栗子前端技术周刊第 105 期 - npm 安全性加强、Storybook 10、htmx 4.0 Alpha 1...

🌰栗子前端技术周刊第 105 期 (2025.11.03 - 2025.11.09):浏览前端一周最新消息,学习国内外优秀文章视频,让我们保持对前端的好奇心。

📰 技术资讯

  1. npm 安全性加强:目前 npm 传统令牌(classic tokens)已无法新建,但现有令牌最迟将持续生效至 2026 年 2 月 3 日,你需要将传统令牌升级为细粒度访问令牌(fine-grained access tokens)。

  2. Storybook 10:Storybook 10 发布,该版本正式告别 CommonJS 格式,目前仅支持 ESM 格式,并因此大幅降低了体积。此外,该版本还包含以下新特性:与 Vitest 团队合作开发的全新模块自动模拟方案、对 Next.js 16 和 Vitest 4 的支持,以及 Storybook 组件故事格式(CSF)的升级版本。

  3. htmx 4.0 Alpha 1 :htmx 框架从未计划推出 v3 版本,那 v4 版本又会如何呢。htmx 4.0(代号"The fetch () ening")将以三大核心重构为主要目标,在保留核心功能的同时优化体验、新增特性,且采用渐进式升级策略。核心变更包括:底层请求机制替换(fetch 替换 XMLHttpRequest)、属性继承显式化和历史记录机制简化。

📒 技术文章

  1. The Inner Workings of JavaScript Source Maps:JavaScript 源映射(Source Maps)的内部工作原理 - 深入解析 JavaScript 源映射(Source Maps)的底层工作原理,并通过示例展示其各个组成部分如何协同运作。

  2. Your URL Is Your State:URL 即状态 - 文中探讨了利用 URL 各类组成部分表示状态所具备的"被忽视的价值"与简洁性。

  3. 前端人必看的 node_modules 瘦身秘籍:从臃肿到轻盈,Umi 项目依赖优化实战:文章基于 Umi 框架特性,提供一套可落地的完整优化方案,从分析到执行,一步步将 node_modules 体积控制在合理范围。

🔧 开发工具

  1. image-dimensions:获取图片的尺寸信息,可在浏览器、Node.js、Bun、Deno 环境中运行。
  1. React Syntax Highlighter:一款 React 代码语法高亮组件。
  1. Texo:开源的数学公式 OCR 引擎,通过前端加载模型,将数学公式的截图转成 LaTex 语法。

🚀🚀🚀 以上资讯文章选自常见周刊,如 JavaScript Weekly 等,周刊内容也会不断优化改进,希望你们能够喜欢。

💖 欢迎关注微信公众号:栗子前端

相关推荐
代码搬运媛7 小时前
Jest 测试框架详解与实现指南
前端
counterxing7 小时前
我把 Codex 里的 Skills 做成了一个 MCP,还支持分享
前端·agent·ai编程
wangqiaowq8 小时前
windows下nginx的安装
linux·服务器·前端
之歆8 小时前
DAY_12JavaScript DOM 完全指南(二):实战与性能篇
开发语言·前端·javascript·ecmascript
发现一只大呆瓜8 小时前
Vite凭什么这么快?3分钟带你彻底搞懂 Vite 热更新的幕后黑手
前端·面试·vite
Maimai108088 小时前
React如何用 @microsoft/fetch-event-source 落地 SSE:比原生 EventSource 更灵活的实时推送方案
前端·javascript·react.js·microsoft·前端框架·reactjs·webassembly
candyTong8 小时前
Claude Code 的 Edit 工具是怎么工作的
javascript·后端·架构
kyriewen10 小时前
产品经理把PRD写成“天书”,我用AI半小时重写了一遍,他当场愣住
前端·ai编程·cursor
humcomm10 小时前
元框架的工作原理详解
前端·前端框架
canonical_entropy11 小时前
Attractor Before Harness: AI 大规模开发的方法论
前端·aigc·ai编程