,输入框不应再直接显示原始验证码。版本中还包含与 调整大小有关的修复。 这些变化看起来集中在显示层,但验证码输入通常位于登录、支付确认和敏感操作链路中。升级时既要确认掩码是否正...
来源: oschina.net
48
DataBuff v0.1.6 正式发布。相较 v0.1.5,本版本包含 20 个提交,继续围绕云原生与微服务场景完善 AI Native OpenTelemetry APM 能力。对已经使用 SkyWalking 的团队来说,更值得关注的是:DataBuff 以 OTLP 作为接入标准,提供了一条可以逐步推进的迁移路径,而不必一次性重写所有服务的观测...
来源: blog.cloudflare.com
57
传统 Web 基础设施主要服务人类浏览器:用户点击按钮,服务器处理一次请求,再返回页面或 JSON。自主 Agent 改变了这个节奏。它们可能持续运行数小时,反复调用工具、保存中间状态,并在无人确认的情况下执行下一步动作。Agents Week 聚焦的核心问题,正是云基础设施如何从“响应人类请求”转向“承载自主执行”。 典型 HTTP 请求通常短暂、相...
来源: cloud.google.com
59
生成式 AI 正在缩短产品开发周期,也在压缩攻击者发现漏洞、生成利用代码和扩大攻击面的时间窗口。面对自动化攻击,企业若仍依赖人工分拣告警、跨工具复制数据和逐级审批,就很难保持同等响应速度。因此,AI 威胁防御不再只是安全运营中心的技术升级,而应成为董事会衡量业务韧性和创新能力的治理基线。 过去,安全投资常被视为成本。现在,每个重要业务计划都可能包含 A...
来源: oschina.net
62
一个每天都要看的设备,却在断电后丢失时间、遇到夏令时还得手动调钟,这不是复杂问题,而是产品没有照顾真实使用场景。当市售闹钟无法同时满足自动对时、红色七段数码管、无强制 App 等要求时,自制硬件就不只是兴趣项目,也是一种明确的工程选择。 更有意思的是,这类设备可以沿用软件服务的交付方式:代码提交后自动编译、测试并生成固件,再由局域网内的部署节点完成 O...
来源: cloud.google.com
48
软件供应链攻击的重心正在发生变化。相比入侵大型软件厂商并篡改更新渠道,攻击者越来越多地盯上 npm、PyPI、Docker Hub、GitHub Actions 和开发者工具:接管维护者账号、投放恶意版本、利用安装脚本窃取凭据,再借助被盗令牌继续污染其他项目。 来源材料指出,2025 年至 2026 年上半年出现了一批规模显著扩大的开源供应链攻击,部分...
来源: cncf.io
39
Kyverno、OPA Gatekeeper 和 Sigstore Policy Controller 等工具通常在 Kubernetes API 层拦截 Pod 创建,并检查镜像签名与证明材料。这道准入关卡很重要,但它验证的是控制面当时看到的声明。Node Resource Interface(NRI)把策略执行点推进到节点和容器运行时附近,使验证器...
来源: oschina.net
45
处理网页抓取、内容清洗或富文本导入时,真正棘手的通常不是结构规整的示例 HTML,而是标签缺失、嵌套混乱,并夹杂 SVG、MathML、CDATA 与 的真实页面。jsoup 1.23.1 针对这些场景继续改进解析器,在提升速度、降低内存占用的同时,进一步增强了对 HTML 标准的兼容性与处理安全性。 jsoup 的常见工作流包括三个阶段:读取输入、构...
来源: oschina.net
44
今天讨论 Coding Agent 或 AI 编程助手时,技术栈几乎已经形成默认答案:Node.js、TypeScript 和 Python。模型 SDK 先支持它们,工具生态围绕 npm 和 pip 生长,演示通常运行在开发者本机,通过现代 IDE 直接访问外部模型 API。 这种选择很合理。Agent 需要快速试错、拼接大量 API,并频繁调整提示...