{"pageContext":{"index":379,"total":380,"name":"2026-08-08","items":[{"node":{"frontmatter":{"title":"KOReader电子墨水屏设备专用文档阅读器","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"other","url":"https://koreader.rocks/","author":"","translator":"","tags":["other"],"priority":1},"html":"<p>KOReader 是一款专为电子墨水屏（E Ink）设备设计的文档阅读器。它支持极其丰富的文件格式，涵盖 EPUB、PDF、DjVu、XPS、CBT、CBZ、FB2、PDB、TXT、HTML、RTF、CHM、DOC、MOBI 以及 ZIP 等。该软件具有广泛的平台兼容性，可在 Kindle、Kobo、PocketBook、Android 设备以及桌面版 Linux 系统上运行。此外，页面还提供了用户指南、下载链接、Wiki、论坛、错误报告、开发信息、开发者文档、Logo 和图库等全面的配套资源。</p>"}},{"node":{"frontmatter":{"title":"Extend UI 基于shadcn体的React文档专用组件库","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"frontend","url":"https://github.com/extend-hq/ui","author":"Extend","translator":"","tags":["react"],"priority":1},"html":"<p>extend-hq/ui 即 Extend UI，是面向文档处理场景的开源 React 组件库，脱胎于 Extend 内部生产工具，基于 shadcn 架构、MIT 协议分发，提供 PDF/DOCX/XLSX 预览、OCR 布局解析、单据字段溯源、文件管理器、电子签名等全套文档组件；组件通过 CLI 按需安装至本地可完全自定义，经过海量文档业务验证，适合搭建文档审核、AI 文档代理、企业内部文件工具，技术采用 TS+Tailwind，配套完整开发构建脚本与在线文档站点。</p>"}},{"node":{"frontmatter":{"title":"PGSimCity：一个独立非商业的教育可视化项目","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"database","url":"https://nikolays.github.io/PGSimCity/","author":"nikolays","translator":"","tags":["other"],"priority":1},"html":"<p>PGSimCity 是一个独立、非商业的教育性可视化项目，旨在直观展示 PostgreSQL 数据库的内部工作原理。该项目明确声明与美国艺电公司（Electronic Arts Inc.）无任何关联，也未获得其赞助、背书或认可。目前网页展示的是 PostgreSQL 引擎加载城市代码的工作模型，处于经过审查的早期原型阶段。在审查过程中，已经发现并修复了模型和解释中的一些不准确之处，项目方同时也鼓励用户在发现错误时，通过提交修正模板或拉取请求（pull request）来协助完善该项目。</p>"}},{"node":{"frontmatter":{"title":"Flex、Grid、锚定定位与 Invoker 命令速查表","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"frontend","url":"https://polypane.app/blog/cheatsheets-for-flex-grid-anchor-positioning-and-invoker-commands/","author":"Polypane blog","translator":"","tags":["css"],"priority":1},"html":""}},{"node":{"frontmatter":{"title":"Vision Pro 最酷的用法","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"mobile","url":"https://christianselig.com/2026/07/vision-pro-house/","author":"Christian Selig","translator":"","tags":["other"],"priority":1},"html":"<p>本文作者作为一名iOS开发者，分享了他在建造首套房屋时，利用Apple Vision Pro进行沉浸式空间设计的绝佳体验。由于传统的2D平面图难以让人直观感知空间尺度和布局，作者决定将其转化为3D虚拟现实。他首先使用Fusion 360建立房屋的基础3D模型，并通过添加材质纹理、利用浏览器脚本下载宜家家具模型，以及从3D Warehouse获取各类生活物品的3D模型，来丰富空间细节并增强真实感。随后，他将模型导出为USDZ格式，并借助AI辅助编程开发了一款名为“Prospector”的Vision Pro专属应用。