小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

LinkedIn重新设计了其静态应用安全测试(SAST)管道,以在GitHub多仓库环境中实现一致的代码扫描,增强代码安全,提供快速可靠的安全反馈,减少开发者工作流中断。新架构利用GitHub Actions协调CodeQL和Semgrep扫描引擎,确保一致的覆盖和执行,并通过轻量级“存根工作流”即时传播更新,维护开发效率。SAST是更广泛应用安全策略的一部分,涵盖依赖扫描和秘密检测。

LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

InfoQ
InfoQ · 2026-02-06T15:00:00Z
GitHub允许开发者在Copilot和其主要竞争对手之间进行选择

GitHub推出Agent HQ功能,允许用户选择多种编码助手(如Copilot、Claude Code和Codex)。目前仅对Copilot Pro+和企业用户开放,未来将扩展至其他订阅。开发者可在统一界面中管理任务、比较不同助手的解决方案,并记录工作以便审查。

GitHub允许开发者在Copilot和其主要竞争对手之间进行选择

The New Stack
The New Stack · 2026-02-04T18:12:45Z
GitHub新增Claude和Codex AI编码代理

GitHub今日推出Claude和Codex AI编码代理,供Copilot Pro Plus和Enterprise用户使用,旨在将AI代理整合到开发者的日常工作中。开发者可在创建任务时选择不同代理并评估其表现,GitHub还计划与其他公司合作扩展AI代理的应用。

GitHub新增Claude和Codex AI编码代理

The Verge
The Verge · 2026-02-04T17:00:00Z
GitHub重新设计分层防御,以解决遗留保护措施阻碍合法流量的问题

GitHub工程师发现用户报告的“请求过多”错误是由于过时的滥用防范规则导致的,这些规则在事件后仍然生效,导致正常请求被误判。GitHub计划改进防御控制的生命周期管理,以提高可见性和适应性,确保防护措施与实际威胁相符。

GitHub重新设计分层防御,以解决遗留保护措施阻碍合法流量的问题

InfoQ
InfoQ · 2026-02-04T07:58:00Z
分享个加速github访问的方法

使用GitHub时常遇到访问慢的问题。可以通过将GitHub520项目添加到hosts文件来改善,但效果不持久。推荐使用switchhosts软件,它能创建远程hosts配置并定期更新,减轻服务器压力。

分享个加速github访问的方法

Nicksxs's Blog
Nicksxs's Blog · 2026-02-01T12:47:57Z
GitHub创新图年度回顾与未来目标

GitHub创新图发布两周年,更新全球软件开发活动统计,支持政策制定与研究,促进学术研究,探讨数字能力与合作模式。未来将深化合作,欢迎新视角,推动数据应用。

GitHub创新图年度回顾与未来目标

The GitHub Blog
The GitHub Blog · 2026-01-28T16:00:00Z

Immich 是一款著名的开源、高性能、自托管相册工具,可以部署在自己的电脑、服务器、NAS 中,帮助用户通过 iOS、Android 等设备管理、备份照片、视频,拥有挂载本地 AI 的能力。 2026年1月28日发布 Immich v2.5.0 版本,并且在 GitHub 获得了超过 90000

Immich v2.5.0 发布,开源高性能自托管相册,GitHub 收获 90000 星

小众软件
小众软件 · 2026-01-28T03:43:47Z

在 HagiCode 的开发过程中,我们遇到了一个很现实的问题:随着文档和提案越来越多,如何高效地管理和展示这些内容成了当务之急。我们决定引入 GitHub Pages 来托管我们的静态站点,但是手动构建和部署实在是太麻烦了——每次改动都要本地构建、打包,然后手动推送到。这不仅节省了手动操作的时间,更重要的是保证了发布流程的标准化。考虑到 HagiCode 是基于 Docusaurus...

HagiCode 实践:如何利用 GitHub Actions 实现 Docusaurus 自动部署

dotNET跨平台
dotNET跨平台 · 2026-01-28T00:02:38Z

在 HagiCode 的开发过程中,我们遇到了一个很现实的问题:随着文档和提案越来越多,如何高效地管理和展示这些内容成了当务之急。我们决定引入 GitHub Pages 来托管我们的静态站点,但是手动构建和部署实在是太麻烦了——每次改动都要本地构建、打包,然后手动推送到。这不仅节省了手动操作的时间,更重要的是保证了发布流程的标准化。考虑到 HagiCode 是基于 Docusaurus...

<span class=“js_title_inner“>HagiCode 实践:如何利用 GitHub Actions 实现 Docusaurus 自动部署</span>

dotNET跨平台
dotNET跨平台 · 2026-01-28T00:02:38Z

本文介绍了如何使用 GitHub Actions 和 image-syncer 工具,实现 Docker Hub 镜像到 Azure Container Registry 的自动化同步,解决了国内及部分 Azure 区域访问 Docker Hub 速度慢的问题,提升了镜像的可用性和 Azure 环境的部署效率。为解决这些问题,我们需要建立一个自动化的镜像同步机制,将 Docker Hub...

