跳到正文

#开源

今日 0 条
9月22日周二
  1. NVIDIA Blog64

    NVIDIA发布开源机器人开发套件Isaac ROS 5.0,引入代理式工作流

    NVIDIA发布免费的GPU加速开源套件Isaac ROS 5.0,新增代理式工作流,并支持ROS Lyrical与Ubuntu 24.04。新版本提供面向AI代理的设置、操作、立体视觉微调、抓取和放置等技能,FoundationPose推理库可实现最高5.5倍速度的对象位姿估计与跟踪,套件支持从Jetson Orin Nano到Jetson Thor的部署。

    推荐理由:正式发布支持ROS Lyrical与Ubuntu 24.04的ROS 5.0,新增面向AI代理的技能、工作流和文档,适合评估机器人应用开发与部署路径。

  2. Cisco Talos Blog70

    Cisco Talos 开源 CAIRN,用于追踪 AI 集成恶意软件

    Cisco Talos 发布并开源 CAIRN(Cognitive Artifact Intelligence Research Network),这是一套基于元数据追踪、分类和研究 AI 集成恶意软件的工具包。

    推荐理由:CAIRN以元数据为核心,结合规则检测、语义聚类和关系图谱,为安全团队扩展AI集成恶意软件样本发现与关联分析提供了可落地的研究工具。

  3. vLLM 官方发布84

    vLLM v0.30.0 发布:新增模型支持并更新推理与多硬件能力

    vLLM v0.30.0 正式发布,共包含 762 次提交,贡献者 315 人,并新增 DeepSeek-V4.1-Flash、GLM-5.3-Flash、K2-Horizon 等模型支持。版本更新了 Model Runner V2、Fast Start、HiSparse、量化、推测解码及 NVIDIA、ROCm、XPU、CPU 后端,同时引入 scale-out 端点改为显式启用等破坏性变更。

    推荐理由:本次发布集中更新模型支持、推理引擎、量化与多硬件后端,并明确列出接口、参数和兼容性变更,便于部署前评估升级影响与迁移成本。

  4. PostgreSQL News65

    pgsql-test 将真实 PostgreSQL 测试纳入应用开发循环

    Constructive 发布 MIT 许可的 pgsql-test 测试工具,将临时 PostgreSQL 数据库接入项目现有测试运行器。它支持一次性种子数据及逐项回滚,并可测试约束、函数和行级安全策略;相关工具及集成已上架 npm 和 PyPI。

    推荐理由:将真实 PostgreSQL 数据库、事务回滚和种子数据接入现有测试运行器,尤其适合验证行级安全策略及约束,适合需要缩短数据库开发反馈周期的团队。

  5. GitLab Blog72

    GitLab 通过 Flow Registry 将每个 agentic flow 的代码量降低 45%

    GitLab 介绍 Flow Registry 如何通过组件、路由和共享状态结构,将基于 LangGraph 的 agentic flow 改为声明式 YAML,使 Python 源码与每个 flow 的代码量降低 45%。GitLab 称,这一架构改善了迭代速度、可靠性和维护成本,并为 GitLab Duo Agent Platform 的流程开发提供可复用的抽象。

    推荐理由:文章以 GitLab Duo Agent Platform 的架构重构为案例,说明如何通过可复用组件、路由和共享状态将 LangGraph 流程从 Python 实现迁移到 YAML,并为团队设计 agentic flow 提供可复用的工程方法。

  6. Hugging Face Blog73

    Transformers加入GGUF模型支持以运行llama.cpp量化检查点

    Transformers加入对GGUF模型的支持,可通过from_pretrained加载Hub中的GGUF检查点,并在熟悉的Python与PyTorch API中使用。当前打包推理路径仅支持Apple Silicon的MPS,覆盖Qwen3.5稠密与MoE架构及兼容的Qwen3.8检查点;若量化内核不可获取,则回退到sdpa或反量化路径。

    推荐理由:GGUF支持把llama.cpp生态中的量化检查点接入transformers的PyTorch工作流,但当前集中于Apple Silicon的MPS与有限架构,评估本地部署时仍需核对兼容性和基准条件。