该应用加入了手柄控制、天空盒、地形跟随、现实环境透视切换、飞行及加速移动等实用功能，完美解决了直接查看模型时容易碰撞现实物体的问题。作者最终将该项目代码开源，并感叹这种全沉浸式的3D虚拟看房体验极具颠覆性，认为它必将成为未来房屋设计流程中的核心环节。</p>"}},{"node":{"frontmatter":{"title":"JavaScript商标撤销案再度延期60天，舆论质疑 Oracle 借程序拖延裁决","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"javascript","url":"https://ttabvue.uspto.gov/ttabvue/v?pno=92086835&pty=CAN&eno=26","author":"uspto.gov","translator":"","tags":["deno"],"priority":1},"html":""}},{"node":{"frontmatter":{"title":"anydoc：高性能 Rust 文档转 Markdown","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"nodejs","url":"https://github.com/firecrawl/anydoc","author":"Firecrawl","translator":"","tags":["debug"],"priority":1},"html":"<p>anydoc是Firecrawl推出的MIT协议开源Rust库，主打将Word、PPT、Excel、PDF、EPUB等14类办公文档统一转为规范GitHub风格Markdown，专为LLM、AI Agent打造，单份文档转换中位耗时仅4.4ms，性能、格式覆盖、输出一致性大幅领先LibreOffice、Pandoc等同类工具；项目提供Node.js、Python、WebAssembly多语言绑定与CLI命令行，浏览器Wasm版本可本地离线转换文件，还内置Agent Skill一键适配Claude Code、Cursor等AI编程助手。其底层采用<strong>多格式独立解析器+统一文档中间模型+单一Markdown渲染器</strong>架构，天然保证不同文件输出样式统一，完整保留标题、嵌套列表、合并单元格表格、脚注、内嵌图片等完整文档结构，支持基于文件二进制内容自动识别格式，规避后缀名错误问题；转换API区分文件路径/二进制字节入参，定义加密、损坏、资源超限等清晰错误类型，Node与Python绑定做了线程优化，不会阻塞事件循环或占用GIL。项目配套完整基准测试、模糊测试、快照测试，代码仓库分多语言子目录，版本统一同步发布，也可直接使用Firecrawl托管API处理扫描类PDF（内置OCR，原生库仅支持文字型PDF）。</p>"}},{"node":{"frontmatter":{"title":"STurboFieldfare 是一款专为苹果 M 系列芯片打造的开源大模型推理引擎","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"mobile","url":"https://github.com/drumih/turbo-fieldfare","author":"Andrey Mikhaylov","translator":"","tags":["other"],"priority":1},"html":"<p>本文介绍了一个名为 TurboFieldfare 的开源项目，它是一个专为 Apple Silicon (M系列) Mac 设计的自定义 Swift 与 Metal 推理引擎，旨在让仅有 8GB 内存的设备也能运行 260 亿参数的 Gemma 4 26B-A4B 大语言模型。为了实现约 2GB 的极低内存预算，该引擎不直接加载完整的 14.3GB 模型，而是仅将 1.35GB 的共享核心与 FP16 KV 缓存保留在内存中，并根据需要从 SSD 流式传输每个 token 所需的专家权重。项目完全使用 Swift 和 Metal 构建，提供了原生 Mac 应用、命令行界面 (CLI)、流式安装器以及兼容 OpenAI 的本地回环服务器。性能测试显示，其在 8GB M2 MacBook Air 上的解码速度为 5.1-6.3 tok/s，在 24GB M5 Pro 上可达 31-35 tok/s。此外，文章还详细说明了模型安装、提示词处理、系统底层架构设计，并分享了作者 Andrey Mikhaylov 的创作初衷与项目命名由来。</p>"}},{"node":{"frontmatter":{"title":"QM 是一个专为团队协作打造的开源多人智能体框架","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"AI","url":"https://github.com/yc-software/qm","author":"Y Combinator","translator":"","tags":["other"],"priority":1},"html":"<p>本文介绍了名为 QM 的开源项目，这是一个专为工作场景和初创团队设计的多人智能体（Agent）框架，支持在 Slack 和 Web 端使用。