欢迎来到第 10 期的 JavaScript Rising Stars!

多么不平凡的一年!从AI代理的爆发式增长改变了我们构建应用的方式,到严重漏洞和安全攻击震撼整个生态系统的严峻挑战,2025年是创新与挑战并存的一年。


下面的图表比较了各个项目过去 12 个月在 GitHub 上获得的 star。项目来源于 Best of JS 网站,一个收集了 Web 平台优秀项目的网站。你可以点击下面的项目来查看项目的更多信息。

目录

  1. 最受欢迎的项目
    n8nReact Bitsshadcn/uiExcalidrawSupabaseOnlookBetter AuthDyadAFFiNEStagehand
  2. 前端框架
    ReactRippleSveltehtmxVue.js
  3. React 生态
    React Bitsshadcn/uiExcalidrawOnlookVercel AI SDK
  4. 后端 / 全栈
    MotiaPayloadNext.jsAstroHono
  5. 工具
    BunViteBiomeOxlint/Oxc Parser/OxfmtNx
  6. AI
    n8nDyadStagehandMastraFlowise
  7. 移动端
    ValdiLynxExpoDioxusReact Native
  8. Vue 生态
    SlidevNuxtVue Bitsshadcn-vueVitePress
  9. 状态管理
    ZustandJotaialien-signalsXStateNano stores
  10. 样式 / CSS in JS
    Tailwind CSSDaisyUIBootstrapPico.cssNativeWind
  11. UI组件库
    shadcn/uitweakcnMagic UIBase UIHeroUI
  12. 测试
    StagehandPlaywrightMidscene.jsPuppeteerStorybook
  13. 桌面端
    TauriWailsDioxusElectronelectron-vite
  14. 静态站点
    Next.jsFumadocsAstroDocusaurusNuxt
  15. GraphQL
    TwentyDirectusTanStack QueryEverShopVendure
  16. 总结

最受欢迎的项目

1
n8n

n8n

Fair-code workflow automation platform with native AI capabilities. Combine visual building with custom code, self-host or cloud, 400+ integrations.
+112.4k☆

2025 趋势

4.2k
6.0k
9.7k
14.4k
14.2k
11.8k
12.0k
8.4k
9.4k
9.7k
6.5k
6.1k
1月
2月
3月
4月
5月
6月
7月
8月
9月
10月
11月
12月
Loading

GitHub 数据

创建于
2019-06
star 总数
165.8k☆

链接

GitHub
n8n-io/n8n
项目主页
n8n.io
Best of JS
bestofjs.org/projects/n8n
2
React Bits

React Bits

An open source collection of animated, interactive & fully customizable React components for building memorable websites.
+32.8k☆
3
shadcn/ui

shadcn/ui

A set of beautifully-designed, accessible components and a code distribution platform. Works with your favorite frameworks. Open Source. Open Code.
+26.3k☆
4
Excalidraw

Excalidraw

Virtual whiteboard for sketching hand-drawn like diagrams
+25.1k☆
5
Supabase

Supabase

The open source Firebase alternative
+19.9k☆
6
Onlook

Onlook

The Cursor for Designers • An Open-Source AI-First Design tool • Visually build, style, and edit your React App with AI
+19.4k☆
7
Better Auth

Better Auth

The most comprehensive authentication framework for TypeScript
+19.0k☆
8
Dyad

Dyad

Free, local, open-source AI app builder v0 / lovable / Bolt alternative Star if you like it!
+18.9k☆
9
AFFiNE

AFFiNE

A next-gen knowledge base that brings planning, sorting and creating all together. Privacy first, open-source, customizable and ready to use - a free replacement for Notion & Miro
+17.3k☆
10
Stagehand

Stagehand

The AI Browser Automation Framework
+17.1k☆

年度冠军项目: n8n 🏆

n8n 是2025年排行榜的绝对赢家,数据非常惊人:一年内增加了+112,000颗星。自从我们开始发布 Rising Stars 以来,还没有哪个项目在一年内获得如此多的星标。

n8n 是一个公平代码的工作流自动化平台,具有原生AI功能,允许您通过可视化工作流连接各种应用程序和服务。它的成功反映了对无代码自动化工具日益增长的需求,现在通过AI集成得到增强,以支持新兴的基于代理的工作流。

在工作流自动化领域,您可能对2025年创建的以下两个项目感兴趣:

另外三个与AI相关的项目进入TOP 10:

