跳到正文

#开源

今日 0 条
9月22日周二
  1. Open WebUI 官方发布79

    Open WebUI 发布 v0.11.4

    Open WebUI v0.11.4 发布,新增 slim 镜像,体积约 175 MB,较上一版本减少近 89%;标准镜像也减少约 170 MB。版本扩展了终端技能、终端指令文件、自动技能发现、文件比较和多语言界面等功能,并包含安全与访问控制修复,官方建议生产部署尽早更新。

    推荐理由:正式发布内容覆盖镜像瘦身、终端技能、知识库与多项安全修复,版本决策和升级安排信息集中,适合部署人员核对兼容性后安排更新。

  2. Kubernetes Blog67

    Kubernetes v1.37 将 PVC 未使用时间追踪功能推进至 Beta

    Kubernetes v1.37 将 PersistentVolumeClaimUnusedSinceTime 功能门控推进至 Beta,并默认启用。PVC protection controller 会为每个 PVC 管理 Unused 条件,标识当前是否有运行中或待调度的 Pod 使用它;已终止的 Pod 不计入使用。

    推荐理由:该功能把 PVC 是否仍被 Pod 使用及闲置起始时间原生写入状态,便于识别遗留存储并制定清理策略,适合集群管理员和 DevOps 团队评估存储治理。

  3. Ubuntu Blog69

    将 Ubuntu Pro 订阅附加到 AWS Image Builder 镜像

    现在可将 Ubuntu Pro 订阅直接添加到 AWS Image Builder 中任意基础镜像的配方中,无需手工应用令牌即可构建并附加订阅。

    推荐理由:把 Ubuntu Pro 纳入 AWS Image Builder 配方与流水线,减少手工令牌配置;但非 Ubuntu 主机仅能运行 Pro 容器,不能获得主机级 Pro 服务。

9月21日周一
  1. NVIDIA Blog53

    如何解决 AI 智能体技术栈各层的安全工程问题

    AI 智能体安全需要覆盖完整技术栈,以可执行边界、明确责任人和防护有效性证据约束模型、harness 与运行环境。文章建议配置受限身份和凭据、沙箱、访问策略、人工审批、受保护日志及事故处置流程,并在模型、工具或工作流发生重大变化后重复安全测试。文中还将 NVIDIA OpenShell 描述为在智能体权限之外执行策略并提供沙箱运行的开源安全运行时。

  2. Hugging Face Blog72

    tokenizers v1 发布候选版:编码提速并保持输出兼容

    tokenizers v1 的 release candidate 已在 crates.io 提供,编码结果与 v0.23 保持相同 token IDs,并保留 API、词表和 merge ranks。文章称,在 Apple M4 Max 单线程下,所覆盖的十类模型编码速度提升 3 至 30 倍,八个工作线程达到 76% 的线性扩展;部分未覆盖模式仍使用 regex 路径。

    推荐理由:release candidate 以兼容性为前提重构编码与解码路径,并公开可复现基准,适合评估 tokenizers v1 的性能收益、兼容边界和升级成本。

  3. Rust Blog76

    Rust安全团队披露Miri缓存环境变量导致GitHub Actions泄露密钥的风险

    Rust安全响应团队发现,Miri会将所有环境变量保存到target/,缓存该目录后可能使密钥暴露给拉取请求。团队计划让Miri仅保留部分CARGO_*环境变量和OUT_DIR,并指出即将发布的nightly(2026-09-22)将不再包含此问题;用户应检查CI配置、清理缓存并考虑轮换可能泄露的密钥。

    推荐理由:文章明确说明Miri环境变量进入target/并被GitHub Actions缓存后可能暴露给PR,同时给出受影响条件、临时处置和修复方向,便于维护者核查CI风险。

9月19日周六
9月18日周五
  1. CNX Software70

    Elecrow ThinkNode M9 QWERTY 终端搭配 MeshCore 固件评测

    CNX Software 评测了两台 Elecrow ThinkNode M9 923 MHz 终端,测试其独立 MeshCore 通信、跨品牌三节点组网以及从 Ripple UI 刷入 MeshOS 的表现。城市环境中节点间最远通信距离约 450 米,乡村开阔环境超过 1 公里;作者认为其独立收发消息能力实用,但内置天线范围较短,部分地图与 Wi-Fi 功能受限,手机应用转发回复也不完整。