  7. Rust Blog62

    Rust Foundation任命Scott Schafer为Cargo团队维护驻留者

    Rust Foundation宣布由Rust Leadership Council、AWS和Rust Foundation提供资金,设立Cargo团队全职维护驻留岗位,并任命Scott Schafer负责支持至少未来12个月的维护工作。该岗位旨在缓解成员变动和资金减少带来的维护压力;Scott此前参与Cargo Workspace inheritance,并完成Rust编译器诊断渲染改造。

    推荐理由:Rust Foundation通过额外资金设立Cargo全职维护驻留岗位,明确了人员、资金来源和维护目标,对Cargo团队持续治理及Rust项目协作安排具有直接参考价值。

  8. Hugging Face Blog62

    UK AISI与EvalEval合作公开可复现的模型评测结果

    UK AI Security Institute(AISI)正使用EvalEval基础设施,通过Evaluation Cards公开五项基准测试的评测方法、结果、背景与配置信息。相关结果覆盖Claude Opus 4、Claude Opus 4.5、Claude Opus 4.6、GPT-5、GPT-5.2和GPT-5.4,并包含Cyber CTFs与The Last Ones的网络安全评测。

    推荐理由:AISI将经过验证的评测结果及配置信息公开到EvalEval平台,为研究者比较不同设置下的模型表现提供了可复现、可核验的参考数据。

  9. Open WebUI 官方发布79

    Open WebUI 发布 v0.11.4

    Open WebUI v0.11.4 发布,新增 slim 镜像,体积约 175 MB,较上一版本减少近 89%;标准镜像也减少约 170 MB。版本扩展了终端技能、终端指令文件、自动技能发现、文件比较和多语言界面等功能,并包含安全与访问控制修复,官方建议生产部署尽早更新。

    推荐理由:正式发布内容覆盖镜像瘦身、终端技能、知识库与多项安全修复,版本决策和升级安排信息集中,适合部署人员核对兼容性后安排更新。

  10. Kubernetes Blog67

    Kubernetes v1.37 将 PVC 未使用时间追踪功能推进至 Beta

    Kubernetes v1.37 将 PersistentVolumeClaimUnusedSinceTime 功能门控推进至 Beta,并默认启用。PVC protection controller 会为每个 PVC 管理 Unused 条件,标识当前是否有运行中或待调度的 Pod 使用它;已终止的 Pod 不计入使用。

    推荐理由:该功能把 PVC 是否仍被 Pod 使用及闲置起始时间原生写入状态,便于识别遗留存储并制定清理策略,适合集群管理员和 DevOps 团队评估存储治理。

  11. Ubuntu Blog69

    将 Ubuntu Pro 订阅附加到 AWS Image Builder 镜像

    现在可将 Ubuntu Pro 订阅直接添加到 AWS Image Builder 中任意基础镜像的配方中,无需手工应用令牌即可构建并附加订阅。

    推荐理由:把 Ubuntu Pro 纳入 AWS Image Builder 配方与流水线,减少手工令牌配置;但非 Ubuntu 主机仅能运行 Pro 容器,不能获得主机级 Pro 服务。

9月21日周一
  1. NVIDIA Blog53

    如何解决 AI 智能体技术栈各层的安全工程问题

    AI 智能体安全需要覆盖完整技术栈,以可执行边界、明确责任人和防护有效性证据约束模型、harness 与运行环境。文章建议配置受限身份和凭据、沙箱、访问策略、人工审批、受保护日志及事故处置流程,并在模型、工具或工作流发生重大变化后重复安全测试。文中还将 NVIDIA OpenShell 描述为在智能体权限之外执行策略并提供沙箱运行的开源安全运行时。

  2. Hugging Face Blog72

    tokenizers v1 发布候选版:编码提速并保持输出兼容

    tokenizers v1 的 release candidate 已在 crates.io 提供,编码结果与 v0.23 保持相同 token IDs,并保留 API、词表和 merge ranks。文章称,在 Apple M4 Max 单线程下,所覆盖的十类模型编码速度提升 3 至 30 倍,八个工作线程达到 76% 的线性扩展;部分未覆盖模式仍使用 regex 路径。

