跳到正文

#开发

今日 0 条
10月2日周五
  1. Python Insider67

    Python Language Summit 2026:PEP 827 类型操作提案

    Python Language Summit 2026讨论了PEP 827,提案拟引入条件类型、推导式类型和成员类型,使Python类型注解可按输入推断返回类型或生成CRUD模型。提案还涉及通过__annotate__()获取未求值注解,比较字符串存储与eval()方案在内存、速度和上下文依赖之间的取舍。

    推荐理由:文章梳理PEP 827的类型变换、运行时注解存储及复杂度取舍,适合开发者理解提案边界、框架影响与仍待解决的设计问题。

  2. InfoQ28

    演讲:Context 是新的 Code

    Patrick Debois 提出将上下文视同代码,通过软件工程实践进行管理、评估、分发与观测。他建议借助测试、CI/CD、包管理器和安全扫描,可靠扩展 AI 编码智能体、控制非确定性输出,并构建长期组织知识。

  3. The Hacker News76

    Glow发现 AI coding agents 将逾1.3万张内部图片暴露在 GitHub

    Glow 的研究人员发现,AI coding agents 将来自 300 多个组织的逾 13,000 张内部图片公开放在 GitHub 仓库中,内容包括客户账单记录和未发布功能截图,多数位于开发者个人账户下。

    推荐理由:揭示 AI coding agents 为展示代码变更而将内部截图上传至个人公共仓库的具体风险,并给出 GitHub 组织、gitshot-images 和版本 2.99.0 的排查与防护重点。

  4. The Hacker News81

    攻击者利用Zimbra漏洞部署Web Shell并窃取认证信息

    攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。

    推荐理由:披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。

  5. BleepingComputer64

    Token Security提出持久化AI协作者的权限治理建议

    Token Security认为,持久化AI协作者将沿用人工凭据并扩大权限范围,现有OAuth授权、服务账户和逐项审批模式难以充分应对。文章建议发现未注册的AI代理,为其配置独立身份和人工负责人,按代理而非发起人限定权限,并预先设定凭据撤销与闲置退出条件。文中还称Microsoft、Okta、SailPoint和CyberArk已提供代理身份相关方案。

  6. The Register66

    KDE迎来30周年:Plasma 6.8临近发布并取消X11会话

    KDE已发布Plasma 6.8第二个也是最终测试版,若不延期,正式版定于10月14日发布,并将首次不再提供X11桌面会话。Plasma 6.7仍可选择安装X11,但Plasma 6.8本身将运行于Wayland,X11应用可继续通过XWayland使用。面向旧版界面的Klassik使用现代Plasma技术重现KDE 3外观与行为,但并非KDE 3代码分支或移植。

  7. The Register58

    Gartner预计:到2028年七成企业将放弃供应商构建的智能体AI

    Gartner预计,到2028年,70%的企业将放弃由供应商协助构建的智能体AI系统,原因是成本上升以及客户难以在缺少外部帮助时修改技术。该机构警告,forward-deployed engineering(FDE)项目可能无法让客户获得维护和开发系统所需的知识与控制权,并建议仅在需要深度产品专长、快速适配或紧密集成时采用。

  8. It's FOSS77

    Microsoft 向所有人开放 WSL Containers

    Microsoft 将 WSL containers(WSLC)从公开预览推进至正式可用,并推出专用的 wslc.exe 命令行工具及其 container.exe 别名。新版支持通过 Windows API 管理容器、跟踪事件和挂载卷,容器流量由 Consommé 处理;Microsoft Intune 还新增 WSLC 访问开关和容器镜像源允许列表。

    推荐理由:正式进入可用阶段并提供命令行工具、Windows API、网络模型及组织管理控制,适合评估 WSL 容器工作流与部署治理。

  9. It's FOSS57

    Local AI Weekly #4:本地运行AI的附加条件

    Local AI Weekly #4梳理本地AI工具的隐藏依赖,提醒读者确认推理位置、所需账户或网络服务以及许可证允许的用途。文章还介绍KDE桌面助手、MCP认证、小型路由模型与NVIDIA本地部署进展,并建议用hermes backup备份Hermes配置和状态,将含凭据的加密副本移出本机。

  10. The Register49

    Peter Norvig称软件工程应全面拥抱AI编码

    Peter Norvig在旧金山The AI Conference主题演讲中表示,AI编码已推动软件工程进入需要重新定义规范、文档、代码审查与协作方式的阶段。他以使用Codex提交包含6000个临时文件的拉取请求为例,并指出AI模型日益参与数学研究,arXiv数学预印本中已有25%在截至8月的论文中致谢AI协助,同时安全、隐私和监控机制也需调整。

  11. The Register42

    3D all Workshop设计并3D打印可运行的掌上机械计算器

    3D all Workshop设计并3D打印出一款可运行的掌上机械计算器,采用纯塑料耗材制作,可输入1至999。它通过Leibniz stepped drum实现加法和以重复加法完成的乘法,但不支持减法和除法。该装置包含109个独立零件,打印耗时17小时、使用90克耗材;历经两个月约100次设计迭代后仍未公开设计或出售。

  12. The Register53

    购物机器人热度上升,但智能体商务仍需数年落地

    科技与金融行业正推动能代替消费者选购和付款的购物智能体,但参与 The AI Conference 的从业者认为这一模式尚未真正落地。现有智能钱包或智能卡无法完成购买,AI 还面临身份绑定、确定性控制、税费与运费计算等障碍;x402 协议仍在演进,且仅处理支付环节。文中预计智能体商务还需五年左右才能成为现实,当前实际形态仍是人类参与决策的智能辅助购物。

  13. The Register69

    Pi coding agent 1.0 支持 MCP,并新增 Pi Durable

    Pi coding agent 周四发布 1.0,新增 Model Context Protocol(MCP)支持,并加入 Codemode、虚拟模型扩展、延迟工具加载和 Anthropic 模型缓存预热等功能。Earendil 还推出独立的 Pi Durable,用于编排多轮对话并通过 SQLite 和 JSONL 处理存储;该组件不替代 Pi coding agent。