草梅 Auth 1.11.0 发布与 GitHub 依赖安全更新 | 2025 年第 45 周草梅周报

作者:草梅友仁日期:2025/11/9

本文在 草梅友仁的博客 发布和更新,并在多个平台同步发布。如有更新,以博客上的版本为准。您也可以通过文末的 原文链接 查看最新版本。

前言

欢迎来到草梅周报!这是一个由草梅友仁基于 AI 整理的周报,旨在为您提供最新的博客更新、GitHub 动态、个人动态和其他周刊文章推荐等内容。


本周依旧在开发 草梅 Auth 中。

你也可以直接访问官网地址:auth.cmyr.dev/Demo 站:auth-demo.cmyr.dev/文档地址:auth-docs.cmyr.dev/

本周 草梅 Auth 发布了 1.11.0 版本。

本周的主要改动是添加了 Facebook 登录支持,增加了暗色模式的切换按钮。

除此之外也添加了一部分测试用例,后续还会继续补充。

如果想了解如何部署和使用项目,可以参考文档的内容,也欢迎补充文档缺失的内容。

如果你对草梅 Auth 感兴趣,欢迎参与开发和测试。


本周处理了一些项目中存在的依赖安全漏洞,是由 Dependabot 提醒的。

虽然借助 Dependabot ,也能自动更新依赖,不过有一些间接依赖就没那么好处理,往往需要添加覆盖原有版本的依赖选项的配置,比如 pnpm 中的 overrides字段,就是用来指定覆盖版本的。

不过我也得吐槽下,GitHub 默认的这个 Dependabot alerts 面板实际上没那么好查看具体的漏洞信息,还得每条点开,于是我就干脆写了个 n8n 工作流,生成一份 markdown 文件,用于集中报告 Dependabot alerts 详情,为修复做指导。

当然,如果进一步优化的话,应该扔给 AI 来自动修复,这样会更节约时间一点。

GitHub Release

rss-impact-server

v1.17.1 - 2025-11-08 20:12:01

摘要:

主要修复内容:

  • 通知功能:新增基于 isRemotePush 参数的远程推送字段条件验证,确保远程推送操作的正确性

本次更新为小版本修复,主要针对通知功能中的远程推送验证逻辑进行了完善。通过添加 isRemotePush 字段的条件验证,提升了系统在远程推送场景下的稳定性和可靠性。

push-all-in-one

v4.5.0 - 2025-11-06 23:42:39

摘要:

新增功能:

  • 添加了 push-all-in-cloud 服务推送功能

caomei-auth

v1.11.0 - 2025-11-08 20:08:06

摘要: 版本 1.11.0 更新摘要 (2025-11-08)

新功能:

  1. 认证模块新增 Facebook 登录支持及相关配置
  2. 主题模块增加系统偏好设置的暗色模式同步功能
  3. 主题模块新增暗色模式支持及主题切换功能

Bug 修复:

  1. 样式模块优化暗色模式样式,统一媒体查询格式

picgo-plugin-optimization

v1.0.1 - 2025-11-07 20:23:09

摘要: 版本 1.0.1 (2025-11-07) 摘要:

主要更新内容:

Bug 修复:

