跳到正文

#开源

今日 3 条
今天10月3日周六
  1. Linux Foundation Blog60

    Linux Foundation分享开源开发入门实践指南

    Linux Foundation发布《Getting Started with Open Source Development: A Practical Guide for New Contributors》,帮助新贡献者从使用开源软件过渡到参与项目开发。指南涵盖许可证、开发者协议、项目健康度、协作工具和首次贡献方式,并指出可从文档、缺陷分类、测试和翻译等小任务开始。

    推荐理由:结合Nerdearla讨论与LF Research报告,梳理新手参与开源前需了解的项目机制、协作流程和贡献路径,并提供建立信心、争取工作支持的可操作建议。

10月2日周五
  1. The Hacker News36

    金融服务企业如何通过软件供应链现代化降低遗留系统风险

    金融服务企业可将现代化重点从应用迁移转向软件供应链,通过更新基础镜像和开源组件降低漏洞暴露。Chainguard持续重建加固、最小化的容器镜像与开源库,并将安全修复回移到机构当前运行的旧版本,同时保留兼容性。其制品附带签名的SBOM和可验证来源信息,可由平台团队通过现有Registry和流水线统一分发。

9月30日周三
  1. Ubuntu Blog61

    使用 Canonical MLOps 栈和 LLM 构建实时交易欺诈检测系统

    Ubuntu 演示使用 open weight 模型“system-one-qwen3.5-4b-scorer”,结合 KServe、vLLM 与 AWQ 量化,在本地构建交易风险分类实验。合并 LoRA 权重并采用 4-bit AWQ 后,模型内存需求据称可由约 18GB 降至约 5GB;教程还提供 MicroK8s、Charmed Kubeflow 部署及 curl 请求验证步骤。

    推荐理由:提供从模型量化、KServe 部署到请求验证的完整实验路径,并明确环境、内存和耗时要求,适合评估本地实时分类方案。

  2. Microsoft 开发者博客75

    使用 GitHub Copilot Plugins 实现一致的 AI 辅助工程

    Microsoft 开发者团队介绍了如何用 GitHub Copilot plugins 打包和分发迁移与现代化工作流中的共享指令、技能及 MCP 配置。文章说明,插件可采用版本化发布,通用架构指导与具体应用上下文分别管理,并可通过支持的客户端和内部 marketplace 安装、更新与回滚。

    推荐理由:文章以企业迁移与现代化工具包为案例,说明如何用 GitHub Copilot plugins 管理共享指令、技能和 MCP 配置,适合评估 AI 辅助工程规范的分发与治理方式。

9月29日周二
  1. GitHub Blog80

    GitHub开源AI安全代理发现24个Android漏洞

    GitHub Security Lab Taskflow Agent 通过定制的 Android 审计 taskflow 报告了24个漏洞,案例包括 OsmAnd 位置追踪和 Wikipedia Android 账户接管。

    推荐理由:文章提供可复现的移动应用审计流程、具体漏洞案例与运行命令,同时明确说明模型在严重性判断、误报和人工复核方面的局限,对安全研究和工具选型有实际参考价值。

  2. Microsoft 开发者博客66

    GitHub Copilot app 入门:免费开源实战课程

    GitHub Copilot app 推出免费开源入门课程,通过一个 React、Vite 与 TypeScript 示例项目讲解 AI 编码智能体的使用和审查。课程包含设置及七个实践章节,覆盖会话模式、git worktree、GitHub 工作流、自定义智能体、MCP 服务器、插件、Canvases 与自动化;学习者需要 Copilot 计划,或登录自己的模型提供方。

    推荐理由:通过同一示例项目串联会话模式、Git worktree、差异审查、测试与预览,适合开发者练习如何指挥智能体并人工验证结果。

9月28日周一
9月25日周五
  1. Fedora Magazine66

    在 Fedora Linux 上使用 Podman 安装 Navidrome

    Fedora Magazine 教程介绍如何在 Fedora Linux 上使用 Podman 或 podman-compose 部署开源音乐服务器 Navidrome,并通过浏览器或移动设备串流个人音频集合。

