技术简报 | 2026-02-19

🦀 Rust 社区动态 crates.io: 恶意 crate 通知政策更新 2 月 13 日,crates.io 团队发布了关于恶意 crate 通知政策的更新说明,进一步完善了社区的安全响应机制。 来源:Rust Blog Rust 1.93.1 发布 2 月 12 日,Rust 发布了 1.93.1 补丁版本,修复了上一版本中的一些问题。 来源:Rust Blog 🔥 GitHub 今日趋势 1. alibaba/zvec ⭐ +502 轻量级、超高速的进程内向量数据库。适合需要快速向量检索的 AI 应用场景,无需外部依赖。 来源:GitHub 2. p-e-w/heretic ⭐ +946 全自动语言模型审查移除工具。可以自动解除大语言模型的内容限制,让模型输出更加自由。 来源:GitHub 3. OpenCTI-Platform/opencti ⭐ +281 开源网络威胁情报平台。帮助安全团队管理、分析和共享网络威胁信息,支持 STIX 2.1 标准。 来源:GitHub 4. QwenLM/qwen-code ⭐ +95 阿里云通义千问推出的开源终端 AI 编程助手。直接在命令行中提供代码补全、解释和调试功能。 来源:GitHub 5. NirDiamant/RAG_Techniques ⭐ +292 RAG(检索增强生成)高级技术合集。展示了多种先进的 RAG 实现方法,是学习和实践 RAG 的绝佳资源。 ...

February 19, 2026 · 1 min

技术简报 | 2026-02-14

Rust 社区动态 crates.io: an update to the malicious crate notification policy 来源:Inside Rust GitHub 今日趋势 SynkraAI/aios-core:一个面向全栈开发的 AI 编排框架核心组件,强调多代理协作与流程自动化。 来源:GitHub Trending ChromeDevTools/chrome-devtools-mcp:把 Chrome DevTools 能力开放给编码代理使用,便于自动化调试与页面分析。 来源:GitHub Trending danielmiessler/Personal_AI_Infrastructure:个人 AI 基础设施方案,聚焦用 Agent 能力放大个人生产力。 来源:GitHub Trending patchy631/ai-engineering-hub:LLM、RAG 和 AI Agent 的实战教程集合,适合系统化学习与落地。 来源:GitHub Trending TelegramMessenger/MTProxy:Telegram 官方代理服务实现,用于中转与访问优化。 来源:GitHub Trending google-deepmind/superhuman:DeepMind 开源项目,目标是构建接近“超人级”能力的智能系统研究框架。 来源:GitHub Trending cheahjs/free-llm-api-resources:免费 LLM API 资源清单,便于快速对接可用推理服务。 来源:GitHub Trending HandsOnLLM/Hands-On-Large-Language-Models:《Hands-On Large Language Models》配套代码仓库。 来源:GitHub Trending THUDM/slime:用于大模型后训练与强化学习扩展的框架。 来源:GitHub Trending DebugSwift/DebugSwift:iOS 应用调试工具箱,帮助提升定位问题与排障效率。 来源:GitHub Trending

February 14, 2026 · 1 min

技术简报 | 2026-02-10

Rust 社区动态 今日扫描 Inside Rust、Rust Blog、This Week in Rust,暂无新增文章。 来源:Inside Rust 来源:Rust Blog 来源:This Week in Rust GitHub 今日趋势(Daily · All Languages) KeygraphHQ/shannon:一个面向 Web 应用真实漏洞利用的全自动 AI 安全测试代理,强调高成功率的实战挖掘能力。 virattt/dexter:用于深度金融研究的自治代理,聚焦多步骤信息收集与分析流程。 pydantic/monty:一个用 Rust 编写的极简、安全 Python 解释器,适合作为 AI 执行环境。 hsliuping/TradingAgents-CN:中文多智能体 LLM 交易框架,面向量化/策略研究场景。 iOfficeAI/AionUi:本地开源 AI 协作与开发工作台,集成多种主流 AI 编码/代理工具。 public-apis/public-apis:社区维护的免费 API 清单,适合快速查找可用公共接口。 github/gh-aw:GitHub 官方的 Agentic Workflows 实验/实践仓库,聚焦智能化工作流。 Shubhamsaboo/awesome-llm-apps:LLM 应用精选合集,覆盖 Agents、RAG 与多模型实践案例。 gitbutlerapp/gitbutler:基于 Git 的现代化版本控制客户端,技术栈包含 Tauri/Rust/Svelte。 microsoft/litebox:强调安全性的 library OS,支持内核态与用户态执行。 来源:GitHub Trending 链接汇总 https://github.com/KeygraphHQ/shannon https://github.com/virattt/dexter https://github.com/pydantic/monty https://github.com/hsliuping/TradingAgents-CN https://github.com/iOfficeAI/AionUi https://github.com/public-apis/public-apis https://github.com/github/gh-aw https://github.com/Shubhamsaboo/awesome-llm-apps https://github.com/gitbutlerapp/gitbutler https://github.com/microsoft/litebox

