🌰栗子前端技术周刊第 143 期 (2026.08.17 - 2026.08.23):浏览前端一周最新消息,学习国内外优秀文章,让我们保持对前端的好奇心。
📰 技术资讯
-
npm 攻击事件:安全公司 Socket 最近披露了一起针对阿里巴巴开发环境的 npm 供应链攻击,攻击者注册了一批与阿里内部私有包名称高度相似的软件包,这些包并不是简单地把所有恶意代码塞进一个模块里,而是将攻击逻辑拆散在多个依赖和远程配置中。部分模块单独看起来甚至具备正常功能,例如解析配置、执行表达式等,但当多个组件组合起来后,就会形成完整的攻击链。
-
Bun 1.4:Bun 1.4 已发布,Node.js 兼容性得到改善,内存占用大幅下降,同时新增大量内置 API。
📒 技术文章
-
为什么同一段代码在 Safari 上永远有 Bug?:在这行敲了快十年的代码,作者经历过无数次让人血压飙升的线上事故,但如果你问作者,哪个 Bug 最让人绝望?不是内存泄漏,不是请求竞态,而是那句让每一个前端工程师听了都会瞳孔地震的经典台词:Chrome 上好好的,Safari 上却挂了。
-
代码越改越乱?来试试前端领域模型驱动设计(DDD):业务复杂度升级易使代码不可维护,文章介绍 DDD 是解决用代码表达业务层面知识的方案,并阐述前端落地 DDD 的流程。
🔧 开发工具
- microlighter:一个轻量级的代码高亮 JS 库,压缩后只有 2KB,使用了 CSS 的 Custom Highlight API。

- Critical CSS Generator:输入你的网址,该工具就会提取出渲染首屏可见内容所需的最小化 CSS。

🍞 代码人生
- 高级前端如何优雅地拒绝不合理的产品需求?:当你用技术语言拆解完风险,并给出了替代方案之后,永远不要说所以我们应该用方案 B。而是要说:方案 A 的风险是这些,方案 B 的代价是那些,你觉得哪个更适合咱们当前的业务阶段?
🚀🚀🚀 以上资讯文章选自常见周刊,如 JavaScript Weekly 等,周刊内容也会不断优化改进,希望你们能够喜欢。
💖 欢迎关注微信公众号:栗子前端