今日热榜 · 开发 · 2026-04-20

开发 290个

安全客 — 最新

更新:3分钟前

  1. 工程化实战思维在红队技战术中的应用 — 10.5万

  2. 鸿蒙NEXT应用一键加固——AI Agent助力安全开发 — 13.0万

  3. 科技云报到:AI算力革命,终结云计算20年降价史 — 23.5万

  4. 科技云报到:“龙虾”入笼:为何金融行业不敢“养”? — 35.4万

  5. 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂 — 46.9万

  6. 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机 — 44.9万

  7. 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态 — 39.6万

  8. Ally WordPress插件高危SQL注入漏洞 威胁40万个网站 — 61.9万

  9. OpenAI战略调整Sora视频AI将直接接入ChatGPT — 51.7万

  10. HPE发布Aruba OS高危漏洞预警 可未授权重置密码 — 60.1万

  11. 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现 — 47.8万

  12. GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞 — 59.3万

  13. Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据 — 47.9万

  14. Armadin获1.9亿美元融资 用AI实现自动化红队攻防 — 46.5万

  15. Splunk修复文件预览功能中的高危RCE漏洞 — 55.6万

  16. 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动 — 43.7万

  17. 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线 — 44.0万

  18. 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据 — 40.6万

  19. Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露 — 50.6万

  20. Budibase存在高危漏洞 可导致生产环境密钥全面泄露 — 50.1万

InfoQ中国 — 7天热点

更新:4分钟前

  1. OpenAI 也把工程师经验“蒸馏”进 skill 了!Harness 爆文作者曝内部玩法:一个百万行代码系统,全程零人工编码和审核 — 褚杏娟

  2. Karpathy 亲手终结了 RAG 的草莽时代 — 李冬梅

  3. 苹果疯狂狙击Vibe Coding 应用的背后,是一场30%佣金保卫战 — 李冬梅

  4. Zendesk:生成式 AI 让代码不再稀缺,研发瓶颈转向“吸收能力” — Eran Stiller

  5. 聚焦 Spring Framework 7 与 Spring Boot 4:Spring 团队专访

  6. 试点走向规模化盈利:生成式 AI 与智能体 AI 的 ROI 兑现路径 | 技术趋势 — Anahita Tafvizi

  7. 卖鞋厂转型做AI股价暴涨582%,华尔街最不缺这种荒诞闹剧 — 李冬梅

  8. 网易智企发布企业级 AI Agent 管理平台:一人指挥一整支“龙虾军团” — 李冬梅

  9. 智能体企业架构浮现:数据、模型、系统之外的控制平面| 技术趋势 — Sridhar Ramaswamy

  10. 3分钟,这个AI帮我手搓出带货视频!前钉钉副总裁创业:有人第一个月卖了10万美元 — 木子

GitHub — Trending Monthly

更新:4分钟前

  1. NousResearch / hermes-agent — 10.3万

  2. forrestchang / andrej-karpathy-skills — 6.2万

