Linux Mint LMDE 7 Officially Released – Based on Debian 137 months agohttps://www.phoronix.com/news/Linux-Mint-LMDE-7Linux Mint Debian版7(LMDE 7)已正式发布LMDE 7基于Debian 13而非Ubuntu系统,是Linux Mint的备用发行方案该版本搭载了最新版Cinnamon桌面环境组件系统底层采用Debian 13与Linux 6.1.2内核用户可通过LinuxMint.com官网下载获取更多详情
Show HN: Halloy – the modern IRC client I hope will outlive me7 months agohttps://github.com/squidowl/halloyHalloy 是一款用 Rust 语言编写并使用 Iced GUI 库开发的开源 IRC 客户端。支持 Mac、Windows 和 Linux 平台。提供最新发布版和主分支的文档。可通过 libera.chat 的 #halloy 频道获取社区支持。已在 Flathub 和 Snap Store 上架。功能包括:IRCv3.2 协议支持、SASL 认证、DCC 文件发送、键盘快捷键和自动补全。支持消息通知、多频道切换、命令栏、自定义主题和便携模式。采用 GPL-3.0 许可证发布。问题与建议可提交至 GitHub 仓库反馈。
Valve Developer Gets Initial DLSS Support Working on FOSS Nvidia "NVK" Driver7 months agohttps://www.phoronix.com/news/NVIDIA-DLSS-NVK-Experimental阀门公司开发者Autumn Ashton在开源NVIDIA NVK驱动上初步实现DLSS支持通过NVK驱动在游戏《Control》中展示了DLSS功能运行效果该工作涉及实现VK_NVX_binary_import和VK_NVX_image_view_handle两个Vulkan扩展代码尚未达到合并标准但标志着早期里程碑DLSS支持通过调用CUDA内核实现并需要NVK驱动集成DXVK和VKD3D-Proton通过DXVK-NVAPI使用这些扩展来实现DLSS功能
Show HN: Newcomer Ranking – Alternative to GitHub Trending for New Repos7 months agohttps://git-stars.org/ranking/newcomers新人排行榜:近期突破500星标的Top 100新锐项目技能公共仓库:obra/superpowersNewClaude代码超能力:核心技能库Clojure中有状态对象的生命周期管理MineContext:您的主动情境感知AI伙伴场景分类专用Places365-CNN模型CNN网络的PyTorch实现使用自然语言处理技术对比单口喜剧演员Beads:为编程代理提供记忆升级零开销构建可靠的生成式AI解决方案深度金融研究自主代理解决iOS网页应用滚动时的弹跳问题MDN Web文档内容规划与提案修复带马赛克/像素化区域的视频约翰·卡马克.plan文件合集中文版代理设计模式Windows版btop++系统监控工具Android轻量级下拉式旋转选择器桌面端情境感知AI助手Emacs日历框架DreamOmni2:多模态指令驱动的编辑与生成WireGuard VPN全速硬件实现带表征自动编码器的扩散TransformerMEGA面试指南:JavaScript/前端/计算机科学用.NET Razor+Spectre.Console构建交互式控制台应用科研论文自动生成视频通过Pyo3实现的Tauri-Python绑定macOS平铺式窗口管理器35平台监控工具(含头条/百度/微信/抖音/知乎/B站等)边缘AI入门课程:带领初学者探索智能边缘计算世界基于Godot 4引擎的上帝模拟沙盒游戏Keras音频预处理工具集隐私优先的PDF工具包remove.bg去背景API的Python封装响应式视图查看器:Chrome多屏同显插件基于物理模拟的接触求解器AgentFlow:流程内代理系统优化框架交互式特效可视化工具实时世界地图IP地理定位追踪Unity包管理器(UPM)的Git仓库包UI扩展基于标准的轻量级流式JSON解析器SimpleForm与Twitter Bootstrap整合示例应用Claude代码解释器环境中的/mnt/skills目录内容面向边缘计算的高效能机器学习加速核心CommonForms:PDF表单字段自动检测开源模型慕尼黑开源大规模多媒体特征提取器AI语音识别字幕编辑React组件Firecrawl驱动的AI代理可视化工作流构建器OpenStreetMap数据的Carto模板UZDoom:全Doom引擎游戏的功能增强版网站列表批量截图脚本支持并发下载的yt-dlp网页界面CSS @function规则实用自定义函数集利用Recyclerview实现轮播布局多模态基础模型驱动的通用精准长程移动代理离线本地化LoFi音乐生成器SRS流媒体服务器的HTTP/HTTPS API代理实时密钥与配置管理工具首个Web应用项目:迷你社交网络Active