业界新闻技术文章
-
科技周边 · 业界新闻 | 1个月前 | 运维 · 业界新闻 · 安全更新 · Go 1.26.5 · crypto/tls · crypto/tls 安全更新 业界新闻 Go 1.26.5 Go 1.25.12 Go升级
Go 官方发布 Go 1.26.5 和 Go 1.25.12,包含 crypto/tls、os 等安全修复。本文按生产服务的版本盘点、构建升级、回归验证和灰度观察整理一套可执行运行手册,避免只升级本地工具链却遗漏镜像与发布链路。237 收藏 -
Google 发布 Gemma 4 QAT 检查点后,模型选择不只是看参数量。本文从 Q4_0 权重格式、内存预算、LiteRT-LM 与 Transformers.js 部署路径拆解适用场景,并给出上线前的验收清单。237 收藏 -
科技周边 · 业界新闻 | 3天前 | github · CodeQL · 代码扫描 · 应用安全 · 漏洞治理 · GitHub 应用安全 CodeQL Code Scanning Mitigated
GitHub Code Scanning 在 2026 年 8 月新增 Mitigated 告警关闭原因,用来记录漏洞仍存在但已由 WAF、网络策略等外部控制降低风险的场景。本文结合官方变更说明,拆解它与 Won’t fix 的区别、团队落地方式和复查清单。237 收藏 -
OpenAI 在 2026 年 7 月 30 日更新了 GPT-5.6 部分档位价格。本文聚焦价格变化后的预算重算、失败回退和灰度验收,帮助团队判断节省的单价是否真的转化为更低的成功结果成本。232 收藏 -
科技周边 · 业界新闻 | 1个月前 | 云原生 · Etcd · kubernetes · 分布式系统 · 业界新闻 · Kubernetes etcd 3.7.0 RangeStream etcd升级 v2store etcdctl
etcd 3.7.0 已发布,重点是用 RangeStream 分块返回大范围读取结果、优化 keys-only 查询和租约路径,并移除遗留 v2 组件。对 Kubernetes 控制面和自建 etcd 集群而言,升级前更该核对 v2 依赖、镜像标签、客户端行为与滚动升级顺序。230 收藏 -
Rust 官方披露 arrayref 供应链事件后,如何从 Cargo.lock、Cargo 缓存和构建日志核对受影响版本,并完成替换、清理与复查。230 收藏 -
AWS 最近为 EC2 增加应用状态检查,可按协议、端口、路径和健康响应码监测实例内应用。本文结合官方发布说明,拆解它与实例状态检查的区别、配置边界和自动恢复风险。229 收藏 -
科技周边 · 业界新闻 | 4天前 | 安全 · Node.js · javascript · 运行时 · 权限模型 · Node.js 26 --permission Permission Model ERR_ACCESS_DENIED 运行时权限
Node.js Permission Model 在 Node.js 26 文档中已是稳定能力,但它限制的是运行时可调用资源,不等于操作系统级沙箱。本文结合 --allow-fs-read、--allow-child-process 与 ERR_ACCESS_DENIED,拆解它适合的部署边界、容易误判的地方和迁移检查清单。227 收藏 -
科技周边 · 业界新闻 | 5小时前 | 云原生 · 监控 · kubernetes · 业界新闻 · HPA · HPA Kubernetes v1.37 metrics.k8s.io Metrics API
Kubernetes v1.37 将 metrics.k8s.io API 提升为 Stable。本文结合官方发布说明,拆解 HPA 依赖的指标链路、升级后的核对命令和常见误区。225 收藏 -
GitHub 2026 年 8 月 17 日发生 7 小时 47 分钟中断,官方复盘将核心原因指向容量不足与恢复阶段的客户端重试放大。本文按故障链拆解容量、重试预算、分阶段恢复和后续改造,给平台工程团队一份可核对的可靠性清单。215 收藏 -
本文结合 Microsoft Build、Google I/O、GitHub Changelog 和 OpenAI 官方动态,梳理 AI 编程代理从单点问答进入工程主流程的三个信号。214 收藏 -
Rust 官方项目近期公布了面向 rust-lang/rust 贡献流程的 LLM 使用政策。本文从贡献者提交代码的真实场景出发,拆解允许的辅助分析、必须披露的公开内容、代码变更的测试门槛,以及敏感数据和人工复核边界。214 收藏 -
科技周边 · 业界新闻 | 3天前 | github · 开发工具 · actions · CodeQL · 代码安全 · 安全分析 GitHub Actions GitHub CodeQL 2.26.3 代码扫描 JavaScript建模
GitHub 官方在 2026 年 8 月发布 CodeQL 2.26.3,更新了 JavaScript、TypeScript、Vue 建模,并改进 GitHub Actions 查询对 merge_group 不可信数据和 schedule 触发判断的识别。本文把版本消息拆成升级前检查、工作流复核和结果验收三步。213 收藏 -
科技周边 · 业界新闻 | 4天前 | chrome · devtools · 工程实践 · 前端调试 · 浏览器工具 · 前端调试 Network Chrome DevTools Local Overrides 本地覆盖
Chrome DevTools 的 Local Overrides 可以把线上响应映射到本地文件,用于验证前端修复而不立即改服务器。本文从 Network 保存响应、覆盖生效、缓存排查和恢复现场四个环节说明怎样做一次可回看的验证。212 收藏 -
科技周边 · 业界新闻 | 5天前 | 依赖管理 · github · CI/CD · 业界新闻 · Dependabot · 安全补丁 供应链安全 GitHub Actions Dependabot 依赖更新冷却
GitHub 为 Dependabot 版本更新默认加入三天冷却,让普通依赖版本先经过社区信号和项目自测;安全更新仍即时创建。文章把这项变化落到分组策略、锁文件验收、例外处理和回滚检查。211 收藏