草梅 Auth 1.11.0 发布与 GitHub 依赖安全更新 | 2025 年第 45 周草梅周报

作者:草梅友仁日期:2025/11/9

本文在 草梅友仁的博客 发布和更新,并在多个平台同步发布。如有更新,以博客上的版本为准。您也可以通过文末的 原文链接 查看最新版本。

前言

欢迎来到草梅周报!这是一个由草梅友仁基于 AI 整理的周报,旨在为您提供最新的博客更新、GitHub 动态、个人动态和其他周刊文章推荐等内容。


本周依旧在开发 草梅 Auth 中。

你也可以直接访问官网地址:auth.cmyr.dev/Demo 站:auth-demo.cmyr.dev/文档地址:auth-docs.cmyr.dev/

本周 草梅 Auth 发布了 1.11.0 版本。

image-20251109225725739

本周的主要改动是添加了 Facebook 登录支持,增加了暗色模式的切换按钮。

除此之外也添加了一部分测试用例,后续还会继续补充。

如果想了解如何部署和使用项目,可以参考文档的内容,也欢迎补充文档缺失的内容。

如果你对草梅 Auth 感兴趣,欢迎参与开发和测试。


image-20251109230723757

本周处理了一些项目中存在的依赖安全漏洞,是由 Dependabot 提醒的。

image-20251109231011940

虽然借助 Dependabot ,也能自动更新依赖,不过有一些间接依赖就没那么好处理,往往需要添加覆盖原有版本的依赖选项的配置,比如 pnpm 中的 overrides字段,就是用来指定覆盖版本的。

不过我也得吐槽下,GitHub 默认的这个 Dependabot alerts 面板实际上没那么好查看具体的漏洞信息,还得每条点开,于是我就干脆写了个 n8n 工作流,生成一份 markdown 文件,用于集中报告 Dependabot alerts 详情,为修复做指导。

image-20251109231216615

当然,如果进一步优化的话,应该扔给 AI 来自动修复,这样会更节约时间一点。

GitHub Release

rss-impact-server

v1.17.1 - 2025-11-08 20:12:01

摘要:

主要修复内容:

  • 通知功能:新增基于 isRemotePush 参数的远程推送字段条件验证,确保远程推送操作的正确性

本次更新为小版本修复,主要针对通知功能中的远程推送验证逻辑进行了完善。通过添加 isRemotePush 字段的条件验证,提升了系统在远程推送场景下的稳定性和可靠性。

push-all-in-one

v4.5.0 - 2025-11-06 23:42:39

摘要:

新增功能:

  • 添加了 push-all-in-cloud 服务推送功能

caomei-auth

v1.11.0 - 2025-11-08 20:08:06

摘要: 版本 1.11.0 更新摘要 (2025-11-08)

新功能:

  1. 认证模块新增 Facebook 登录支持及相关配置
  2. 主题模块增加系统偏好设置的暗色模式同步功能
  3. 主题模块新增暗色模式支持及主题切换功能

Bug 修复:

  1. 样式模块优化暗色模式样式,统一媒体查询格式

picgo-plugin-optimization

v1.0.1 - 2025-11-07 20:23:09

摘要: 版本 1.0.1 (2025-11-07) 摘要:

主要更新内容:

Bug 修复:

