今日技术情报
从 41 个数据源里精选 23 条值得读的技术热点 · 每天 11:00 自动整理推送到飞书。
failed: lobsters · freebuf · bleeping-computer
- 01+2.5k stars today
用于 PDF 检查、分类和文本提取的快速 Rust 库。它能智能检测扫描版 PDF 与基于文本的 PDF,从而实现智能路由决策。
GitHub Trending - 02+2.3k stars today
逆向工程 / 授权渗透测试 / 安全研究技能路由器包 AI 驱动的路由 + 按需工具链引导 + 自进化知识库 支持 Claude Code, K…
GitHub Trending - 03
- 04+1.1k stars today
腾讯数据库代理内存是 AI 代理的团队级记忆中心——它将对话、文档和代码转化为四种可复用的记忆资产(Chat Memory、Skill、LLM-Wiki、Code-Graph),这些资产由……管理
GitHub Trending - 05+922 stars today
专为终端打造的 DeepSeek 原生 AI 编码代理。围绕前缀缓存稳定性进行设计——让它保持运行。
GitHub Trending - 06
- 07
- 0812,833 ⭐GitHub Search
- 01
- 02
- 038/5/2026Simon Willison
- 04
- 058/5/2026
Beyond VLAs: How World Action Models Reshape Robot Manipulation
机器人学的一个核心挑战是构建能够超越其训练演示进行泛化的策略。一个在训练场景中成功的策略……机器人学的一个核心挑战是构建……
NVIDIA Dev Blog
- 01
别再裸用 Claude Code 了!32 个亲测技能 + 8 个 MCP 服务器,开发效率直接拉满! 先晒一下我装完的效果(见下图),所有技能均实测可用。
掘金推荐 - 028/4/2026
Vercel supports Next.js 16.3
昨天 Next.js 团队宣布了 的发布,具有更轻量的预取、不可变的静态资源和即时导航。作为此次发布的一部分,我们与 Next.js 团队合作,完全支持……
Vercel Blog - 038/5/2026
Turn one giant AI-generated pull request to a reviewable stack
与其提交一个巨大的、不可审查的拉取请求,不如利用 GitHub 栈式拉取请求教编码代理将工作分解为整洁、有序的栈。文章《将一个巨大的 AI 生成的拉取请求……》
GitHub Engineering - 047/31/2026
Small Joys And Big Adventures (August 2026 Wallpapers Edition)
无论你在这个八月享受应得的休息时间,还是一头扎进新项目,何不找一些新的桌面壁纸来陪伴你度过所有大大小小的冒险……
Smashing Magazine - 058/3/2026
Gap Decorations Are Now Available, Here’s What’s New
今天,随着 Chrome 和 Edge(从 149 版本开始)完全支持 CSS gap decorations,您现在可以非常轻松地设置间隙,并且具有很高的控制权。Gap Decorations 现已可用,这是……
CSS-Tricks
- 01CVSS 7.2
GTM4WP – 一个用于 WordPress 的 Google Tag Manager (GTM) 插件在所有版本(包括 1.22)中均存在通过 WooCommerce 账单字段导致的存储型跨站脚本攻击 (XSS) 漏洞。
CVE / NVD - 02
CVE-2026-11393: AgentCore CLI Bedrock Agent Import Vulnerable to Code Injection via Improper Triple-Quote Escaping
摘要 AgentCore CLI (@aws/agentcore) 是一个用于管理 Amazon Bedrock AgentCore 代理基础设施生命周期的开发者工具。存在一个问题,在某些情况下,精心构造的代码可以导致严重的安全风险...
GitHub Advisory - 038/5/2026
Greatness PhaaS Adds Device Code Phishing to Bypass MFA and Steal Tokens
商业网络钓鱼即服务 (PhaaS) 工具包 Greatness 已成为最新的恶意软件解决方案,增加了对设备代码网络钓鱼的支持,这是一种迅速增长的滥用……的网络安全威胁
The Hacker News - 047/31/2026
Read This Before You Buy That TV Streaming Stick
安全专家多年来一直就使用通用电视盒子的风险发出警告,这些盒子承诺一次性费用即可无限内容流媒体播放,并警告称它们秘密出租用户的……
Krebs on Security - 05CVSS 8.7
CVE-2026-53608: @apostrophecms/seo Vulnerable to Stored XSS via Unsanitized Google Analytics / GTM ID Injected into Script Tag
总结 @apostrophecms/seo
GitHub Advisory