与传统的个人助手型 Agent 不同，QM 为每位员工提供独立隔离的工作区（包含独立的内存、文件、权限、定时任务和沙盒等），确保互不干扰，同时支持在频道、群聊和项目中进行团队协作。其核心特性包括：支持多种底层模型和框架（如 Pi、OpenCode、Codex 和 Claude Code）以避免供应商锁定；提供跨平台的统一身份和管理员控制；支持构建内部 Web 应用、共享技能（Skills）以及执行后台任务。在架构上，QM 采用无头核心设计，基于 Node.js 和 TypeScript 构建，使用 Postgres 进行数据持久化，并通过隔离沙盒执行命令。在安全性方面，Agent 以用户身份和权限运行并受严格审计，提供严格、自动（默认）和危险三种安全姿态及命令审批策略。此外，文章还详细说明了如何通过 CLI 工具在自有云环境（如 Fly 或 AWS）中部署 QM，以及如何通过创建私有克隆（而非 GitHub 原生 Fork 功能）来深度定制和维护组织专属实例，确保核心代码与上游同步的同时隔离私有配置。</p>"}},{"node":{"frontmatter":{"title":"fmpeg-webCLI浏览器端音视频编辑开源工具","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"javascript","url":"https://github.com/tejaswigowda/ffmpeg-webCLI","author":"Tejaswi Gowda","translator":"","tags":["video"],"priority":1},"html":"<p>ffmpeg-webCLI 是依托 ffmpeg.wasm 的浏览器本地音视频编辑器，所有转码剪辑运算在设备本地完成、无需上传文件，作为 PWA 支持离线安装，内置三十余种可视化媒体处理功能，涵盖转码压缩、画面滤镜、音轨处理、字幕拼接等，还开放原生 FFmpeg 自定义命令面板；项目仅需静态服务部署，保护用户媒体隐私，适合网页端轻量化音视频处理场景，开源协议为 GPL-3.0。</p>"}},{"node":{"frontmatter":{"title":"kiss-translator开源浏览器翻译插件","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"javascript","url":"https://github.com/fishjar/kiss-translator","author":"Gabe","translator":"","tags":["other"],"priority":1},"html":""}},{"node":{"frontmatter":{"title":"堆叠式 PR 现已在 GitHub 正式上线","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"devops","url":"https://github.blog/changelog/2026-07-30-stacked-pull-requests-are-now-in-public-preview/","author":"github","translator":"","tags":["other"],"priority":1},"html":"<p>GitHub 正式推出了“堆叠拉取请求”（Stacked Pull Requests）的公开预览版，旨在帮助开发者将庞大的代码更改拆分为一系列小型、独立且易于审查的拉取请求（PR）。在这种有序的层级结构中，每个 PR 代表更改的一个专注层，团队可以并行审查各个独立的代码层，从而提高审查效率，并利用现有的分支保护机制确保主分支的代码质量。开发者可以通过 GitHub CLI 扩展（<code class=\"language-text\">gh-stack</code>）、网页端、移动端或 GitHub Copilot 来创建和管理堆叠 PR。在审查阶段，开发者可以单独查看每一层的代码差异，并通过堆叠地图（stack map）了解其在整体工作中的位置；在合并阶段，支持一键合并整个堆叠或仅合并部分就绪的层级，系统会自动处理剩余未合并 PR 的变基（rebase）和目标重定向。该功能目前正逐步向所有代码库开放，合并队列（Merge queue）支持也将在未来几周内陆续上线。</p>"}},{"node":{"frontmatter":{"title":"scroll-mask:TailwindCSS4的纯CSS滚动遮罩工具集","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"frontend","url":"https://twilson.net/scroll-mask","author":"Tim Wilson","translator":"","tags":["tailwind"],"priority":1},"html":""}},{"node":{"frontmatter":{"title":"css2026年状态的结果调查","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"frontend","url":"https://2026.stateofcss.com/en-US/pain-points/","author":"stateofcss.com","translator":"","tags":["css"],"priority":1},"html":"<p>如今 CSS 能力大幅增强，可原生实现弹窗定位、瀑布流、页面转场动画等以往依赖 JavaScript 完成的效果。