  • 优化了 PNG 图片压缩级别的计算逻辑,修复了相关 bug

本次更新主要针对 PNG 图片处理进行了优化,改进了压缩级别的计算方式,提升了插件处理 PNG 图片的性能和效果。

最新 GitHub 加星仓库

  • CaoMeiYouRen starred ebook2audiobook - 2025-11-07 15:35:12 该文本介绍了一个基于 Python 的音频书籍生成工具,具有语音克隆功能并支持 1107 多种语言。项目在 GitHub 上获得了 15017 个星标,表明其受欢迎程度。核心功能包括将电子书转换为有声读物和高质量的语音克隆技术。
  • CaoMeiYouRen starred BettaFish - 2025-11-05 01:08:31 微舆是一款基于 Python 开发的多 Agent 舆情分析工具,旨在提供客观全面的舆情分析服务。该工具完全从零开发,不依赖任何现有框架,具备打破信息壁垒、还原真实舆情、预测发展趋势等功能。目前该项目已在 GitHub 上获得 23698 颗星标,显示出较高的社区关注度。
  • CaoMeiYouRen starred LiveGalGame - 2025-11-03 18:04:26 一款基于 Kotlin 开发的创新应用,能够为与美少女的对话添加类似 GalGame 的交互体验。该应用提供选项选择和字幕显示功能,模拟视觉小说游戏中的对话系统。项目在 GitHub 上获得 1592 个星标,显示其受欢迎程度。开发者选择 Kotlin 作为主要编程语言,适合 Android 平台开发。应用旨在增强聊天互动性,为用户提供游戏化的交流体验。
  • CaoMeiYouRen starred yolov5_anime - 2025-11-03 14:17:34 基于 YOLOv5 的动漫人脸检测工具,使用 Python 开发,获得 105 星标。
  • CaoMeiYouRen starred face-alignment - 2025-11-03 14:17:33 基于 PyTorch 开发的 2D 和 3D 面部对齐库,主要使用 Python 语言编写,已获得 7415 个星标。

其他博客或周刊推荐

阮一峰的网络日志

潮流周刊

二丫讲梵的学习周刊

总结

本周的更新和动态如上所示。感谢您的阅读! 您可以通过以下方式订阅草梅周报的更新:

往期回顾

本文作者:草梅友仁
本文地址:blog.cmyr.ltd/archives/20…
版权声明:本文采用 CC BY-NC-SA 4.0 协议 进行分发,转载请注明出处!


草梅 Auth 1.11.0 发布与 GitHub 依赖安全更新 | 2025 年第 45 周草梅周报》 是转载文章,点击查看原文


相关推荐


理解 LangChain 智能体:create_react_agent 与 create_tool_calling_agent
奇舞精选2025/11/7

本文译者为 360 奇舞团前端开发工程师 原文标题:理解 LangChain 智能体:create_react_agent 与 create_tool_calling_agent 原文作者:Anil Goyal 原文地址:medium.com/@anil.goyal… 当我们使用 LangChain 构建 AI 智能体时,首先要做的是选择正确的智能体架构。 目前常用的2种架构是create_react_agent和create_tool_calling_agent。两者都可以让AI使用外部工具


windows npm打包无问题,但linux npm打包后部分样式缺失
悢七2025/11/4

原因 前端package.json中指定的是依赖版本范围,而linux中使用npm install安装的版本与windows不同。 例如"@ant-design/icons": “^4.0.0” 插入符号^意味着它可以安装最新的兼容版本。如果希望它安装特定版本,可以在版本前面删除^。 详见package.json文档和符号学 插入符号将让它安装一个不改变第一个数字的更高版本。例如,你的package.json为@ant-design/icons指定了^4.0.0,但它安装了4.6.2。由


【SCI二区IEEE复现】基于混合有限集模型预测控制(FCS-MPC)的模块化多电平换流器(MMC)整流电路仿真模型(Simulink仿真实现)
荔枝科研社2025/10/31

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭:行百里者,半于九十。 📋📋📋本文内容如下:🎁🎁🎁  ⛳️赠与读者 👨‍💻做科研,涉及到一个深在的思想系统,需要科研者逻辑缜密,踏实认真,但是不能只是努力,很多时候借力比努力更重要,然后还要有仰望星空的创新点和启发点。建议读者按目录次序逐一浏览,免得骤然跌入幽暗的迷宫找不到来时的路,它


2025年前端菜鸟自救指南:从零搭建专业开发环境
良山有风来2025/10/29

你是不是经常遇到这种情况? 新入职一家公司,面对一堆看不懂的配置文件一脸懵逼。同事说“先npm install一下”,你却在终端里卡了半天。好不容易跑起来项目,想改个代码又不知道从哪下手。 别担心,这几乎是每个前端开发者都会经历的阶段。还记得我刚入行时,光是配置个Webpack就折腾了一整天,最后还是在同事帮助下才搞定。 但现在不一样了。经过这几年的实战积累,我总结出了一套超级简单的前端环境搭建方法。今天就把这套方法论完整分享给你,让你在2025年能够快速上手任何前端项目。 为什么你需要专业的开


