commit-rewriter 0.2 版本发布,支持非默认分支操作
Git 提交历史重写工具 commit-rewriter 发布 0.2 版本。该版本新增了对非默认分支的处理支持,用户现在可以通过命令行参数 `--branch` 指定目标分支进行操作,例如使用 uvx commit-rewriter --branch other。该更新进一步提升了开发者在多分支项目中进行代码提交重写时的灵活性。
Git 提交历史重写工具 commit-rewriter 发布 0.2 版本。该版本新增了对非默认分支的处理支持,用户现在可以通过命令行参数 `--branch` 指定目标分支进行操作,例如使用 uvx commit-rewriter --branch other。该更新进一步提升了开发者在多分支项目中进行代码提交重写时的灵活性。
开源数据探索与发布工具 Datasette 正式发布 1.0a41 预览版本。该版本新增了由 Alec Garcia 贡献的 OpenTelemetry 可观测性支持,增强了系统的追踪与监控能力。此外,作者对 Datasette 内的所有模态对话框进行了重构,整合为统一的 Web Component 组件,并补充了相关开发文档,方便第三方插件调用与扩展。
开源命令行工具与 Python 库 llm 发布 0.36 版本。新版本新增了对 gpt-6-sol 和 gpt-6-luna 模型的支持;模型插件现可声明 supports_conversation = False,用于处理仅支持单轮提示词的模型,并在接收对话历史时主动报错;同时,llm logs 的 Markdown 输出中将推理链跟踪折叠显示,并修复了多项社区贡献的问题。
开源命令行 LLM 工具插件 llm-anthropic 发布 0.29 版本。该更新主要新增了对 Claude Opus 5.5 模型的调用支持,允许开发者通过命令行参数直接指定该模型并进行提示词交互与工作流集成。
开发者发布了适用于 LLM CLI 工具的全新插件 llm-typesafe 0.1a0,新增对 TypeSafe AI 旗下 Jev 模型的调用支持。用户通过安装该插件并配置对应 API 密钥后,即可利用 Jev 模型执行结构化判定任务,例如针对文本的是非概率判断(输出置信度得分),以及在预设条件下的多类别选择与意图路由,便于在命令行及自动化工作流中集成类型安全的模型交互。
开发者发布了 llm-keys-ui 0.1 插件,旨在解决远程运行 AI 编程智能体时的 API 密钥配置难题。当用户通过手机远程控制机器上的 Codex 运行编程智能体时,往往需要配置 LLM 项目的 API 密钥,但直接在对话界面粘贴密钥存在泄露风险。该插件允许通过命令行启动一个网页界面,并生成包含局域网或 Tailscale 虚拟 IP 的访问链接,方便用户安全地为远程设备录入与保存密钥。
开源数据探索工具 Datasette 的插件 datasette-explain 发布 0.2.2 版本。新版本新增了对只读存储查询页面的执行计划(Explain plans)支持。作者在将其个人站点升级至 Datasette 1.0a40 后完成了该插件版本的开发与发布,旨在提升只读数据库查询场景下的性能分析体验。
开源数据探索工具Datasette的GitHub登录插件datasette-auth-github正式发布1.0版本。该版本修复了此前Cookie未设置Max-Age参数导致移动端浏览器等会话过早失效的问题。鉴于该插件已稳定运行较长时间,并在Datasette 0.65.x和1.0ax版本中完成测试验证,开发者决定将其正式提升为1.0稳定版本发布。
Rust官方安全团队及相关专家发出警告,近期出现针对rust-lang成员和流行crates包所有者的定向攻击活动。攻击者以招聘面试、项目合作或外包机会为诱饵发起视频通话,在通话过程中诱导目标在其设备上安装恶意软件(如谎称缺失音频解码器)或执行特定恶意指令。该攻击旨在攻破关键维护者的设备与账号权限,进而利用其合法权限在官方生态中分发恶意软件,威胁开源软件供应链安全。
开源社区发布了 Bonsai 2 27B 模型及其相关量化版本。该模型通过先进的压缩与量化技术,在保持接近无损性能的前提下将模型体积缩减至原来的九分之一,其 GGUF 格式模型大小仅约 5.95 GB。开发者可以通过定制的 llama.cpp 分支运行时环境在本地设备(如 macOS 等)上部署和体验该高效压缩模型。
数据分析与探索工具 Datasette 发布 1.0a40 版本。新版本包含了与 0.65.5 相同的安全修复,并引入了多项新特性与漏洞修复。其中,插件系统新增 datasette.add_background_task() 方法,允许启动和管理后台任务;内部客户端调用迁移至 httpx2 库;同时集中修复了大量 Bug,为即将到来的 1.0 正式稳定版本做准备。
开源数据探索工具 Datasette 发布了 0.65.5 安全补丁版本。该版本主要修复了一个由安全人员报告的权限绕过漏洞(GHSA-h547-rmjf-5m2m)。该漏洞源于请求的表名末尾若带有换行符,可能会导致系统权限校验被绕过,从而造成私有数据行的未授权泄露,建议相关用户及时升级防范数据泄露风险。