    推荐理由:提供从 SELinux 目录权限、UID/GID 设置到容器启动与配置文件的完整步骤,并同时覆盖 podman-compose 和 Podman 命令行,适合个人在 Fedora Linux 部署自托管音乐服务。

9月24日周四
9月22日周二
  1. Raspberry Pi News73

    使用14MB函数调用模型Needle将文本转换为Raspberry Pi本地操作

    Cactus Compute 展示了 Needle 2 如何在 Raspberry Pi 5 仅使用 CPU 将英文指令转换为本地 Python 操作。示例中“Turn the LED on”在 78 毫秒后点亮 LED,完整进程占用峰值 43MB 至 46.4MB;模型权重和代码以 Apache 2.0 许可发布。

    推荐理由:文章提供可复现的 Raspberry Pi 5 CPU 端函数调用示例、Python 接口和性能数据,能帮助开发者评估小模型执行本地工具调用的可行性。

  2. GitLab Blog72

    GitLab 通过 Flow Registry 将每个 agentic flow 的代码量降低 45%

    GitLab 介绍 Flow Registry 如何通过组件、路由和共享状态结构,将基于 LangGraph 的 agentic flow 改为声明式 YAML,使 Python 源码与每个 flow 的代码量降低 45%。GitLab 称,这一架构改善了迭代速度、可靠性和维护成本,并为 GitLab Duo Agent Platform 的流程开发提供可复用的抽象。

    推荐理由:文章以 GitLab Duo Agent Platform 的架构重构为案例,说明如何通过可复用组件、路由和共享状态将 LangGraph 流程从 Python 实现迁移到 YAML,并为团队设计 agentic flow 提供可复用的工程方法。

9月21日周一
  1. NVIDIA Blog53

    如何解决 AI 智能体技术栈各层的安全工程问题

    AI 智能体安全需要覆盖完整技术栈,以可执行边界、明确责任人和防护有效性证据约束模型、harness 与运行环境。文章建议配置受限身份和凭据、沙箱、访问策略、人工审批、受保护日志及事故处置流程,并在模型、工具或工作流发生重大变化后重复安全测试。文中还将 NVIDIA OpenShell 描述为在智能体权限之外执行策略并提供沙箱运行的开源安全运行时。

9月17日周四
9月15日周二
  1. Ubuntu Blog73

    使用 snaps 将 Zenoh 引入 ROS 2

    Ubuntu Blog 介绍使用 snaps 部署 Zenoh 与 ROS 2 的三种方式:把 rmw_zenoh_cpp 打包进应用、运行独立 zenohd 路由器,或用 zenoh-bridge-ros2dds 连接现有 DDS 应用。

    推荐理由:文章以 ROS 2 Jazzy 示例为基础,说明如何用 snaps 将 Zenoh 集成到应用、路由器基础设施或现有 DDS 系统,兼顾部署流程、配置位置与服务管理。

9月10日周四
  1. Hugging Face Blog84

    使用 LoRA、Storage Bucket 和代理在 Hugging Face Jobs 中运行 Async GRPO

    TRL v1.14 的 AsyncGRPOTrainer 可通过 Storage Bucket 仅同步 LoRA 适配器,使训练器与多个 vLLM Job 在不同机器上运行。方案包含负责鉴权、KV 前缀路由和适配器广播的代理,代码固定使用 vLLM v0.27.1,并公开复现脚本。五次对照实验通过微批打包、关闭梯度检查点和提高并发限制,将 500 步耗时从 3 小时 27 分降至 53 分钟。

