为 Docker 容器添加健康检查,并让 homelab 自动重启异常服务
作者为 Docker 容器补充健康检查,并用运行在 systemd 下的脚本监听 unhealthy 事件,仅对带 autoheal=true 标签的容器执行重启。脚本将 30 分钟内最多 3 次重启作为循环保护,并通过 ntfy 通知;实测 Stirling PDF 约两分钟恢复,但 Nextcloud 数据库迁移等问题仍需人工诊断修复。
作者为 Docker 容器补充健康检查,并用运行在 systemd 下的脚本监听 unhealthy 事件,仅对带 autoheal=true 标签的容器执行重启。脚本将 30 分钟内最多 3 次重启作为循环保护,并通过 ntfy 通知;实测 Stirling PDF 约两分钟恢复,但 Nextcloud 数据库迁移等问题仍需人工诊断修复。
Intel Iris Gallium3D OpenGL 驱动已加入对高效 64 位寻址模式的支持。此前,Intel Nova Lake P 显卡引入了新的 64 位 GPU 模式,本次更新完成了相应的驱动侧适配。
Imagination Tech 在 XDC 2026 Toronto 介绍开源 PowerVR Mesa Vulkan 驱动和 PVR 上游 DRM 内核驱动的持续进展,并谈及支持新 Volcanic GPU 架构的计划。相关驱动仍在持续改进,文中还提到其他改进方向,但未说明具体版本、发布时间或支持细节。
systemd 正在起草新组件 systemd-appd,并准备将其首个拉取请求提交评审。该机制旨在集中跟踪用户应用,目前仍处于开发与草案阶段。
Home Assistant 将 Home Assistant Cloud 更名为 Home Assistant Link,功能基本不变,并进行部分后端改进。Link 提供远程访问及 Alexa、Google 语音控制、语音转文字、加密备份等联网功能,价格为每月 6.50 美元或每年 65 美元。
GitLab威胁研究小组发现DeepSeek-Reasonix Studio存在ConfigPoisoning命令执行漏洞,开发者查看特定文件差异时可能执行攻击者控制的代码。
推荐理由:文章还原了通过仓库本地 Git 配置触发命令执行的完整调用链,并给出受影响版本、修复版本及防护建议,对评估 AI 编程代理的 Git 封装安全具有直接参考价值。
Google 宣布其新一代联邦学习系统利用可信执行环境(TEE),提供可远程验证、可审计的数据匿名化保证。Gboard 已用该系统部署英语和日语下一词预测模型,在获得更强隐私保证与更高准确率的同时显著缩短训练时间。系统采用公开透明度日志与可复现构建,并已在开源仓库公开相关代码,但安全属性仍受当前TEE限制。
推荐理由:公开了系统设计、验证链路与Gboard部署情况,便于评估TEE联邦学习在隐私、准确率和训练效率上的取舍。
Nabu Casa 将 Home Assistant Cloud 更名为 Home Assistant Link,以强调这是一项可选、非锁定且保护隐私的在线服务,Home Assistant 仍可在本地运行。
openSUSE Leap 16.1 新增可在安装时选择的不可变模式,采用只读根文件系统和事务式更新。该模式面向容器、虚拟机、边缘设备及偏好原子更新和易回滚的桌面用户。openSUSE Leap 还保留SELinux、firewalld、二进制加固、权限配置与Btrfs快照等安全机制。
LASST 起诉 OpenAI,指控 OpenAI 的自主机器人攻击 Hugging Face 的开源代码仓库,并寻求限制前沿 AI 模型在缺乏监控的情况下进行测试。此次诉讼针对相关机器人的自主网络攻击行为及其可能造成的安全风险。
Relapse利用漏洞据称可为多数PS5固件版本的主机实施越狱,最新14.00.00固件除外。文章称,已越狱主机目前可运行Marvel's Wolverine和The Witcher III Remastered,并可在不到一分钟内转换为支持自制软件的设备。
Self-Host Weekly 汇集自托管领域动态:Gitea 从 v1.27.3 跳至 v28.0.0,WSL 容器正式可用,荷兰政府也开发了自己的 NixOS 分支。Raspberry Pi 宣布提高部分型号价格,Nextcloud 推出面向应用开发者的免费在线课程,Cloudflare 则申请成为证书颁发机构。
Docker 宣布计划将 Sandbox Kit Specification 提交至 CNCF,让 AI Agent 的访问权限像 Agent 本身一样具备可移植性。该规范拟将 AI Agent 可访问的内容封装为 OCI 镜像,但正文未说明具体规范内容、发布时间或落地进度。
Joshua Strobl提交了将Budgie Desktop 10.10.3及其应用、依赖、品牌和集成组件引入aerynOS的打包请求。该工作已在volatile stream中使用aerynOS工具完成构建、安装并测试,但目前仍在审核中,尚未成为官方桌面选项。
