标签

前端

OpenResty 1.29.2.4 发布:修复 rewrite 模块高危漏洞,升级与验证实战

来源:oschina.net 24
OpenResty 1.29.2.4 版本已经正式落地。这次更新并非简单的小版本迭代,最核心的动作是将 NGINX 的 CVE-2026-42945 补丁合入,堵上了 中的缓冲区溢出漏洞。如果你的业务重度依赖 rewrite 规则做流量调度、域名跳转或安全拦截,这个版本是必须跟进的刚需。 是 NGINX 处理 、、 及各类 rewrite 指令的核心组...

Electron 42.2.0:实验性标志透传与跨平台桌面开发实践

来源:oschina.net 22
Electron 刚发布了 v42.2.0。这个基于 Node.js 和 Chromium 的框架,从 Atom 编辑器时代走到今天,依然是构建 Mac、Windows、Linux 三端桌面应用的主流选择。本次更新中,最值得注意的变化是——允许通过 Electron 将 系列标志传递给底层 V8 或 Chromium,开发者终于可以在桌面应用里直接试用...

Semi Design v2.98.0:Vite 插件来了,中后台项目搭建再快一步

来源:oschina.net 29
字节跳动抖音前端与 UED 团队维护的 Semi Design 又往前推了一版。v2.98.0 的核心变化不是某个组件的微调,而是新增了 ——一个专门为 Vite 构建场景打造的插件包。对于已经在用 Vite 搭建 React 中后台的团队来说,这意味着 Semi 的主题定制、样式按需加载等能力可以更自然地融入 Vite 工作流,不再需要手动拼凑 We...

Waterfox G6.6.13:跟踪保护修复与 IDN Unicode 显示改进

来源:oschina.net 20
独立浏览器 Waterfox 刚发布了 G6.6.13,两个修复都指向同一个问题——浏览器该给用户展示什么、该替用户挡掉什么。看似小版本,但对日常使用的影响比版本号暗示的要大。 跟踪保护(Tracking Protection)的逻辑并不复杂:拿一份规则列表,匹配页面上的请求,该拦就拦。但这次修复暴露了一个尴尬的事实——浏览器本身没把规则依赖的资源文件...

VuReact 1.8 连续迭代:编译管线重构带来 40% 速度跃升,Vue 转 React 迁移再降门槛

来源:oschina.net 18
团队从 Vue 3 迁移到 React,最大的顾虑往往不是"能不能转",而是"转得有多慢、出问题有多难查"。VuReact 作为专注 Vue 3→React 自动编译的工具,在 v1.8.0、v1.8.1、v1.8.3 三版连续迭代中,把这三个痛点逐个往下压——底层管线重构拉出 40% 的编译提速,稳定性修补覆盖中大型项目高频踩坑场景,开发体验侧新增了...

蝉印诊所管家 v1.0.8:开源消费医疗 SaaS 的又一次务实迭代

来源:oschina.net 13
消费医疗领域(口腔、眼科、医美等)的诊所管理软件,长期被封闭的商业 HIS 厂商垄断,定制成本高、数据出口难。蝉印诊所管家选择开源路线,把诊所日常运营的核心流程——咨询、收费、客户档案、权限管理——做成可自部署的 SaaS 系统。v1.0.8 的更新不大,但每一条都踩在实际使用痛点上。 这次更新最直观的变化在工作台。以前诊所前台或咨询师打开系统,要先进...

pgBackRest 危机之后:关键开源基础设施如何活下来并变得更强

来源:postgr.es 28
pgBackRest 是 PostgreSQL 生态中最受信任的备份恢复方案,过去十年间由 David Steele 一人主导维护,支撑了全球大量企业的核心数据保护。当这个项目的未来突然变得不确定时,整个生态的反应速度和协作方式,值得每一个依赖开源基础设施的团队认真审视。 pgBackRest 的定位很明确:为 PostgreSQL 提供可靠、高性能的...

Erupt 1.14.3:让多个 AI Agent 在你的后台管理系统里"组队干活"

来源:oschina.net 22
上周 Erupt 把 Claude 嵌进 Spring Boot 后台的操作刚刷屏,1.14.3 版本就带着更猛的东西来了——A2A 多智能体协作、跨会话记忆、浏览器直连服务器终端。企业级 AI Agent 不再是单兵作战,而是真正在后台里"组团打工"。 A2A(Agent-to-Agent)协议是这次更新的核心。以前在后台管理系统里调 AI,本质上是...

Fabric.js 7.4.0:Canvas 交互层的安全补丁与实战入门

来源:oschina.net 32
一个 Canvas 库发了新版本,最值得注意的不是新功能,而是它修了一个 CVE。Fabric.js 7.4.0 修复了 CVE-2026-44311,如果你正在生产环境用 Fabric.js,这个版本不是"可选升级",而是"必须跟进"。 Fabric.js 本身做的事情很明确:在原生 HTML5 Canvas 上架一层可交互的对象模型,让你不再跟像素...

一句话生成整套业务模块:JeecgBoot AI Skill 在 Claude Code 里的实战玩法

来源:oschina.net 34
低代码平台做到"拖拽生成页面"已经不新鲜了,但把建表、Maven 模块、前后端代码、菜单权限一口气全甩给 AI——这步子迈得够大。JeecgBoot 最新推出的 AI Skill,直接在 Claude Code 里接收一句业务描述,然后从数据库表结构到 Vue3 页面全自动吐出来,开发者只需要验收成果。 下面拆开看它怎么跑、产出什么、以及上手时要注意的...