本文介绍如何用Node.js、Express和MongoDB构建一个奖学金研究MCP服务器。该服务器通过九个工具(搜索、匹配、保存、笔记等)让AI助手查询奖学金目录、匹配学生条件并管理研究流程。文章涵盖架构设计、数据建模、工具注册、HTTP服务部署及测试方法,强调让服务器负责数据真实性,模型仅负责推理规划。
ZeroHackz开发了DeepSeek Harness的Windows原生桌面客户端,不内置Node.js,依赖系统环境,体积仅几MB,用WebView2渲染。相比其他内置Node.js或Electron/Tauri的同类项目,它功能克制,定位为“最小可行产品”,适合已装Node.js的开发者,省去浏览器标签页操作,但需网络更新。
Node.js 发布 v26.8.1 带外更新,修复 `node --version` 误报 alpha 版本的问题。该版本提供 Windows、macOS、Linux 等多平台安装包及源码下载,并附有 SHA256 校验值以确保文件完整性。
Node.js v26.8.0版本发布公告,提供各平台(Windows、macOS、Linux等)的安装包下载链接,并附有SHA256校验和及PGP签名,确保文件完整性和安全性。
Node.js v24.20.0版本发布,提供Windows、macOS、Linux、AIX及ARM等平台的安装包和二进制文件下载,并附有各文件的SHA256校验值及PGP签名以确保安全。
2026年Node.js Interactive大会在RenderATL举行,聚焦开源维护者支持、运行时互操作性标准(如WinterTC)、供应链安全(如npm账户攻击与AI防御)、SemVer扩展、内置功能(如TypeScript、node:test)、QUIC进展、文档工具doc-kit及AI时代开发信任。强调社区协作与贡献,展望单年度发布节奏。
Vercel 现支持团队所有者和成员一键将 Node.js 20 或更早版本的项目升级至 Node.js 24,可在仪表盘操作。此更新会修改项目设置中的版本,但若 package.json 中已定义版本,需手动更新。现有部署不受影响,建议立即查看并升级已弃用的项目。
本文介绍事务性发件箱模式,用于解决数据库与消息队列双写不一致问题。通过将事件写入同一数据库事务,由中继进程异步发布到SQS,消费者幂等处理。文章用Node.js、PostgreSQL、SQS和DynamoDB实现示例,涵盖设置、代码、运行及生产注意事项,确保系统可靠解耦。
Node.js v26.7.0 发布,提供 Windows、macOS、Linux 等多平台安装包及源码下载,并附有各文件的 SHA256 校验值及 PGP 签名,确保下载安全。
Node.js v26.6.0 版本发布,提供 Windows、macOS、Linux 等多平台安装包及源码下载,并附有各文件的 SHA256 校验值及 PGP 签名以确保安全。
Node.js 发布 v24.19.0 版本,新增 blob.textStream()、stream.compose、fs.StatFs 等 API,并支持 --experimental-import-text 和 --experimental-config-file 实验性功能。提供多平台安装包及校验和。
Node.js 发布安全更新版本 v24.18.1,提供 Windows、macOS、Linux 等多平台安装包及源码下载,并附有 SHA256 校验值及 PGP 签名以确保文件完整性。
Node.js v26.5.1 发布安全更新,提供 Windows、macOS、Linux 等多平台安装包及源码下载,并附有 SHA256 校验值及 PGP 签名以确保文件完整性。
Node.js 发布 v22.23.2 安全更新版本,提供 Windows、macOS、Linux 等多平台安装包及源码下载,并附有 SHA256 校验值及 PGP 签名以确保文件完整性与安全性。
Node.js官方文档已重新设计,预览版上线于beta.docs.nodejs.org。内容未变,但导航、布局和可读性大幅改进,新增阅读时间、公告栏等功能,并支持无JavaScript离线使用。新文档基于doc-kit工具构建,欢迎用户反馈问题,团队将持续优化。
本文介绍如何用Node.js和Gemini API构建AI代理,核心是函数调用循环:模型请求工具、执行并返回结果,直到生成答案。教程涵盖天气、汇率和计算三个免费工具,提供CLI和HTTP接口,并讨论并行执行、错误处理及扩展建议。
本文介绍如何在Node.js和PostgreSQL中构建多租户SaaS API,核心是确保租户数据隔离。通过JWT携带租户ID,在中间件中强制认证、角色权限和按租户限流,仓库层查询始终过滤租户ID,并设置不可修改的审计日志。文章强调隔离测试的重要性,以防数据泄露,并指出行级隔离比按库或按模式隔离更易扩展。
本文介绍如何用Azure Key Vault替代.env文件管理Node.js应用密钥。通过DefaultAzureCredential实现本地与生产环境统一认证,应用启动时从Key Vault加载并缓存数据库密码、JWT密钥等敏感信息,避免凭据泄露。文中详细演示了创建密钥库、配置托管身份、部署到Azure App Service及轮换密钥的完整流程,强调最小权限原则和审计日志的重要性。
本文讨论了六种常见的网络安全漏洞及其修复方法:1) 破损的访问控制(IDOR),需验证用户对资源的访问权限;2) 大规模赋值,需明确允许更新的字段;3) 原型污染,避免递归合并不可信输入;4) 竞争条件,使用原子操作确保检查和写入的原子性;5) 业务逻辑缺陷,验证所有数字输入并进行服务器端计算;6) JWT配置错误,确保使用强随机密钥和明确的算法。理解这些漏洞及其修复方法对提升安全性至关重要。
本文介绍了如何使用检索增强生成(RAG)技术处理大型API文档。通过将文档分块和提取向量,用户可以快速查询相关信息。系统使用Node.js、PostgreSQL和Google Gemini等技术,支持用户上传PDF并通过自然语言提问,返回相关答案。教程详细说明了项目设置、数据库连接、文档处理和查询流程,旨在提高文档的可用性和查询效率。
完成下面两步后,将自动完成登录并继续当前操作。