  2. GitLab Blog78

    GitLab 19.4 发布:新增 MCP 工具、安全扫描与漏洞管理能力

    GitLab 于 2026 年 9 月 17 日发布 GitLab 19.4,扩展 GitLab MCP server 的工具治理、项目、代码库、合并请求、工作项和漏洞管理能力。新版本还加入 Kotlin、Dart 和 Scala 的 Advanced SAST 支持,并在许可证数据中支持 SPDX 表达式。部分功能处于 beta 或实验阶段,使用者需按对应的套餐、部署条件和版本要求评估。

    推荐理由:覆盖 MCP 工具治理、Advanced SAST、SPDX 许可表达式与凭据自动吊销,并明确 beta、实验功能和部署注意事项,适合升级评估。

  3. FOSS Force62

    uutils coreutils 0.12.0 发布,修复 Ubuntu 兼容性问题

    uutils coreutils 0.12.0 已发布,修复了本轮 Ubuntu 优先处理的全部兼容性问题,并处理了一批与 GNU Coreutils 的较小差异。项目移除了 expr 的最后一个 C 依赖,继续推进 Windows 移植,并加强了 ls、sort 和 install 的安全性。项目还重写了部分沿用 GNU Coreutils 注释和代码的内容,但声明不会改变行为。

  4. Google AI Blog63

    联合国系统推出面向全球数据的开放平台 UN System Data Commons

    联合国系统推出基于 Google Data Commons 构建的开源平台 UN System Data Commons,将分散的全球统计数据整合为可搜索的 AI-ready 知识图谱。

    推荐理由:联合国系统借此把分散的统计数据统一到可搜索平台,并用自然语言查询和 AI 助手降低研究使用门槛,对研究、报道和政策分析具有直接价值。

  5. Ubuntu Blog70

    Ubuntu Pro 结束 Ubuntu 16.04 LTS 十年 ESM 支持,Legacy add-on 可续维护五年

    Ubuntu Pro 下 Ubuntu 16.04 LTS 的十年 ESM 覆盖已于 2026 年 4 月 30 日结束,公开云镜像已标记为弃用,不再获得安全补丁、错误修复或维护更新。组织可迁移至 22.04 LTS、24.04 LTS 或 26.04 LTS,也可在有效 Ubuntu Pro 订阅上购买 Legacy add-on,将安全维护延至 2031 年。

    推荐理由:明确区分迁移至新版 LTS 与购买 Legacy add-on 两条路径,并给出支持期限和申请方式,便于仍运行 Ubuntu 16.04 LTS 的组织安排升级或过渡。

  6. ZDNET60

    Roku推出30多个流媒体订阅套餐,并预告Roku Labs测试功能

    Roku开始推出30多个流媒体订阅组合,包含HBO Max、Starz等,用户可通过现有Roku账户订阅,最高可节省常规价格的30%。Roku Labs即将向所有用户开放,无需注册,可测试Roku Stock、Roku Weather等四项开发中体验并提交反馈;Roku还将把运行于遥控器和智能家居设备的轻量系统Roku LT OS开源。

  7. 异次元软件世界52

    微软 Project Zenith 开发者优化版 Windows 11 与官方开源配置脚本

    微软发布 Project Zenith 开发者优化版 Windows 11 定位,配套设备预装开发工具并调整系统设置,但目前未提供该版本的 ISO 镜像。文章介绍通过 Microsoft 的 WindowsDeveloperConfig 开源项目,将标准 Windows 11 配置为类似 Zenith 的开发环境;本地运行 300 亿参数以上模型仍取决于硬件。

9月17日周四
  1. GitLab Blog70

    GitLab.com 将按订阅层级调整速率限制

    GitLab.com 将自 2026 年 10 月 19 日起按 Free、Premium 和 Ultimate 订阅层级实施新的速率限制,其中 Free 账户和未认证请求先行,Premium 与 Ultimate 于 2027 年 1 月调整。

    推荐理由:明确 GitLab.com 限流将按订阅层级调整,并给出预览窗口、匿名请求额度及应对方法,便于 API 使用者提前验证自动化负载和调整调用策略。

  2. GitLab Blog69

    GitLab 19.4 扩展 MCP 工具与合并请求触发器

    GitLab 19.4 扩展 GitLab MCP server,新增 CI/CD、合并请求、代码仓库、项目、工作项和漏洞工具,并加入“Created as”合并请求触发动作。代理默认可自动执行只读操作,写入、合并和删除操作则等待团队指定的人工复核;这些 MCP 工具目前处于 Beta,漏洞工具仅适用于 Ultimate。

