跳到正文

#开源

今日 53 条
9月30日周三
  1. Microsoft 开发者博客75

    使用 GitHub Copilot Plugins 实现一致的 AI 辅助工程

    Microsoft 开发者团队介绍了如何用 GitHub Copilot plugins 打包和分发迁移与现代化工作流中的共享指令、技能及 MCP 配置。文章说明,插件可采用版本化发布,通用架构指导与具体应用上下文分别管理,并可通过支持的客户端和内部 marketplace 安装、更新与回滚。

    推荐理由:文章以企业迁移与现代化工具包为案例,说明如何用 GitHub Copilot plugins 管理共享指令、技能和 MCP 配置,适合评估 AI 辅助工程规范的分发与治理方式。

9月29日周二
  1. Hugging Face Blog76

    NVIDIA 发布开放表格基础模型 Kumo Tabular

    NVIDIA 发布 Kumo Tabular,可通过一次前向推理完成表格分类与回归,无需训练、调参或特征工程。该模型仅使用人工表格预训练,提供 Small、Medium、Large 三种规模,并在 TabArena、BeyondArena、TALENT 和 ScoringBench 评测中位居榜首;代码和权重已公开。

    推荐理由:提供无需训练、调参或特征工程的表格分类与回归方案,并公开代码、权重、许可和评测结果,便于团队评估其精度、效率及实际数据上的适用性。

  2. GitHub Blog64

    GitHub 更新开发者政策:透明度、州级政策及后续关注事项

    GitHub公布H1 2026透明度中心数据,政府下架请求从2025年全年98件增至上半年708件,主要源于报告方法和内部统计口径调整,并非内容移除增加。GitHub还回顾内容溯源、AI透明度和年龄验证等州级立法进展,并表示将关注DMCA Section 1201规则制定及年轻人访问AI工具等议题。

    推荐理由:文章同时说明政府下架请求统计口径变化,并梳理内容溯源、年龄验证等州级法案及后续政策议题;对开发者理解合规影响和参与开源政策讨论有参考价值。

  3. Immich 官方发布73

    Immich 发布 v3.3.0-rc.0 首个候选版本

    Immich 发布 v3.3.0-rc.0,这是 v3.3 的首个候选版本,并非稳定版。更新可能包含缺陷或破坏性变更,官方要求升级前备份数据库和媒体库。

    推荐理由:正式版前的候选版本覆盖服务端、网页端和移动端多项功能与修复,并提供明确测试入口;其不稳定性与潜在破坏性变更要求自托管用户先备份再评估升级。

  4. It's FOSS60

    Firefox 157 默认启用 Nova 全新界面重设计

    Firefox 157 默认启用了 Nova 界面重设计,更新标签栏、菜单、地址栏、设置面板和标签组,并加入紧凑模式、新主题及 Classic/Smart Window 切换按钮。作者比较了 Firefox 156 与 157 的实际界面变化,并说明可通过 about:config 中的 browser.nova.enabled 恢复旧设计。

  5. Ubuntu Blog72

    Ubuntu 26.04.1 LTS 桌面版正式发布

    Ubuntu 26.04.1 LTS 桌面版现已开放下载安装,整合 Ubuntu 26.04 LTS 初次发布后识别出的修复与改进。该版本采用 GNOME 50,引入 Papers、Loupe、Ptyxis 和 Resources,并提供最新开发工具链、官方 CUDA 仓库及 TPM 支持的全盘加密等功能。

    推荐理由:文章集中说明 Ubuntu 26.04.1 LTS 的修复整合、桌面迁移、开发与 AI 工具链、企业安全能力及支持周期,适合升级评估和部署规划参考。

  6. ServeTheHome58

    NVIDIA推出Open Agent Safety Platform

    NVIDIA推出Open Agent Safety Platform,以开源运行时OpenShell 0.1.0为现有AI代理框架增加沙箱、策略和凭据保护。平台通过Supervisor检查HTTP、GraphQL和MCP流量,并借助NVIDIA Sentry将保护延伸至BlueField-4 DPU;原文称100个NVIDIA生态组织支持该项目。

  7. PostgreSQL News67

    Dasha 1.8新增索引建议、I/O分析、模式检查与日志洞察

    Dasha 1.8为PostgreSQL集群性能监控工具,新增基于多主机统计的索引建议、I/O分析、17项模式检查和日志洞察功能。它可读取每个集群主机及副本的信息,支持索引分析、查询与锁等待监控、快照对比,并提供只读MCP连接器。监控集群要求PostgreSQL 14或更新版本,I/O页面要求PostgreSQL 16或更新版本。

    推荐理由:Dasha 1.8补齐索引建议、I/O分析、结构检查与日志洞察,适合需要跨集群诊断和查询计划分析的PostgreSQL小团队;正文同时列出版本、权限及可选组件要求,便于评估部署成本。

  8. GitHub Blog80

    GitHub开源AI安全代理发现24个Android漏洞

    GitHub Security Lab Taskflow Agent 通过定制的 Android 审计 taskflow 报告了24个漏洞,案例包括 OsmAnd 位置追踪和 Wikipedia Android 账户接管。

    推荐理由:文章提供可复现的移动应用审计流程、具体漏洞案例与运行命令,同时明确说明模型在严重性判断、误报和人工复核方面的局限,对安全研究和工具选型有实际参考价值。

  9. Microsoft 开发者博客66

    GitHub Copilot app 入门:免费开源实战课程

    GitHub Copilot app 推出免费开源入门课程,通过一个 React、Vite 与 TypeScript 示例项目讲解 AI 编码智能体的使用和审查。课程包含设置及七个实践章节,覆盖会话模式、git worktree、GitHub 工作流、自定义智能体、MCP 服务器、插件、Canvases 与自动化;学习者需要 Copilot 计划,或登录自己的模型提供方。

    推荐理由:通过同一示例项目串联会话模式、Git worktree、差异审查、测试与预览,适合开发者练习如何指挥智能体并人工验证结果。

  10. Anthropic Python SDK69

    Anthropic Python SDK v1.9.0 更新 API、诊断与流式工具调用

    Anthropic Python SDK 发布 v1.9.0,新增 between_tools thinking 类型、claude-sonnet-5-5、workspace rate limits 继承信息、Managed Agents 事件过滤类型值及 diagnostics GA。

    推荐理由:本次版本更新扩展 API 类型、诊断与流式工具调用能力,并修复文件上传和请求头处理问题,对 SDK 集成与兼容性维护有直接参考价值。

  11. GitHub Blog78

    Git 2.56 发布:新增冲突暂存与路径遍历优化

    开源 Git 项目发布 Git 2.56.0,带来冲突暂存、合并基计算、path-walk 重打包及历史操作等更新。Git 2.56.0 增加了更安全的 `git add --resolved`、多项实验性历史与引用管理功能,并改善大型仓库中的性能;其中 path-walk 重打包仍不是默认模式。

    推荐理由:Git 2.56.0 聚焦冲突暂存、合并基计算、仓库重打包与历史操作,能直接改善维护者的安全性、服务器性能和常用命令工作流。

9月28日周一