\n锚定定位（Anchor Positioning）是本年度最受追捧的新特性，:has()、CSS 原生嵌套、@container容器查询、View Transition API 同样广受关注。但受浏览器兼容限制，锚定定位也是开发者最常规避的功能，Safari 的 WebKit 内核是主要适配短板。Interop 2026 项目致力于推动各大浏览器统一补齐新特性支持。\n和前端其他领域不同，CSS 的 AI 生成渗透率很低，AI 产出 CSS 平均占比仅 28%，76% 开发者很少甚至完全不用 AI 编写样式。多数人认为 AI 生成代码布局、适配质量不足，手写 CSS 仍是主流。\n生态层面，原生 CSS 不断挤压 Sass、Less 等预处理器的使用场景，原子化 CSS 工具如 Tailwind v4、UnoCSS 依旧热门，PostCSS+Autoprefixer 仍是项目兼容降级的标配。\n根据浏览器支持情况，CSS 嵌套、:has()可直接上线；容器查询、滚动驱动动画需做好降级；锚定定位等新特性仅适合实验性使用。报告完整数据固定冻结在问卷结束时刻，下半年浏览器版本迭代不会修改报告统计，后续只能等待 State of CSS 2027 新一轮调研。</p>"}},{"node":{"frontmatter":{"title":"AI剥夺会话数据所有权与可移植性的趋势","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"AI","url":"https://earendil.com/posts/session-portability/","author":"Earendil Engineering","translator":"","tags":["other"],"priority":1},"html":"<p>本文探讨了当前AI推理API发展中一个令人担忧的趋势：服务提供商正通过技术手段逐渐剥夺用户对AI会话（Session）数据的所有权与控制权，导致会话变得不可移植，从而将用户锁定在单一生态系统中。文章指出，早期的API允许用户完整获取输入和输出，拥有会话的语义记录；但如今的API越来越多地返回与提供商绑定的不透明状态，例如加密的推理Token、隐藏的网页搜索结果、仅原提供商可解密的上下文压缩数据、加密的子代理通信，以及完全依赖服务器端ID的响应状态。</p>\n<p>作者提出了检验“会话所有权”的五个实用标准：检查、导出、重放、审计和删除，并详细剖析了当前API在加密机制（实为提供商密封状态而非保护用户）、服务器端默认存储、隐藏原始思维链、不透明的上下文压缩以及多代理系统中隐藏指令等方面的具体做法。这些设计使得用户本地的会话记录沦为不完整的“指针”，无法在其他模型或提供商处重放和继续。此外，文章还批评了大型闭源AI实验室对“模型蒸馏”的双标态度，认为蒸馏本应是普及AI能力、降低成本的有效途径，却被用作建立技术壁垒的借口。最后，作者呼吁推理提供商和Agent开发者采用一套保障用户自由的规则，包括确保本地日志的权威性、显式存储、提供可读的交接摘要、保留完整的工具与代理通信日志等，强调不应以牺牲用户控制权为代价来换取性能提升。</p>"}},{"node":{"frontmatter":{"title":"virtua：多框架兼容零配置轻量虚拟滚动库","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"frontend","url":"https://github.com/inokawa/virtua","author":"inokawa","translator":"","tags":["react"],"priority":1},"html":"<p>virtua 是面向 React/Vue/Svelte/Solid 多框架、gzip 仅约 3kB 的零配置高性能虚拟列表 / 网格库，主打开箱即用、自动处理动态高度与移动端反向滚动等复杂场景，内置双向无限滚动、滚动恢复、RTL、窗口虚拟滚动等丰富能力，相比 react-window、TanStack Virtual、react-virtuoso 竞品在反向滚动、双向无限滚动、RSC 支持等独有优势，同时提供 VList、Virtualizer、WindowVirtualizer、实验性 VGrid 多组件形态，配套完整示例、类型定义与常见问题解决方案，仓库维护活跃、社区使用量达 1.7k。</p>"}},{"node":{"frontmatter":{"title":"新型艾滋病疫苗在临床前研究中取得空前成功","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"medicine","url":"https://www.lji.org/news-events/news/post/new-hiv-vaccine-shows-unprecedented-success-in-preclinical-study/","author":"Madeline McCurry-Schmidt","translator":"","tags":["other"],"priority":1},"html":"<p>由拉霍亚免疫学研究所（LJI）、斯克里普斯研究所和IAVI的科学家联合开发的一种新型HIV疫苗在临床前研究中取得了突破性进展。