但泄露出去的代码也证明了 Claude Code 是真正的生产级系统:512,000 行代码、六层权限防线、企业级遥测系统、完整的多代理编排。这些不是一个玩具项目应该有的复杂度。对于那些本来不确定 Anthropic 工程能力的潜在投资者,这或许反而是一次意外的技术背书。
Claude Code的完整源代码,因一个打包层面的低级失误彻底公之于众。 逾51万行TypeScript代码、40余个工具模块、数项尚未发布的核心功能,就此向全球开发者"裸奔"。 这是一次意外,也是一次警示。
Claude Code逾51万行TypeScript代码、40余个工具模块、数项尚未发布功能,因一个打包层面的失误公之于众。泄露未波及Claude核心模型权重。业内人士认为,此事件将大幅压缩AI Agent工程化的门槛,加速开发者生态竞争演化。同时该事件也引发外界对Anthropic安全成熟度的质疑。
作者 | Daniel Curtis译者 | 张卫滨2025 年 JavaScript 现状调查报告(调查于 2025 年 11 月开启并于 2026 年 2 月发布结果)收集了来自 JavaScript 生态系统开发者的反馈。这项由 Devographics 运营、谷歌 Chrome、JetBrains 等企业赞助的年度调查显示,历经多年快速迭代,JavaScript 生态已趋于稳定,工具、框架 ...
在开源项目的推文中,Cheng Lou 自称「曾经历了地狱般的挣扎」,带来的是「未来几年内 UI 工程中最重要的基础设施之一」,而且明确说 API 设计得「AI-friendly」,让 AI 编程助手能直接用。
同人歌曲「Bad Apple」2009 年那个黑白色剪影风格的 MV,如今在 Youtube 上播放量已经过亿。 这种看上去非常炫酷的文字环绕、流动效果,源自最近两天在 X 上非常火的一个前端项目 ——Pretext。 这个项目由前端大神 Cheng Lou 开源,是一个纯 JavaScript/TypeScript 的文本排版库,能在完全不触碰 DOM 的情况下实现极速、精确的文本测量与布局,速 ...
Webpack(由OpenJS基金会维护的应用广泛的JavaScript模块打包器)发布了2026年开发路线图,概要介绍了一系列改进,主要包括:减少插件依赖、扩展运行时兼容性,并为Webpack 6奠定基础。 该路线图由技术指导委员会成员Even ...
Rspress 是一款基于 Rsbuild、专为开发者文档打造的静态站点生成器,现已正式发布 2.0 版本,带来了主题设计、构建性能、AI 集成及开发者体验等方面的全面升级。该版本于 2026 年 1 月 30 日发布,在 1.x 版本周期内历经 ...
2025年12月,国内某知名短视频平台遭受了黑灰产的网络攻击。黑灰产使用了高度产业化自动化的攻击链进行攻击,平台的安全检测与封禁机制不堪重负以致基本失效,最终只能关闭直播通道来抵抗攻击。这也表示攻击方已迈入自动化、规模化、组织化时代,防守 ...
Vercel 已经出手,在它的全球 Web Application Firewall(WAF)上, 加了一层拦截规则,免费帮所有托管在上面的项目挡一波。他们还拉着 React 官方一起, 把规则分享给其他 WAF / CDN 提供商, 尽可能在外围先砌好一圈墙。 用 React 19 / Next.js 的,别慌,但立刻检查你的项目。
如果你的项目运行在 React 19 及以上版本,且使用了 Next.js 等支持 RSC 的框架,那么就要注意了~ CVSS 满分 10.0 是什么意思? 在信息安全领域,CVSS(Common Vulnerability Scoring System)是一种标准化的漏洞评分系统,帮助安全团队衡量漏洞的严重程度和潜在影响。
软件供应链公司 JFrog Ltd. 的安全研究人员今日披露了 Meta Platforms Inc. 开发的开源 JavaScript 库 React 中存在一个高危漏洞的细节,可能导致数百万开发者面临远程代码执行风险。 漏洞影响范围广泛 JFrog 安全研究团队在每周下载量超过 200 万次的 @react-native-community/cli ...