如何使用 GitHub Actions + image-syncer 实现 Docker Hub 到 Azure ACR 的自动化镜像同步

dotNET跨平台
dotNET跨平台 · 2026-01-26T00:02:31Z
两个缺失的字符:正则表达式缺陷如何使AWS GitHub仓库面临供应链风险

AWS承认其部分开源GitHub仓库存在配置问题,导致严重漏洞CodeBreach,允许恶意代码入侵和仓库劫持。受影响的仓库包括AWS SDK for JavaScript v3。研究发现,正则表达式过滤器配置不当,使未认证攻击者可获取管理员权限。AWS在48小时内修复了该问题,并强调需加强CI/CD管道的安全性。

两个缺失的字符:正则表达式缺陷如何使AWS GitHub仓库面临供应链风险

InfoQ
InfoQ · 2026-01-25T07:28:00Z

在这个方案中,我们只利用后端来处理最敏感的"密钥交换"环节(OAuth callback),获取到 Token 后,直接存在浏览器的 localStorage 里。我们将探讨如何通过"前端直连 + 后端最小化"的架构,在保持后端轻量的同时,实现安全的 OAuth 认证与高效的 Issues 同步。:针对 GitHub API 常见的错误(如 401 Token 过期、422...

GitHub Issues 集成

dotNET跨平台
dotNET跨平台 · 2026-01-25T00:01:34Z
一次提交更新两个仓库,Get 更优雅的 GitHub/Gitee 仓库镜像同步

许多开发者选择将项目同时托管在 Gitee 和 GitHub,以提高访问速度和交流效率。Gitee 提供的仓库镜像管理功能可实现双向同步和手动镜像,用户可通过设置镜像方向、选择仓库和输入私人令牌进行配置。注意事项包括同步间隔、授权访问和备份。

一次提交更新两个仓库,Get 更优雅的 GitHub/Gitee 仓库镜像同步

Gitee 官方博客
Gitee 官方博客 · 2026-01-23T07:49:10Z
别把整个 GitHub 装进 Skills,Skills 的正确用法

文章讨论了如何有效使用 Skills,强调避免过度设计。Skills 应补充 Agent 的不足,解决常见问题。设计时应注重模块化,确保 Skills 可组合和迭代,最终目标是根据实际需求构建 Skills,而非追求复杂性。

别把整个 GitHub 装进 Skills,Skills 的正确用法

宝玉的分享
宝玉的分享 · 2026-01-23T00:00:00Z
GitHub安全实验室任务流代理的AI支持漏洞分类

GitHub安全实验室利用大型语言模型(LLMs)自动化分类安全警报,显著提高了效率。通过任务流框架,快速识别并修复了约30个真实漏洞,简化复杂任务,减少误报,提升审计准确性。

GitHub安全实验室任务流代理的AI支持漏洞分类

The GitHub Blog
The GitHub Blog · 2026-01-20T19:52:50Z
10个GitHub资源助你轻松应对技术面试

本文介绍了10个可靠的GitHub资源,帮助工程师准备技术面试,包括编码、系统设计和机器学习等。强调面试不仅是记忆问题,更是展示思维能力和基础知识。建议通过模拟面试和每日练习来提升自信。

10个GitHub资源助你轻松应对技术面试

KDnuggets
KDnuggets · 2026-01-20T13:00:55Z

本文记录了作者独立开发应用的经历,从构想到成功上架,分享了开发过程中的挑战与收获。通过使用AI工具,作者克服了技术难题,最终实现了功能丰富的截图编辑应用NEXT升级站,展现了个人成长与技术探索的乐趣。

GitHub 都没用明白,我这样用 Gemini 零起点开发应用

少数派
少数派 · 2026-01-20T09:30:00Z
腾讯突发“神仙操作”,4195个开源项目一夜归零!表面是打击外挂,实则是为了垄断AI时代的“数字石油”,你的聊天记录到底属于谁?|GitHub DMCA、WeChat、Tencent

腾讯依据数字千年版权法向GitHub投诉,要求删除4,195个仓库,理由是这些项目侵犯了用户聊天记录的安全。此举引发社区强烈反响,质疑聊天记录应归用户所有,并引发关于数据主权和隐私权的讨论。

腾讯突发“神仙操作”,4195个开源项目一夜归零!表面是打击外挂,实则是为了垄断AI时代的“数字石油”,你的聊天记录到底属于谁?|GitHub DMCA、WeChat、Tencent

硕鼠的博客站
硕鼠的博客站 · 2026-01-20T00:44:10Z
GitHub 可用性报告:2025年12月

2025年12月,GitHub发生五次服务性能下降,原因包括配置错误、网络丢包和数据库迁移。团队已采取措施提升监控和响应能力,以减少未来事件的影响。

GitHub 可用性报告:2025年12月

The GitHub Blog
The GitHub Blog · 2026-01-14T22:06:49Z

本文介绍了如何通过 GitHub 自动发布 AUR 包。用户只需在本地提交标签,创建 GitHub Action 工作流文件并设置环境变量,即可简化手动发布的过程。

通过 Github 自动发布 AUR 包

Andy Stewart
Andy Stewart · 2026-01-11T16:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码