HIV病毒因其表面的糖分子伪装、极高的突变率以及感染时形状的改变，使得人体B细胞很难成熟并产生有效的抗体。为了克服这一难题，研究团队采用了一种名为“种系靶向”（germline targeting）的新型疫苗策略。该策略通过分子工程模拟HIV外部包膜蛋白的抗原，首先注射“启动”疫苗激活初始B细胞，随后通过一系列“引导”加强针，指导B细胞逐步成熟并最终产生罕见的“广泛中和”抗体。在恒河猴实验中，约44%的动物血液中产生了大量且丰富的广泛中和抗体，这是迄今为止在灵长类动物中观察到的最强抗HIV抗体反应。目前，该疫苗的初步免疫原已在人体一期临床试验中进行测试，研究团队计划在未来进一步评估完整的免疫接种方案，这为最终保护人类免受HIV感染和艾滋病侵害带来了巨大希望。</p>"}},{"node":{"frontmatter":{"title":"深挖 JSON 序列化隐形数据失真陷阱与标准化实践方案","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"javascript","url":"https://blog.gaborkoos.com/posts/2026-08-03-Your-JSON-Is-Lying-to-You/","author":"Gabor Koos","translator":"","tags":["json"],"priority":1},"html":"<p>本文指出开发者普遍存在误区，误以为JSON.parse(JSON.stringify())可无损拷贝 JS 对象，但 JSON 标准仅支持少量基础类型，在序列化、跨服务传输、持久化过程中会静默篡改、丢失数据，文中分维度拆解各类失真问题：安全整数溢出导致大 ID 精度丢失、undefined / 函数 / Symbol 被直接剔除、NaN/Infinity 转为 null、Date 转为无时区信息的 ISO 字符串、Map/Set/ 正则 / 类实例序列化后变为空普通对象；同时 JS 对象稳定键序在其他语言 JSON 解析器中失效、共享对象引用丢失、循环引用直接报错；toJSON、getter、replacer 序列化钩子会隐式执行业务逻辑改变输出；解析环节存在原型污染、超大 / 深度嵌套 JSON 耗尽资源风险，reviver 也无法自动还原特殊类型；文章提出一套工程化规范：提前定义传输层数据结构、大数用字符串传输、特殊类型增加$type类型标记配合 replacer/reviver 编解码、有序数据使用数组、上线前用 Zod/Valibot 做运行时校验、限制未信任 JSON 体积与嵌套层级、收发两端完整链路测试，复杂场景可改用 MessagePack/CBOR，核心结论是 JSON 只是轻量化交换格式而非 JS 状态无损快照，必须建立显式数据传输契约才能规避隐性数据错误。</p>"}},{"node":{"frontmatter":{"title":"用 Playwright 耐久测试自动化发现 SPA 内存泄漏","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"nodejs","url":"https://denodell.com/blog/your-spa-is-leaking-memory-soak-test-it","author":"Den Odell","translator":"","tags":["test"],"priority":1},"html":"<p>本文指出 SPA、Electron 长驻页面因无整页刷新极易累积内存泄漏，一份 2026 年初的统计显示 86% 主流 React/Vue/Angular 项目存在未销毁的监听、定时器与订阅，很多业务只能定时强制刷新页面缓解卡顿崩溃；后端常用的耐久测试（Soak Test）可迁移至前端，依托 Playwright 搭配 Chrome DevTools 协议 (CDP) 实现自动化检测：在单一浏览器上下文循环执行闭环用户流程，先多轮预热消除懒加载、缓存带来的初始内存波动，强制两次垃圾回收后对比循环前后 DOM 节点、事件监听数量判断泄漏，再通过伪造浏览器时钟、Mock 接口 /websocket 压缩真实长时间轮询场景的测试耗时，快速复现定时器类泄漏，测试适合纳入夜间 CI 流水线提前拦截问题，若指标异常再借助 Chrome 堆快照筛选分离 DOM 定位泄漏根源；文章同时配套完整可落地代码示例，倡导将性能前置，避免泄漏上线后大规模排查，并关联作者《Fast by Default》性能工程书籍。</p>"}},{"node":{"frontmatter":{"title":"电梯调度算法的运作原理与性能评估","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"javascript","url":"https://john.fun/elevators","author":"John","translator":"","tags":["other"],"priority":1},"html":"<p>本文深入解析了电梯调度算法的复杂性与演进过程。