📋 海外开源信息汇总(2026年03月21日)
🔴 重要新闻
Canonical 与 Snyk 合作扫描精简版 Ubuntu 容器(原文:Canonical partners with Snyk for scanning chiseled Ubuntu containers)
- 摘要: Canonical 宣布与网络安全公司 Snyk 建立新的合作伙伴关系。Snyk Container 现在提供对精简版 Ubuntu 容器的原生扫描支持,利用 Chisel 软件包管理器构建的精简镜像保留了精确安全扫描所需的元数据,解决了无发行版镜像的安全扫描难题。
- 作者: Canonical
- 来源: https://ubuntu.com//blog/canonical-partners-with-snyk-for-scanning-chiseled-ubuntu-containers
应用安全的新时代:为什么 AI 生成的代码需要攻击性动态测试(原文:The Next Era of AppSec: Why AI-Generated Code Needs Offensive Dynamic Testing)
- 摘要: 文章探讨了 AI 驱动开发速度超过安全验证速度的问题,指出即使最先进的代码分析引擎也无法测试无法运行的内容。现代应用程序是分布式、多层环境,漏洞可能出现在组件交互中,只有动态安全测试才能验证攻击者是否可以在实时环境中利用系统。
- 作者: 未知作者
- 来源: https://snyk.io/blog/the-next-era-of-appsec-why-ai-generated-code-needs-offensive-dynamic-testing/
换档:10 个重新定义企业 IT 的故事(原文:Shift gears: 10 stories redefining enterprise IT)
- 摘要: 本汇总介绍了 Red Hat 的一系列工具和框架,包括主权就绪评估工具、Podman Desktop 企业版、2026 年生产就绪蓝图、PNC 基础设施现代化案例、MCP 安全分析、Project Hummingbird 零 CVE 计划、虚拟化迁移工具包 2.11 等,展示了如何将复杂的工程挑战转化为可重复的企业成功案例。
- 作者: 未知作者
- 来源: https://www.redhat.com/en/blog/shift-gears-10-stories-redefining-enterprise-it
🤖 开源 AI
构建语音优先的 AI 日志:如何添加知识渊博的导师(原文:Building a Voice-First AI Journal: How to Add a Knowledgeable Tutor)
- 摘要: 作者介绍了如何在 Speak2Me 语音优先 AI 代理中添加苏格拉底式导师功能。该应用使用 TiDB 的原生向量搜索将关系数据和嵌入保存在一个数据库中,静态知识加上源代码 RAG 为 AI 导师提供了可靠性和深度,学习模式和日志模式共享整个堆栈,实现了一个代码库两个产品。
- 作者: Chris Dabatos
- 来源: https://www.pingcap.com/blog/build-ai-voice-tutor-rag-tidb-vector-search/
介绍 LangSmith Fleet(原文:Introducing LangSmith Fleet)
- 摘要: LangChain 推出 LangSmith Fleet,这是一个企业工作区,用于创建、使用和管理代理团队。这些代理有自己的记忆,可以访问工具和技能集合,并可通过团队日常使用的通信渠道公开。关键特性包括代理身份和共享模型、分层权限控制、收件箱跟踪代理活动以及可审计的 observability。
- 作者: LangChain Accounts
- 来源: https://blog.langchain.com/introducing-langsmith-fleet/
周五五件事 — 2026 年 3 月 20 日(原文:Friday Five — March 20, 2026)
- 摘要: Red Hat 汇总了五条重要新闻,包括 NVIDIA GTC 上 Red Hat + NVIDIA 的最新公告、新的 AI 栈、KubeCon + CloudNativeCon EU 2026 预览、Red Hat AI 上“自带代理”的运营化(以 OpenClaw 助手为例)等内容。
- 作者: 未知作者
- 来源: https://www.redhat.com/en/blog/friday-five-march-20-2026-red-hat
🌍 开源基础软件
超越迁移:介绍虚拟化迁移评估扩展版(原文:Beyond the move: Introducing the Virtualization Migration Assessment Expanded)