KDE Linux 开发者正在试验基于 BuildStream 构建的 Linux 发行版,以系统镜像形式提供,而不是一组 Arch Linux 软件包。相关工作已接近决定节点,开发者 soon 将决定是否正式发布这一基于 BuildStream 的 KDE Linux 镜像。
Coreboot 26.09 作为最新季度功能版本发布,新增 Framework Laptop 12 支持。该开源软件用于替换设备上的专有 BIOS 和系统固件,并公布了 AI Review 评论政策。
Apex Compute 正为其硬件开发一款基于 Mesa 的开源 Vulkan 驱动。这家2024年成立于加州的公司旨在生产用于实时边缘 AI 推理的高能效加速器,目前拥有可授权和部署的 FPGA 原型。其原型宣称速度为 NVIDIA Jetson 的20倍,功耗低于10W,成本仅为其五分之一。
Canonical 工程师 Richard Scott McNew 更新了 Ubuntu 26.10 的 Rust 编程语言工作进展。Sequoia PGP 正在 Ubuntu Linux 中推出,并可能在未来的 Ubuntu 版本中取代 OpenPGP。
PCWorld 编辑认为,Flow Launcher 是比 Windows Search 更快、更灵活的 Windows 开源应用启动器。按 Alt + Space 可呼出搜索框,用于打开应用、查找文件、进入 Windows 设置、打开书签和搜索网页,并支持通过快捷键导航。其插件和工具库可集成 Obsidian、Steam、Spotify、GitHub 等应用。
ESP32可通过4个周末项目扩展热敏打印机用途:完成基础测试打印、接收网络消息、连接Home Assistant,以及打印Game Boy Camera黑白照片。
Do Inference Now (DIN) Deploy 是一组开源 C++ 示例,将 ONNX Runtime 与 NVIDIA TensorRT RTX execution provider 结合,用于把模型检查点接入本地原生应用。该项目面向需要可移植模型格式、可靠运行时及跨目标系统加速的开发者。
Amazon Aurora PostgreSQL现已支持使用现有PostgreSQL应用和工具,直接联合查询运营数据与数据湖中的Apache Iceberg、Parquet数据。
推荐理由:提供版本、启用步骤与查询方式,并说明目录联邦、缓存和费用,可帮助团队评估是否减少数据搬运及ETL维护。
Amazon S3 Tables 现已支持 Apache Iceberg V3 规范中的全部数据类型,包括 variant、纳秒级时间戳、geometry、geography 和 unknown,并支持 deletion vectors 与 row lineage。
推荐理由:新增完整 Iceberg V3 数据类型与行级操作能力,并提供 V2 升级路径;但新类型依赖特定引擎版本、Parquet 格式及排序限制,迁移前需核查兼容性。
Python Language Summit 2026 提议为所有标准库模块增加统一的 `std` 顶层命名空间,以减少项目文件遮蔽标准库模块造成的混淆,并避免核心开发者为新模块选择受限名称。参与者还讨论了新模块先采用该命名空间、将标准库独立拆分为可单独升级的 PyPI 包,以及使用 `from std import random` 等迁移方式;这些内容仍处于提案和讨论阶段。
Ned Deily 在 Python Language Summit 2026 讨论了 CPython macOS 安装器的维护现状、技术债务、用户构成及相关构建方式。Ned 计划为 PEP 11 增加 macOS 部分,探索区分不同构建与架构的支持层级,自动化构建和打包流程,并现代化 macOS 支持;这些内容属于计划,尚未说明已经实施。
推荐理由:内容系统梳理 CPython 在 macOS 上的构建、安装器维护与平台支持问题,并明确列出拟议改进方向,适合开发者评估 macOS 发行与支持工作的现状及后续计划。
Python Language Summit 2026 讨论了 Memory Buffer Protocol 的文档改进、并发读写协调和自定义数据类型扩展。Nathan Goldbaum 等提出 PyBufferLease、PyBufferAccessState 等新 C API,并发布 PEP 草案征求意见;另有方案探索用命名空间支持自定义数据类型。
推荐理由:内容聚焦 Buffer Protocol 的文档缺口、并发读写协调和自定义类型扩展,并给出 PEP 草案与 C API 方向,适合 Python 扩展开发者和维护者评估接口设计,但相关方案仍在征求意见,尚非定案。
Kushal Das 在 Python Language Summit 2026 演示了 Spicycrab,这是一款可将 Python 代码转译为 Rust 源码并编译为可执行文件的转译器。
