标签
安全研究员 Lachlan 于 2025 年 11 月 30 日发现并报告了一个名为“React2Shell”的严重远程代码执行漏洞,该漏洞存在于 React 服务器组件协议中,并向 Meta 进行了报告。Meta 于 12 月 3 日发布了修复程序和安全公告(CVE-2025-55182),敦促开发者立即更新,因为该漏洞影响了数百万使用 React/Next.js 构建的网站。
一款免费工具发布,能够根据英语指令生成复杂的3D粒子效果,并直接输出React或three.js代码,降低了3D物理演算的门槛。
这篇主观性很强的文章激进地主张在复杂 Web 应用中使用现代 JavaScript 框架(如 React)而非纯 HTML,认为复杂性需要合适的工具。
发现开源项目open-slide,使用React框架创建PPT,工作流专为AI Agent设计,支持自然语言生成幻灯片、可视化编辑器和品牌Logo集成。
宣布一门关于使用Playwright进行React端到端测试的课程,涵盖浏览器自动化、用户旅程、认证、搜索、测试设置和调试技巧。
agent-browser v0.27 发布,新增 React 自省功能、Web Vitals 报告、SPA 导航支持、初始化脚本、网络过滤和 cURL Cookie 导入。
<p>一款可嵌入你应用的开源邮件编辑器</p> <p> <a href="https://www.producthunt.com/products/react-email-6-0?utm_campaign=producthunt-atom-posts-feed&utm_medium=rss-feed&utm_source=producthunt-atom-posts-feed">讨论</a> | <a href="https://www.producthunt.com/r/p/1126228?app_id=339">链接</a> </p>
CopilotKit 是一款一流的 SDK,用于构建具有生成式 UI、共享状态和人机协同工作流的全栈代理应用,已被 Google、LangChain 和 AWS 等主要公司采用。
Vibe-Trading 是一个开源的个人交易代理,集成了多个券商 API,提供统一的命令行和 Web 界面以实现自动交易,支持模拟交易和真实券商连接。
OpenReel Video 是一个基于浏览器的开源专业视频编辑器,使用 React、TypeScript、WebCodecs 和 WebGPU 构建,完全在客户端运行,无需上传或安装。