  • Onlook:为React应用带来AI优先的可视化编辑
  • Dyad:一个免费的、本地的、开源的AI应用构建器,是v0/lovable/Bolt的替代品
  • Stagehand:带来AI驱动的浏览器自动化

第2名: react-bits

React Bits 是一个React的精美动画组件集合(背景效果、文本动画、卡片等),非常适合构建令人难忘的网站。

有趣的是,它作为一个shadcn/ui项目分发,可以通过命令行从shadcn/ui注册表获取,或通过传统的复制粘贴方式添加到您的代码库中。某些组件需要依赖:GSAPmotion

文档附带一个背景工作室,让您调整和自定义所有组件的设置(颜色、速度、粒子数量等),并导出可复制粘贴到代码库中的代码片段。

还有Vue版本:Vue Bits

第3名: shadcn-ui

排名第3的是shadcn/ui,2023年和2024年的冠军,继续保持强劲势头。

如果您查看过我们的前几期,您已经知道这是一套用品味和对细节的极大关注制作的一致React组件(无障碍访问、键盘交互等),汇集了最好的无头组件,如Radix UI、TanStack Table等。

它也是一个注册表,使得分发组件的新模式成为可能。 许多项目定义自己为"shadcn/ui"项目,官方注册目录中列出了大约100个项目。

shadcn/ui 最令人惊叹的特点是,在开箱即用的功能和可定制性之间找到了最佳平衡点。

除了新增的组件外,shadcn/ui 不再与 Radix UI 紧密耦合,现在支持 Base UI(在组件库排名中位列第4)

有人批评使用它构建的网站看起来相似;然而,随着新样式的引入和新的创建页面(用于构建自定义主题)的推出,外观自定义能力得到了很大改善。

特别推荐

排名第7的是Better Auth,这是一个使用您自己的基础设施在应用程序中处理身份验证的绝佳解决方案。它带有插件系统,可解决最常见的需求:魔法链接、一次性密码、支持成员和角色的多租户架构等等。

它与框架无关,可用于任何框架,但它为所有主要的全栈框架提供了优秀的集成。

前端框架

1
React

React

The library for web and native user interfaces.
+11.0k☆
2
Ripple

Ripple

the elegant TypeScript UI framework
+6.5k☆
3
Svelte

Svelte

web development for the rest of us
+4.6k☆
4
htmx

htmx

Access AJAX, WebSockets and Server Sent Events directly in HTML
+4.5k☆
5
Vue.js

Vue.js

A progressive, incrementally-adoptable JavaScript framework for building UI on the web.
+4.3k☆

Reacthtmx手中重新夺回了桂冠,htmx在2024年位居该类别榜首。

关于React的年龄以及SolidSvelte等替代方案是否更适合新项目的争论,因LLM被训练使用React代码库而变得更加复杂,这使得替代方案更难获得势头。参见React是如何默认获胜的

React 19引入了重大改进,包括Activity API和用于管理用户事件的增强钩子。

说到副作用,发生了一次中断,Cloudflare因为仪表板上的一个useEffect无限调用他们的API而对自己进行了DDoS攻击。

React通过React服务器组件向服务器端转移,标志着近年来最大的变化,但这伴随着巨大的力量和风险,如React2Shell等关键漏洞所示,这是React服务器组件中的一个远程代码执行(RCE)漏洞,需要紧急补丁发布。(2025年12月3日2025年12月11日

排名第2的是Ripple,这是TOP 5中的新面孔。这是一个全新的UI框架,结合了React、Solid和Svelte的最佳特性。它具有响应式原语、基于组件的架构和模板语法。

目前处于早期开发阶段。React有Next.js,Vue.js有Nuxt,Svelte有SvelteKit,Solid有SolidStart……Ripple会有自己的元框架来处理服务器端渲染吗?

