跳到正文

#开发与开源

今日 12 条
2月27日周五
  1. Go Blog75

    Go 编译器优化小切片的栈分配

    Go 1.25 编译器会为较小的固定或非恒定大小切片分配使用栈上后端存储,Go 1.26 还将类似优化扩展到 append 分配的切片。Go 1.26 对返回的逃逸切片使用 runtime.move2heap,在需要时将栈上切片复制到堆上;若怀疑优化引发正确性或性能问题,可使用 -gcflags=all=-d=variablemakehash=n 关闭相关优化。

    推荐理由:文章解释 Go 1.25 与 1.26 编译器如何将小切片分配移至栈上,并用 runtime.move2heap 处理逃逸切片;这些机制及关闭参数可直接帮助开发者理解、验证和排查分配行为。

  2. Mozilla Hacks60

    WebAssembly 为何仍是 Web 上的二等语言

    Mozilla Hacks 分析 WebAssembly 虽已加入 SIMD、异常处理、尾调用、64 位内存和 GC 等能力,但仍依赖 JavaScript 完成加载和 Web API 访问,开发体验与工具链支持不足。文章提出 WebAssembly Component Model 作为潜在方向,目标是提供跨语言链接和直接调用 Web API 的统一能力;相关平台集成与工具仍在设计中。

    推荐理由:文章从加载、API 桥接、工具链和性能成本分析 WebAssembly 的开发门槛,并讨论 Component Model 的潜力与未完成状态,适合评估技术路线时参考。

2月17日周二
  1. Go Blog81

    使用 go fix 现代化 Go 代码

    Go 1.26 发布了完全重写的 go fix 子命令,可通过分析器识别并应用更现代的 Go 语言和库写法。文章介绍运行 go fix、预览差异、选择分析器、跨平台构建配置、重复运行至固定点,以及 Go analysis framework 和 self-service 现代化的基础设施。

    推荐理由:文章系统讲解 Go 1.26 重写后的 go fix 用法、modernizer、冲突处理与分析框架,并展示如何借助 go fix 批量现代化 Go 代码。

2月13日周五
  1. Mozilla Hacks74

    Interop 2026 启动,确定 20 个跨浏览器改进重点领域

    Interop 2026 启动,Apple、Google、Igalia、Microsoft 与 Mozilla 围绕 Web 兼容性确定 20 个重点领域和 4 个调查领域。项目组从超过 150 项提案中选出由 33 项提案构成的 20 个重点领域,新特性、既有功能可靠性及测试基础设施构成今年的工作方向,并通过 Interop dashboard 跟踪各浏览器进度。

    推荐理由:明确年度跨浏览器测试重点与调查方向,开发者可据此规划兼容性改进并持续查看各浏览器进度。

1月14日周三
  1. Python Insider61

    Python 3.15.0 alpha 5 发布,修正构建版本并预览新特性

    Python 3.15.0a5 是 Python 3.15 的第五个 alpha 预览版本,因 3.15.0a4 误用旧版 main 构建而额外发布,并正确基于 2026-01-14 的 main 构建。当前变更包括 PEP 799 采样分析器、PEP 686 默认 UTF-8、PEP 782 PyBytesWriter C API,以及 JIT 和错误消息改进;官方不建议将其用于生产环境。

    推荐理由:明确说明 alpha 5 的修正原因与测试定位,并列出 PEP、性能变化及后续时间表,便于开发者评估预览版本和迁移风险。

12月5日周四
  1. Mozilla Hacks62

    Mozilla 与 Filament 发布支持 Rust 的 React Native Uniffi

    Mozilla 与 Filament 发布 Uniffi for React Native,这是一款通过 Turbo Modules 在 React Native 中调用 Rust 的 uniFFI 绑定生成器。该工具可生成 TypeScript、JSI C++ 及用于安装绑定的 Turbo Module,项目目前处于早期发布阶段。

    推荐理由:这是 Mozilla 与 Filament 联合发布的早期开源工具,生成 TypeScript、JSI C++ 和 Turbo Module 绑定,为 React Native 接入 Rust 核心逻辑提供可落地的集成路径。

7月28日周日
7月8日周一
5月22日周三
  1. PortSwigger Research66

    PortSwigger 发布 SignSaboteur:用于签名 Web Token 攻防的 Burp Suite 扩展

    PortSwigger 发布开源 Burp Suite 扩展 SignSaboteur,用于识别、编辑、签名、验证和攻击签名 Web Token。扩展支持 Django、Flask、Express 等令牌类型,可处理 HTTP 请求与响应及 WebSocket 消息,并提供预置字典、暴力破解模式和多种授权绕过攻击配置。

    推荐理由:为安全测试人员提供集中识别、编辑、重签名和验证签名 Web Token 的 Burp Suite 扩展,并覆盖多种暴力破解策略与授权绕过场景,具有明确的测试流程参考价值。

4月25日周四
  1. Mozilla Hacks76

    llamafile 发布 v0.8,强化本地大模型运行性能

    Mozilla 发布 llamafile v0.8,支持更多开放模型,并通过 tinyBLAS 为 NVIDIA 和 AMD GPU 加速本地推理。该版本新增 84 个矩阵乘法内核,使提示词评估性能较此前提升 10 倍;项目还优化了 Raspberry Pi 5,并支持单条命令生成 llamafile。

    推荐理由:v0.8 聚焦本地模型运行体验,tinyBLAS 简化 NVIDIA 与 AMD GPU 加速,84 个矩阵乘法内核将提示词评估性能提升 10 倍,并同步支持新模型。