    推荐理由:release candidate 以兼容性为前提重构编码与解码路径,并公开可复现基准,适合评估 tokenizers v1 的性能收益、兼容边界和升级成本。

  3. Rust Blog76

    Rust安全团队披露Miri缓存环境变量导致GitHub Actions泄露密钥的风险

    Rust安全响应团队发现,Miri会将所有环境变量保存到target/,缓存该目录后可能使密钥暴露给拉取请求。团队计划让Miri仅保留部分CARGO_*环境变量和OUT_DIR,并指出即将发布的nightly(2026-09-22)将不再包含此问题;用户应检查CI配置、清理缓存并考虑轮换可能泄露的密钥。

    推荐理由:文章明确说明Miri环境变量进入target/并被GitHub Actions缓存后可能暴露给PR,同时给出受影响条件、临时处置和修复方向,便于维护者核查CI风险。

9月19日周六
9月18日周五
  1. GitLab Blog78

    GitLab 19.4 发布:新增 MCP 工具、安全扫描与漏洞管理能力

    GitLab 于 2026 年 9 月 17 日发布 GitLab 19.4,扩展 GitLab MCP server 的工具治理、项目、代码库、合并请求、工作项和漏洞管理能力。新版本还加入 Kotlin、Dart 和 Scala 的 Advanced SAST 支持,并在许可证数据中支持 SPDX 表达式。部分功能处于 beta 或实验阶段,使用者需按对应的套餐、部署条件和版本要求评估。

    推荐理由:覆盖 MCP 工具治理、Advanced SAST、SPDX 许可表达式与凭据自动吊销,并明确 beta、实验功能和部署注意事项,适合升级评估。

  2. Google AI Blog63

    联合国系统推出面向全球数据的开放平台 UN System Data Commons

    联合国系统推出基于 Google Data Commons 构建的开源平台 UN System Data Commons,将分散的全球统计数据整合为可搜索的 AI-ready 知识图谱。

    推荐理由:联合国系统借此把分散的统计数据统一到可搜索平台,并用自然语言查询和 AI 助手降低研究使用门槛,对研究、报道和政策分析具有直接价值。

  3. Ubuntu Blog70

    Ubuntu Pro 结束 Ubuntu 16.04 LTS 十年 ESM 支持,Legacy add-on 可续维护五年

    Ubuntu Pro 下 Ubuntu 16.04 LTS 的十年 ESM 覆盖已于 2026 年 4 月 30 日结束,公开云镜像已标记为弃用,不再获得安全补丁、错误修复或维护更新。组织可迁移至 22.04 LTS、24.04 LTS 或 26.04 LTS,也可在有效 Ubuntu Pro 订阅上购买 Legacy add-on,将安全维护延至 2031 年。

    推荐理由:明确区分迁移至新版 LTS 与购买 Legacy add-on 两条路径,并给出支持期限和申请方式,便于仍运行 Ubuntu 16.04 LTS 的组织安排升级或过渡。

9月17日周四
  1. GitLab Blog70

    GitLab.com 将按订阅层级调整速率限制

    GitLab.com 将自 2026 年 10 月 19 日起按 Free、Premium 和 Ultimate 订阅层级实施新的速率限制,其中 Free 账户和未认证请求先行,Premium 与 Ultimate 于 2027 年 1 月调整。

    推荐理由:明确 GitLab.com 限流将按订阅层级调整,并给出预览窗口、匿名请求额度及应对方法,便于 API 使用者提前验证自动化负载和调整调用策略。

  2. GitLab Blog69

    GitLab 19.4 扩展 MCP 工具与合并请求触发器

    GitLab 19.4 扩展 GitLab MCP server,新增 CI/CD、合并请求、代码仓库、项目、工作项和漏洞工具,并加入“Created as”合并请求触发动作。代理默认可自动执行只读操作,写入、合并和删除操作则等待团队指定的人工复核;这些 MCP 工具目前处于 Beta,漏洞工具仅适用于 Ultimate。