Svelte连续第三年排名第三。Svelte 5的Runes响应式系统($state, $derived, $effect)已成为建模状态的标准方式。

React 生态

1
React Bits

React Bits

An open source collection of animated, interactive & fully customizable React components for building memorable websites.
+32.8k☆
2
shadcn/ui

shadcn/ui

A set of beautifully-designed, accessible components and a code distribution platform. Works with your favorite frameworks. Open Source. Open Code.
+26.3k☆
3
Excalidraw

Excalidraw

Virtual whiteboard for sketching hand-drawn like diagrams
+25.1k☆
4
Onlook

Onlook

The Cursor for Designers • An Open-Source AI-First Design tool • Visually build, style, and edit your React App with AI
+19.4k☆
5
Vercel AI SDK

Vercel AI SDK

The AI Toolkit for TypeScript. From the creators of Next.js, the AI SDK is a free open-source library for building AI-powered applications and agents
+9.7k☆

特约作家: Robin Wieruch

自由全栈开发者,《The Road to React》和《The Road to Next》的作者。

Guest Writer rwieruch

在2025年,React生态系统在长期积累的紧张局势中达到了一个明显的转折点:日益强大的服务器端功能与保持客户端开发简单和可预测的愿望之间的冲突。Next.js在很大程度上引领了React向服务器组件、服务器函数和流式传输的推进,解锁了新的性能和架构可能性。同时,这种转变引入了一种新的思维模式,理解客户端-服务器边界、数据生命周期和渲染阶段对日常开发变得至关重要。

社区的反应是分裂的。一些人拥抱了这种以服务器为先的新方向,认为这是React的自然演变,而另一些人则质疑对于日常UI工作来说,增加的复杂性是否合理。围绕服务器函数和请求边界的安全部件进一步加剧了这一争论。它们暴露了高度抽象的全栈模式所带来的风险,但也也传达了另一件事:React的服务器端模型已经达到了真实世界采用的水平,其假设正在生产环境中被压力测试、审计和挑战。

在这种背景下,TanStack Start通过从更以客户端为中心(和同构)的角度来处理React的新功能而获得了关注,优先考虑清晰度、类型安全和显式控制。这自然将对话转向框架,不是作为功能竞赛,而是作为关于开发者应该接受多少抽象以及复杂性真正归属的相互竞争的哲学。

我对这种紧张局势将如何引领React生态系统下一步发展感到兴奋。虽然两年多来我一直在Next.js中使用服务器端React进行构建,但我也同样好奇探索TanStack Start及其视角能带来什么。

后端 / 全栈

1
Motia

Motia

Multi-Language Backend Framework that unifies APIs, background jobs, queues, workflows, streams, and AI agents with a single core primitive with built-in observability and state management.
+13.8k☆
2
Payload

Payload

Open-source, fullstack Next.js framework, giving you instant backend superpowers. Get a full TypeScript backend and admin panel instantly. Use Payload as a headless CMS or for building powerful applications.
+8.9k☆
3
Next.js

Next.js

The React Framework
+8.7k☆
4
Astro

Astro

A website build tool for the modern web — powerful developer experience meets lightweight output.
+7.2k☆
5
Hono

Hono

Web framework built on Web Standards
+6.8k☆

一个新项目赢得了后端/全栈类别!Motia代表了后端工程中的范式转变,将传统上需要多个独立框架的功能统一到一个系统中。Motia不需要为API、后台任务、队列、工作流、流和AI代理使用不同的工具,而是为整个后端提供一个框架。

在核心层面,Motia使用一种称为Steps的原语,这是一种单一抽象,定义了代码如何运行、何时运行、在哪里运行以及做什么。每个Step都有一个配置(定义触发器、路径、计划)和一个处理器(您的业务逻辑)。更改Step类型,相同的模式适用于不同的用例:API端点、事件处理器或cron作业。

Steps可以用TypeScript或Python编写。它还通过Workbench提供内置的可观察性,Workbench是一个可视化控制面板,用于管理和调试运行,加上内置的状态管理和流功能。

接下来的四个项目与2024年相同,除了Hono和Astro互换了位置。

Payload,去年排名第一,是无头CMS和Next.js管理面板之间的混合体。最大新闻是Figma的收购,最终目标是缩小设计和代码之间的差距。

排名第3的是Next.js 16,引入了缓存组件以使缓存更加明确和灵活。开发者可以创建包含从服务器流式传输的动态内容的静态页面框架。

排名第4的是Astro,它继续作为一个多才多艺的框架闪耀,用于构建内容丰富的应用程序(比如您钟爱的JS Rising Stars!),具有出色的开发者体验并专注于性能。

排名第5的是Hono,凭借其轻量级核心(可以在任何地方运行,如Node.js运行时、Cloudflare workers等)和丰富的处理器和中间件生态系统,已成为现代Web服务器的标准(即使Express仍然是一个选择!)。阅读Hono的故事

