今日热榜 · 开发 · 2026-04-19

开发 290个

安全客 — 最新

更新:5分钟前

  1. 工程化实战思维在红队技战术中的应用 — 10.2万

  2. 鸿蒙NEXT应用一键加固——AI Agent助力安全开发 — 12.7万

  3. 科技云报到:AI算力革命,终结云计算20年降价史 — 23.2万

  4. 科技云报到:“龙虾”入笼:为何金融行业不敢“养”? — 35.1万

  5. 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂 — 46.7万

  6. 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机 — 44.7万

  7. 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态 — 39.4万

  8. Ally WordPress插件高危SQL注入漏洞 威胁40万个网站 — 61.6万

  9. OpenAI战略调整Sora视频AI将直接接入ChatGPT — 51.5万

  10. HPE发布Aruba OS高危漏洞预警 可未授权重置密码 — 59.7万

  11. 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现 — 47.5万

  12. GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞 — 59.0万

  13. Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据 — 47.7万

  14. Armadin获1.9亿美元融资 用AI实现自动化红队攻防 — 46.3万

  15. Splunk修复文件预览功能中的高危RCE漏洞 — 55.3万

  16. 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动 — 43.4万

  17. 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线 — 43.7万

  18. 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据 — 40.5万

  19. Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露 — 50.4万

  20. Budibase存在高危漏洞 可导致生产环境密钥全面泄露 — 49.8万

InfoQ中国 — 7天热点

更新:6分钟前

  1. 苹果疯狂狙击Vibe Coding 应用的背后,是一场30%佣金保卫战 — 李冬梅

  2. OpenAI 也把工程师经验“蒸馏”进 skill 了!Harness 爆文作者曝内部玩法:一个百万行代码系统,全程零人工编码和审核 — 褚杏娟

  3. Karpathy 亲手终结了 RAG 的草莽时代 — 李冬梅

  4. Zendesk:生成式 AI 让代码不再稀缺,研发瓶颈转向“吸收能力” — Eran Stiller

  5. 网易智企发布企业级 AI Agent 管理平台:一人指挥一整支“龙虾军团” — 李冬梅

  6. 聚焦 Spring Framework 7 与 Spring Boot 4:Spring 团队专访

  7. 深度访谈:阿里云X平头哥,模型推理提升13倍背后的秘密 — 李文朋

  8. 卖鞋厂转型做AI股价暴涨582%,华尔街最不缺这种荒诞闹剧 — 李冬梅

  9. 3分钟,这个AI帮我手搓出带货视频!前钉钉副总裁创业:有人第一个月卖了10万美元 — 木子

  10. “同事.skill”不用写了,爱马仕 Hermes 主动“蒸馏”你,还让开发者集体抛弃 “龙虾”?! — 褚杏娟

GitHub — Trending Monthly

更新:6分钟前

  1. NousResearch / hermes-agent — 10.2万

  2. forrestchang / andrej-karpathy-skills — 6.1万

  3. Donchitos / Claude-Code-Game-Studios — 1.3万