首先，文章介绍了最基础的单车算法（SCAN和LOOK）以及多车协调的中央调度机制，并指出衡量算法优劣的关键指标是等待时间的分布（尤其是p90长等待时间），同时不同时段（如早高峰）的交通模式会显著影响等待体验。接着，文章探讨了更智能的Otis RSR（相对系统响应）算法，该算法通过综合评估预计到达时间、轿厢负载、同向防扎堆等因素进行打分，并支持每5秒重新优化路径；不过对比测试显示，在极高流量或电梯较少的小型建筑中，简单的LOOK算法往往表现更佳。此外，文章还分析了新型的“目的地调度”系统（在电梯外输入目的楼层并分配专属电梯），指出由于其强制分配限制了系统动态重新优化的灵活性，在大多数常规情况下其等待时间反而劣于传统的上下按钮。最后，文章总结道，电梯调度需要处理海量复杂变量，乘客在等待时应多一份理解。</p>"}},{"node":{"frontmatter":{"title":"生产环境Node进程阻塞排查实战","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"nodejs","url":"https://engineering.myhoai.com/posts/debugging-stuck-node-js-processes/","author":"Winona Schroeer-Smith","translator":"","tags":["debug"],"priority":1},"html":"<p>本文介绍HOAi团队线上Node应用间歇性健康检查失败、单核CPU满载卡死的排障经历，起初自研链路追踪检测事件循环阻塞，却因无限同步代码不会让出执行权导致该方案失效；团队改用容器自定义脚本监听终止信号，在容器销毁前通过Node内置调试器抓取5秒CPU性能快照并上传至S3，借助火焰图分析定位到根源是空字符串调用indexOf引发死循环；该低损耗采集工具长期部署线上，后续快速发现多起同类隐蔽故障，相关演示工具已开源。</p>"}},{"node":{"frontmatter":{"title":"支持欧盟委员会提出的浏览器自动隐私偏好信号提案","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"other","url":"https://killthecookiebanner.eu/","author":"killthecookiebanner.eu","translator":"","tags":["other"],"priority":1},"html":"<p>本文介绍了一项名为“消灭Cookie横幅（Kill The Cookie Banner）”的公众倡议。文章指出，现有的Cookie横幅通常具有误导性和烦扰性，其设计初衷是诱导用户放弃隐私权利，导致高达90%的用户在非本意的情况下同意了在线追踪。为解决这一问题，欧盟委员会提出了一项新提案，允许用户在浏览器中一次性设置隐私偏好，通过自动信号与网站或应用进行沟通，从而让用户彻底免受Cookie横幅的打扰。然而，以谷歌为首的追踪行业担忧此举会降低追踪同意率，正积极游说欧盟成员国和欧洲议会阻挠该提案。因此，该倡议呼吁公众采取行动，联系欧洲议会或本国政府代表表达诉求，推动提案通过。此外，倡议方特别澄清，他们仅支持此项隐私信号提案，并不支持其所属的“数字综合法案（Digital Omnibus）”中其他可能削弱公众权利的条款。</p>"}},{"node":{"frontmatter":{"title":"美国公民因机场搜查时GrapheneOS手机自动擦除数据而面临指控","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"mobile","url":"https://www.techspot.com/news/113236-us-prosecutors-charge-atlanta-man-after-grapheneos-phone.html","author":"Skye Jacobs","translator":"","tags":["other"],"priority":1},"html":"<p>美国司法部正在起诉亚特兰大居民Sam Tunick，指控其在机场安检时故意销毁证据。事件起因是Tunick在从多米尼加共和国返回亚特兰大机场时，因涉嫌参与反对“Cop City”警察训练设施的抗议活动而被联邦探员拦截并进行二次审查。在探员反复要求下，Tunick提供了手机密码，但其使用的注重隐私的GrapheneOS操作系统触发了数据擦除功能，导致手机数据丢失。检方认为此举是故意破坏证据以阻止查封，而辩方则主张该搜查侵犯了其宪法权利，且探员在未出示搜查令或宣读权利的情况下进行了审讯。网络安全专家和电子前哨基金会（EFF）的技术人员指出，针对操作系统的安全功能提起刑事指控的做法极为罕见，担忧此举会将合法的隐私保护工具定罪。该案不仅引发了关于美国边境搜查权限与宪法权利适用范围的争议，也凸显了执法部门对隐私保护技术的警惕与误解。</p>"}},{"node":{"frontmatter":{"title":"研发一款统一的“全工作流多路复用器”","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"other","url":"https://www.superlogical.com/","author":"Superlogical","translator":"","tags":["other"],"priority":1},"html":"<p>本文介绍了 Superlogical 公司的产品愿景、发展计划与团队背景。