  3. Donchitos / Claude-Code-Game-Studios — 1.4万

  4. bytedance / deer-flow — 6.3万

  5. siddharthvaddem / openscreen — 3.1万

  6. google-ai-edge / gallery — 2.2万

  7. mvanhorn / last30days-skill — 2.3万

  8. shiyu-coder / Kronos — 2.0万

  9. microsoft / markitdown — 11.3万

  10. OpenBMB / VoxCPM — 1.5万

  11. coleam00 / Archon — 1.9万

  12. affaan-m / everything-claude-code — 16.1万

  13. Crosstalk-Solutions / project-nomad — 2.4万

  14. microsoft / VibeVoice — 4.0万

  15. HKUDS / DeepTutor — 2.0万

  16. FujiwaraChoki / MoneyPrinterV2 — 3.0万

  17. obra / superpowers — 16.0万

  18. onyx-dot-app / onyx — 2.8万

  19. google-ai-edge / LiteRT-LM — 3968

掘金 — 后端本周最热

更新:4分钟前

  1. 节省Token的8种方案 — 1199

  2. 从程序员到AI工程师:距离有多远?附全套学习路线图 — 930

  3. Java程序员必看的RAG入门教程 — 889

  4. 今天看到很多人讨论 Linux 终于要接受 AI 提交的代码了,我的第一反应是,真的吗?作为喷 AI 最狠的祖师爷到底咋看这件事儿? — 627

  5. 告别 Python 依赖!用 LangChainGo 打造高性能大模型应用,Go 程序员必看! — 640

  6. 为什么 Claude 要求实名认证? — 622

  7. 推荐11个顶级的Claude Code Skills — 493

  8. 万字长文图解 Agent 面试题:ReAct、MCP、Skills、Function call、Tools、A2A、Workflow 等 — 453

  9. 从 “存得下” 到 “算得快”:工业物联网需要新一代时序数据平台 — 463

  10. 别再重复造轮子了!SpringBoot对接第三方系统模板,拿来即用 — 319

  11. SpringBoot + 微信支付实现“扫码开门,取货自动扣款”售货柜 — 221

  12. Python 入门(四)- Openpyxl 操作 Excel 教程 — 192

  13. 不懂拆分的架构师,如何谈架构设计 — 257

  14. MySQL排序踩坑:为什么"10"比"2"小? — 269

  15. 明明连接的是Redis的DB0,为什么能查到DB3的数据? — 191

  16. 学习ClaudeCode源码之Agent核心循环 — 177

  17. Spring AI 实战:基于钉钉的智能 Agent 架构设计与实现 — 186

  18. 2026年Java后端热点科普:Java 26新特性+Java 21落地实战,解锁后端开发新范式 — 145

  19. 为什么PUT和DELETE请求在大公司中逐渐被弃用? — 223

  20. Git worktree 终极指南:告别分支切换烦恼,实现多分支并行开发 — 191

新趣集 — 今天新发现

更新:3分钟前

  1. banana PPT - 基于 AI 的原生 PPT 生成工具。从想法到演示文稿,只需一句话

  2. 元气能量 - 追踪你的每日能量消耗与补充,让精力管理像看仪表盘一样简单。

  3. SpokenType - 免费的AI语音输入法-说话自动去口气词-自动翻译-工具调用-自动上写文聊天回复

  4. 水母量化 - 免编程量化交易平台,让普通投资者轻松实现自动化交易

  5. 免费 SBTI 人格测试(最稳定版本) - 免费 SBTI 人格测试站,支持直接开测、查看 27 种 SBTI 类型、结果说明和 SBTI vs MBTI 对比。

