GitHub News - Oscar's News

滚动驱动的进入和退出效果:现代、稳健且易访问的方法 →

DEV Community ·

现代前端开发中的滚动驱动动画正在通过更稳健的方法得到改进,该方法将进入和退出动画分离,将动画锚定到语义滚动范围,并实现带有回退的功能检测。通过避免基于百分比的计算和固定的几何假设,这种方法防止了在不同屏幕尺寸和动态内容中容易出现的脆弱实现。该文章提出了一个实用模式,用于构建更具弹性的滚动驱动动画,可以在各种视口大小和内容变化中保持一致工作。

智能合约漏洞面分析:USDT0 →

DEV Community ·

对USDT0进行的全面安全审计(USDT0是一个跨链稳定币,在以太坊和第2层解决方案中锁定了34.5亿美元总价值)发现了九个不同的攻击向量,整体风险评分为7.4/10。关键漏洞包括集中化管理员权限、缺乏不可变管理员保护的可升级代理模式、铸造/销毁函数的访问控制不足以及跨链桥接签名处理的弱点。这些发现表明存在可能影响更广泛DeFi生态系统的系统性风险。

让Next.js网站可被AI代理读取:llms.txt、Markdown镜像和Accept: text/markdown →

DEV Community ·

为了让Next.js网站能被AI代理访问而无需单独的渲染逻辑,作者实现了内容协商,在HTML旁边提供Markdown版本的页面,由llms.txt映射文件支持。该方法从Next.js的预渲染输出中提取页面内容,并在构建过程中自动将其转换为Markdown,允许ChatGPT和Claude等代理读取更干净的内容而无需处理导航开销。这种模式使AI读者能够高效地访问网站内容,而无需复制渲染逻辑。

Rust中arrayref的恶意软件:build.rs如何在编译时运行恶意负载 →

DEV Community ·

2026年8月20日,流行的Rust库arrayref(约2.5亿次下载)遭供应链攻击,其0.3.10版本添加了恶意依赖,通过修改的build.rs脚本在编译时执行代码。攻击者使用名称相似的账户发布了proc-macro1(合法proc-macro2的山寨品),允许构建成功的同时秘密在开发者机器上运行任意代码。该攻击在86分钟内被发现并删除受污染版本,删除前影响约2,285次下载。

我用AI构建软件。我仍然不信任这些代码。 →

DEV Community ·

作者主张用AI快速生成代码具有欺骗性风险,因为可用代码不保证实现质量,可能掩盖安全问题、错误处理不当、不必要的复杂性和错误假设。虽然AI辅助开发大大加速原型设计,但开发者必须保持批判性评估并理解生成代码实际作用,而不是盲目信任看似可用的输出。关键经验是代码在某种情况下可用并不能验证整体的正确性或实现质量。

SuperAGI — 深度解读 →

DEV Community ·

SuperAGI是一个成立于2020年的AI平台,既是为开发者提供的开源自主代理框架,也是整合销售、营销和客户支持运营的AI原生CRM。该公司最近完成了A轮融资,在开发者中心的基础设施与企业自动化需求之间架起桥梁,团队精干,采用Python、FastAPI、OpenAI和LangChain等技术栈。其双重策略既针对构建自定义代理的技术社区,也针对寻求7×24小时AI销售自动化的GTM团队。

J next K prev V open O detail