  3. PostgreSQL News74

    pgAdmin 4 v9.18 发布,修复四项安全漏洞

    pgAdmin 4 v9.18 由 pgAdmin Development Team 正式发布,包含 29 项缺陷修复和新增功能,并修复 CVE-2026-86861 至 CVE-2026-86864 四个安全漏洞。

    推荐理由:安全修复覆盖认证绕过、参数与连接串注入及符号链接写入,并列出依赖、认证和界面行为改动,便于评估升级影响和维护 pgAdmin 部署。

  4. FOSS Force33

    Fedora CoreOS 45“测试周”将于周一开始

    Fedora CoreOS 45“测试周”将于9月21日周一启动,持续至9月25日周五,面向Linux用户招募测试贡献者。参与者需下载测试镜像,按结果页中的测试用例在硬件或虚拟机上运行,并报告通过或失败情况,以协助验证这一主要运行容器、采用自动更新的不可变操作系统。

9月16日周三
  1. Google AI Blog67

    Google 介绍覆盖 300 多种语言的多语言 AI 技术与项目

    Google 表示,其技术与产品已支持 300 多种语言,覆盖全球 86% 的人口;其中 Gemini 3.5 Live Translate 支持 70 种语言和 2,000 多个语言对的实时口语翻译。公司还介绍了 Universal Speech Model、WAXAL、Project Vaani、TranslateGemma 及手语转文字 SL2T 等研究与开源项目。

    推荐理由:汇总多语言语音模型、翻译产品、低资源数据合作与无障碍支持,并披露覆盖规模,便于评估语言技术在不同网络和设备条件下的落地范围。

9月15日周二
  1. Anthropic Python SDK65

    Anthropic Python SDK v1.6.0 发布更新 API、异步凭证与重试机制

    Anthropic Python SDK 发布 v1.6.0,新增 Managed Agents 的 auto mode 工具权限、beta 压缩参数和 signed compaction blocks,并为 workspace data-residency geo 字段增加枚举类型。

    推荐理由:这次发布补充了异步凭证、压缩参数和网络工具等 API 能力,并修正重试与类型处理细节,适合依赖 Anthropic Python SDK 的团队评估兼容性。

  2. Ubuntu Blog73

    使用 snaps 将 Zenoh 引入 ROS 2

    Ubuntu Blog 介绍使用 snaps 部署 Zenoh 与 ROS 2 的三种方式:把 rmw_zenoh_cpp 打包进应用、运行独立 zenohd 路由器,或用 zenoh-bridge-ros2dds 连接现有 DDS 应用。

    推荐理由:文章以 ROS 2 Jazzy 示例为基础,说明如何用 snaps 将 Zenoh 集成到应用、路由器基础设施或现有 DDS 系统,兼顾部署流程、配置位置与服务管理。

  3. Fedora Magazine68

    Fedora Linux 45 Beta 发布,支持下载与系统升级

    Fedora Linux 45 Beta 于2026年9月15日开放下载和现有系统升级。版本以 kmscon 取代旧的内核控制台,默认要求安装时验证包签名,并提供 oo7 统一桌面密钥管理,同时更新 Podman 6、Pandas 3、Python 3.15、Go 1.27、GCC 16.2 和 glibc 2.44 等组件。

    推荐理由:正式公布Fedora Linux 45 Beta,涵盖安装流程、默认签名校验、桌面密钥管理及多项组件更新,对测试升级和评估兼容性具有直接参考价值。

  4. Syncthing 官方发布75

    Syncthing 发布 v2.1.6-rc.1 候选版本

    Syncthing 发布 v2.1.6-rc.1,新增设备和文件夹分组、HTTP/HTTPS CONNECT 代理及可关闭的区块索引等配置。该候选版本还支持调整 GUI 登录会话时长和 Cookie 路径,并包含临时文件创建与设备添加权限等修复。

    推荐理由:候选版本聚焦分组、代理、索引和会话配置等可调整项,适合评估 Syncthing 2.1 的部署与运维变化,但正式稳定性仍需等待后续版本验证。

  5. Kubernetes Blog70

    Kubernetes Changed Block Tracking API进入Beta并升级SnapshotMetadataService CRD

    Kubernetes Changed Block Tracking(CBT)在external-snapshot-metadata v1.0.0中从Alpha进入Beta,SnapshotMetadataService CRD由v1alpha1升级为v1beta1。

    推荐理由:明确列出Alpha升级Beta的不可自动转换变更、兼容版本和试用入口,能帮助CSI驱动维护者与备份应用开发者评估迁移成本并准备接入。