程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
从工具拼接到平台进化:2026年DevSecOps工具链的架构革命
编程
从工具拼接到平台进化:2026年DevSecOps工具链的架构革命
2026-07-31 14:46:45 +0800 CST
view 15
深度拆解2026年DevSecOps平台化演进:从工具拼接的三大困局到一体化平台的架构设计、安全左移与合规右扩的实现机制、增量扫描与分布式执行的性能优化、AI赋能与自治化流水线的前沿趋势,附完整代码实战案例
DevSecOps
安全研发
软件供应链
平台化
Gitee
SAST
SCA
合规审计
VS Code插件投毒事件深度解析:GitHub 3800个内部仓库被盗背后的供应链安全危机——从攻击链、权限提升到防御体系完全指南(2026)
编程
VS Code插件投毒事件深度解析:GitHub 3800个内部仓库被盗背后的供应链安全危机——从攻击链、权限提升到防御体系完全指南(2026)
2026-05-29 07:38:26 +0800 CST
view 582
2026年5月GitHub因员工安装被投毒的VS Code插件导致3800个内部仓库被盗。本文深度分析攻击链、VS Code插件权限机制、供应链安全危机,并提供从个人到企业的完整防御体系构建方案。
VS Code插件安全
GitHub安全事件
供应链安全
软件安全
插件投毒
供应链攻击新战场:VS Code插件投毒如何端走GitHub 3800个内部仓库——攻击链深度剖析与零信任防御体系构建(2026)
编程
供应链攻击新战场:VS Code插件投毒如何端走GitHub 3800个内部仓库——攻击链深度剖析与零信任防御体系构建(2026)
2026-05-29 07:39:13 +0800 CST
view 602
2026年5月GitHub因员工安装被投毒的VS Code插件导致3800个内部仓库被盗。本文深度分析攻击链、VS Code插件权限机制、供应链安全危机,并提供从个人到企业的完整防御体系构建方案。
VS Code插件安全
GitHub安全事件
供应链安全
软件安全
插件投毒
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
编程
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
2026-06-21 13:55:43 +0800 CST
view 908
2026年6月开源供应链安全风暴全景分析:AUR 1500+包投毒技术解析、npm Mastra劫持、JetBrains恶意插件、Steam Workshop木马,含完整防御方案和审计工具代码实战
开源安全
供应链攻击
AUR
npm
安全审计
网络安全
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
编程
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
2026-06-22 13:57:19 +0800 CST
view 396
2026年6月,GitHub史上最大规模供应链级联攻击爆发。攻击者从TanStack npm投毒切入,经Nx贡献者凭证窃取、Nx Console VS Code扩展投毒,最终在48小时内窃取GitHub约3,800个内部仓库。本文深度还原完整攻击链,剖析Mastra、Miasma等连锁事件,并提供从个人到企业的完整防御方案。
供应链安全
npm投毒
GitHub安全
网络安全
CVE-2026
开源安全
npm v12 供应链安全大革命:安装脚本默认禁用,Node.js 生态的信任危机与重构
编程
npm v12 供应链安全大革命:安装脚本默认禁用,Node.js 生态的信任危机与重构
2026-07-24 20:15:28 +0800 CST
view 129
深度解析 npm v12 默认禁用安装脚本的安全改革,涵盖供应链攻击历史、approve-scripts 工作流、CI/CD 适配策略与生态影响。
npm
供应链安全
Node.js
前端安全
package-manager
万字深度解析 Deno 2.9:当 TypeScript 运行时成为全能开发平台——从桌面应用到供应链安全的完整技术指南(2026)
编程
万字深度解析 Deno 2.9:当 TypeScript 运行时成为全能开发平台——从桌面应用到供应链安全的完整技术指南(2026)
2026-07-01 18:16:46 +0800 CST
view 633
