开发者工具箱|编程·开发工具·资源
434 subscribers
1.47K photos
783 links
面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub
Download Telegram
Gemini新UI与3.5 Flash发布

Google 在 I/O 2026 推出全新 Gemini UI 及 3.5 Flash 模型,定位为 AI 原生开发者体验。

新 UI 要点:
- 极简无干扰设计,更快访问模型与工具
- 工作流导向布局,更像生产力环境

Gemini 3.5 Flash 要点:
- 高速模型,专为编码、代理任务、UI 生成、迭代开发及长上下文执行优化

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
从Go到Rust:微秒级性能抉择

一家高频交易系统因47微秒延迟错失230万美元套利机会,将核心引擎从Go重写为Rust后,平均执行延迟从89μs降至12μs,尾延迟提升10.2倍(P99:234μs→23μs)。

- GC暂停导致错过23%的盈利交易,Rust零GC实现零中断
- 基础设施成本从$47k/月降至$19k/月,运维告警减少78%
- 迁移后8个月内额外盈利$2370万,ROI达2700%
- 生产环境零崩溃,零内存泄漏事件

文章还量化了不同延迟场景的语言选型建议:高于100μs选Go,低于50μs需Rust。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
AI编码代理工具本周动态速览

本周多个AI编码代理工具发布重大更新,涉及IDE插件、CLI和开源项目。

- Cursor 3.0 引入 Agents Window 全屏工作区,支持多代理并行执行(本地/SSH/云端),新增 /worktree 隔离任务、/best-of-n 盲测、Design Mode 浏览器标注。定位从 AI 增强 IDE 升级为代理协调平台。
- Claude Code Opus 4.7 达到 SWE-bench Verified 87.6%,支持 1M token 上下文、3.75MP 视觉分辨率、Background Agents 在隔离 Git worktree 执行、Agent Teams 多代理协作预览。注意新 tokenizer 使同文本 token 消耗增加约 35%。
- 开源编码代理 OpenCode v1.2.0 突破 150K GitHub stars,会话存储迁移至 SQLite,Plan Agent 只读分析全仓,原生集成 MCP,支持 75+ LLM 提供商(含本地模型),GitHub Copilot 订阅用户可免费接入。
- Windsurf 2.0 被 Cognition 收购后推出 Devin Cloud 一键部署,计划本地、云端执行,代理在关闭笔记本后继续运行。新增 Agent Command Center(看板状态管理)和 Spaces(会话/PR/文件捆绑任务单元)。默认模型升级为 SWE-1.5。

🔗 github.com/anomaly/open-code
🔗 windsurf.com

#开发者 #工具

📢 频道:@DevToolboxHub
2026年Next.js无头CMS四强对比

作者基于生产项目经验,从查询语言、Schema DX、App Router 支持、定价、编辑体验、自托管六个维度对比了四个主流 headless CMS:

- Sanity – GROQ 查询优秀,TypeScript 原生,支持代码优先 Schema,免费额度慷慨,新项目首选。
- Payload – 完全自托管,代码优先,支持本地 API,适合需要数据自主权的全栈应用。
- Storyblok – 可视化编辑器最强,适合营销团队拖拽建站,但 Schema 不在代码中,开发者体验较弱。
- Contentful – 编辑器成熟,但定价高($300/月起),无代码优先 Schema,不推荐新项目启动。

按团队类型推荐:个人开发者/自由职业者选 Sanity;代理机构选 Sanity 或 Storyblok;创业公司选 Payload 或 Sanity;企业选 Contentful 或 Sanity Enterprise。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
7款LLM每周选股,1rok基准开源

七个前沿LLM(GPT-5.5、Gemini 3.1 Pro Preview等)各持10万美元模拟资金,每周一用相同工具链和提示选股,市场打分。项目1rok已开源,实时排行榜可查。

- 每位LLM独立Alpaca模拟账户,只有模型变量不同
- 每周一10个Agent分4阶段(宏观→筛选→分析→执行)生成组合
- 约32个工具覆盖市场数据、股票筛选、基本面、技术面等
- 使用 bun run 1rok -- run --model <id> 命令运行,可重跑历史数据

仓库:github.com/achaljhawar/1rok
排行榜:investingbench.vercel.app

#开发者 #工具

📢 频道:@DevToolboxHub
Strands + AgentCore 构建 AI Agent 实战

AWS Briefing Agent 重构采用 Strands Agents SDK 与 Bedrock AgentCore Runtime,代码量减少 75%。核心要点:

- 使用 Strands Agents SDK 构建 Agent,集成 Bedrock Knowledge Base 与自定义工具
- AgentCore Runtime 将函数包装为 HTTP 服务,支持 Container build(CodeBuild + ECR)解决源分发依赖
- 内置滑动窗口会话管理器:窗口从40降至20,平均响应时间从80秒降为15秒
- Guardrails 集成实践:需手动补充 IAM 权限;主题策略可能误判合法查询;CDK 更新后需同步版本号避免版本冲突

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
WeKnora:微信生产级 RAG 框架开源

WeKnora 是腾讯微信团队于 2026 年 4 月开源的生产级 RAG 框架(MIT 协议),内置 Ollama 支持,提供两大特色能力:

