小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为开源项目保障CI/CD安全:锁定依赖

Cilium在CI/CD管道中通过固定SHA值防止恶意代码注入,使用Renovate自动更新依赖,确保依赖安全。所有Go依赖集中管理,避免外部模块代理风险。静态分析工具用于捕捉潜在错误,确保工作流安全。

为开源项目保障CI/CD安全:锁定依赖

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-12T11:00:00Z

本文介绍了MLIR的Pass管理与分析,重点阐述了MLIR Pass与LLVM Pass的区别,包括统一的Pass模型、局部作用域和嵌套的AnalysisManager。通过示例展示了如何编写和注册一个简单的OperationPass,统计arith::AddIOp的数量,并讨论了Pass的依赖管理、流水线、多线程执行及IR修改通知机制。最后提到调试和统计工具,以及Pass的注册与发现。

【编译器工程与 MLIR】Pass 管理与分析

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-09T00:00:00Z
2026-06-07-前端技术周报

本期前端技术周报总结了2026年6月1日至7日的更新,涵盖了React、Next.js和Node.js等框架的修复与改进。React发布了v19.1.1,修复了SSR和Suspense相关问题;Next.js更新了canary版本,增强了Turbopack和缓存组件的稳定性;Node.js更新了多个模块,增加了新功能。此外,pnpm和Yarn也进行了实用性修复,提升了依赖管理效率。

2026-06-07-前端技术周报

icodex - 个人网站
icodex - 个人网站 · 2026-06-07T00:00:00Z
Python 潮流周刊第3季完结(61~90)

文章介绍了Python 3.13的新语法特性,包括在类型注释中使用列表推导式和lambda。讨论了Python依赖管理的复杂性,并分享了优化建议和工具。此外,还提到Django项目的性能优化方法,以及如何在个人电脑上运行大型模型。

Python 潮流周刊第3季完结(61~90)

豌豆花下猫 | Python猫
豌豆花下猫 | Python猫 · 2026-06-07T00:00:00Z
为开源项目保障CI/CD安全:控制谁运行什么

过去一年,开源供应链面临安全挑战,特别是npm和PyPI的攻击。Cilium项目采取措施加强供应链安全,包括限制构建触发、分离可信与不可信代码、使用CODEOWNERS进行审查等。未来将继续改进依赖管理和凭证隔离。

为开源项目保障CI/CD安全:控制谁运行什么

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T11:00:00Z
从社区路标到生态基石:Dave Verwer 的新篇章 - 肘子的 Swift 周报 #137

Dave Verwer 宣布将 iOS Dev Weekly 的运营交给新团队,自己全职投入 Swift Package Index(SPI)。SPI 旨在提升 Swift 生态的透明度和可靠性,记录 Swift 包的兼容性、文档和质量。随着 CocoaPods 的退场,SwiftPM 成为 Apple 平台的主流依赖管理工具,但要在更多平台扩展,仍需建立更完善的生态基础设施。Dave 的转变标志着 Swift 生态进入新阶段,强调内容策展与基础设施建设的重要性。

从社区路标到生态基石:Dave Verwer 的新篇章 - 肘子的 Swift 周报 #137

肘子的Swift记事本
肘子的Swift记事本 · 2026-05-25T14:00:00Z
Nix能做什么?

本文介绍了Nix,一个强大的包管理器,支持原子回滚和多版本并行运行。Nix通过惰性求值和哈希计算确保软件构建的可复现性,简化了依赖管理,适合初学者使用。

Nix能做什么?

山楂片的博客
山楂片的博客 · 2026-05-22T16:54:35Z

Nix是一个强大的包管理器,支持原子回滚和临时运行软件。用户可以通过简单命令安装软件并声明依赖,确保可复现性,适合开发者使用。

Nix入坑指南

山楂片的博客
山楂片的博客 · 2026-05-22T16:54:35Z
为Kotlin标准库推出安全支持政策

Kotlin推出了安全支持政策,确保每个版本在发布后18个月内提供安全修复,以满足需要正式支持的组织,确保生产环境中的安全性和兼容性。所有安全修复将同时发布在所有受支持的版本中,简化依赖管理。

为Kotlin标准库推出安全支持政策

The JetBrains Blog
The JetBrains Blog · 2026-05-21T10:19:19Z
Visual Studio中C++项目的NuGet PackageReference

Visual Studio 18.7版本开始支持在C++项目中使用<PackageReference>声明NuGet包依赖,旨在简化依赖管理,提升性能和便捷性。尽管仍处于实验阶段,但为.NET和C++项目提供了一致的部署方式。用户可通过编辑项目文件或使用NuGet包管理器添加依赖,建议继续使用vcpkg管理C++库。

Visual Studio中C++项目的NuGet PackageReference

C++ Team Blog
C++ Team Blog · 2026-05-19T01:20:44Z

本文讨论了如何使用Renovate管理Python项目中的uv.lock文件。由于Renovate在更新依赖时只修改pyproject.toml而不更新uv.lock,导致需要手动处理。为解决此问题,需正确设置GitHub令牌,并可选择在Docker中预安装工具或使用完整的Docker镜像,以确保自动更新uv.lock文件。