2026年6月25日Deno发布v2.9,引入deno desktop桌面应用构建、冷启动2倍提速、内存3.1x降耗、Node.js兼容性76.4%跃升、供应链安全默认启用等重磅特性。本文万字深度解析从架构设计到代码实战的完整技术指南。
Deno
TypeScript
桌面应用
供应链安全
Node.js
性能优化
Web Locks API
deno desktop
uv 0.12.0 深度拆解:Python 包管理器的「信任进化」——预发布解析、哈希强制与 pylock.toml 的正确性革命
编程
uv 0.12.0 深度拆解:Python 包管理器的「信任进化」——预发布解析、哈希强制与 pylock.toml 的正确性革命
2026-07-31 13:45:03 +0800 CST
view 14
深度拆解 uv 0.12.0 的正确性硬化:预发布解析 if-necessary 默认化、--require-hashes 强制、MD5 哈希拒绝、PEP 751 pylock.toml 严格校验、TLS fail-closed,附完整迁移实战。
uv
Python
包管理
Astral
pylock.toml
供应链安全
Rust
性能优化
Bun 从 Zig 到 Rust:AI 用 11 天重写百万行运行时,性能、供应链与开源信任的三重实验
编程
Bun 从 Zig 到 Rust:AI 用 11 天重写百万行运行时,性能、供应链与开源信任的三重实验
2026-07-26 02:14:31 +0800 CST
view 100
Bun 悄悄把底层从 Zig 换成 Rust,Claude Code 也换了运行时。深度拆解 AI 用 11 天直译近百万行代码的工程真相:约13900处unsafe、把裸指针问题原样搬进Rust、SmallVec/mmap/惰性arena性能优化、以及开源信任与AI代码版权灰区。
Bun
Rust
Zig
JavaScript运行时
AI重写代码
Claude Code
内存安全
供应链安全
开源治理
性能优化
Bumblebee 深度实战:Perplexity 开源的企业级供应链安全扫描器——从架构原理到生产级部署完全指南(2026)
编程
Bumblebee 深度实战:Perplexity 开源的企业级供应链安全扫描器——从架构原理到生产级部署完全指南(2026)
2026-06-05 16:10:09 +0800 CST
view 541
Bumblebee 是 Perplexity AI 开源的零依赖 Go 单二进制工具,一次扫描 npm/pypi/Go/MCP 等 13+ 生态系统的本地包元数据,精准回答 CVE 披露后「公司有多少台机器装了这个包」。
供应链安全
Go语言
SBOM
DevSecOps
Perplexity
开源工具
网络安全
当 AI 反噬开源生态:从 curl 罢工、AUR 1500 包投毒到 Linux 基金会 1250 万美元救援——一场正在发生的系统性崩溃深度剖析(2026)
编程
当 AI 反噬开源生态:从 curl 罢工、AUR 1500 包投毒到 Linux 基金会 1250 万美元救援——一场正在发生的系统性崩溃深度剖析(2026)
2026-06-19 09:28:44 +0800 CST
view 693
2026年6月开源生态遭遇系统性危机:curl罢工、AUR1500包投毒、Linux基金会紧急1250万美元救援。深度剖析AI对开源的反噬机制、代码级防御方案与长期改革方向。
AI
开源
安全
curl
AUR
供应链
Linux基金会
Arch Linux AUR 供应链攻击深度实战:当400+软件包沦为攻击跳板——从PKGBUILD恶意修改到eBPF Rootkit、从孤儿包领养机制到供应链安全的生产级防御完全指南(2026)
编程
Arch Linux AUR 供应链攻击深度实战:当400+软件包沦为攻击跳板——从PKGBUILD恶意修改到eBPF Rootkit、从孤儿包领养机制到供应链安全的生产级防御完全指南(2026)
2026-06-20 08:26:44 +0800 CST
view 355
2026年6月,Arch Linux AUR遭遇史上最大规模供应链攻击。本文深度解析攻击原理、PKGBUILD恶意修改手法、eBPF Rootkit技术细节,并提供完整的防御体系构建指南。
Arch Linux
AUR
供应链攻击
PKGBUILD
eBPF
Rootkit
开源安全
Linux安全
资讯
商城APP开发费用解析:如何判断报价是否合理?
2024-11-19 01:02:48 +0800 CST
view 1826
本文分析了商城APP开发费用的影响因素,包括功能复杂度、开发方式、开发团队选择、设计与用户体验、后期维护等。提供了判断开发报价合理性的参考,强调源码交付和功能扩展的重要性。企业在开发前应明确需求,了解报价细节,以确保合理预算和高质量交付。