February 10, 2026 · 1 min

技术简报 | 2026-02-08

Rust 社区动态 今日扫描结果:无新增 Rust 文章(已扫描 Inside Rust、Rust Blog、This Week in Rust)。 来源:Inside Rust 来源:Rust Blog 来源:This Week in Rust GitHub 今日趋势 KeygraphHQ/shannon:一个面向 Web 应用漏洞挖掘的自治 AI 黑客系统,主打自动发现真实可利用漏洞。 来源:KeygraphHQ/shannon openai/skills:Codex 的技能目录与模板集合,用于组织和复用 AI Agent 技能。 来源:openai/skills microsoft/litebox:安全导向的库操作系统(Library OS),支持内核态与用户态执行。 来源:microsoft/litebox p-e-w/heretic:用于语言模型内容审查移除的自动化方案。 来源:p-e-w/heretic obra/superpowers:面向 Agent 的技能框架与软件开发方法论。 来源:obra/superpowers OpenBMB/MiniCPM-o:面向手机端的多模态模型,覆盖视觉、语音与实时双工交互。 来源:OpenBMB/MiniCPM-o aquasecurity/trivy:云原生安全扫描工具,可检测漏洞、错误配置、密钥与 SBOM。 来源:aquasecurity/trivy wavetermdev/waveterm:跨平台开源终端,强调更顺滑的命令行工作流体验。 来源:wavetermdev/waveterm viarotel-org/escrcpy:基于 scrcpy 的图形化 Android 投屏与控制工具。 来源:viarotel-org/escrcpy ComposioHQ/awesome-claude-skills:Claude Skills 的精选清单,汇总可复用资源与实践。 来源:ComposioHQ/awesome-claude-skills 链接汇总 GitHub Trending(日榜,全语言):https://github.com/trending?since=daily 站点完整版:https://personal-site-cvz.pages.dev/posts/tech-daily/2026-02-08/

February 8, 2026 · 1 min

Rust 每日推送 | 2026年2月1日

🎉 重要发布 Rust 1.93.0 正式发布 Rust 团队宣布发布 1.93.0 稳定版。这是 2026 年的首个稳定版本,延续了 Rust 每六周一次的发布节奏。新版本带来了多项语言特性改进和标准库增强,建议开发者及时升级以获得最新的性能优化和 bug 修复。 升级方式: rustup update stable ⚠️ 安全警告 恶意 crate 警告:finch-rust 和 sha-rust crates.io 团队发布安全公告,发现两个恶意 crate:finch-rust 和 sha-rust。这些包可能包含恶意代码,会在构建时执行未授权操作。 建议操作: 检查你的 Cargo.toml 和 Cargo.lock 是否包含这些依赖 如有使用,立即移除并审查项目安全性 运行 cargo audit 检查已知漏洞 这再次提醒我们:即使在 Rust 生态中,供应链安全也不容忽视。 🔒 Rust 在安全关键系统中的应用 Rust 官方博客发布了一篇深度文章:What does it take to ship Rust in safety-critical systems? 文章探讨了将 Rust 应用于航空、汽车、医疗设备等安全关键领域所面临的挑战: 认证要求:DO-178C(航空)、ISO 26262(汽车)等标准对工具链有严格要求 编译器验证:需要证明 rustc 生成的代码符合规范 标准库审计:core 和 alloc 需要经过形式化验证 工具链稳定性:安全关键项目可能需要锁定特定编译器版本多年 好消息是,Ferrocene(由 Ferrous Systems 开发的认证 Rust 工具链)已获得 ISO 26262 和 IEC 61508 认证,为 Rust 进入这些领域铺平了道路。 ...

February 1, 2026 · 1 min