业界新闻技术文章
-
Go 1.27 将 goroutineleak profile 转为正式能力,可通过 runtime/pprof 与 net/http/pprof 观察一类永久阻塞的协程。它依赖垃圾回收器做可达性判断,但并不能覆盖所有泄漏场景,生产排查仍要结合调用链和阻塞点复核。244 收藏 -
科技周边 · 业界新闻 | 2天前 | chrome · 前端工程 · Web API · 隐私计算 · 浏览器更新 · 网站兼容性 Chrome 152 Private Aggregation API Privacy Sandbox 隐私接口
Chrome 152 稳定版已移除 Private Aggregation API 及相关 Privacy Sandbox API。网站开发者应先盘点调用链、确认是否依赖聚合报告,再按数据用途选择替代方案并完成兼容性回归。242 收藏 -
科技周边 · 业界新闻 | 4天前 | github · CodeQL · 代码扫描 · 应用安全 · 漏洞治理 · GitHub 应用安全 CodeQL Code Scanning Mitigated
GitHub Code Scanning 在 2026 年 8 月新增 Mitigated 告警关闭原因,用来记录漏洞仍存在但已由 WAF、网络策略等外部控制降低风险的场景。本文结合官方变更说明,拆解它与 Won’t fix 的区别、团队落地方式和复查清单。237 收藏 -
Rust 官方披露 arrayref 供应链事件后,如何从 Cargo.lock、Cargo 缓存和构建日志核对受影响版本,并完成替换、清理与复查。230 收藏 -
AWS 最近为 EC2 增加应用状态检查,可按协议、端口、路径和健康响应码监测实例内应用。本文结合官方发布说明,拆解它与实例状态检查的区别、配置边界和自动恢复风险。229 收藏 -
科技周边 · 业界新闻 | 4天前 | 安全 · Node.js · javascript · 运行时 · 权限模型 · Node.js 26 --permission Permission Model ERR_ACCESS_DENIED 运行时权限
Node.js Permission Model 在 Node.js 26 文档中已是稳定能力,但它限制的是运行时可调用资源,不等于操作系统级沙箱。本文结合 --allow-fs-read、--allow-child-process 与 ERR_ACCESS_DENIED,拆解它适合的部署边界、容易误判的地方和迁移检查清单。227 收藏 -
科技周边 · 业界新闻 | 12小时前 | 云原生 · 监控 · kubernetes · 业界新闻 · HPA · HPA Kubernetes v1.37 metrics.k8s.io Metrics API
Kubernetes v1.37 将 metrics.k8s.io API 提升为 Stable。本文结合官方发布说明,拆解 HPA 依赖的指标链路、升级后的核对命令和常见误区。225 收藏 -
GitHub 2026 年 8 月 17 日发生 7 小时 47 分钟中断,官方复盘将核心原因指向容量不足与恢复阶段的客户端重试放大。本文按故障链拆解容量、重试预算、分阶段恢复和后续改造,给平台工程团队一份可核对的可靠性清单。215 收藏 -
Rust 官方项目近期公布了面向 rust-lang/rust 贡献流程的 LLM 使用政策。本文从贡献者提交代码的真实场景出发,拆解允许的辅助分析、必须披露的公开内容、代码变更的测试门槛,以及敏感数据和人工复核边界。214 收藏 -
科技周边 · 业界新闻 | 3天前 | github · 开发工具 · actions · CodeQL · 代码安全 · 安全分析 GitHub Actions GitHub CodeQL 2.26.3 代码扫描 JavaScript建模
GitHub 官方在 2026 年 8 月发布 CodeQL 2.26.3,更新了 JavaScript、TypeScript、Vue 建模,并改进 GitHub Actions 查询对 merge_group 不可信数据和 schedule 触发判断的识别。本文把版本消息拆成升级前检查、工作流复核和结果验收三步。213 收藏 -
科技周边 · 业界新闻 | 4天前 | chrome · devtools · 工程实践 · 前端调试 · 浏览器工具 · 前端调试 Network Chrome DevTools Local Overrides 本地覆盖
Chrome DevTools 的 Local Overrides 可以把线上响应映射到本地文件,用于验证前端修复而不立即改服务器。本文从 Network 保存响应、覆盖生效、缓存排查和恢复现场四个环节说明怎样做一次可回看的验证。212 收藏 -
科技周边 · 业界新闻 | 5天前 | 依赖管理 · github · CI/CD · 业界新闻 · Dependabot · 安全补丁 供应链安全 GitHub Actions Dependabot 依赖更新冷却
GitHub 为 Dependabot 版本更新默认加入三天冷却,让普通依赖版本先经过社区信号和项目自测;安全更新仍即时创建。文章把这项变化落到分组策略、锁文件验收、例外处理和回滚检查。211 收藏 -
Go 1.27 已于 2026 年 8 月 19 日发布。对已有服务而言,升级重点不是把版本号改成 1.27,而是先核对 go directive、stdversion 检查、依赖文件整理、JSON 行为和可回退开关,再决定是否进入灰度。206 收藏 -
微软最新开发者博客显示,Windows on Arm 的硬件和应用生态仍在扩展。本文把新闻拆成开发团队可执行的判断:哪些模块优先做 Arm64 原生,哪些可以先用模拟运行,并给出发布前的兼容性检查清单。206 收藏 -
科技周边 · 业界新闻 | 2天前 | github · 人工智能 · 开发工具 · 版本更新 · copilot · GitHub Copilot 开发者工具 网页端对话 Token 用量 对话恢复
GitHub Copilot 网页端新增对话最小化、恢复最近对话和 Token 用量提示。本文按实际使用顺序说明这些变化分别解决什么问题,如何核对额度显示,以及团队怎样避免把会话状态与用量指标混为一谈。204 收藏