元框架类别中最大的变化是Tanstack Start的崛起,如果您想在React之上构建全栈应用,它是Next.js的最佳替代品之一。

工具

1
Bun

Bun

Incredibly fast JavaScript runtime, bundler, test runner, and package manager – all in one
+10.8k☆
2
Vite

Vite

Next generation frontend tooling. It's fast!
+7.6k☆
3
Biome

Biome

A toolchain for web projects, aimed to provide functionalities to maintain them. Biome offers formatter and linter, usable via CLI and LSP.
+6.7k☆
4
Oxlint/Oxc Parser/Oxfmt

Oxlint/Oxc Parser/Oxfmt

A collection of high-performance JavaScript tools.
+5.2k☆
5
Nx

Nx

Get to green PRs in half the time. Nx optimizes your builds, scales your CI, and fixes failed PRs. Built for developers and AI agents.
+3.7k☆

特约作家: Sébastien Lorber

Sébastien 运营 This Week in React,让45000多名React开发者保持最新。

他还是 Docusaurus 的首席维护者,受雇于 Meta 开源部门

Guest Writer slorber

Bun的持续努力得到了回报,使这一体化JavaScript工具包登顶榜首。这一年中,它不断改进性能、Node.js兼容性,并推出许多新的实用功能,使其成为全栈JavaScript开发的绝佳平台。这一年以Bun被Anthropic收购结束,我们热切期待2026年为该项目带来的变化。

今年对void(0)来说也很重要。这家公司在2024年底宣布致力于新一代前端基础设施工具(Oxc、Rolldown),并已经让我们看到了未来。其旗舰项目Vite在全年持续改进,稳定了新的环境API,并使使用基于Rust的新打包工具Rolldown成为可能。该项目甚至有了自己的纪录片。Vitest也发布了一个最受期待的功能:浏览器模式。Oxc生态系统中出现的新项目作为现有工具的引人注目的替代品:Oxlint可能成为新的ESLint,Oxfmt可能成为新的Prettier。该公司在年底筹集了新的A轮融资并宣布了 Vite+,这是其首个商业产品。

值得一提的是Rspack。这款由字节跳动开发的基于Rust的打包工具是webpack的更快替代品,因此看到它在今年被广泛采用并不令人意外。更广泛的Rstack生态系统值得关注,催生了像RstestRslint这样的新工具。

Next.js最近切换到Turbopack作为新的默认打包工具,相比之前的webpack打包工具带来了显著的速度提升。需要注意的是,也可以使用Rspack构建Next.js应用

尽管尚未准备好投入生产,但今年最重要的公告之一是微软用Go重写TypeScript,使其显著更快。团队最近分享了进展,原生TypeScript体验对早期采用者来说已经准备就绪。TypeScript 6.0将是最后一个基于JavaScript的版本,作为到TypeScript 7.0(Go重写版)的桥梁。

在2025年,现代基础设施工具越来越多地来自大型或风投支持的公司,这引发了一个重要问题:在即将到来的一年中,成熟的社区驱动项目能否保持竞争力?

AI

1
n8n

n8n

Fair-code workflow automation platform with native AI capabilities. Combine visual building with custom code, self-host or cloud, 400+ integrations.
+112.4k☆
2
Dyad

Dyad

Free, local, open-source AI app builder v0 / lovable / Bolt alternative Star if you like it!
+18.9k☆
3
Stagehand

Stagehand

The AI Browser Automation Framework
+17.1k☆
4
Mastra

Mastra

From the team behind Gatsby, Mastra is a framework for building AI-powered applications and agents with a modern TypeScript stack.
+15.0k☆
5
Flowise

Flowise

Build AI Agents, Visually
+14.6k☆
6
Vercel AI SDK

Vercel AI SDK

The AI Toolkit for TypeScript. From the creators of Next.js, the AI SDK is a free open-source library for building AI-powered applications and agents
+9.7k☆
7
AI Chatbot

AI Chatbot

A full-featured, hackable Next.js AI chatbot built by Vercel
+8.5k☆
8
bolt.new

bolt.new

Prompt, run, edit, and deploy full-stack web applications. -- bolt.new -- Help Center: https://support.bolt.new/ -- Community Support: https://discord.com/invite/stackblitz
+5.0k☆
9
Midscene.js