使用Renovate管理uv.lock文件

jdhao's blog
jdhao's blog · 2026-05-13T18:14:50Z
对uv、Poetry和Hatch工作区的支持(Beta)

PyCharm 2026.1.1引入了对uv、Poetry和Hatch工作区的内置支持,简化了多项目依赖管理。IDE能自动识别项目结构和依赖关系,减少手动配置,并监控环境一致性,确保依赖项正确。目前该功能处于Beta阶段,未来将扩展更多功能。

对uv、Poetry和Hatch工作区的支持(Beta)

The JetBrains Blog
The JetBrains Blog · 2026-05-13T12:28:25Z
对uv、Poetry和Hatch工作区的支持(Beta)

PyCharm 2026.1.1引入了对uv、Poetry和Hatch工作区的内置支持,简化了多项目依赖管理。IDE自动识别项目结构和依赖关系,减少手动配置,并监控环境一致性,确保依赖项正确。目前该功能处于Beta阶段,未来将扩展更多功能。

对uv、Poetry和Hatch工作区的支持(Beta)

The JetBrains Blog
The JetBrains Blog · 2026-05-13T12:28:25Z
CocoaPods 正在退场,SwiftPM 才刚到第二章 - 肘子的 Swift 周报 #135

谷歌宣布,从Flutter 3.44开始,Swift Package Manager将取代CocoaPods,成为iOS和macOS应用的默认依赖管理器。CocoaPods将在2026年12月2日进入只读状态。这一变化引发了开发者的热议,尤其是前端开发者对摆脱CocoaPods表示欢欣,但第三方插件作者和企业级项目的CI/CD重构将面临挑战。SPM的成功标志着苹果生态的胜利,但其未来能否突破围墙仍待观察。

CocoaPods 正在退场,SwiftPM 才刚到第二章 - 肘子的 Swift 周报 #135

肘子的Swift记事本
肘子的Swift记事本 · 2026-05-11T14:00:00Z
如何使用SCons构建软件项目 [完整手册]

SCons是一个开源的跨平台构建工具,使用Python编写,旨在替代Make等工具。它通过内容哈希检测文件变化,避免不必要的重建。本文介绍了SCons的安装、核心概念、与其他构建工具的比较,以及如何构建C++项目,包括静态和共享库的创建。SCons支持交叉编译,适用于嵌入式系统,用户可以通过Python脚本灵活配置构建过程,简化依赖管理。

如何使用SCons构建软件项目 [完整手册]

freeCodeCamp.org
freeCodeCamp.org · 2026-05-07T21:22:30Z

本文介绍了如何使用Docker容器化Python数据项目,以解决依赖问题。通过实际示例,涵盖了数据清理脚本、使用FastAPI提供机器学习模型、使用Docker Compose构建多服务管道,以及使用Cron容器调度任务。Docker简化了环境管理,确保代码在不同机器上可靠运行。

Docker在Python与数据项目中的应用:初学者指南

KDnuggets
KDnuggets · 2026-04-16T12:00:33Z
MrDocs引导脚本:一键构建所有依赖

MrDocs团队开发了一个自定义引导脚本,以解决C++项目中的复杂依赖管理问题。该脚本简化了依赖获取、构建配置和IDE集成,帮助新开发者快速上手,提升了开发效率。

MrDocs引导脚本:一键构建所有依赖

The C++ Alliance
The C++ Alliance · 2026-04-15T00:00:00Z

Leiningen 是 Clojure 的构建工具,主要用于项目管理和依赖管理。本文通过 greeting-api 项目,介绍了 Leiningen 的安装、项目创建、核心代码编写、测试运行及环境配置,重点讲解了 AOT 编译、插件使用和自定义命令配置,以帮助开发者高效管理 Clojure 项目。

Leiningen 学习笔记:Clojure 项目构建与管理从入门到实战配置

暗无天日
暗无天日 · 2026-04-15T00:00:00Z

分层架构自1968年Dijkstra提出以来,仍是软件工程的核心思想。它通过将系统分为多个层次,帮助开发者管理复杂性,强调关注点分离和依赖管理。严格分层与宽松分层各有优缺点,影响可测试性和性能。依赖倒置原则改变了传统依赖方向,使业务逻辑层不再依赖数据访问层。Spring Boot和Django等框架体现了分层架构的应用。

【系统架构设计】分层架构:最古老的模式为何仍然有效

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-13T00:00:00Z
Spring Cloud 2025.0.2(又名Northfields)已发布

本文介绍了Spring Cloud 2025.0.2版本的依赖管理,包括spring-cloud-dependencies、spring-cloud-starter-config和spring-cloud-starter-netflix-eureka-client等依赖项。

Spring Cloud 2025.0.2(又名Northfields)已发布

Spring
Spring · 2026-04-02T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码