- 自主推理 Agent:复杂查询先拆解为子任务再检索,而非直接丢给 LLM
- 自更新知识库:指向 URL 或文件夹并设定刷新间隔,自动监控源变化并更新

部署仅需 5 分钟(支持已有 Ollama 或全新 Docker 安装),同时提供 REST API 可接入 n8n 等工作流。目前英文文档较少,社区主要在微信与知乎。

GitHub

#开发者 #工具

📢 频道:@DevToolboxHub
用 Docker 加固镜像保护 Node.js AI 应用供应链

---

Node.js AI 应用的攻击面远大于传统应用,基础镜像、依赖安装、运行时权限等每个环节都可能引入风险。一个实用的安全做法是从基础镜像开始加固:使用 Docker Hardened Images 作为基座,配合多阶段构建、依赖锁定、非 root 用户和运行时限制来降低攻击面。

关键实践要点:
- 使用固定版本或多阶段构建,避免 node:latest;最终镜像只包含生产依赖与编译产物
- 永不将 API 密钥、GitHub Token 等敏感信息写入镜像层,通过 secret manager 注入
- 运行时开启只读文件系统、丢弃所有 Linux capabilities、设置资源上限,并使用 Docker Scout 定期扫描 SBOM 与漏洞

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
多租户数据隔离:Cognito+PG RLS

通过 Postgres 会话变量 app.current_tenant_id 结合 Row-Level Security,在数据库层自动隔离租户数据,避免因漏写 WHERE 子句引发的跨租户数据泄露。

- Cognito 利用 Pre-Token Generation Lambda 在 JWT 中注入 tenantId,API Gateway 原生验证签名,确保身份可信
- Lambda 解析 JWT 后调用 set_config('app.current_tenant_id', tenantId, false) 设置会话变量
- 数据库表启用 RLS,策略 USING (tenant_id = current_setting(...)) 自动过滤每行,应用用户非 superuser 确保策略生效
- S3 对象存储通过 {tenantId}/{documentId}/... 前缀隔离,IAM 限制 s3:ListBucket,三层独立防御

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Sift: AWS多租户AI文档平台架构解析

开发者Josh Blair发布了Sift的架构详解——一个全服务器less、多租户RAG文档平台,月成本约$10-15。

核心设计要点:
- 技术栈:Aurora Serverless v2 + pgvector(替代专用向量数据库),Step Functions Express工作流,Amazon Bedrock(Titan Embed v2 + Claude Haiku 4.5),Cognito认证,SAM而非CDK。
- 多租户隔离三层:Cognito JWT自定义声明、S3键前缀、PostgreSQL行级安全(RLS)。
- 成本优化:Aurora自动暂停降至~$7/月,Bedrock ~$2-5,其余免费层。
- 该系列共6篇,后续深入认证、Step Functions管道、RAG、前端及CI/CD。

原文
代码:GitHub

#开发者 #工具

📢 频道:@DevToolboxHub
AWS推出团队级AI助手Amazon Quick

Amazon Quick 是 AWS 面向团队打造的即用型 Agent 工作空间,无需编写编排代码即可连接 Slack/Teams/Outlook/CRM/数据库等工具,实现统一查询与自动化。已预览发布,基于 Bedrock AgentCore 和 MCP 协议。

- 五大组件:Spaces 协作空间、自定义 Agents、Research 多源综述、Quick Sight BI 可视化、Quick Flows 自动化工作流
- 采用 MCP 开放协议作为集成标准,可注册任意 MCP 兼容服务器作为工具源
- 支持 OAuth 2.0 动态注册,工具调用超时 300 秒,建议每个 Agent/MCP 聚焦 3-5 个工具
- 内置 IAM/VPC 安全策略,桌面版可读取本地文件与日历

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
AI工作流已成供应链风险

本周两条新闻映射出当前 AI 开发模式的两面:OpenAI 内部推理模型推翻了离散几何的长期猜想,成果经外部数学家验证;另一边,GitHub 因员工安装恶意 VS Code 扩展,导致约 3800 个内部仓库泄露。

要点:
- AI 工具已成为生产依赖,需设定明确边界(源码、密钥、日志等触及范围)。
- 将 AI 输出当作陌生人 PR 审查——走测试、review、回滚流程。
- 编辑器扩展需纳入安全管理:白名单、审核权限、及时轮换令牌。
- 让编译器与 CI 提供结构化反馈,形成“AI 生成→工具验证→人审意图”闭环。

原帖详细讨论了团队如何设计可信赖的 AI 工作流,而非仅依赖 fancy 提示词。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
积压的数学:容量规划与队列恢复

本文提供计算积压排空时间、消费者冗余容量及自动扩缩容触发条件的实用公式。
- 积压排空时间取决于多余容量(总处理速率减去到达速率);精确匹配稳态流量的系统无恢复容量。
- 覆盖重试放大、亚稳态、级联管道瓶颈等关键故障模式。
- 分析何时应丢弃负载而非排空队列。作者 Rajesh Kumar Pandey。

原文链接

#开发者 #工具
📢 频道:@DevToolboxHub