针对现代软件开发中本地开发、自动化任务、远程协作与生产环境等工作模式日益碎片化的问题，Superlogical 致力于构建一个适用于“所有工作”的多路复用器（multiplexer）。团队认为，行业亟需一个能够跨越不同应用与环境、提供上下文、保留操作历史且人机共用的持久会话层。其发展计划分为三步：首先打造一个高质量的终端多路复用器，支持长会话保持、跨设备无缝重连、多平台（Web及原生应用）访问及实时共享，并优化现有工具的交互痛点；其次实现系统内一切元素的可组合性；最后确保其在生产环境中的安全与可操作性。此外，文章还展示了由 HashiCorp 联合创始人 Mitchell Hashimoto 领衔的资深创始团队及强大的投资者阵容，并提供了产品早期内测的注册入口与招聘信息。</p>"}},{"node":{"frontmatter":{"title":"购买电视流媒体棒前请先阅读此文","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"mobile","url":"https://krebsonsecurity.com/2026/07/read-this-before-you-buy-that-tv-streaming-stick/","author":"Brian Krebs","translator":"","tags":["other"],"priority":1},"html":"<p>本文揭示了市面上廉价的通用电视流媒体棒（如H96品牌）存在的严重安全与欺诈隐患。安全公司Bitsight的研究员发现，这些设备不仅在后台将用户的家庭网络作为“住宅代理”出租给陌生人，还参与了一个庞大的广告欺诈网络。这些流媒体棒会被恶意软件伪装成各品牌的智能手机，自动访问由幕后操纵者利用AI和低代码工具批量生成的虚假网站，并模拟人类行为点击广告以骗取广告费。研究指出，设备在用户看电视时充当网络代理，电视关闭时则切换为广告欺诈机器人，以免占用资源影响观看体验。据估算，仅部分被追踪的设备每天就能为该网络非法获利近5万美元。尽管FBI和安全专家多次警告，各大电商平台仍在销售此类预装非官方系统和恶意软件的设备。文章建议消费者购买经过认证的知名品牌设备，并谨慎安装第三方应用，以防范隐私泄露和沦为网络犯罪工具的风险。</p>"}},{"node":{"frontmatter":{"title":"规避Tailwind CSS项目混乱的5大最佳实践","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"frontend","url":"https://evilmartians.com/chronicles/5-best-practices-for-preventing-chaos-in-tailwind-css","author":"Nina Torgunakova，Travis Turner","translator":"","tags":["css"],"priority":1},"html":"<p>这篇2026年8月发布的文章指出，Tailwind CSS虽开发高效，但项目扩张后易出现样式冗长、维护混乱的问题，使用它必须先满足搭建语义化设计系统、采用组件化开发两大前提，同时严禁滥用<code class=\"language-text\">@apply</code>；文中给出五条落地规范：尽量精简工具类、将设计token分组并语义化命名、借助Prettier插件统一类名排序、为组件预设固定变体而非随意透传自定义类、根据Tailwind v3/v4版本做好生产环境CSS压缩优化，遵循这套规范就能长期保持代码整洁、视觉统一，规避大型项目样式失控的问题。</p>"}},{"node":{"frontmatter":{"title":"解析npm依赖树臃肿根源：模块加载机制造就多副本膨胀","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"nodejs","url":"https://nesbitt.io/2026/07/28/why-npm-dependency-trees-are-so-big.html","author":"Andrew Nesbitt","translator":"","tags":["npm"],"priority":1},"html":"<p>本文对比 Ruby Bundler、Rust Cargo 与 npm 的依赖解析逻辑，指出 npm 依赖树庞大的核心根源是 Node 按文件路径加载模块、npm 遇版本冲突不报错而是安装多份副本；Ruby、Python、Java 包管理器强制全项目统一单版本，紧版本约束会引发升级冲突倒逼开发者放宽版本范围、精简依赖，形成相互协调的生态，而 npm 锁定精确依赖无任何安装阻碍，催生大量微型单功能包、依赖泛滥；多副本会带来安装体积、打包体积、供应链审计成本上涨，还会因模块单例状态、instanceof校验引发运行异常，npm 通过 peerDependencies 强制统一版本，但用户常使用--legacy-peer-deps规避冲突；Cargo 采用混合解析策略，同主版本内统一单版本、跨主版本允许多副本，底层库会长期维持同一大版本减少分裂；文章最终得出核心结论：依赖树规模由包管理器解析规则决定，强制统一单版本的机制会让约束产生协同成本、约束生态精简依赖，npm 用重复包化解版本矛盾，直接导致依赖树持续膨胀。