当前位置:首页 >  站长 >  编程技术 >  文章列表

  • 学AI编程最容易踩的5个坑,第3个让我白耗两周
    学AI编程这件事,快的部分很快,一天就能做出一个能跑的页面;慢的部分很慢,有些坑不掉进去一次,你根本不知道它存在。下面这5个是我自己踩过的,按疼的顺序排。第3个让我白耗了整整两周,那两周我没有学到任何新东西,只是在把同一个错误重复地修。这5个坑有个共同点,它们都不来自工具本身,而来自使用它的人。工具
    2026-10-07 10:58
  • Claude Code能改自己代码了:动手之前,先锁住这几类文件
    以前我们担心的是AI把业务代码改坏,现在多了一层——它开始能改自己的配置、自己的规则、自己的权限。同一件事换个方向看,就是它能碰到的东西变多了,其中不少是你从来没打算让它碰的。多数人只在意它写出来的代码对不对,很少回头看它读了什么,而后者才是真正需要提前设防的地方。AI编程助手的日常不是只写代码。它
  • GitHub官网把CSS-in-JS换掉了:服务端渲染时间砍掉55%
    A5站长网10月5日消息,GitHub在工程博客里公开了一桩历时三年的前端重构:把主站从CSS-in-JS整体迁到CSSModules,最终把styled-components、styled-system和sx属性全部从产品里删干净。团队给出的两个数字是服务端渲染时间降低55%,页面组件初始化时间降
    2026-10-05 10:14
  • Cloudflare把Artifacts开放公测,还悬赏做下一代Git平台
    A5站长网10月4日消息,Cloudflare在官方博客里宣布Artifacts进入开放公测,同时发起一场竞赛,请开发者用Artifacts做下一代Git平台。开场的论点很直接:GitHub是为人类写代码、把代码组织成仓库、通过分支和提交协作的世界设计的;而当几百上千个智能体同时在改同一份代码,这套
  • GitHub macOS 14运行器退役:11月2日前必须迁移,10月八次停电期将致构建失败
    A5站长网10月4日消息,GitHub在官方Changelog里宣布macOS14运行器镜像退役。涉及三个标签:macos-14、macos-14-large、macos-14-xlarge。已经用上这些标签的工作流,必须在11月2日之前把配置改掉,这一天之后它们会彻底移除。从公告到移除只留了一个月
  • GitHub给仓库安全公告加了加密评论,报告者看不到
    A5站长网10月3日消息,GitHub给仓库安全公告加了一项能力:维护者可以发布加密评论。这类评论只对拥有仓库写入权限的人可见,报告者以及其他没有写入权限的受邀协作者既看不到内容,也不会收到相关通知。有了这个入口,团队在安全公告里讨论疑似滥用、调查细节或协调记录时,不必再把内容搬到别的地方。这个需求
    2026-10-03 11:13
  • GitHub App的安装令牌改成无状态了,长度从40位涨到约520位
    A5站长网10月3日消息,GitHub宣布GitHubApp的安装令牌无状态格式已经全面推出。这条变更的分阶段过程从今年4月27日就开始了,现在走到终点:所有新签发的安装令牌默认使用无状态格式。GitHub给出的收益很具体——令牌的签发和验证更快,API的可靠性提升。对天天跟集成打交道的团队来说,这
    2026-10-03 11:11
  • Zig0.17.0发布:x86_64-Linux上的增量编译对所有人开放
    A5站长网10月3日消息,Zig0.17.0正式发布。这个版本攒了5个月的工作量,来自206位贡献者、925次提交,体量在Zig的历史版本里不算小。官方在发布说明开头点出了两件核心工作:构建系统被重构,引入了构建服务器协议;ELF链接器增强之后,增量编译在x86_64-Linux上首次对所有人可用。
    2026-10-03 11:10
  • DeepSeek Harness发布v0.2桌面端,装插件不用再敲命令行
    A5站长网10月2日消息,DeepSeek把Harness的v0.2预览版放了出来,这一版最显眼的动作是补上桌面端:官方首次提供macOS与Windows的安装包,装好登录就能用,不必先装编程环境、再到命令行里敲指令。此前Harness在8月13日以开发者预览版v0.1开源,走的是严格意义上的开发者
    2026-10-02 11:48
  • SvelteKit3发布,配置搬进vite.config.ts,lib别名改用子路径导入
    A5站长网10月2日消息,Svelte团队发布了SvelteKit3,这是Svelte官方应用框架的第三个大版本。官方对这次升级的描述很克制:同样是那个框架,只是更精致一点、类型更安全一点、冗余更少一点。对新项目来说,用官方脚手架命令初始化即可;已有项目需要重点看的是迁移指南里列出的破坏性变更。迁移
    2026-10-02 11:41