Directory环境信息快速提取工具为跨链生态构建的去中心化身份网络AutoClip:AI视频自动剪辑与高光生成英伟达GPU实时仪表盘GitHub开放OpenAI API密钥扫描器最稳定的BTC全币种代理中转方案快速验证对齐假设的审计代理基于Next.js 15+Vercel AI SDK的生产级AI聊天模板RLinf:基础模型训练后调优的灵活开源架构游戏模拟器信息库420+个遵循WinUI 3设计的应用精选集AI提示词优化专业平台Rust编写的极简自托管短链接服务Mapbox矢量瓦片规范的Mapnik实现通过钩子事件追踪实现Claude代码代理实时监控MassGen:受Grok Heavy和Gemini Deep Think启发的多代理扩展系统AI绘画创作工具:支持文本生成/分镜设计/角色风格定制机器人操作论文全集(含代码与相关网站)Emdash:多编码代理并行运行的Git工作树隔离编排层Django双球作者打造的新Python Web框架网页端弦艺术生成器数据分布的深度表征学习民主化多模态训练全开放框架SmoothCSV:强大的CSV可视化编辑器专为AI流式Markdown设计的Vue 3渲染器分钟级部署任意AI模型/代理/数据库/RAG/流水线新概念英语点读系统(支持英/中英/中文模式)shadcn组件/区块/模板开源合集将任意应用转为Windows原生服务基于Shadcn/ui+Ng-zorro的Angular精美组件库无锁最终一致性的并发多值映射React+Shadcn/ui+Tailwind可复用的着陆页套件SINQ:保持精度的新型LLM量化压缩方案本地化版Google NotebookLM基于JS的B站API服务器(一键部署版)现代化可组合UI组件的开源标准TORAX:基于JAX的托卡马克输运模拟器YT Navigator:AI驱动的YouTube内容探索器(支持频道视频AI对话)
Could the XZ backdoor been detected with better Git/Deb packaging practices?7 months agohttps://optimizedbyotto.com/post/xz-backdoor-debian-git-detection/2024年XZ Utils后门事件的发现引发了对软件供应链安全的担忧。该后门因SSH性能下降而被发现,促使各大Linux发行版迅速移除问题版本。关键问题聚焦于:为何打包者未察觉XZ 5.6.0/5.6.1版本的异常,以及Linux发行版软件供应链的可审计性。本文提供了一套审计Debian软件包的方法论,强调源代码验证而非二进制文件检查。推荐使用debsnap、diffoscope和git-buildpackage等工具进行软件包版本下载与比对。详细说明了如何通过OpenPGP签名和校验和验证上游源码与Debian源码的一致性。文章指出审计重新打包的上游源码存在挑战,并强调git历史记录对审查变更的重要性。XZ后门通过测试文件和Autotools脚本隐藏,其复杂性使其近乎无法被检测。Debian现行策略可能不足以识别同类后门,建议改进工具链并建立共享工作流程。文章结论指出:尽管存在挑战,开源软件因其可审计性仍比闭源软件更值得信赖。
Floss/Fund Tranche 2: $675k to FOSS projects7 months agohttps://floss.fund/blog/second-tranche-2025-anniversary/FLOSS基金完成首年运营,向全球开源项目分配100万美元资金宣布第二轮67.5万美元拨款,年度总资助金额达100万美元资助项目类型多样,涵盖从开发工具到人道主义项目面临申请时间分散和拨款流程延迟等运营挑战寻求与GitHub Sponsors合作简化跨境支付流程Funding.json清单实验成功,推动开源项目财务需求透明化倡议建立印度主权开源基金以支持技术自主权社区参与对评估多样化开源项目至关重要经验表明关键开源项目长期面临资金不足问题未来计划包括再分配100万美元、优化流程并加强社区推广
Tarmageddon Open Source Abandonware7 months agohttps://edera.dev/stories/tarmageddon漏洞影响uv、testcontainers和wasmCloud等主流项目,因tokio-tar被广泛使用所致活跃分支已修复漏洞,但主分支tokio-tar仍未修补,构成系统性风险建议升级至修复版本或迁移至astral-tokio-tar等活跃维护的分支该漏洞属于异步流缺陷,允许攻击者在TAR解压时注入额外归档条目攻击场景包括Python构建后端劫持、容器镜像投毒和绕过物料清单/清单文件补丁优先采用PAX头确定文件大小,并验证PAX与ustar记录间的头一致性临时解决方案包括使用标准tar库或实施运行时缓解措施(如解压后目录扫描)事件披露凸显废弃开源依赖项的治理难题,强调纵深防御策略的必要性时间线详细记录了60天保密期内漏洞发现、修补和协调披露的全过程
Pyscripter – open-source Python IDE written in Delphi7 months agohttps://github.com/pyscripter/pyscripterPyScripter 是一个免费开源的 Python 集成开发环境。它旨在与商业化的基于Windows的IDE竞争。PyScripter 轻量级但功能丰富。该项目托管在GitHub上,拥有320个代码分支。需要登录才能更改通知设置。