  4. bytedance / deer-flow — 6.3万

  5. siddharthvaddem / openscreen — 3.1万

  6. google-ai-edge / gallery — 2.2万

  7. mvanhorn / last30days-skill — 2.3万

  8. shiyu-coder / Kronos — 2.0万

  9. microsoft / markitdown — 11.3万

  10. OpenBMB / VoxCPM — 1.5万

  11. coleam00 / Archon — 1.9万

  12. affaan-m / everything-claude-code — 16.1万

  13. Crosstalk-Solutions / project-nomad — 2.4万

  14. microsoft / VibeVoice — 4.0万

  15. HKUDS / DeepTutor — 2.0万

  16. FujiwaraChoki / MoneyPrinterV2 — 3.0万

  17. obra / superpowers — 16.0万

  18. onyx-dot-app / onyx — 2.8万

  19. google-ai-edge / LiteRT-LM — 3950

掘金 — 后端本周最热

更新:6分钟前

  1. 节省Token的8种方案 — 1105

  2. 从程序员到AI工程师:距离有多远?附全套学习路线图 — 884

  3. Java程序员必看的RAG入门教程 — 857

  4. 今天看到很多人讨论 Linux 终于要接受 AI 提交的代码了,我的第一反应是,真的吗?作为喷 AI 最狠的祖师爷到底咋看这件事儿? — 619

  5. 告别 Python 依赖!用 LangChainGo 打造高性能大模型应用,Go 程序员必看! — 630

  6. 为什么 Claude 要求实名认证? — 606

  7. 万字长文图解 Agent 面试题:ReAct、MCP、Skills、Function call、Tools、A2A、Workflow 等 — 430

  8. 从 “存得下” 到 “算得快”:工业物联网需要新一代时序数据平台 — 460

  9. 推荐11个顶级的Claude Code Skills — 321

  10. 别再重复造轮子了!SpringBoot对接第三方系统模板,拿来即用 — 300

  11. 表空间自动目录创建与存储管理实践:参数化配置与性能优化 — 302

  12. 不懂拆分的架构师,如何谈架构设计 — 250

  13. Python 入门(四)- Openpyxl 操作 Excel 教程 — 164

  14. SpringBoot + 微信支付实现“扫码开门,取货自动扣款”售货柜 — 215

  15. MySQL排序踩坑:为什么"10"比"2"小? — 262

  16. 学习ClaudeCode源码之Agent核心循环 — 176

  17. Spring AI 实战:基于钉钉的智能 Agent 架构设计与实现 — 181

  18. 2026年Java后端热点科普:Java 26新特性+Java 21落地实战,解锁后端开发新范式 — 136

  19. 为什么PUT和DELETE请求在大公司中逐渐被弃用? — 214

  20. Git worktree 终极指南:告别分支切换烦恼,实现多分支并行开发 — 190

新趣集 — 今天新发现

更新:5分钟前

  1. banana PPT - 基于 AI 的原生 PPT 生成工具。从想法到演示文稿,只需一句话

  2. 元气能量 - 追踪你的每日能量消耗与补充,让精力管理像看仪表盘一样简单。

  3. SpokenType - 免费的AI语音输入法-说话自动去口气词-自动翻译-工具调用-自动上写文聊天回复

  4. 水母量化 - 免编程量化交易平台,让普通投资者轻松实现自动化交易

  5. 免费 SBTI 人格测试(最稳定版本) - 免费 SBTI 人格测试站,支持直接开测、查看 27 种 SBTI 类型、结果说明和 SBTI vs MBTI 对比。

