标签: #javascript
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 3 篇
Deno 2.9 — deno desktop 实验、原样迁移锁文件,以及 24 小时供应链默认值
2026 年 6 月 25 日发布的 Deno 2.9,可以归纳为三件事。用 Web 技术栈构建原生桌面应用的实验功能 deno desktop(默认使用 OS 自带 webview,可选打包 CEF);直接读取现有 npm、pnpm、yarn、Bun 锁文件来播种 deno.lock 的迁移路径;以及 min-release-age 的默认启用 — 拒绝安装刚发布 24 小时内的 npm 包。在此之上还叠加了 Node 26 兼容目标
2026-07-17 · 21 分钟阅读 #javascript#deno#javascript-runtime#node-compatibility#supply-chainnpm 供应链攻击为何挥之不去 — npm-scan 实际做的事,以及真正有效的防御
npm 生态系统的供应链攻击不是偶发的意外,而是从安装脚本、传递依赖、typosquatting 这些结构中反复冒出来的。2025 年的 Shai-Hulud 蠕虫借助安装脚本自我繁殖,窃取 npm 令牌和云端密钥。最近在 Hacker News 上引发热议的 npm-scan,声称要用本地的静态与行为分析来抓住这个问题。本文以 README 为依据,厘清 npm-scan 究竟检查什么、又无法验证什么,并梳理锁文件、拦截安装脚本、pr
2026-07-11 · 12 分钟阅读 #npm#supply-chain#security#javascript#nodejs分语言调试实战指南:在 Python · JavaScript/TypeScript · Go · Java 中从断点、运行到性能剖析
以 Python、JavaScript/TypeScript(Node.js)、Go、Java 为基准,一次性梳理调试的运行方式、断点策略,以及各语言代表性的剖析工具(py-spy、cProfile、--inspect、pprof、JFR/async-profiler)。
2026-03-07 · 17 分钟阅读 #devops#debugging#python#javascript#typescript