</p>"}},{"node":{"frontmatter":{"title":"一次 Git 提交究竟占用多少存储空间","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"devops","url":"https://ratfactor.com/cards/git-commit-size","author":"Dave Gauer","translator":"","tags":["other"],"priority":1},"html":"<p>Git通过zlib压缩存储对象，提交体积取决于文件内容重复度，后续还会打包对象消除冗余进一步省空间。作者在未打包松散对象环境下完成多组测试：空仓库初始化约64KB；提交250个小文件新增47KB；多目录改少量字符占用17KB，单文件仓库同类修改仅8KB；583KB二进制文件提交新增约298KB，16.4MB源码文件压缩后仅占用1.6MB。微小改动仍会产生可观开销，根源是单次提交会生成提交、多级目录树、文件内容四类对象，目录文件越多元数据开销越大。文本文件压缩率可达原体积10%~50%，压缩效果远好于二进制文件。文中附上完整命令与占用计算方式，借助Git底层文档拆解各类对象作用，直观证明Git存储具备极高空间利用率。</p>"}},{"node":{"frontmatter":{"title":"morphicons - 基于弹簧物理动画的 SVG 线条图标形变库","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"frontend","url":"https://github.com/guillermolg00/morphicons","author":"Guillermo Lopez Gomez","translator":"","tags":["icon"],"priority":1},"html":"<p>一款基于弹簧物理动画的 SVG 线条图标形变库，支持任意线性图标平滑过渡变形，自动计算路径匹配、旋转、缩放、位移，常用于交互切换场景：菜单↔关闭、播放↔暂停、主题切换、新增↔勾选等 UI 动效。</p>"}},{"node":{"frontmatter":{"title":"欧足联及其下属国家协会坚决反对国际足联将世界杯等赛事私有化的提议将不参与国际足联赛事","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"database","url":"https://www.uefa.com/news-media/news/02a7-213a92896eb0-54dfbf454e3b-1000--statement-on-behalf-of-uefa-and-its-55-national-associations/","author":"uefa.com","translator":"","tags":["other"],"priority":1},"html":"<p>欧洲足联（UEFA）及其55个成员协会发表联合声明，一致且明确地拒绝国际足联（FIFA）将世界杯及其他赛事的所有权利益转让给私人投资者的提议。声明强调，世界杯是足球界世代相传的伟大体育遗产，绝不能被视为投资产品或出售给私人投资者。UEFA强烈谴责FIFA在缺乏充分协商的情况下秘密推进该计划，认为这是严重的领导失职和胁迫行为。UEFA指出，一旦外部资本介入，足球赛事的决策将被股东的商业回报所主导，从而损害足球运动的本质及各方利益。因此，UEFA宣布，只要该私有化提议未被彻底放弃且FIFA未作出不再引入私人所有权的具有约束力的保证，所有UEFA成员国国家队将拒绝参加任何FIFA旗下的赛事。</p>"}},{"node":{"frontmatter":{"title":"Anthropic明确反对全面禁止开放权重模型","publish":true,"cover":"","showCover":null,"date":"2026-08-08","category":"AI","url":"https://www.anthropic.com/news/position-open-weights-models","author":"Dario Amodei","translator":"","tags":["other"],"priority":1},"html":"<p>本文阐述了Anthropic CEO Dario Amodei对开放权重模型（open-weights models）的立场，明确否认了Anthropic主张全面禁止开放权重模型的传言。他指出，不具备危险能力的开放权重模型是公共产品，而针对中国开放权重模型的保护主义禁令无法解决他最担忧的两大国家安全风险：一是威权政府利用更强大的AI获取军事优势或进行内部镇压；二是强大AI被滥用于网络或生物攻击以及存在严重的对齐问题。为应对这些威胁，他提出三项具体建议：严格限制向中国出口高端芯片及制造设备并打击走私；打击工业规模的模型蒸馏行为以防止其绕过芯片禁令；对所有具备足够能力的模型（无论开源还是闭源）进行强制性的发布前安全测试。此外，他对支持开放权重的公开信表达了部分赞同，但强调在生物安全等领域，开放权重可能更有利于攻击者而非防御者，因此相关风险必须通过严格的实证测试来评估，而非提前做出假设。</p>"}}]}}