Midscene.js

Driving all platforms UI automation with vision-based model
+4.8k☆
10
VoltAgent

VoltAgent

Open Source TypeScript AI Agent Framework with built-in LLM Observability
+4.6k☆

特约作家: Jack Herrington

YouTube上的蓝领码农 YouTube

Guest Writer jherr

2025年是工作流之年,而2026年将是您无法忽视它的一年

聊天机器人时代已经结束。在开发者关注度中飙升的工具不再是聊天机器人库或提示词游乐场,而是工作流引擎。n8n在2025年新增了+112k星标,表现非常突出。这并不令人意外,n8n正在成为连接前沿模型与创建这些代理工具的首选工具。DyadFlowiseMastraStagehand,这些都是自动化和代理工作流领域的重要代表。Vercel仍然是那些想要在基础层面控制聊天和代理流程的人的首选(但他们也在添加代理功能)。TanStack AI是这个领域的新人,但他们凭借代理功能引起了轰动。

所以这是你2026年的功课:不要问"我如何从LLM获得更好的回复",而要问"我可以完全交给AI的工作流程是什么?"拿起n8n或Flowise,构建一个能在事件触发时进行推理并无需许可就采取行动的东西。配置一个Mastra代理,使其在多个工具和平台之间协调。尝试使用Stagehand来自动化浏览器任务。

聊天机器人只是训练轮。是时候把它们拆掉了。

哦,还有,请关注"代码模式"这匹黑马。自MCP以来,它可能是这个领域最大的事件。

移动端

1
Valdi

Valdi

Valdi is a cross-platform UI framework that delivers native performance without sacrificing developer velocity.
+15.9k☆
2
Lynx

Lynx

Empower the Web community and invite more to build across platforms.
+14.0k☆
3
Expo

Expo

An open-source framework for making universal native apps with React. Expo runs on Android, iOS, and the web.
+10.2k☆
4
Dioxus

Dioxus

Fullstack app framework for web, desktop, and mobile.
+5.7k☆
5
React Native

React Native

A framework for building native applications using React
+5.0k☆
6
React Native Reusables

React Native Reusables

Bringing shadcn/ui to React Native. Beautifully crafted components with Nativewind, open source, and almost as easy to use.
+3.3k☆
7
Capacitor

Capacitor

Build cross-platform Native Progressive Web Apps for iOS, Android, and the Web
+2.2k☆
8
NativeWind

NativeWind

The utility-first workflow you love from Tailwind CSS in your React Native applications.
+1.9k☆
9
gluestack-ui

gluestack-ui

React & React Native Components & Patterns (copy-paste components & patterns crafted with Tailwind CSS (NativeWind))
+1.7k☆
10
Tamagui

Tamagui

Universal UI kit and style system for React Native + Web - with an optimizing compiler
+1.7k☆

特约作家: Jamie Birch

致力于将Web和原生技术更紧密地结合在一起的跨平台应用开发者

Guest Writer jamiebirch

新秀项目

在JavaScript Rising Stars十多年的悠久历史中,首次出现了React Native及其主要元框架Expo都没有出现在移动部分顶部的情况。取而代之的是两个新晋项目,ValdiLynx——分别是Snap(Snapchat背后的公司)和字节跳动(Tiktok背后的公司)的内部框架。

对于React Native开发者来说,ValdiLynx看起来并不陌生。它们都受到Web启发,渲染原生视图,同时支持TypeScript、JSX、flexbox布局、热重载和CSS。Valdi组件看起来很像React类组件,而Lynx支持命令式API和一个完整的React抽象(它默认推荐使用)。

它们的区别在于它们优化的业务需求。Valdi被设计为轻量级、懒加载和可扩展的,以便能够逐屏选择性采用,而不会带来显著的性能成本。Lynx被设计为提供丰富的交互性,采用双线程架构来提供类似Web的抽象,而不会在单一线程上形成瓶颈。

但它们并不是唯一取代React Native的新晋项目。排在第四位的Dioxus是一个雄心勃勃的框架,旨在基于Web技术提供一个"更好的Flutter",但又没有全功能Web视图的重量。虽然目前它确实默认使用系统Web视图,但长期目标是稳定Blitz,他们使用原生图形API(例如Vulcan和Metal)通过wgpu进行绘制的轻量级Web渲染器。目前,Dioxus应用完全使用Rust编写脚本,但计划在未来支持更多语言。