GTK 4.22 to Natively Support SVG – Including Animations7 months agohttps://www.phoronix.com/news/GTK-4.22-Native-SVGGTK 4.22将原生支持SVG格式,包括动画效果此前GTK需依赖外部librsvg库,该库存在功能限制红帽工程师Matthias Clasen一直在开发GTK原生的SVG功能GTK 4.22的原生SVG支持将覆盖大多数图标和动画需求该实现是完整SVG规范的一个子集,但已满足常见使用场景更多关于GTK 4.22 SVG支持的细节可查阅GTK官方博客
The Future of Lodash7 months agohttps://blog.ulisesgascon.com/the-future-of-lodashLodash正转向协作与可持续模式以确保未来发展Lodash被930万个网站使用,每周npm下载量达24亿次单人维护Lodash面临挑战,因此转向技术指导委员会(TSC)模式未来重点将聚焦简化维护、提升安全性并为用户提供明确路线安全改进包括采用威胁模型及制定标准化事件响应流程Lodash计划渐进式重写以利用V8引擎的原生函数优化从Express项目中汲取的教训:需活跃社区、清晰治理和资金支持开源可持续性仍是关键问题,需要更多资金与系统性支持现寻求赞助商以帮助维护Lodash及其他开源项目
TigerBeetle and Synadia pledge $512k to the Zig Software Foundation7 months agohttps://tigerbeetle.com/blog/2025-10-25-synadia-and-tigerbeetle-pledge-512k-to-t...Synadia和TigerBeetle承诺在未来两年内向Zig软件基金会捐赠51.2万美元。TigerBeetle选择Zig而非C或Rust,是因其简洁性、显式静态内存分配和设计哲学。Zig的无隐藏内存分配、无隐藏控制流以及编译时(comptime)特性是该决策的关键因素。Zig将安全性视为光谱的理念及其简洁性,使得新员工能够快速上手。TigerBeetle通过模糊测试和确定性模拟等严格测试,验证了Zig在生产环境中的可靠性。Zig的性能改进(如更快的编译时间)带来了显著优势。Zig软件基金会的独立性和透明度是此次捐赠的重要原因。此次联合捐赠旨在支持Zig的长期发展,并鼓励其他贡献者参与。
NewPipe Is Turning 107 months agohttps://newpipe.net/blog/pinned/announcement/newpipe-turns-10/NewPipe庆祝了它的十周年纪念,标志着十年来的发展与成长。该项目已从个人独立开发演变为一个由社区驱动的项目,拥有协会、维护者和数百万用户。NewPipe e.V.是一个德国协会,旨在支持NewPipe及类似项目,并已雇佣兼职开发者以确保持续进展。该项目目前正在进行重大重构,包括新的提取器设计和播放器(NewPlayer),由付费开发者和志愿者共同贡献。未来的挑战包括来自谷歌的技术和法律障碍,但团队保持乐观,致力于寻找创造性解决方案。鼓励社区参与贡献,开放了多个议题,并可在SFSCon、39C3和FOSDEM等活动上合作。
EuroLLM: LLM made in Europe built to support all 24 official EU languages7 months agohttps://eurollm.io/EuroLLM是欧洲制造的大型语言模型,支持欧盟全部24种官方语言。其特点包括多模态能力(视觉与语音)、开源可用性、在语言任务中的高性能表现以及多语言支持。EuroLLM-9B是旗舰模型,拥有90亿参数,基于35种语言的4万亿token训练,支持微调。EuroLLM-1.7B是轻量级模型,专为边缘设备设计。该项目旨在推动多语言AI技术发展,赋能欧洲数字化未来并强化人工智能主权。核心团队成员包括安德烈·马丁斯、亚历山德拉·伯奇、努诺·格雷罗和皮埃尔·科伦坡。项目由多家欧洲机构参与,并获地平线欧洲计划、欧洲研究委员会和EuroHPC支持。EuroLLM为开源项目,可通过Hugging Face平台获取。
Fedora Linux 43 Now Available for Download7 months agohttps://www.phoronix.com/news/Fedora-43-Release-DayFedora Linux 43 现已开放下载搭载 GNOME 49 桌面环境与 Linux 6.17 内核包含 Anaconda WebUI 改进、Python 3.14、RPM 6.0、LLVM 21 及纯 Wayland 的 GNOME 支持可通过 FedoraProject.org 官网下载该版本集成前沿 Linux 创新技术,被视为稳定可靠的发行版