  6. Creator OS - 别再错过 Instagram 上的评论了。

  7. Gemini app for Mac - Option + Space,双子座就在那里

  8. Perplexity Personal Computer - 本地文件。本机应用程序。语音控制。始终开启。

  9. Verdent 2.0 - 您的 AI 技术联合创始人

  10. AGG Loop - 安全、永久免费的本地主机隧道(前 Deposure)。

  11. Tell - Mac 小部件,很有趣。

  12. Assemble - 一个用于 AI 工作的 /go 命令可记住 — 零运行时间

  13. Paperweight - 清理您的电子邮件并管理您的数字足迹

  14. Wyndo - 天气应用程序会告诉您何时该步行、骑自行车或外出就餐

  15. Nibbo - 家庭中心,里面有一只 3D 宠物,它会随着您完成工作而成长

  16. Fixa.dev - 可以构建任何东西的云原生人工智能代理

  17. Avina - GTM 代理寻找并联系您的下一个客户

  18. Vantage in Google Labs - 与人工智能模拟团队一起练习和评估面向未来的技能

  19. CraftBot - 位于本地的自托管主动式人工智能助手

  20. ChatGPT Shopping - 更丰富、更具视觉沉浸感的购物体验

FreeBuf — 最新

更新:2026-03-19

  1. GEO投毒的原理、传播链路与检测防护机制(315加刊) — 1746

  2. 我们如何黑掉麦肯锡和Jack & Jill的AI平台 — 4493

  3. 企业安全建设:AI 如何重构白盒代码审计的效率边界 — 3.9万

  4. red-run:用 Claude Code 搞红队自动化 — 5805

  5. 新型iOS漏洞利用工具DarkSword窃取用户敏感数据 — 5877

  6. 自动化漏洞检测初创公司Xbow获2000万美元融资 — 5701

  7. FreeBuf早报 | ClickFix攻击升级,利用ChatGPT实现模块化攻击;英伟达发布“安全版龙虾”NemoClaw — 7677

  8. android整体加密壳demo与调用链分析 — 5828

  9. Ubuntu 桌面系统漏洞可使攻击者获取完整 root 权限 — 1.5万

  10. Linux基金会获250万美元资助,加强开源安全与维护者支持 — 7587

  11. 震撼首发!!!Syslog2Bot 一款轻量级安全设备告警推送工具 — 1.2万

  12. 从log4j漏洞到拿下域控 — 2.0万

  13. Angular XSS漏洞致数千个Web应用面临跨站脚本攻击风险 — 1.1万

  14. Amazon Bedrock、LangSmith与SGLang的AI漏洞可导致数据窃取与远程代码执行 — 8169

  15. SCW Trust Agent:AI追踪代码中的AI影响以降低软件风险 — 5829

  16. 英伟达NemoClaw平台为OpenClaw Agent提供安全运行环境 — 1.0万

  17. 键盘记录器(Keylogger)全面解析:从工作原理到防御策略 — 9428

  18. 运行时安全:AI Agent安全的新战场 — 9709

  19. 史赛克遭网络攻击:攻击者利用微软环境远程擦除数万台员工设备 — 9600

  20. 从Windows转向macOS:ClickFix攻击利用ChatGPT诱饵升级战术 — 7539

Product Hunt — 今日新产品

更新:6分钟前

  1. Tell

  2. Fixa.dev

  3. Nibbo

  4. Creator OS

  5. Grok Voice API

  6. Vercel Flags

  7. Claude Design by Anthropic Labs

  8. Gemini app for Mac

  9. Lounge

  10. React Email 6.0 by Resend

  11. Hipocampus

  12. Is Your Site Agent-Ready? by Cloudflare

  13. CapyPlan

  14. .MD This Page

  15. Arky

  16. SpeechPal

  17. Canva AI 2.0

  18. Hacktron

  19. Studio – The AI-Native Media Workspace

  20. DASCA

  21. BARKOD studio

  22. Proxima

  23. GPT‑Rosalind

  24. Android CLI

  25. Melo

  26. Codex 2.0 by OpenAI

  27. Perplexity Personal Computer

  28. Cerberus

  29. Cloudflare Email Service

  30. Claude Opus 4.7

  31. Macaly 4.0

  32. Visual PR Testing with AI

  33. Zuflow

  34. ParallaxPro

  35. Elvan

  36. CalendarPipe

  37. Verdent 2.0

  38. E.Y.E. by Expert Chase

  39. CoAgentor

  40. Notebooks in Gemini

  41. Vantage in Google Labs

  42. AGG Loop

  43. Avina

  44. Assemble

  45. Paperweight

  46. Wyndo

  47. Claude Code Rendering

  48. CraftBot

  49. ChatGPT Shopping

  50. Hello Aria

博客园 — 48小时阅读排行

更新:6分钟前

  1. 推荐11个顶级的Claude Code Skills

  2. .NET生态下Native AOT兼容的Cron任务调度框架

  3. C# 15 类型系统改进:Union Types

  4. WebSocket 连接池生产级实现:实时行情高可用与负载均衡

  5. 零成本打造专业域名邮箱:Cloudflare + Gmail 终极配置保姆级全攻略

  6. 关于代码注释的思考

  7. OpenClaw 已过时?在 VS Code 中运行 Hermes Agent!

  8. 如何实现 Claude Code 和 Codex 等 Agent CLI 的自动重试

  9. CLI 是什么?为什么大厂突然集体卷命令行?

  10. C#事务处理最佳实践:别再让“主表存了、明细丢了”的破事发生

  11. 从词向量到大模型:NLP 技术演进浅记

  12. LangChain使用deep agent并且加载SKILL

  13. 【从0到1构建一个ClaudeAgent】协作-团队协议

  14. 分享一下笔者的 Mac 装机必备软件

  15. 成人礼——2026.4.19 鲜花

  16. 【从0到1构建一个ClaudeAgent】协作-自主Agent

  17. 基于深度学习的障碍物检测系统(YOLOv12完整代码+论文示例+多算法对比)