- 摘要: Red Hat Consulting 将虚拟化迁移评估发展为两个不同的轨道:标准评估和扩展版评估。标准评估为期两周,专注于迁移虚拟机以满足严格的迁移时间表;扩展版评估最长可达四周,将迁移作为现代化转型的催化剂,包括企业级自动化和 AI 就绪,提供模块化方法以适应各个现代化主题。
- 作者: 未知作者
- 来源: https://www.redhat.com/en/blog/beyond-move-virtualization-migration-assessment-expanded
充分利用适用于 AWS 的 Red Hat Enterprise Linux(原文:Get the most out of Red Hat Enterprise Linux for AWS)
- 摘要: 文章介绍了在 AWS 上运行 RHEL 的好处,包括增强的可扩展性、灵活性、成本效率以及对各种托管服务的访问。提供了购买选项(AWS Marketplace 按需或订阅、Red Hat 订阅加 Cloud Access),以及 RHEL Lightspeed 如何通过全面可见性、主动警报、偏差分析和合规性监控帮助跨不同部署管理 RHEL。
- 作者: 未知作者
- 来源: https://www.redhat.com/en/blog/get-most-out-red-hat-enterprise-linux-aws
充分利用适用于 Microsoft Azure 的 Red Hat Enterprise Linux(原文:Get the most out of Red Hat Enterprise Linux for Microsoft Azure)
- 摘要: 文章介绍了在 Microsoft Azure 上运行 RHEL 的好处,包括增强的可扩展性、灵活性、成本效率以及对各种托管服务的访问。提供了购买选项(Azure Marketplace 按需或订阅、Red Hat 订阅加 Cloud Access),以及 RHEL Lightspeed 如何通过全面可见性、主动警报、漂移分析和合规性监控帮助跨不同部署管理 RHEL。
- 作者: 未知作者
- 来源: https://www.redhat.com/en/blog/get-most-out-red-hat-enterprise-linux-microsoft-azure
介绍 MicroCloud Cluster Manager(原文:Introducing MicroCloud Cluster Manager)
- 摘要: Canonical 推出 MicroCloud Cluster Manager 测试版,这是一种从单一统一界面发现、组织和操作 MicroCloud 环境的新方法。它提供所有已注册 MicroCloud 集群的统一可见性,简化对关键集群详细信息和指标的访问,并可与 Canonical 可观测性堆栈完全扩展,为每个集群提供完整的 Grafana 仪表板。
- 作者: Miona Aleksic
- 来源: https://ubuntu.com//blog/introducing-microcloud-cluster-manager
使用 Red Hat OpenShift 网络解决多控制器争用问题(原文:Solve multi-controller contention with Red Hat OpenShift networking)
- 摘要: 文章讨论了在同一 OpenShift 集群中运行多个负载均衡器控制器时需要仔细治理的问题,介绍了 Kubernetes
loadBalancerClass 字段如何允许平台团队将服务与特定负载均衡器实现明确关联,从而消除争用并强制执行明确的职责边界,实现治理的多层负载均衡模型。
- 作者: 未知作者
- 来源: https://www.redhat.com/en/blog/solve-multi-controller-contention-red-hat-openshift-networking
DuckDB.ExtensionKit:用 C# 构建 DuckDB 扩展(原文:DuckDB.ExtensionKit: Building DuckDB Extensions in C#)
- 摘要: DuckDB.ExtensionKit 将 DuckDB 扩展开发带到 .NET 生态系统,通过构建在 DuckDB 稳定的 C 扩展 API 之上并利用 .NET Native AOT 编译,允许 C# 开发人员定义标量和表函数,并可作为原生 DuckDB 扩展发布,提供了类型安全的高级 API 和源生成器来自动生成所需的样板代码。
- 作者: Giorgi Dalakishvili
- 来源: https://duckdb.org/2026/03/20/duckdb-extensionkit-csharp.html
