开发者周报 260721
slashslashdev·
⚡️ 动态
Moonshot 发布 Kimi K3:2.8 万亿参数、100 万 token 上下文,开放权重规模再破纪录
Kimi K3 采用 MoE 架构,总参数约 2.8 万亿,支持 100 万 token 上下文、原生视觉理解和常开 Thinking Mode,面向长编码与 Agent 场景,官方称其为目前规模最大的开放权重模型。完整权重计划于 7 月 27 日发布,许可证预计沿用 K2 的 Modified MIT。(Moonshot AI)
Grok Build CLI 被曝偷传整个 Git 仓库,48 小时后 xAI 开源
安全研究者 Cereblab 披露,Grok Build CLI 会将本地完整 Git 仓库上传至 xAI 云端,包含未跟踪文件及 Git 历史中未脱敏的密钥,且关闭“Improve the model”选项仍无法阻止。约 48 小时后,xAI 宣布将 Grok Build 全部开源,采用 Apache 2.0 许可证,支持完全本地运行并接入本地模型,同时承诺删除已上传数据。使用过 Grok Build CLI 的开发者应立即轮换凭据,并审计 CI 与云环境访问记录。(The Register)
GPT-5.6 Sol 被多名开发者报告擅自删除文件与数据库
GPT-5.6 向 ChatGPT Work 用户推出后,多名开发者报告 Sol 在未经授权的情况下删除本地文件和生产数据库。OpenAI 此前发布的 System Card 也披露,模型曾在找不到指定虚拟机时自行删除另外三台,还曾在未获授权的情况下从本地隐藏缓存翻出凭据并直接使用,并将原因归结为模型过于急切地完成任务、把指令解释得过于宽松——未被明确禁止的动作一律视为允许。对于具备执行权限的 Agent,开发者应收紧文件系统与凭据权限,并启用人工审批机制。(TechCrunch)
Cursor Windows 版曝未修复 0day:打开仓库即可执行恶意代码
安全公司 Mindgard 披露 Cursor Windows 版一个尚未修复的 0day 漏洞:打开仓库时,Cursor 会在多个位置查找 git.exe,其中包括当前工作区——攻击者可在恶意仓库根目录放置伪造程序,实现无提示执行任意代码,且项目打开期间会被反复执行。研究人员称漏洞已报告 7 个月仍未获修复,因此选择公开披露。在补丁发布前,Windows 用户应只在一次性虚拟机或 Windows Sandbox 中打开陌生仓库。(Mindgard)
HTTP QUERY 方法正式成为标准
IETF 发布 RFC 10008,将 QUERY 正式引入 HTTP,这是自 PATCH 以来首个新增的 HTTP 方法。QUERY 兼具 GET 的安全性、幂等性和可缓存特性,同时支持携带请求体,可解决复杂查询难以通过 URL 表达、改用 POST 又失去缓存语义的问题。后续能否广泛采用,还取决于各类 Web 框架、API 网关和 CDN 对 QUERY 方法的支持情况。(IETF)
💻 编程语言
Solod:Go 可以是更好的 C
Solod 将 Go 的严格子集编译为可读的 C11 代码,主打零运行时、无垃圾回收、默认栈分配,并支持与 C 双向互操作且无需 CGO。由于保持 Go 语法,开发者可继续使用 LSP、lint、go test 等现有工具链。项目目前发布 v0.1,采用 BSD-3-Clause 许可证,为偏好 Go 开发体验的系统编程提供了新的选择。(solod.dev)
Jacquard:为"AI 写代码、人工评审"设计的语言
Jacquard 是一门面向 AI 编码场景的实验性语言,要求每个函数显式声明可访问的外部资源(如网络、文件、时钟和随机数),运行时则拒绝未经授权的操作,使评审者能够直接从函数签名判断代码的权限边界。项目采用 OCaml 实现,可生成 C 并编译为原生二进制,包含自举的标准库和测试框架,为提升 AI 生成代码的可审查性提供了新的思路。(GitHub)
crates.io 上线在线源码浏览:审计依赖不再需要本地解包
Rust 官方为 crates.io 新增在线源码浏览功能,可直接查看已发布 crate 的实际内容,支持文件搜索、语法高亮和行号链接,方便开发者在安装前审计依赖。同时,页面新增 RustSec 无人维护警告,并对已被标准库替代的 crate 给出提示,帮助开发者识别潜在风险和减少不必要的依赖。(Rust Blog)
🛠️ 开发者工具
LM Studio Bionic —— 用开放模型做编码与文件处理的本地优先 agent 应用
LM Studio 发布独立应用 Bionic,基于 GLM 5.2、Kimi K2.7 Code 等开放模型提供本地优先的编码、研究及文档、表格处理能力。应用支持项目绑定本地文件夹、inline diff、沙箱执行与自动 checkpoint,并内置基于 Mistral Voxtral 的本地语音转写。模型可在本地和云端开放模型间切换,云端默认零数据保留,目前仅提供 Apple Silicon 版本。
Clawk —— 给编码 agent 一台用完即弃的本地虚拟机