  3. PostgreSQL News74

    pgAdmin 4 v9.18 发布,修复四项安全漏洞

    pgAdmin 4 v9.18 由 pgAdmin Development Team 正式发布,包含 29 项缺陷修复和新增功能,并修复 CVE-2026-86861 至 CVE-2026-86864 四个安全漏洞。

    推荐理由:安全修复覆盖认证绕过、参数与连接串注入及符号链接写入,并列出依赖、认证和界面行为改动,便于评估升级影响和维护 pgAdmin 部署。

9月16日周三
  1. Google AI Blog67

    Google 介绍覆盖 300 多种语言的多语言 AI 技术与项目

    Google 表示,其技术与产品已支持 300 多种语言,覆盖全球 86% 的人口;其中 Gemini 3.5 Live Translate 支持 70 种语言和 2,000 多个语言对的实时口语翻译。公司还介绍了 Universal Speech Model、WAXAL、Project Vaani、TranslateGemma 及手语转文字 SL2T 等研究与开源项目。

    推荐理由:汇总多语言语音模型、翻译产品、低资源数据合作与无障碍支持,并披露覆盖规模,便于评估语言技术在不同网络和设备条件下的落地范围。

9月15日周二
  1. Anthropic Python SDK65

    Anthropic Python SDK v1.6.0 发布更新 API、异步凭证与重试机制

    Anthropic Python SDK 发布 v1.6.0,新增 Managed Agents 的 auto mode 工具权限、beta 压缩参数和 signed compaction blocks,并为 workspace data-residency geo 字段增加枚举类型。

    推荐理由:这次发布补充了异步凭证、压缩参数和网络工具等 API 能力,并修正重试与类型处理细节,适合依赖 Anthropic Python SDK 的团队评估兼容性。

  2. Ubuntu Blog73

    使用 snaps 将 Zenoh 引入 ROS 2

    Ubuntu Blog 介绍使用 snaps 部署 Zenoh 与 ROS 2 的三种方式:把 rmw_zenoh_cpp 打包进应用、运行独立 zenohd 路由器,或用 zenoh-bridge-ros2dds 连接现有 DDS 应用。

    推荐理由:文章以 ROS 2 Jazzy 示例为基础,说明如何用 snaps 将 Zenoh 集成到应用、路由器基础设施或现有 DDS 系统,兼顾部署流程、配置位置与服务管理。

  3. Fedora Magazine68

    Fedora Linux 45 Beta 发布,支持下载与系统升级

    Fedora Linux 45 Beta 于2026年9月15日开放下载和现有系统升级。版本以 kmscon 取代旧的内核控制台,默认要求安装时验证包签名,并提供 oo7 统一桌面密钥管理,同时更新 Podman 6、Pandas 3、Python 3.15、Go 1.27、GCC 16.2 和 glibc 2.44 等组件。

    推荐理由:正式公布Fedora Linux 45 Beta,涵盖安装流程、默认签名校验、桌面密钥管理及多项组件更新,对测试升级和评估兼容性具有直接参考价值。

  4. Syncthing 官方发布75

    Syncthing 发布 v2.1.6-rc.1 候选版本

    Syncthing 发布 v2.1.6-rc.1,新增设备和文件夹分组、HTTP/HTTPS CONNECT 代理及可关闭的区块索引等配置。该候选版本还支持调整 GUI 登录会话时长和 Cookie 路径,并包含临时文件创建与设备添加权限等修复。

    推荐理由:候选版本聚焦分组、代理、索引和会话配置等可调整项,适合评估 Syncthing 2.1 的部署与运维变化,但正式稳定性仍需等待后续版本验证。

  5. Kubernetes Blog70

    Kubernetes Changed Block Tracking API进入Beta并升级SnapshotMetadataService CRD

    Kubernetes Changed Block Tracking(CBT)在external-snapshot-metadata v1.0.0中从Alpha进入Beta,SnapshotMetadataService CRD由v1alpha1升级为v1beta1。

    推荐理由:明确列出Alpha升级Beta的不可自动转换变更、兼容版本和试用入口,能帮助CSI驱动维护者与备份应用开发者评估迁移成本并准备接入。