前端&AI技术双周刊-2025.09.19
前端技术
-
Deno 2.5 发布
Deno 2.5带来多项更新。新增配置文件权限集,简化权限管理;为Deno.test添加设置和清理API。扩展WebSocket规范可设自定义头,为deno bundle添加运行时API并支持HTML入口点。还添加权限审计日志,改进deno run输出、子进程stdio方法等。在依赖管理上,改变deno install报告格式,新增两条lint规则。此外,在性能、兼容性等方面也有提升,如优化发射缓存、支持更多框架TSConfig等。 -
pnpm 10.16 更新
pnpm 10.16 有多项更新。在小改动方面,为降低安装受攻击版本包的风险,引入新设置minimumReleaseAge
,可指定发布后多久才能安装依赖,还能通过minimumReleaseAgeExclude
排除特定依赖;新增对finders
的支持,可在.pnpmfile.cjs
声明查找函数,按依赖其他属性查找。在补丁更新方面,修复在Node.js 24 下执行pnpm的弃用警告等问题,如对nodeVersion
未设精确版本抛出错误、pnpm publish
可发布.tar.gz
文件、取消进程时pnpm run
返回非零退出码 。 -
Node.js v24.8.0 发布
Node.js v24.8.0 发布。此版本支持在 Chrome DevTools 中检查 HTTP/2 网络调用,提供了使用方法。同时在 crypto 方面有多项更新,如支持多种算法及上下文参数等;在其他方面,包括对各模块功能的改进、依赖更新、文档完善、测试调整、工具优化等众多内容。还给出了不同系统版本的安装包、二进制文件、源代码等的下载链接以及 SHASUMS 信息,为开发者在 Node.js 的使用和开发上提供了更多功能和便利 。
AI 资讯
-
MetalBear的Mirrord工具允许AI像在远程环境中一样运行本地代码
MetalBear 筹集了1250万美元种子轮资金。其创建的mirrord工具,能让云开发者像在远程环境中一样运行本地代码,简化编码、调试等流程,让远程服务如同本地般便捷。它避免了诸多繁琐操作,如构建Docker镜像、等待CI等。此外,网站还有开发者分享的见解和教程,涉及技术洞察、最佳实践等,助力开发者更快编码、更好交付 。 -
⽂⼼思考模型登顶 HuggingFace 全球模型总趋势榜、⽂本模型趋势榜
据 HuggingFace 官网最新数据显示,截至 2025 年 9 月 12 日,百度最新开源的文心思考模型 ERNIE-4.5-21B-A3B-Thinking在 HuggingFace 全球模型总趋势榜和文本模型趋势榜均排名第一。 -
OpenAI发布GPT‑5-Codex
OpenAI发布GPT‑5-Codex,它针对软件工程任务优化,在代码生成、审查等方面表现出色,能根据任务复杂度动态调整思考时间。同时,Codex在多方面更新,CLI围绕编码工作流重建,IDE扩展方便本地与云端协作,云服务性能提升且支持图像共享。此外,Codex具备代码审查能力,能辅助团队发现问题。其运行在沙盒环境保障安全,在多种ChatGPT套餐中可用 。 -
字节跳动发布Seedream 4.0模型
Seedream 4.0是新一代图像创作模型,将图像生成与编辑整合于统一架构,可应对复杂多模态生成任务。其推理速度大幅提升,支持4K高清图像生成。具备多图组合、指令式编辑、百变风格库等功能,还能通过知识驱动实现精准生成。在内部MagicBench多维度基准测试中,该模型在指令遵循、一致性、美学表现等核心维度表现良好,在图片生成和编辑任务的多项指标上也有出色成绩,能为用户提供丰富的创意支持。 -
蚂蚁百灵发布轻量级推理模型 Ring-mini-2.0,将逐步全面开源
蚂蚁百灵团队发布并开源Ring-mini-2.0推理模型,它基于Ling 2.0架构优化而来。在参数量有限时,能达到10B级别以下dense模型综合推理能力,在逻辑推理等任务中表现出色。经多项优化,其复杂推理稳定性与泛化性提升,性能超越部分10B以下dense模型。它继承高效MoE设计,降低推理成本,支持长上下文。团队将开放模型权重等,有望成为小尺寸推理模型首选 。 -
腾讯云发布混元3D 3.0模型
Hunyuan 3D Generation展示了开源的3D生成模型。Hunyuan3D是首个完全开源且适用于生产的3D生成模型,开源数据处理管道、训练/推理代码、模型权重和架构,为学术研究建立可复现基线,降低工业部署开发成本。它还是首个开源PBR材质生成的模型,能实现电影级光照交互,达到游戏资产和工业设计所需精度。Hunyuan3D - 2.1是可扩展的3D资产创建系统,通过完全开源框架和PBR纹理合成推动3D生成技术发展,其开源全模型权重和训练代码,升级的PBR管道能生成逼真纹理 。 -
阿里推出AI编程工具 Qoder
Qoder是一个智能编码平台,预览期可免费访问。其通过增强的上下文引擎,让智能体从代码库和相关文档学习,依简单提示自主规划和编辑项目。具备智能代码库搜索、高级存储库洞察等优势,能精准定位代码、解决问题并不断学习。还为开发者解锁更多AI编码能力,如自动选择最佳模型、提供上下文感知补全。背后理念包括增强上下文工程、知识可视化和规范驱动开发,可让代码更易理解,减少迭代,加快交付 。
扩展阅读
-
重大供应链攻击袭击了 npm 生态系统
Socket 检测到针对npm生态系统的供应链攻击,维护者Qix账户遭钓鱼邮件入侵,攻击者发布多个恶意版本常用包,每周下载量达20 - 30亿次。恶意代码会扫描多种加密钱包地址,用攻击者地址替换受害者地址,还会拦截网络请求改写响应。建议开发者勿升级到恶意版本,锁定依赖并审计安装情况。此外,文章给出事件时间线及恶意包版本、相关钱包地址等IOCs信息。 -
我们能用corner-shape属性做些什么?
文章围绕CSS的corner-shape属性展开。此属性可创建多种酷炫UI效果,如斜角、倾斜部分、特殊形状标签等。目前仅Chrome 139及以上版本支持,需与border-radius等属性配合使用。文中通过多个示例展示不同值的效果及实现代码,像使用corner-shape: bevel实现斜角效果,用corner-shape: round bevel bevel round打造特定形状的销售标签等。同时介绍了在工具提示、突出显示等场景的应用,为开发者提供了新的设计思路 。 -
JavaScript 中对数组操作的新方法
许多JavaScript开发者使用.sort()、.reverse() 或.splice()等数组方法时会谨慎,因其会改变原始数组,在共享或响应式状态应用中易引发难以追踪的错误。近年出现的toSorted()、toReversed()、toSpliced() 等新数组方法,返回副本而非改变原始数组,避免了变异问题。文章对比新旧方法,介绍新方法使用,还指出在React中使用新方法有助于确保数组不可变,触发组件更新,提升代码清晰度并减少错误,且新方法在现代环境广泛支持 。