  • AI写代码能直接上生产?四类风险,先过一遍再谈上线
    把AI写的代码直接推到生产,现在很常见,风险却没有随工具变好而消失。它给的是语法正确、读着很顺的代码,问题恰恰藏在顺里。立场先说清楚:不是不能用,是不能不看就用。下面这四类风险按踩到的概率排,前三类靠流程能挡掉大半。模型是在大量既有代码上训练的,那些代码里有多少不安全写法,它就会按差不多的比例吐出来
    2026-10-01 17:15
  • Search Console新上的生成式AI报告,只给了一个指标
    Google在最近给SearchConsole上线了一组生成式AI性能报告,2026年8月31日推进到全球全量。对站长来说,这是第一次能直接看到自己的页面在AIOverviews、AIMode这些生成式功能里被展示了多少次。但这份报告给的数据并不完整,用之前得先弄清它的边界。报告分两个面:Searc
    2026-10-01 17:11
  • AI编程助手写不对代码,问题多半出在项目上下文
    AI编程助手现在几乎人手一个,真正让人觉得顺手的却没几个。写出来的代码常常是这种状态:语法没错、能跑起来,但命名不合你项目的习惯,异常处理不按团队的规矩来,改完一圈发现还不如自己重写。碰上这种情况,很多人的第一反应是换个更强的模型,其实多数时候问题不在模型身上,而在于你根本没把项目的底细交代给它。这
    2026-10-01 11:36
  • 发包最后一步不用再留长期令牌了,npm可信发布新增标签管理权限
    A5站长网10月1日消息,GitHub在更新日志里给npmdist-tag增加了一项可选权限:允许用短期凭证管理分发标签,也就是把某个版本提升为latest,或者更新next、beta这类指针。看起来是很小的一处改动,但补的正是无令牌流程里最后一个需要长期密钥的缺口。此前的情况是,可信发布覆盖了发布
    2026-10-01 10:15
  • GitHub给Dependabot加了仓库级runner配置,依赖更新能跑在自托管环境
    A5站长网9月30日消息,GitHub更新了Dependabot的运行环境配置能力:仓库管理员现在可以按仓库指定Dependabot版本更新与安全更新任务使用哪一类runner。此前这项配置只能在组织层面统一设置,单个仓库无法单独指定,这次更新把选择权下放到了仓库一级。可配置项有三项,分别是runn
    2026-09-30 13:32
  • GitHub Copilot接入Claude Sonnet5.5,同样编码任务用更少步骤完成
    A5站长网9月29日消息,GitHub在近日宣布,ClaudeSonnet5.5正式接入GitHubCopilot。这条更新面向范围明确的日常工作,比如构建功能和修bug。官方称新模型在早期测试中表现突出:在编码任务上与ClaudeSonnet5持平,但使用的步骤、token和工具调用都明显更少,完
  • MrDoc 开源版 v1.1.1 发布:修复 PDF 导出命令执行等三大安全漏洞,RAG 调试与无限层级文档同步升级
    A5站长网9月28日消息,私有部署文档与知识库系统MrDoc的开源版发布v1.1.1,更新重心放在安全修复上:PDF导出时未做内容转义,可能被利用造成远程命令执行;低版本mammonth组件处理Word导入时存在文件读取漏洞;用户Token接口获取文集文档列表的越权问题也一并修正,修复后接口只返回用
  • GitHub autofix接入Copilot Memory,修复模式可以沉淀复用
    A5站长网9月28日消息,GitHub在更新日志里宣布一项改进:agenticautofix现在会用上CopilotMemory。这个功能本来负责处理代码仓库里的安全警报并自动生成修复;接入记忆能力后,它在动手前会先翻看已有记忆,找能帮上忙的上下文,修完再把这次的修复模式存成新记忆,留给下次用。这个
    2026-09-28 18:10
  • DjangoAdmin2.8.2发布,Flask加AntdVue的敏捷框架补了漏洞
    A5站长网9月27日消息,DjangoAdmin在当地时间25日发布2.8.2版本,这是一个基于Flask加AntdVue的敏捷开发框架,主打用更少的代码把管理后台搭起来。2.8.2属于常规维护版本,重点修掉了上一版里几个影响使用的缺陷,也顺手补了依赖层面的安全更新。对已经用它在跑内部系统的团队来说
  • Claude Code v2.1.283发布,企业托管能锁死可调用模型
    A5站长网9月27日消息,Anthropic在近期推出ClaudeCodev2.1.283,这一版的重心放在企业管控上。新增的托管设置允许管理员精确锁定ClaudeCode能调用哪些模型:availableModelsMatch设为exact时,只有列在白名单里的模型版本才能用;deniedMode
    2026-09-27 10:35