元老项目

接下来是元老们,它们无需介绍。React Native今年再次表现出色,朝着期待已久的1.0版本迈出了更大的步伐。它在0.77改进了Web兼容性;在版本0.78中引入了对React 19的支持;从0.80开始向稳定的JavaScript API严格的TypeScript API迈进;在0.81中引入了预构建的iOS二进制文件铺平道路从CocoaPods迁移到Swift包管理器);在0.82中删除了旧架构并添加了对Hermes V1的可选支持;并在0.83中发布了首个非破坏性版本。以如此不可阻挡的速度,以及今年成立React基金会带来的长期保证,React Native在任何跨平台技术栈中都仍然是可靠的赌注。

Vue 生态

1
Slidev

Slidev

Presentation Slides for Developers
+9.3k☆
2
Nuxt

Nuxt

The Progressive Web Framework.
+3.7k☆
3
Vue Bits

Vue Bits

An open source collection of animated, interactive & fully customizable Vue components for building stunning, memorable websites.
+3.5k☆
4
shadcn-vue

shadcn-vue

Vue port of shadcn-ui
+3.4k☆
5
VitePress

VitePress

Vite & Vue powered static site generator.
+3.2k☆
Loading
Loading
Loading
Loading
Loading
Loading
Loading

总结

今年最重要的消息之一是 Bun 被 Anthropic 收购,Anthropic 是开发 Claude Code 和 Claude 系列大语言模型的公司。

Bun 这个一体化 JavaScript 运行时在 2022 年曾是我们的冠军。有趣的是,随着 LLM 的突然兴起,愿景从构建云产品(类似于 Deno 通过 Deno Deploy 提供的)转向为 AI 代理提供支持。

AI 编码工具正在快速变得非常强大,它们正在使用 Bun 的单文件可执行文件来分发可以在任何地方运行的 CLI 和代理。

另一则对 JS 社区重要的新闻是:Lee Robinson,多年来一直是 Next.js 的代表人物(也是我们在 2020 年的客座作家!)加入了 Cursor,为开发者提供关于 AI 的教育内容;请参见他的 学习课程,对初学者来说非常出色。

说到开源社区中的熟悉面孔,Anthony Fu(ViteVitest 以及众多项目!)、Daniel Roe 和 Sébastien Chopin(Nuxt)加入了 Vercel,考虑到该公司以专注于 Next.js 和 React 而闻名,这似乎是框架多样性的好兆头。

Remix 3 的发布是一个大胆的举措,因为 Remix 的创建者(也是 React Router 的创建者)决定放弃 React,更加专注于 Web 平台。

这并不意味着 Remix 用户会失去他们最喜欢的框架,Remix 2 已经演变为 React Router 框架。

一篇关于 React 和 Remix 选择不同未来 的有趣内部文章。

React 正沿着稳定性的道路前进,即使这意味着牺牲复杂性,而 Remix 则将简洁性作为其主要目标。

Remix 3 的正式发布无疑将是 2026 年的亮点。

说到 React,指令模式在今年引起了一些争议。指令模式早在 React 诞生之前很久就以 use strict 的形式出现,而最近这个话题再次变得热门。

  • React 服务器组件 (RSC) 引入了 use client 来告诉编译器某个组件仅在客户端运行。
  • use server 将函数暴露为 HTTP 端点,称为服务器操作
  • use cache,由 Next.js 16 引入,在页面、组件或函数级别设置缓存
  • 全新的 Workflow 项目(两个月前创建)将指令提升到了一个新的水平,使用 use workflowuse step 对基础设施层产生影响,允许创建可以长时间运行的强大异步工作流。

这些指令依赖于构建时约定,而不是显式的运行时契约,引发了关于这门已有 30 年历史的语言未来的有趣讨论! 阅读 Tanner Linsley(TanStack 背后的大神!)的文章 Directives and the Platform Boundary

2025 年并非全是阳光和创新。我们已经提到了年末发现的 React2Shell 漏洞,但整个 npm 生态系统都受到了 "Shai-Hulud" 供应链攻击 的影响,这是一场复杂的活动,损害了数千个 npm 包和 GitHub 仓库。这次攻击凸显了我们依赖项生态系统的脆弱性,以及对更好的安全实践、依赖项审计和供应链保护的迫切需求。

2026 年会有什么期待?掌握代理工作流程似乎将是开发人员必备的技能,同时我们也不想完全将控制权交给 AI,而牺牲代码质量和清洁度。

找到合适的平衡将是关键!

Chinese (simplified) version

Jack Huan

略懂点 JavaScript,拥抱AI

Built by

Available Translations

English

Español

日本語