Rockylinux.org not hosted on Rocky Linux7 months agohttps://rockylinux-org.vercel.app/Rocky Linux是一个由社区驱动、企业级的Linux发行版。它旨在与顶级企业Linux发行版实现100%的二进制兼容。由CentOS创始人Gregory Kurtzer领导,未设定具体发布时间表。采用下游构建模式开发,类似CentOS过去的模式。CentOS的战略转变促使了Rocky Linux的诞生。CentOS 8的支持周期从2029年缩短至2021年,这加速了Rocky Linux的开发进程。
Show HN: Paykit – one SDK for Stripe, PayPal, Paddle (stop reading 5 API docs)7 months agohttps://www.usepaykit.dev/PayKit提供TypeScript API用于构建无供应商锁定的支付系统允许通过更换适配器来切换支付服务提供商通过动画差异可视化展示不同供应商间的变更提供React hooks实现类型安全、异步优先且不依赖特定供应商的开发v2版本包含仪表盘、分析工具和协作工具的终身访问权限开放赞助合作与支付服务商集成机会支持本地开发并轻松部署至任意服务商
Linux Kernel Ported to WebAssembly – Demo Lets You Run It in Your Web Browser7 months agohttps://www.phoronix.com/news/Linux-Kernel-WebAssembly开发者Joel Severin成功将Linux内核移植到WebAssembly平台基础程序已可通过网页浏览器内的Shell环境运行目前存在稳定性问题,Google Chrome中出现崩溃报告该项目被定位为展示可能性的技术演示代码与演示可通过GitHub仓库及GitHub Pages获取需Linux和WebAssembly社区的持续投入以推动后续开发
Walkie Talkie, an open source peer-to-peer iOS communicator6 months agohttps://github.com/andreapianidev/WalkieTalkieTalky是一款开源iOS应用,将一键通对讲机功能与FM电台流媒体相结合。功能包括:通过Multipeer Connectivity实现点对点通信、实时电台流媒体播放、无需互联网连接。核心功能:一键通对讲、FM电台集成、Multipeer Connectivity技术、智能通知系统、多语言支持。采用SwiftUI框架和MVVM架构,结合Combine与Firebase等现代技术开发。包含音频管理、多点连接管理、电台管理、通知管理、设置管理、电源管理、触觉反馈及Firebase分析等模块。支持iOS 15.0+系统,需Xcode 14.0+和Swift 5.0+环境开发。所需权限:麦克风、本地网络、通知权限。测试需使用真实iOS设备(因模拟器对Multipeer Connectivity支持有限)。隐私特性:纯本地通信、点对点加密、不存储音频、匿名数据分析。未来规划:群组通信、Apple Watch支持、端到端加密等功能扩展。依据MIT许可证开放社区贡献。
FreakWAN: A floor-routing WAN implementing a chat over bare-LoRa (no LoRaWAN)6 months agohttps://github.com/antirez/freakwanFreakWAN是一个基于LoRa的开放广域网,独立于互联网和蜂窝网络运行。它为技术爱好者和灾难场景提供了分布式聊天系统(支持明文和加密通信)。该网络还支持传感器数据采集和家庭自动化等应用场景。FreakWAN计划在西西里岛部分地区部署该网络,其开源代码可供他人二次开发。核心功能包括分布式组网、聊天功能、媒体支持、加密传输和可配置的重传机制。协议包含带宽优化、占空比跟踪、本地消息存储和OLED显示屏支持等特性。支持多种基于ESP32的设备,只需少量修改即可适配其他硬件平台。安装流程包括刷入MicroPython系统、配置参数以及上传文件到设备。支持通过USB串口、蓝牙低功耗、IRC或Telegram机器人进行通信。加密消息功能采用对称AES加密算法,支持私聊和群组聊天。包含专为LoRa传输优化的自定义图像格式(FCI),可发送小型图片。电源管理功能涵盖电池电量监控和低电量深度睡眠模式。协议细节定义了数据包类型(数据包、确认包、心跳包)、路由机制、加密方案以及大消息分片传输功能。
Open Source Implementation of Apple's Private Compute Cloud6 months agohttps://github.com/openpcc/openpccOpenPCC是一个用于可验证隐私AI推理的开源框架。灵感源自苹果的Private Cloud Compute,但完全开源、可审计,并支持在自有基础设施上部署。通过加密流传输、硬件认证和不可关联请求确保隐私安全。旨在成为AI数据隐私领域透明化、社区共治的标准。包含符合OpenPCC规范的Go客户端代码,以及支持Python/JavaScript客户端的C语言库。提供用于开发测试的内存驻留服务。使用Go语言发起PCC请求的示例代码片段。开发命令通过Go工具'mage'运行。