  18. 第30篇文章:一个大三计科生的自白

  19. UIImageView 设置图片不生效的原因排查

  20. Milvus 和 PGVector,哪个更好?

白鲸出海 — 今日热文

更新:5分钟前

  1. 短剧出海进入“下半场”?GTC2026 Shenzhen帮你拆解新规则

  2. 让更多双向奔赴刷屏“灵感中国 Inspiration”文化交流对话会在蓉举行

  3. 全球 AI 投资:硬件狂飙与应用落差

  4. 1.8 万部漫剧上线、行业拐点已至,Vidu 发布 AI 漫剧白皮书

  5. 同样抄爆款,别人被下架、这款产品拿下400万美元月流水

  6. 亚马逊全球智能枢纽仓 (GWD) 深圳首仓面向卖家正式开放

  7. 500万美元,AI语言学习App月流水被拉到新高度

  8. AI漫剧站上风口,GTC2026 Shenzhen这场沙龙帮你把“爆款配方”一次配齐

  9. 告别“讲故事”:GTC2026 Shenzhen AI+出海峰会带你拆解行业的下半场

  10. AI技术如何从“炫技”走向“落地”?GTC2026 Shenzhen这场论坛给你答案

JavaScript Weekly — 最新期刊

更新:5分钟前

  1. Under the Hood of MDN's New Frontend

  2. Ship Mobile Apps The Way You Ship Websites

  3. Installing Every Firefox Extension

  4. Uses for Nested Promises

  5. 44 Postgres Talks To Choose From All in One Free, Virtual Event

  6. You Can't Cancel a Promise (Except Sometimes You Can)

  7. Parse, Don't Validate (In a Language That Doesn't Want You To)

  8. Boneyard: Auto-Generated Skeleton Screens for Your UI

  9. AI Writes Code. Wallaby MCP Makes Sure It Actually Works

  10. Ink 7.0: Use React to Build TUIs and Command Line Apps

  11. Syncpack: Consistent Dependency Versions in Large JS Monorepos

  12. Windows 95 as an Electron App

安全脉搏 — 最新

更新:5分钟前

  1. Solon框架模板漏洞深度剖析与修复实战

  2. solar应急响应月赛(5月)

  3. TongWeb闭源中间件代码审计

  4. 这你敢信,复习PHP意外搞出一个免杀WebShell

  5. ApoorvCTF Rust语言逆向实战

  6. 路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路

  7. pocsuite3安全工具源码分析

  8. DedeBIZ系统审计小结

  9. Mongoose 搜索注入漏洞分析

  10. Apache Calcite Avatica 远程代码执行(CVE-2022-36364)

  11. pgAdmin后台命令执行漏洞(CVE-2023-5002)分析

  12. 从靶场到实战:双一流高校多个高危漏洞

  13. 记一次有点抽象的渗透经历

  14. CVE复现之老洞新探(CVE-2021-3156)

  15. 在一次渗透中学会编写Tamper脚本

掘金 — 全站最新

更新:5分钟前

  1. OpenClaw——让龙虾像真人一样控制桌面的SKILL(macOS版)

  2. 大模型输出的“隐性结构塌缩”问题及对策

  3. 2026 年前端工程师面试:一份来自面试官视角的真实复盘

  4. AI 周刊【2026.04.13-04.19】:中美差距减小、Claude Opus 4.7发布、国产算力突围

  5. Codex 切换 Provider 后恢复历史对话

  6. 从 AI Skills 学实战技能(七):让 AI 自动操作浏览器

  7. 龙虾量化实战法(QClaw)

  8. 强程序员在 AI 时代的赚钱路径

  9. skill-creator 1 —— 快速创建你的专属 skill

  10. 构建无障碍组件之Window Splitter Pattern

  11. 我暂停了vibecoding一个月

  12. PDF无限制预览!Jit-Viewer V1.5.0开源文档预览神器正式发布

  13. AI Native 时代的 CI/CD:从“手工流水线”到“智能驾驶舱”的范式演进

  14. 推荐一款好用的 Windows C盘垃圾清理工具,告别C盘爆满!

  15. 🌟 LangChain 30 天保姆级教程 · Day 23|Agent 进阶实战!Function Calling + 自动 Tool 注册,打造会“动

  16. 🌟 LangChain 30 天保姆级教程 · Day 22|长文档处理三剑客!MapReduce、Refine、Map-Rerank,让 AI 消化整本手册

  17. 大文件上传不再卡顿:Spring Boot 分片上传、断点续传与进度条实现全解析

  18. Android 字体字重设置:从XML到Kotlin的奇妙之旅

  19. OpenSpec实战详解:让AI编码像搭积木般搞定需求与代码

  20. 《SwiftUI 高级特性第1章:自定义视图》

聊天