Node.js技术周刊 2026年第14周

原文链接: mp.weixin.qq.com/s/MyIqNHsJ5...

头条

Node.js 25.9.0(当前版本)发布

新增 --max-heap-size 选项用于设置进程最大堆内存,James Snell 的实验性"更好的流 API"实现已合并......

文章

Memetria K/V:高效的 Redis 与 Valkey 托管服务

Memetria K/V 为 Node.js 应用托管 Redis OSS 和 Valkey,支持大键追踪和详细分析。

Axios 供应链攻击的隐藏影响范围

你可能已听说本周通过 Axios 发起的供应链攻击(如未听说,请检查是否受影响)。Ahmad 反思了攻击机制......

npm Workspaces 入门指南

使用 workspaces 可以在一个仓库中管理多个包,并链接本地包使其能通过名称相互导入。npm 可提升和去重......

在生产级沙箱中运行 Agent

Ox 为每个 agent 任务启动独立沙箱,隔离代码、计算和数据。零影响范围测试生产环境。

Node.js 2026年3月24日安全版本发布

Node.js v25.8.2(当前版)、v24.14.1(LTS)、v22.22.2(LTS)和 v20.20.2(LTS)已发布,修复九个漏洞(其中两个高危......

为 V8 开发最小化 HashDoS 防护且可快速逆推的整数哈希

哈希能否既抵抗哈希洪水攻击(又称 HashDoS)又可快速逆推?这是 Node 团队本周在 V8 中需解决的难题......

Clerk M2M 令牌现支持 JWT 格式,认证更快

无需网络请求即可本地验证机器对机器令牌。自包含 JWT 携带机器 ID、声明和过期时间。

400MB 内存去哪了?

深入排查为何一个 Node 驱动的 WebSocket k8s pod 内存占用远超同类,尽管 process.memoryUsage() 显示......

JavaScript 膨胀的三大根源

node_modules 过大的三个原因:不必要的 ES3 时代兼容包、单一消费者的微型库、以及用于替代原生功能的 ponyfill。

你的 API 不该等待流水线获取新鲜数据

TimescaleDB 扩展 Postgres 让分析直击实时数据。无需第二数据库,无同步延迟,无过期响应。免费开始。

在 Node.js 中从零构建 AI Agent

工具调用、agent 循环、评估、网页搜索和人机审批流程------由 Netflix 高级开发 Scott Moss 授课。90 位开发者评分 4.86/5。

为什么 Node.js 需要虚拟文件系统

思路简单:拦截 node:fs 和模块解析器,以便导入仅存在于内存中的模块,用于沙箱、单文件可执行等场景......

Node Worker Threads 有问题,但对我们很管用

实战案例研究:通过将连接内部逻辑移入 worker 线程解决 WebSocket SDK 的事件循环饥饿问题,同时认识到......

Clerk Core 3:无密钥模式、卫星域名修复、升级 CLI

TanStack Start、Astro 和 React Router 支持无密钥模式。卫星域名对匿名访客跳过重定向。

Edge.js:在 WebAssembly 沙箱中运行 Node 应用

新运行时(目前为 alpha 版)保持完整 Node.js 兼容性,同时通过 WebAssembly 隔离不安全执行。现有应用和原生......

Matteo Collina 的 AI 辅助 Node 开发个人技巧

这位多产的 Node 贡献者(也是 Fastify 作者)在工作中使用 AI,但他希望 AI 能像他一样写代码。这归结为......

扫描 250 个 Node 仓库发现 76% 存在阻塞 I/O(为何这很重要)

实证研究扫描真实仓库查找阻塞 I/O 调用,并提供基准测试量化使用 execSync、existsSync 等的真实代价......

MikroORM 7:基于成熟模式的 TypeScript ORM

v7 自称"无拘无束",已弃 Knex 选 Kysely,移除所有核心依赖,解除与 Node 的硬耦合。新功能方面......

使用 Temporal 构建可靠后端(课程)

学习工作流、活动、TS SDK,构建能从故障恢复并安全管理状态的应用。

工具

node-re2:Google RE2 正则库的 Node.js 绑定

RE2 是具有线性时间匹配的正则表达式库,免疫由回溯导致的 ReDoS 攻击。node-re2 提供了近乎......

Defuddle:从网页提取主要内容

剥离 HTML 杂乱内容,只保留主要内容供使用。提供在线演示可试用。

Knip v6 发布:快速清理项目利器

Knip 已成为查找和移除未使用文件、导出和依赖的首选工具。v6 采用 oxc-parser 实现 2-4 倍性能提升......

Vavite 6:用 Vite 开发服务端应用

在后端 Node.js 代码中也使用 Vite,获得统一工具链,前后端均支持热重载。v6 支持......

htmlparser2 12.0:快速宽容的 HTML 和 XML 解析器

消费文档并调用回调,也可生成 DOM。提供在线演示。同时支持 Node 和浏览器。

TypeScript 6.0 发布

TypeScript 6.0 旨在架起从自托管编译器到 Go 驱动的原生编译器未来(TypeScript 7.0,据称......)的桥梁。

ArkType 2.2:将 TypeScript 类型用作运行时验证器

TypeScript 优先的验证库,写一次类型即可同时作为静态类型和运行时验证器。v2.2 中 type.fn 引入......

node-sqlite3 发布 6.0,宣布停止维护

这款流行的 SQLite 绑定以最终版本告别。现在是时候考虑 better-sqlite3 或 Node.js 内置......等替代方案了。

Emittery 2.0:简洁现代的异步事件发射器

小巧的异步事件发射器,支持 Node 和浏览器。

关注微信公众号「右耳朵猫AI」获取更多资讯

相关推荐
换日线°2 小时前
vue 加入购物车抛物线动画
前端·javascript·vue.js
冴羽3 小时前
超越Vibe Coding —— AI 辅助编程进阶指南
前端·javascript·ai编程
流氓也是种气质 _Cookie3 小时前
Chrome Performance常见名词解释(FP, FCP, LCP, DCL, FMP, TTI, TBT, FID, CLS)
开发语言·javascript·ecmascript
暗不需求3 小时前
一文吃透 React Context:跨层级通信的利器
前端·javascript·react.js
小宇的天下3 小时前
Calibre DESIGNrev 单元(Cell)操作核心指南
java·前端·javascript
猜测74 小时前
新语法在旧设备上的问题
前端·javascript·node.js
Liangwei Lin4 小时前
LeetCode 155. 最小栈
java·javascript·算法
花归去6 小时前
vue3中 function getText(){} 、 const getText=()=>{} ;区别在哪里,优缺点
javascript·vue.js·ecmascript
ZC跨境爬虫6 小时前
跟着 MDN 学 HTML day_33:(Attr 接口与属性节点的深入理解)
前端·javascript·ui·html·音视频·html5