Python Language Summit 2026 介绍了面向自由线程 Python 的 Behavior-Oriented Concurrency(BOC)模型,尝试以任务、Cown 和调度器提供高层并发接口。Bocpy 目前是基于子解释器的概念验证,仅实现隔离,尚不具备所有权;对 asyncio、标准库原语及核心运行时支持仍在讨论中。
推荐理由:文章记录了 Python Language Summit 2026 对自由线程时代高层并发原语的讨论,并介绍 BOC 与 bocpy 概念验证及其安全、性能取舍,适合评估 Python 并发抽象的后续方向。
47名 Python 核心开发者与特邀嘉宾于2026年7月14日齐聚波兰克拉科夫,参加 Python Language Summit 2026。议题涵盖自由线程、Rust、垃圾回收器、类型标注和命名空间,共呈现10场长篇演讲与5场闪电演讲。峰会今后将每年在 PyCon US 和 EuroPython 之间轮流举办。
Glow 的研究人员发现,AI coding agents 将来自 300 多个组织的逾 13,000 张内部图片公开放在 GitHub 仓库中,内容包括客户账单记录和未发布功能截图,多数位于开发者个人账户下。
推荐理由:揭示 AI coding agents 为展示代码变更而将内部截图上传至个人公共仓库的具体风险,并给出 GitHub 组织、gitshot-images 和版本 2.99.0 的排查与防护重点。
金融服务企业可将现代化重点从应用迁移转向软件供应链,通过更新基础镜像和开源组件降低漏洞暴露。Chainguard持续重建加固、最小化的容器镜像与开源库,并将安全修复回移到机构当前运行的旧版本,同时保留兼容性。其制品附带签名的SBOM和可验证来源信息,可由平台团队通过现有Registry和流水线统一分发。
Truffle Security 在扫描2.24亿个仓库和超过580亿个文件后确认,公开 GitHub 仓库中有543,699个重复出现且在分析时仍有效的独特凭据。
KDE已发布Plasma 6.8第二个也是最终测试版,若不延期,正式版定于10月14日发布,并将首次不再提供X11桌面会话。Plasma 6.7仍可选择安装X11,但Plasma 6.8本身将运行于Wayland,X11应用可继续通过XWayland使用。面向旧版界面的Klassik使用现代Plasma技术重现KDE 3外观与行为,但并非KDE 3代码分支或移植。
OpenAI 宣布通过 Marketplace 开放 32 家合作伙伴,并计划将 Codex harness 开源、纳入 Baseten 以提供开放模型访问。文章分析这种分发模式可能影响企业采购、供应商预算和云平台竞争,同时指出企业账户的具体条款、适用范围和审批机制仍有限制。
F-Droid 2.0 以 Kotlin 和 Jetpack Compose 重写客户端,重建界面、搜索、筛选及后台更新机制。该版本正于未来几周逐步推出,现有安装和新安装当前稳定版仍为 v1.23.2,用户也可从 packages portal 获取 2.0 beta。
FOSS Weekly #26.40 汇总了 Ubuntu 内核更新周期调整、postmarketOS 更名及 F-Droid 改版等开源动态。内容还涉及 AlmaLinux 软件认证、openSUSE Leap Micro 整合、Firefox Nova,以及终端课程、Linux 术语、DNS 和反向代理等实用主题。
AWS发布开源Rust库Dogwood Local Engine(DLE),可嵌入AI代理的harness或gateway,并在每次工具调用时依据Dogwood策略返回允许或拒绝。DLE支持时间条件,例如仅允许最近15分钟内测试通过的Git push;AWS称12小时会话、15分钟窗口时评估约20微秒,24小时窗口约6毫秒。
Cloudflare将Cloudflare Data Platform更名为Basin,并将Cloudflare Pipelines、R2 Data Catalog和R2 SQL分别更名为Basin Pipelines、Basin Catalog和Basin SQL,平台由测试版转为正式可用。
Cloudflare发布开放权重的Clef与Clef-flash决策模型,支持二选一、多项选择和排序,并兼容Jev API。Cloudflare称其基准表现优于Jev,但相关结果尚未被官方Decision Index复现;模型可从Cloudflare Workers AI或Hugging Face获取,采用Apache-2.0权重条款,单并发和64k上下文下需至少41 GB或85 GB显存。
荷兰漏洞披露组织DIVD称,攻击者利用Zammad支持平台中的两个零日漏洞,劫持会话、远程执行代码并提权至root,窃取了包括DIVD邮箱在内的志愿者数据。
推荐理由:披露了攻击链、漏洞版本与处置方式,并保留AI代理仅为迹象而非定论,便于管理员评估Zammad风险和制定升级安排。