  6. Creator OS - 别再错过 Instagram 上的评论了。

  7. Gemini app for Mac - Option + Space,双子座就在那里

  8. Perplexity Personal Computer - 本地文件。本机应用程序。语音控制。始终开启。

  9. Verdent 2.0 - 您的 AI 技术联合创始人

  10. AGG Loop - 安全、永久免费的本地主机隧道(前 Deposure)。

  11. Tell - Mac 小部件,很有趣。

  12. Assemble - 一个用于 AI 工作的 /go 命令可记住 — 零运行时间

  13. Paperweight - 清理您的电子邮件并管理您的数字足迹

  14. Wyndo - 天气应用程序会告诉您何时该步行、骑自行车或外出就餐

  15. Nibbo - 家庭中心,里面有一只 3D 宠物,它会随着您完成工作而成长

  16. Fixa.dev - 可以构建任何东西的云原生人工智能代理

  17. Avina - GTM 代理寻找并联系您的下一个客户

  18. Vantage in Google Labs - 与人工智能模拟团队一起练习和评估面向未来的技能

  19. CraftBot - 位于本地的自托管主动式人工智能助手

  20. ChatGPT Shopping - 更丰富、更具视觉沉浸感的购物体验

FreeBuf — 最新

更新:2026-03-19

  1. GEO投毒的原理、传播链路与检测防护机制(315加刊) — 1746

  2. 我们如何黑掉麦肯锡和Jack & Jill的AI平台 — 4493

  3. 企业安全建设:AI 如何重构白盒代码审计的效率边界 — 3.9万

  4. red-run:用 Claude Code 搞红队自动化 — 5805

  5. 新型iOS漏洞利用工具DarkSword窃取用户敏感数据 — 5877

  6. 自动化漏洞检测初创公司Xbow获2000万美元融资 — 5701

  7. FreeBuf早报 | ClickFix攻击升级,利用ChatGPT实现模块化攻击;英伟达发布“安全版龙虾”NemoClaw — 7677

  8. android整体加密壳demo与调用链分析 — 5828

  9. Ubuntu 桌面系统漏洞可使攻击者获取完整 root 权限 — 1.5万

  10. Linux基金会获250万美元资助,加强开源安全与维护者支持 — 7587

  11. 震撼首发!!!Syslog2Bot 一款轻量级安全设备告警推送工具 — 1.2万

  12. 从log4j漏洞到拿下域控 — 2.0万

  13. Angular XSS漏洞致数千个Web应用面临跨站脚本攻击风险 — 1.1万

  14. Amazon Bedrock、LangSmith与SGLang的AI漏洞可导致数据窃取与远程代码执行 — 8169

  15. SCW Trust Agent:AI追踪代码中的AI影响以降低软件风险 — 5829

  16. 英伟达NemoClaw平台为OpenClaw Agent提供安全运行环境 — 1.0万

  17. 键盘记录器(Keylogger)全面解析:从工作原理到防御策略 — 9428

  18. 运行时安全:AI Agent安全的新战场 — 9709

  19. 史赛克遭网络攻击:攻击者利用微软环境远程擦除数万台员工设备 — 9600

  20. 从Windows转向macOS:ClickFix攻击利用ChatGPT诱饵升级战术 — 7539

Product Hunt — 今日新产品

更新:3分钟前

  1. Tell

  2. Fixa.dev

  3. Nibbo

  4. Creator OS

  5. Grok Voice API

  6. Vercel Flags

  7. Claude Design by Anthropic Labs

  8. Gemini app for Mac

  9. Lounge

  10. React Email 6.0 by Resend

  11. Hipocampus

  12. Is Your Site Agent-Ready? by Cloudflare

  13. CapyPlan

  14. .MD This Page

  15. Studio – The AI-Native Media Workspace

  16. DASCA

  17. LIVE: wtf are agents buying?

  18. Stoa

  19. GPT‑Rosalind

  20. Android CLI

  21. AI Mode in Chrome

  22. Klippy

  23. Prio

  24. Perplexity Personal Computer

  25. Cloudflare Email Service

  26. Qwen3.6-35B-A3B

  27. Macaly 4.0

  28. ParallaxPro

  29. Elvan

  30. Form Dump

  31. Noa

  32. Trackables

  33. Verdent 2.0

  34. Athena

  35. Themery

  36. CoAgentor

  37. Wingman City Guide

  38. Notebooks in Gemini

  39. The Factory Desktop App

  40. Vantage in Google Labs

  41. AGG Loop

  42. Avina

  43. Assemble

  44. Paperweight

  45. Wyndo

  46. Build Check

  47. Briq (Beta)

  48. Claude Code Rendering

  49. CraftBot

  50. ChatGPT Shopping

博客园 — 48小时阅读排行

更新:4分钟前

  1. C# 15 类型系统改进:Union Types

  2. .NET生态下Native AOT兼容的Cron任务调度框架

  3. WebSocket 连接池生产级实现:实时行情高可用与负载均衡

  4. OpenClaw 已过时?在 VS Code 中运行 Hermes Agent!

  5. 这篇千万阅读的 AI 方法论,我三个月前已经在用了,效果有点离谱!

  6. 零成本打造专业域名邮箱:Cloudflare + Gmail 终极配置保姆级全攻略

  7. 关于代码注释的思考

  8. C#事务处理最佳实践:别再让“主表存了、明细丢了”的破事发生

  9. CLI 是什么?为什么大厂突然集体卷命令行?

  10. 成人礼——2026.4.19 鲜花

  11. 上周热点回顾(4.13-4.19)

  12. 分享一下笔者的 Mac 装机必备软件

  13. 如何实现 Claude Code 和 Codex 等 Agent CLI 的自动重试

  14. 基于深度学习的障碍物检测系统(YOLOv12完整代码+论文示例+多算法对比)

