标签

React

Next.js 2026 年 7 月安全更新:升级、验证与上线检查指南

来源: nextjs.org 47
Next.js 已发布 2026 年 7 月安全更新。由于来源摘要没有提供受影响版本、漏洞编号和修复版本范围,团队不应凭经验猜测风险边界;更稳妥的做法是先核对项目实际依赖与官方公告中的版本要求,再完成升级、回归测试和生产发布。 不要只查看 中声明的版本。锁文件、工作区依赖和容器缓存都可能让实际安装版本与声明不一致。进入项目目录后,可以运行: 如果项目使...

Semi Design v2.101.1:修复 React 18 StrictMode 下的 Portal 稳定性问题

来源: oschina.net 32
Semi Design v2.101.1 已发布。本次更新的重点不是新增一批可见组件,而是修复 Portal 在 React 18 及以上版本的 模拟重新挂载场景中的问题。对于大量使用 Modal、Tooltip、Dropdown 等浮层组件的中后台应用,这类底层修复会直接影响开发环境中的稳定性,也值得升级后进行针对性回归。 Semi Design 是...

Taro 4.2.1 发布:让小程序、H5 与 RN 项目继续沿着同一套工程体系演进

来源: oschina.net 49
Taro 4.2.1 已经发布。作为一个开放式跨端、跨框架解决方案,Taro 允许开发者使用 React、Vue 或 Nerv 编写业务,并将应用输出到微信、京东、百度、支付宝、字节跳动、QQ 小程序、H5 等多个端。结合既有的 RN 支持,Taro 的价值仍然集中在一个工程问题上:尽量复用业务代码,同时保留各端必要的适配能力。 这次版本更新没有改变 ...

Google Cloud 近期更新解读:AI Agent 正从原型走向可治理的生产系统

来源: cloud.google.com 61
Google Cloud 近期发布的信息覆盖 Cloud Run、Apigee、MCP、TPU、GKE、Firestore 和成本管理,但主线相当清晰:企业关注点已经从“模型能否完成任务”转向“Agent 能否被隔离、观测、治理并稳定扩缩容”。这意味着 AI 应用不再只是一个调用模型的 Web 服务,而是一套包含提示词构建、工具授权、代码沙箱、流量治理...

AI 攻防进入秒级时代:防守方如何用深度上下文夺回主动权

来源: cloud.google.com 40
AI 正在同时提高攻击和防御的自动化水平。攻击者可以用多模型生成钓鱼内容、构造深度伪造、寻找零日漏洞,并让多个代理在数十秒内完成攻击阶段交接。防守方真正可持续的优势,却不是拥有更多模型,而是掌握攻击者进入企业环境后仍然缺少的深度上下文:资产在哪里、服务如何通信、身份属于谁、代码由哪个团队维护,以及某个漏洞是否真的能够抵达关键数据。 这意味着安全团队不能...

用 Solon ReActAgent 构建可审计的发票识别与智能报销流程

来源: oschina.net 50
发票报销看似只是“识别图片并填写表单”,真正落地时却同时涉及 OCR、真伪校验、抬头核对、重复报销检测、审批规则和人工复核。某中型企业财务团队面对大量月度报销单,手工录入占用大量时间,抽检又难以稳定发现连号票、重复票等风险。 ReActAgent 适合承担这里的流程编排工作:模型负责理解票面信息和决定下一步动作,确定性的业务工具负责查询、校验和落库。这...

Ant Design 6.5.1:修复 filled 样式叠加与动态响应式失效

来源: oschina.net 35
Ant Design 6.5.1 是一次面向稳定性的补丁版本。更新没有引入大规模 API 变化,而是处理了两个容易影响企业应用体验的问题: 自定义输入组件在 形态下的背景色重复叠加,以及多个组件在运行时启用响应式配置后无法继续感知断点变化。 表面上看,背景色叠加只是一个视觉瑕疵,但它可能破坏设计系统的一致性。企业应用通常会同时使用主题令牌、暗色模式、状...

从车端服务发现到云端智能体:用 AAOS、Bigtable 与 Nexus SDV 构建 AI 定义汽车

来源: cloud.google.com 38
汽车软件架构正在从“每个 ECU 各管一摊”转向可发现、可组合、可持续演进的服务体系。AAOS SDV 负责把车内非安全关键能力抽象为服务,Nexus SDV 连接车辆与云端,Bigtable 承接高频遥测,Gemini 与 Agent Development Kit(ADK)则把数据分析推进到推理和行动阶段。真正的变化不只是车辆联网,而是让车辆成为能...

22 秒攻击交接之后:公共部门如何建立机器速度的持续验证防线

来源: cloud.google.com 50
2026 年公共部门面临的安全问题,已经不再是如何守住一条清晰的网络边界,而是如何保护身份、终端、SaaS 集成、虚拟化管理面和运维人员之间不断变化的信任关系。基于 Mandiant 在 2025 年超过 50 万小时的一线事件调查,最新报告给出了一个尤其严峻的数字:初始访问经纪人建立立足点后,向勒索软件操作者交接的中位时间只有 22 秒。 这意味着,...