两张大图一次性讲清楚k8s调度器工作原理
有态度的下等马2025/10/26

面试常被追问k8s调度器工作原理,一图胜10086句言,收藏 == 学废。😣😣 kube-scheduler负责将k8s pod调度到worker节点上。 当你部署pod时,在manifest文件pod规格上会指定cpu、memory、亲和性affinity、污点taints、优先级、持久盘等。 调度器的主要工作是识别create request然后选择满足要求的最佳节点。 分步解释: Pod Create Request: 外部系统(kubectl、cicd)发出了创建一个新pod的


LeetCode第1710题 - 卡车上的最大单元数
小南家的青蛙2025/10/23

题目 解答 class Solution { public int maximumUnits(int[][] boxTypes, int truckSize) { Arrays.sort(boxTypes, new Comparator<int[]>() { @Override public int compare(int[] o1, int[] o2) { return o2[1] - o1[1]; } });


MySQL的整体架构及功能详解
程序新视界2025/10/22

在前面的系列文章中,我们讲解了MySQL基础功能相关的知识,在这篇文章中,重点讲讲MySQL的整体架构,以便在后续的学习中更好的了解所讲的功能属于MySQL的哪一部分,以及前后相关的工作流程。 MySQL整体架构图 这里我们以MySQL官方提供的整体架构图为基准,确保知识的权威性和准确性。 通过上图,我们可以看到,MySQL架构设计总共分为四层,分别是客户端层,服务层,存储引擎层与系统文件层。 下面,我们就来看看各层的详细功能及特性。 客户端层 客户端层是MySQL架构中的最顶层,即架构图中的


SpringBoot “分身术”:同时监听多个端口
风象南2025/10/21

前言 在日常开发中,我们通常构建的 Spring Boot 应用都是"单面"的——一个端口,一套服务逻辑。但在某些实际场景中,我们可能需要一个应用能够"一心二用":同时提供两套完全不同的服务,分别在不同的端口上运行。 比如: 一个端口面向外部用户,提供 API 服务 另一个端口面向内部管理,提供监控和运维功能 或者在一个应用中同时集成管理后台和用户前台 场景示例 假设我们要开发一个电商平台,需要同时满足: 用户端服务(端口8082) 商品浏览 购物车管理 订单处理 管理端服务(端口808


LeRobot 机器人学习(Robot Learning)入门教程(一)
具身智能与人形机器人2025/10/19

系列文章目录 目录 系列文章目录 前言 一、前言 二、引言 2.1 LeRobotDataset 2.1.1 数据集类的设计 2.2 代码示例:批处理(流式)数据集 2.2.1 批处理(流式)数据集 2.3 代码示例:收集数据 2.3.1 记录数据集 前言         机器人学习正处于一个转折点,这得益于机器学习的快速进步以及大规模机器人数据日益普及。这种从经典的基于模型的方法向数据驱动、基于学习的范式转变,正在为自主系统释放前所未有的能力。本教程全面梳理现代机


如何检查本地是否存在 Docker 镜像 ?
鸠摩智首席音效师2025/10/18

当我们深入研究 Docker 的功能时,发现 Docker 不仅仅是一项技术,这是一个充满镜像、容器和数据卷的宇宙。今天我们戴上侦探帽,调查一个看似简单却至关重要的案件:识别本地是否存在某个 Docker 镜像。这可能看起来微不足道,但通常是维持高效工作的关键步骤,特别是在复杂的 Docker 环境中。 什么是 Docker 镜像 ? 首先,让我们简单地定义一下什么是 Docker 镜像。在 Docker 生态系统中,镜像是轻量级的、独立的、可执行的包含运行一个软件所需的一切的软件包,包括代

首页编辑器站点地图

Copyright © 2025 聚合阅读

License: CC BY-SA 4.0