  15. 第30篇文章:一个大三计科生的自白

  16. 从词向量到大模型:NLP 技术演进浅记

  17. Milvus 和 PGVector,哪个更好?

  18. LangChain使用deep agent并且加载SKILL

  19. 【从0到1构建一个ClaudeAgent】协作-自主Agent

  20. 大模型基础(二):必懂5大基础概念《Token、上下文窗口、Embedding、预训练、微调》

白鲸出海 — 今日热文

更新:3分钟前

  1. 短剧出海进入“下半场”?GTC2026 Shenzhen帮你拆解新规则

  2. 让更多双向奔赴刷屏“灵感中国 Inspiration”文化交流对话会在蓉举行

  3. 同样抄爆款,别人被下架、这款产品拿下400万美元月流水

  4. 全球 AI 投资:硬件狂飙与应用落差

  5. 1.8 万部漫剧上线、行业拐点已至,Vidu 发布 AI 漫剧白皮书

  6. 告别“讲故事”:GTC2026 Shenzhen AI+出海峰会带你拆解行业的下半场

  7. 亚马逊全球智能枢纽仓 (GWD) 深圳首仓面向卖家正式开放

  8. 500万美元,AI语言学习App月流水被拉到新高度

  9. AI漫剧站上风口,GTC2026 Shenzhen这场沙龙帮你把“爆款配方”一次配齐

  10. AI技术如何从“炫技”走向“落地”?GTC2026 Shenzhen这场论坛给你答案

JavaScript Weekly — 最新期刊

更新:3分钟前

  1. Under the Hood of MDN's New Frontend

  2. Ship Mobile Apps The Way You Ship Websites

  3. Installing Every Firefox Extension

  4. Uses for Nested Promises

  5. 44 Postgres Talks To Choose From All in One Free, Virtual Event

  6. You Can't Cancel a Promise (Except Sometimes You Can)

  7. Parse, Don't Validate (In a Language That Doesn't Want You To)

  8. Boneyard: Auto-Generated Skeleton Screens for Your UI

  9. AI Writes Code. Wallaby MCP Makes Sure It Actually Works

  10. Ink 7.0: Use React to Build TUIs and Command Line Apps

  11. Syncpack: Consistent Dependency Versions in Large JS Monorepos

  12. Windows 95 as an Electron App

安全脉搏 — 最新

更新:3分钟前

  1. Solon框架模板漏洞深度剖析与修复实战

  2. solar应急响应月赛(5月)

  3. TongWeb闭源中间件代码审计

  4. 这你敢信,复习PHP意外搞出一个免杀WebShell

  5. ApoorvCTF Rust语言逆向实战

  6. 路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路

  7. pocsuite3安全工具源码分析

  8. DedeBIZ系统审计小结

  9. Mongoose 搜索注入漏洞分析

  10. Apache Calcite Avatica 远程代码执行(CVE-2022-36364)

  11. pgAdmin后台命令执行漏洞(CVE-2023-5002)分析

  12. 从靶场到实战:双一流高校多个高危漏洞

  13. 记一次有点抽象的渗透经历

  14. CVE复现之老洞新探(CVE-2021-3156)

  15. 在一次渗透中学会编写Tamper脚本

掘金 — 全站最新

更新:3分钟前

  1. 核心三角-Command Agent Skill - claude_0x02

  2. Windows 下执行 pnpm install 报 EBUSY: resource busy or locked,我最后用这一招解决了

  3. Planning Agent 架构深度解析:从 ReAct 到 Plan-and-Execute 与 Reflexion 的工程实践

  4. 【节点】[Lerp节点]原理解析与实际应用

  5. 手把手带你在 Windows 安装 Hermess Agent,并接入飞书 [喂饭级教程含踩坑经验]

  6. LLM核心参数配置指南:原理篇

  7. 「万物皆可Skill & 五一计划抢先晒」沸点获奖名单公示|本周互动话题上新🎊

  8. 【SwiftyJSON】拯救你的 as? [String: Any]——链式 JSON 访问的正确姿势

  9. 【Moya】为什么你的 Alamofire 代码需要再封装一层?

  10. Swift vs Objective-C:语言设计哲学的全面对比

  11. 让LLM做选择题而不是问答题:多Agent性能分析的分层架构

  12. Harness Engineering 时代的失败经验

  13. 一键移除复杂物体!Netflix VOID 让视频消除拥有「物理直觉」;告别乱码与解析难题,MDPBench 数据集为「真实复杂场景」文档解析而生

  14. ArkUI List 图片拖动排序最佳实践

  15. 你的 Vue KeepAlive 组件,VuReact 会编译成什么样的 React 代码?

  16. 在NFT项目中集成IPFS:从Pinata上传到前端展示的完整踩坑指南

  17. 你的 Vue slot 插槽,VuReact 会编译成什么样的 React 代码?

  18. UBUNTU Claude Code 报错 claude native binary not installed

  19. 从零到一:深入浅出分布式锁原理与Spring Boot实战(Redis + ZooKeeper)

  20. 9位分享者,141位到场者,TRAE Friends@济南第5场线下活动又爆了

聊天