APP开发
软件开发
移动互联网
定制软件开发
__init__.py 到底有啥魔力?为什么它被大厂程序员钟爱?
编程
__init__.py 到底有啥魔力?为什么它被大厂程序员钟爱?
2025-04-23 14:56:21 +0800 CST
view 1529
本文探讨了`__init__.py`在Python包中的重要性,包括其标记包结构、定义导入行为、初始化操作、动态导入子模块、懒加载和版本控制等功能。尽管Python3.3后不再强制要求使用`__init__.py`,但它仍然被广泛推荐以提高工具兼容性和项目的可维护性。大厂程序员利用这些特性来优化项目结构和性能。
Python
编程
软件开发
模块化
编程
使用 Go 构建一个简单的负载均衡器
2024-11-19 06:02:08 +0800 CST
view 1872
本文介绍了如何使用Go语言实现一个简单的轮询负载均衡器。负载均衡器通过将流量分配到多个服务器,确保系统的高可用性和可扩展性。文章详细讲解了负载均衡器的结构、轮询算法的实现、健康检查机制以及请求处理的代码示例,帮助读者理解负载均衡器的工作原理。
软件开发
网络编程
系统架构
Agent-Memory 深度解析:当 AI Agent 终于学会「从错误中进化」
编程
Agent-Memory 深度解析:当 AI Agent 终于学会「从错误中进化」
2026-04-09 07:13:25 +0800 CST
view 735
Agent-Memory是一个开源的自进化记忆治理系统,旨在解决传统AIAgent的“会话即遗忘”问题,使其能够从经验中主动学习并改进行为策略。系统通过五层核心组件(事件层、策略层、决策层、治理层、主机内存发布层)实现学习闭环,强调记忆与学习的本质区别,并与GitNexus、MemPalace形成“执行→记忆→进化”的完整能力图谱。项目支持优雅降级和容量护栏设计,适用于长期运行的自动化Agent,推动AI从工具向伙伴进化。
人工智能
开源项目
机器学习
自动化系统
软件架构
Chevereto是一个开源的高性能个人图床系统
综合
Chevereto是一个开源的高性能个人图床系统
2024-11-17 04:35:01 +0800 CST
view 1861
Chevereto是一个开源的高性能个人图床系统,支持多种上传方式和图片管理功能,包括用户系统和RESTfulAPI。安装过程简单,基于Laravel框架,具备高效性能和丰富功能。分为免费版和收费版,适用于博客、论坛等多种场景。通过Docker部署,用户可以快速搭建并使用该系统。
开源软件
图像管理
Docker
个人项目
技术支持
Go中使用依赖注入的实用技巧
编程
Go中使用依赖注入的实用技巧
2024-11-19 00:24:20 +0800 CST
view 1581
本文提供了在Go中使用依赖注入的实用技巧,强调了接口的重要性以及如何通过合并结构体和接口来提高代码的可维护性。示例代码展示了如何定义接口、实现结构体,以及如何在依赖注入中仅注入接口,从而增强代码的灵活性和可测试性。通过这些方法,开发者可以显著改善代码质量和开发流程。
编程
Go语言
软件开发
设计模式
综合
PicaComic是一个基于Flutter开发的开源跨平台漫画程序
2024-11-19 06:49:01 +0800 CST
view 5770
PicaComic是一个基于Flutter开发的开源跨平台漫画程序,支持多个操作系统,迅速在GitHub上获得2k星标。它允许用户访问多个漫画源,并支持本地存储和自定义漫画源,提供多样化的选择和良好的用户体验。用户只需下载源码并安装Flutter即可轻松构建应用,是漫画爱好者和开发者的理想选择。
漫画
开源软件
跨平台应用
Flutter
比 Python 更灵活?用 Go 实现毫秒级热更新的秘密
编程
比 Python 更灵活?用 Go 实现毫秒级热更新的秘密
2025-05-07 12:55:32 +0800 CST
view 1535
热更新是指在不停止服务的情况下更新程序代码或配置,尤其在高可用、高并发的系统中至关重要。虽然Go语言的热更新实现难度较高,但可以通过优雅重启、插件系统、配置中心等方案实现毫秒级更新。合理选择方案和架构设计是确保系统高可用的关键。
编程
系统设计
Go语言
热更新
软件开发
PromptSpy 深度解析:当安卓恶意软件第一次在运行时「调用 AI 思考」
编程
PromptSpy 深度解析:当安卓恶意软件第一次在运行时「调用 AI 思考」
2026-04-09 11:54:49 +0800 CST
view 736
2026年2月ESET披露首例Runtime AI安卓恶意软件PromptSpy,深度解析其如何调用Gemini实时决策、突破传统安全检测的技术架构与攻击链。
AI安全
Android
PromptSpy
Gemini
恶意软件
移动安全
ESET
前端开发中常用的设计模式
编程
前端开发中常用的设计模式
2024-11-19 07:38:07 +0800 CST
view 1574
本文简要介绍了前端开发中常用的设计模式,包括创建型、结构型和行为型模式。每种模式的目的、应用场景及代码示例均有详细说明,旨在提升代码的封装性、可读性和可维护性。掌握这些设计模式将有助于开发者在实际项目中编写更优雅和高效的代码。
前端开发
设计模式
软件工程
Archon深度解析:如何用YAML工作流让AI编码从玄学变成工程
编程
Archon深度解析:如何用YAML工作流让AI编码从玄学变成工程
2026-04-19 03:46:36 +0800 CST
view 817
Archon是首个开源AI编码工作流引擎,通过YAML定义开发流程,实现确定性AI编码。本文深入剖析其架构设计、DAG调度、Git Worktree隔离机制,并提供实战案例。
AI编码
工作流
开源项目
Archon
软件工程
从零实现一个简化版JS引擎的基本步骤
编程
从零实现一个简化版JS引擎的基本步骤
2024-11-19 05:49:01 +0800 CST
view 1606
本文介绍了从零实现一个简化版JS引擎的基本步骤,包括词法分析、语法解析和解释器的设计与实现。通过使用Acorn库,文章详细探讨了如何将JavaScript代码分解为标记、生成抽象语法树(AST)以及如何遍历AST并执行相应操作。最后,鼓励读者深入研究ECMAScript规范,扩展引擎以支持更多语言特性。
编程
JavaScript
软件开发
引擎实现
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
...
11
下一页