    推荐理由:提供可复现的跨 Job LoRA 训练架构、代理路由与指标诊断方法,并以五次对照运行展示 500 步耗时从 3 小时 27 分降至 53 分钟。

  2. GitLab Blog58

    为《网络韧性法》24小时报告期限做好准备

    GitLab发布《网络韧性法》报告准备指南,梳理制造商发现产品漏洞正被主动利用后的报告流程。自2026年9月11日起,企业在知悉后24小时内提交早期警报,并按要求提供通知和最终报告。文章还介绍如何借助持续依赖扫描、容器扫描、活动日志及审批策略核验影响范围、发现时间和修复进度。

9月5日周六
  1. Fedora Magazine70

    Fedora BTRFS 启动故障与 GUI 系统恢复指南

    Fedora Magazine 作者 Alex Genovese 介绍使用 btrfs-assistant、Snapper 和 USB Live ISO 进行 BTRFS 快照配置、备份及系统恢复的方法。

    推荐理由:以截图和 GUI 工具串起 BTRFS 快照配置、USB 启动、备份与恢复路径,并说明 live ISO、虚拟机和交换文件等关键限制,适合 Fedora 用户排查启动故障。

9月4日周五
  1. Elastic Blog40

    Elastic如何以开放架构支持美国国防部的模块化开放系统方法(MOSA)

    Elastic说明其如何以数据与分析模块支持美国国防部MOSA:平台采用开放标准接口,可独立移除,并在真实工作负载中验证。其采集、查询、身份、存储和编排采用OpenTelemetry、REST/JSON、SAML/OIDC、PKI、S3 API及Kubernetes等标准。Elastic称Elasticsearch和Kibana于2024年新增AGPL v3许可选项,并对应MOSA的五项原则。

  2. Framework Blog77

    Framework Desktop 本地 AI 内存配置指南:32GB、64GB 与 128GB

    Framework Desktop 以 32GB、64GB 和 128GB 三种内存配置运行本地 AI,并根据截至 2026 年 8 月的测试给出模型、量化与推理引擎建议。32GB 可通过合适量化运行 Qwen3.8-27B,并支持图像、编辑及短视频生成;64GB 可使用更高精度或更大模型,128GB 则在模型选择、量化方式和上下文空间上最宽。

    推荐理由:按32GB、64GB和128GB给出模型、量化与引擎选择,并结合Linux实测和图像视频工作流,助于本地AI配置决策。

9月3日周四
  1. Hugging Face Blog77

    使用 TRL 和 OpenEnv 训练编码模型绘制水彩画

    文章作者使用 TRL 和 OpenEnv 开源复现了训练语言模型生成 p5.brush JavaScript 水彩画的方法,基于 Qwen/Qwen3.5-35B-A3B 和人工评级的 178 幅参考画训练并比较三种奖励组合。

    推荐理由:文章提供完整工程复现路径与公开产物,涵盖奖励设计、训练配置、基础设施故障处理和三种奖励权重对比,适合小团队评估审美强化学习实验的实现成本与可复现性。

8月26日周三
  1. Hugging Face Blog81

    使用 Sentence Transformers 训练与微调多向量嵌入模型

    Sentence Transformers v6.0 新增 MultiVectorEncoder,用于训练 ColBERT 风格的晚交互检索模型,并提供从现有模型微调或基于 Transformer 构建模型的流程。文章结合 MIRIAD 医疗检索数据,介绍数据集、损失函数、训练参数、评估器、Trainer、多数据集训练及索引优化;文中还报告了单张 RTX 3090 上的训练与检索评估结果。

    推荐理由:文章给出从数据、损失函数、训练参数到评估和索引优化的完整实操路径,并用医疗检索实验说明起点选择、文档长度与向量池化对效果和存储成本的影响。

8月20日周四
  1. Smashing Magazine44

    Timing Charts:为 SMIL 动画规划时序蓝图

    Timing Charts 通过线段、起点和终点规划 SMIL 动画的时序,帮助处理动画之间的先后、重叠与间隔。SMIL 可在不依赖 JavaScript 的情况下为 SVG 属性设置动画,但每个标签通常只能作用于一个元素的一项属性;通过 syncbase 值和 .begin、.end 偏移,可明确连接不同动画的启动时间。