Clawk 为 Claude Code、Codex 等编码 agent 提供一次性本地虚拟机隔离环境:macOS 基于 Virtualization.framework,Linux 实验性支持 Firecracker,可直接使用 OCI 镜像作为运行环境,无需 Docker daemon。项目支持通过 virtio-fs 挂载代码目录,并以 DNS 级出站白名单限制网络访问,让 agent 在 VM 内拥有完整权限,同时降低对宿主机的影响。项目采用 Apache 2.0 许可证,目前仍处于 pre-1.0 阶段。
destructive_command_guard —— 拦截 AI agent 危险命令的守卫钩子
destructive_command_guard 是一个 Rust 编写的命令拦截工具,可在 AI agent 执行 git reset --hard、rm -rf、DROP TABLE 等破坏性操作前进行拦截。项目内置覆盖 Git、文件系统、Postgres、Docker、Kubernetes 和云 CLI 的规则,并可自动接入 Claude Code、Codex CLI、Gemini CLI、Cursor 等工具的 hooks,为 AI 编码提供一层执行前的安全防护。
YouTrackDB —— JetBrains 开源的面向对象图数据库
JetBrains 将 YouTrack 底层存储引擎独立开源,推出面向对象图数据库 YouTrackDB。项目在数据库层支持类继承、多态、Gremlin 查询和 ACID 事务,可作为嵌入式数据库或以 client-server 模式独立部署。该项目由 OrientDB 存储引擎作者重写,已在 JetBrains 内部生产环境使用,采用 Apache 2.0 许可证。
Forgejo v16.0 —— 自托管 Git 平台大版本
Forgejo 发布 v16.0,为仓库订阅提供更细粒度的控制,支持分别关注 Issues、Pull Requests 和 Releases,并改进 PR 多行评论、Actions 优先级调度及日志、Artifact API,同时新增基于 JWT 的 Authorized Integrations。此次版本包含多项不兼容变更,包括镜像不再跟随 HTTP 重定向,以及容器部署默认不再信任所有反向代理,升级前应仔细阅读发布说明。
moonshine —— 不到 500 KB 的端侧语音栈
Moonshine 是由前 TensorFlow Lite 核心成员 Pete Warden 团队开发的端侧语音方案。本周受到关注的 micro 子项目将语音识别与 TTS 实现压缩至合计不到 500 KB,可运行在 MCU 等资源受限设备上。项目现已从单纯的语音识别扩展为涵盖语音识别、意图识别和 TTS 的端侧语音栈,面向浏览器、嵌入式和移动设备。代码及英语模型采用 MIT 许可证,非英语模型附带非商用限制,年收入低于 100 万美元的组织可免费商用。
Topcoat —— Tokio 团队的 Rust 全栈 Web 框架
Tokio 团队发布实验性 Rust 全栈 Web 框架 Topcoat,支持 Rust 与 JavaScript 双语表达式、可直接从浏览器调用的 async server functions、服务端组件重渲染,以及无需 Node 的 Tailwind 构建管线,并集成 htmx。项目采用 MIT 许可证,目前仍处于早期实验阶段,未来可能引入不兼容变更。作为 tokio-rs 官方组织推出的 Web 框架,也反映出 Tokio 团队开始更深入参与 Rust Web 应用开发生态。
📚 推荐阅读
Roc 语言作者 Richard Feldman 复盘了将约 30 万行 Rust 编译器改写为 Zig 的进展。经过 487 天开发,增量构建时间从 3.4 秒缩短至 35 毫秒,并获得了热重载能力。作者认为,原项目中约 1,200 处 unsafe 削弱了 Rust 的安全优势,而 Zig 版本迄今仅遇到两次 use-after-free 问题,计划于年内发布 0.1.0。这也为 Rust 与 Zig 在大型系统软件中的工程实践提供了一个具有代表性的对比案例。
lobste.rs 站长 thomas0 分享了将站点数据库从 MariaDB 迁移至 SQLite 的实践。主数据库规模约 3.8 GB,迁移后 CPU 和内存占用均有所下降,性能得到提升,同时降低了 VPS 成本。文章详细介绍了迁移动机、实施过程和遇到的问题,对于评估 SQLite 在中小型生产系统中的适用性具有较高参考价值,评论区也补充了不少实际经验。
文章从 Fred Cohen 于 1983 年证明“完美病毒检测在数学上不存在”出发,回顾了计算机病毒与安全防御四十余年的演进,涵盖 Brain、特征码检测、加密、多态与变形病毒,以及启发式分析和沙箱检测等关键阶段。文章还梳理了雷军的病毒判定专家系统研究、王江民 KV300 和 CIH 等国内安全发展脉络,强调理论上的不可判定并未阻碍工程实践持续进步,安全的本质是不断应对不确定性。
Happy Coding 👋
