标签
Sx 2.0 是一款桌面应用,能让团队通过共享文件夹(如 Dropbox、Google Drive 等)共享 AI 技能,无需使用 git 或终端。它可将技能转换为与多种 AI 客户端兼容的格式。
Ant 是一个 JavaScript 运行时与生态系统,包含引擎、包管理器、注册中心 (ants.land)、部署平台以及桌面应用框架 (Ant Desktop),旨在作为现有 JavaScript 技术栈的统一替代方案。
Evan You 解释说,Vite+ 不包含内置包管理器,因为他对于将别人的包管理器打包进来并宣称其功能属于自己这种做法感到不妥。
在预览版中,uv tool install 现在会在安装过程中为每个工具写入一个 uv.lock 锁文件。
skillhub是一个用于AI代理技能的包管理器,兼容Claude Code、Cursor和Codex。
Collider 1.3.0 为仓库索引添加了路径遍历保护,并在跨域重定向时移除 Bearer 令牌,以防止安全漏洞。
Charlie Marsh的演讲解释了uv——Astral开发的基于Rust的Python包管理器——如何通过CDCL SAT求解器和统一锁定文件来解决依赖解析问题,并通过从头重新设计工具链实现了极快的速度。
文章指出了一个问题是 Nix 二进制文件不可重定位,当存储前缀改变时会导致哈希变化和重新编译,并提出使用带有 $ORIGIN 的相对路径在 RUNPATH 中实现可重定位,而不会使缓存失效。
一场介绍四大软件自由、其重要性与局限性,以及 GNU Guix 如何实现软件的验证、修改和共享以保障用户自由的演讲。
Charlie Marsh 宣布推出 uv audit,这是 uv 包管理器中用于项目依赖的原生漏洞扫描功能。
Homebrew 6.0.0 引入了 tap 信任安全机制、新的默认内部 JSON API 以加快更新、通过 Bubblewrap 实现的 Linux 沙盒,以及基于用户调查反馈的各种改进。
uv 宣布新的安全功能:快速的依赖审计命令(uv audit)以及同步操作中的可选恶意软件扫描,两者目前均为预览版。
一项技术探索,展示了 Nix 如何构建 Guix 派生项,强调了共享底层“输入输出机”架构以及跨生态系统互操作的可能性。
NixOS 26.05 'Yarara' 发布,特性包括 initrd 中的 systemd、GNOME 50、弃用 x86_64-darwin,以及数千个软件包更新。
一份关于在适用于Sony Xperia设备的Sailfish OS上安装Nix包管理器的技术指南,涵盖文件系统布局、LVM分区以及F2FS相关注意事项。
npm 引入了分阶段发布,要求通过双因素认证(2FA)进行人工审批才能发布包,并新增了 `--allow-*` 标志(file、remote、directory)来控制安装源,从而提高了 npm CLI 11.15.0 的供应链安全性。
讽刺文章指出npm注册表中反复出现的供应链攻击,与Go和Rust等更安全的生态系统形成对比,并嘲笑JavaScript社区对这种漏洞的接受态度。
sx 是一个开源包管理器,用于在团队间共享AI技能、MCP配置和命令。它帮助捕获个人AI专业知识,并自动分发给团队成员。
Bun JavaScript 运行时和工具包已用 Rust 重写,标志着从原本的 Zig 实现发生了重大转变。