8月14日周五
  1. Hugging Face Blog77

    使用 Strands Agents、LeRobot 和 Hugging Face Storage Buckets 统一完成记录、训练与部署

    Strands Robots 可在 Hugging Face Hub 上统一完成 LeRobot 机器人演示记录、增量同步、流式训练和策略部署,全程保持同一数据集格式。教程通过 Storage Buckets 的字节级去重避免重复传输,并用 stream_dataset() 直接读取远程分片,无需先下载完整数据集;另附模拟环境可运行的 notebook 与物理机器人部署步骤。

    推荐理由:提供可运行示例和版本、依赖、命令及安全边界,适合评估机器人数据采集、流式训练与部署闭环的落地成本。

8月12日周三
  1. Kubernetes Blog68

    如何将 Kubernetes YAML 美化为 KYAML,以及为何值得采用

    SIG CLI 引入 KYAML,作为标准 YAML 的严格子集,通过显式映射、列表和字符串类型减少缩进与类型强制转换问题。Kubernetes 1.34 起 kubectl 支持 `-o kyaml`,也可用 `sigs.k8s.io/yaml/yamlfmt` 或 Google yamlfmt 转换现有文件;KYAML 仍是 YAML,现有工具无需修改。

    推荐理由:文章说明 KYAML 如何显式表达结构与类型,并给出 kubectl、Kubernetes yamlfmt 和 Google yamlfmt 的转换命令,适合团队评估统一 Kubernetes 配置格式时参考。

7月30日周四
  1. Kubernetes Blog75

    controller-runtime 缓存如何工作,以及控制器为何不会压垮 API Server

    Kubernetes 官方文章解析 controller-runtime 如何通过 list + watch 维护本地缓存,r.Get 和 r.List 通常从内存读取,而写入直接发送到 API Server。文章还说明 RealFIFO、IndexField、选择性缓存、PartialObjectMetadata 与 APIReader 的行为,以及写后读不一致、内存占用和全量扫描等生产影响。

    推荐理由:系统解释 controller-runtime 缓存的读写路径、事件队列、索引和 APIReader 使用边界,帮助 Go 控制器开发者排查一致性、内存与性能问题。

7月28日周二
7月26日周日
  1. Redis Blog64

    2026年提升RAG准确率的主流重排序模型指南

    Redis指南比较了Cross-encoder、LLM及晚交互等多向量重排序模型,说明如何按延迟、上下文长度、语言覆盖和成本选择方案。重排序只能重排召回结果,因此生产环境应先建立高召回的混合检索,再使用自有数据校准分数、截断上下文,并按需采用模型分层与语义缓存。

    推荐理由:系统梳理三类重排序模型的机制、延迟与部署权衡,并给出候选池、阈值校准、模型分层和缓存等生产实践方法。

7月14日周二
  1. Redis Blog50

    智能体互操作性:完整解析

    智能体互操作性让不同框架构建的智能体能够相互发现、共享上下文并移交任务,从而减少定制化连接代码。MCP负责智能体访问工具与外部数据,A2A负责跨框架智能体协调,曾用于智能体通信的ACP已并入A2A。但这两种协议都不管理共享状态,多智能体系统仍需自行解决记忆同步和上下文一致性问题。

6月27日周六
  1. Sebastian Raschka78

    使用本地编码代理:搭建与评估全本地工作流

    本文演示用 Ollama 和开放权重模型搭建全本地编码代理,并连接 Qwen-Code、Codex 与 Claude Code。作者提供速度、内存、安全审计和能力测试方法,指出本地代理仍可能外发遥测,且不同代理的令牌消耗与任务表现存在明显差异。

    推荐理由:提供从模型服务、代理接入、安全审计到任务评测的完整路径,并用速度、内存、正确率和令牌消耗对比不同组合,适合个人开发者评估本地编码代理是否值得采用。