🔬 编程语言
KotlinConf 2026:帮助您浏览日程的演讲(原文:KotlinConf 2026: Talks to Help You Navigate the Schedule)
- 摘要: KotlinConf'26 的完整日程终于公布,内容丰富。Kotlin 团队选择了几个值得添加到列表中的演讲,涵盖中级、高级、多平台、服务器端和 AI 驱动应用等主题,包括语言默认值的演变、使用 Kotlin Notebook 的真实世界数据科学、与终端对话等演讲。
- 作者: Jelena Ilic
- 来源: https://blog.jetbrains.com/kotlin/2026/03/kotlinconf-2026-talks-schedule/
我们听到的关于 Rust 挑战的反馈,以及我们如何解决这些挑战(原文:What we heard about Rust’s challenges, and how we can address them)
- 摘要: Rust 团队通过访谈了解 Rust 的挑战,发现虽然借用检查器学习曲线是初学者的主要问题,但随着经验增长,会出现其他挑战:网络开发人员面临异步复杂性,安全关键团队面临认证差距,嵌入式开发人员面临生态系统成熟度问题。但所有群体都认为尽管存在挑战,Rust 仍然是必要和理想的。
- 作者: Jack Huey
- 来源: https://blog.rust-lang.org/2026/03/20/rust-challenges/
ReSharper 2026.1 发布候选版发布!(原文:ReSharper 2026.1 Release Candidate Released!)
- 摘要: ReSharper 2026.1 发布候选版就绪,此版本专注于使日常 .NET 开发更快更可预测,包括代码分析和语言支持的改进、监控运行时性能的新方法,以及在 Visual Studio 中稳定性和响应性的持续工作。还推出了新的 Monitoring 工具窗口,并且 ReSharper 现在可用于 VS Code 兼容编辑器。
- 作者: Sasha Ivanova
- 来源: https://blog.jetbrains.com/dotnet/2026/03/20/resharper-2026-1-release-candidate/
Rider 2026.1 发布候选版发布!(原文:Rider 2026.1 Release Candidate Is Out!)
- 摘要: Rider 2026.1 发布候选版就绪,此版本带来对 .NET 生态系统和游戏开发工作流的改进支持,以及整体开发者体验的细化。Rider 2026.1 允许使用基于文件的 C# 程序,提供改进的 Windows MAUI 开发体验、混合模式调试和对 CMake 项目的早期支持,还包括 .NET 反汇编查看器和 NuGet 包管理器控制台(预览)。
- 作者: Sasha Ivanova
- 来源: https://blog.jetbrains.com/dotnet/2026/03/20/rider-2026-1-release-candidate/
📰 开源生态
庆祝合作伙伴卓越:2025–2026 Elastic 合作伙伴奖(原文:Celebrating partner excellence: The 2025–2026 Elastic Partner Awards)
- 摘要: Elastic 在 Elastic{ON} Tour 期间举办 Elastic{ON} ENGAGE 合作伙伴峰会,并通过 Elastic 合作伙伴奖表彰合作伙伴的杰出贡献。2025 年奖项季于 9 月 24 日在班加罗尔开始,并将继续在纽约、阿姆斯特丹和慕尼黑举行,2026 年将在巴黎、伦敦、圣保罗、悉尼、新加坡、华盛顿特区和东京继续庆祝。
- 作者: Vicky Wells
- 来源: https://www.elastic.co/blog/elastic-partner-awards-2025
重新思考 AI 时代的开源指导(原文:Rethinking open source mentorship in the AI era)
- 摘要: 文章讨论了 AI 时代开源贡献的变化,现在生成看似合理的拉取请求变得容易,但审查成本没有下降,导致开源社区经历自己的“永恒九月”。旧的信号(如干净的代码、快速周转)不再能说明问题,GitHub 等平台正在构建长期解决方案,同时文章也分享了当前有效的指导策略。
- 作者: Abigail Cabunoc Mayes
- 来源: https://github.blog/open-source/maintainers/rethinking-open-source-mentorship-in-the-ai-era/