  • GitHub新机制:改安全设置前要先证明是本人操作
    A5站长网9月26日消息,GitHub在最近上线了一项名为存在证明的高风险操作防护机制,目前处于公开预览阶段。它的作用是:成员在执行高风险操作之前,必须先通过交互式重新认证或者多因素认证挑战,确认当下动手的人确实是被授权的人,而不是拿着一个有效的会话或长期令牌在操作。推这项功能的背景是供应链攻击。近
    2026-09-26 16:51
  • CodeQL2.27.1发布:新增C/C++查询并支持Kotlin
    A5站长网9月26日消息,GitHub在官方changelog里发布CodeQL2.27.1。CodeQL是GitHub代码扫描背后的静态分析引擎,用来发现并修复代码中的安全问题,这次版本定位是改进而不是大版本。对已经在用代码扫描的项目来说,升级由平台侧完成,不需要开发者自己动手。新增查询里最值得看
    2026-09-26 10:33
  • Go官方放出平台无关SIMD:一份代码跑遍x86和ARM
    A5站长网9月26日消息,Go官方博客发布了一篇关于平台无关SIMD的文章。按文章说明,Go1.26和Go1.27已经包含实验性的SIMD接口:Go1.26提供的是amd64上的那一套,Go1.27补上了arm64,具体是NEON指令,以及wasm。这些按架构区分的接口放在archsimd包里,能用
    2026-09-26 10:31
  • GitHub Actions下线Node20:自托管老系统要迁移
    A5站长网9月25日消息,GitHub发布最终通知:Node20已经在GitHubActions的运行器上彻底不可用,运行器改用Node24执行JavaScript类型的action。此前用来临时回退的环境变量ACTIONS_ALLOW_USE_UNSECURE_NODE_VERSION同时失效,也
    2026-09-25 13:30
  • Cline4.1.20:子代理改成并行干活,输出预算跟着模型上限走
    Cline4.1.20在9月22日发布,改了两处影响日常使用的地方。一是同一步里生成的多个子代理,现在会同时执行各自的工具调用,而不是一个接一个排队;必须按顺序来的工具仍然按顺序执行,父代理也仍然会等所有结果回来再进入下一轮。并行这件事对长时间任务的意义比看起来大。子代理如果串行,每个工具调用的等待
    2026-09-24 15:57
  • Kilo Code支持从git仓库装插件:不用再发npm包
    A5站长网9月24日消息,KiloCode在7.7.9版本里加了一个能力:插件可以直接从git仓库安装,不再要求先发布到npm。官方给出的写法是一个git源,格式上包含托管平台、仓库路径、版本标签和子目录四段,以git开头,客户端会按指定标签把仓库克隆下来,再去找对应的子目录。这个变化解决的是插件分
    2026-09-24 14:06
  • Copilot代码审查拿到批准权,6个模型10月19日下线
    GitHub在9月1日宣布,Copilot代码审查现在会告诉你一个PR是否已经准备好被批准,管理员也可以授权它正式提交批准。9月18日又发了一条模型弃用公告:六个模型将在10月19日从所有GitHubCopilot体验中下线,覆盖CopilotChat、内联编辑、ask和agent模式以及代码补全。
    2026-09-23 14:21
  • GitHub Copilot试水多模型路由:同一任务在三种模式间切换
    A5站长网9月23日消息,GitHub推出了HydraFusion项目,这是GitHubCopilot的一项高级研究预览功能,目标是通过运行时多模型路由提供前沿级的编码智能。它在之前自动选择模型的基础上往前走了一步,把工作流执行当成一个优化问题,用来自多个提供商的模型动态构建完整的执行计划。目前它只
    2026-09-23 14:19
  • Cursor上线Projects:协调者Agent不写代码,只规划与派活
    近日,Cursor上线了新模块CursorProjects。按官方说明,它用来承接体量更大的工作,比如一个功能、一次迁移,或者一整个应用。它会跨数月维持上下文,把任务派给成千上万个subagent,并且在没有提示的情况下执行周期性工作。入口放在左侧导航,目前是beta,从上线当天起向所有用户铺开。P
    2026-09-23 14:15
  • 微软用AI把Copilot运行时重写成Rust:12万美元、14.5周
    A5站长网9月23日消息,微软把GitHubCopilot运行时的代码从TypeScript整体换成了Rust,转换工作主要由编码Agent完成。据TheRegister报道,这次Rust重写把43万行TypeScript变成了80万行生产级Rust,token成本约12万美元,另外投入了大约三周的
    2026-09-23 14:13

信息推荐