  • 优化了 PNG 图片压缩级别的计算逻辑,修复了相关 bug

本次更新主要针对 PNG 图片处理进行了优化,改进了压缩级别的计算方式,提升了插件处理 PNG 图片的性能和效果。

最新 GitHub 加星仓库

  • CaoMeiYouRen starred ebook2audiobook - 2025-11-07 15:35:12 该文本介绍了一个基于 Python 的音频书籍生成工具,具有语音克隆功能并支持 1107 多种语言。项目在 GitHub 上获得了 15017 个星标,表明其受欢迎程度。核心功能包括将电子书转换为有声读物和高质量的语音克隆技术。
  • CaoMeiYouRen starred BettaFish - 2025-11-05 01:08:31 微舆是一款基于 Python 开发的多 Agent 舆情分析工具,旨在提供客观全面的舆情分析服务。该工具完全从零开发,不依赖任何现有框架,具备打破信息壁垒、还原真实舆情、预测发展趋势等功能。目前该项目已在 GitHub 上获得 23698 颗星标,显示出较高的社区关注度。
  • CaoMeiYouRen starred LiveGalGame - 2025-11-03 18:04:26 一款基于 Kotlin 开发的创新应用,能够为与美少女的对话添加类似 GalGame 的交互体验。该应用提供选项选择和字幕显示功能,模拟视觉小说游戏中的对话系统。项目在 GitHub 上获得 1592 个星标,显示其受欢迎程度。开发者选择 Kotlin 作为主要编程语言,适合 Android 平台开发。应用旨在增强聊天互动性,为用户提供游戏化的交流体验。
  • CaoMeiYouRen starred yolov5_anime - 2025-11-03 14:17:34 基于 YOLOv5 的动漫人脸检测工具,使用 Python 开发,获得 105 星标。
  • CaoMeiYouRen starred face-alignment - 2025-11-03 14:17:33 基于 PyTorch 开发的 2D 和 3D 面部对齐库,主要使用 Python 语言编写,已获得 7415 个星标。

其他博客或周刊推荐

阮一峰的网络日志

潮流周刊

二丫讲梵的学习周刊

总结

本周的更新和动态如上所示。感谢您的阅读! 您可以通过以下方式订阅草梅周报的更新:

往期回顾

本文作者:草梅友仁
本文地址:blog.cmyr.ltd/archives/20…
版权声明:本文采用 CC BY-NC-SA 4.0 协议 进行分发,转载请注明出处!


草梅 Auth 1.11.0 发布与 GitHub 依赖安全更新 | 2025 年第 45 周草梅周报》 是转载文章,点击查看原文


相关推荐


理解 LangChain 智能体:create_react_agent 与 create_tool_calling_agent
奇舞精选2025/11/7

本文译者为 360 奇舞团前端开发工程师 原文标题:理解 LangChain 智能体:create_react_agent 与 create_tool_calling_agent 原文作者:Anil Goyal 原文地址:medium.com/@anil.goyal… 当我们使用 LangChain 构建 AI 智能体时,首先要做的是选择正确的智能体架构。 目前常用的2种架构是create_react_agent和create_tool_calling_agent。两者都可以让AI使用外部工具


windows npm打包无问题,但linux npm打包后部分样式缺失
悢七2025/11/4

原因 前端package.json中指定的是依赖版本范围,而linux中使用npm install安装的版本与windows不同。 例如"@ant-design/icons": “^4.0.0” 插入符号^意味着它可以安装最新的兼容版本。如果希望它安装特定版本,可以在版本前面删除^。 详见package.json文档和符号学 插入符号将让它安装一个不改变第一个数字的更高版本。例如,你的package.json为@ant-design/icons指定了^4.0.0,但它安装了4.6.2。由


【SCI二区IEEE复现】基于混合有限集模型预测控制(FCS-MPC)的模块化多电平换流器(MMC)整流电路仿真模型(Simulink仿真实现)
荔枝科研社2025/10/31

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭:行百里者,半于九十。 📋📋📋本文内容如下:🎁🎁🎁  ⛳️赠与读者 👨‍💻做科研,涉及到一个深在的思想系统,需要科研者逻辑缜密,踏实认真,但是不能只是努力,很多时候借力比努力更重要,然后还要有仰望星空的创新点和启发点。建议读者按目录次序逐一浏览,免得骤然跌入幽暗的迷宫找不到来时的路,它


2025年前端菜鸟自救指南:从零搭建专业开发环境
良山有风来2025/10/29

你是不是经常遇到这种情况? 新入职一家公司,面对一堆看不懂的配置文件一脸懵逼。同事说“先npm install一下”,你却在终端里卡了半天。好不容易跑起来项目,想改个代码又不知道从哪下手。 别担心,这几乎是每个前端开发者都会经历的阶段。还记得我刚入行时,光是配置个Webpack就折腾了一整天,最后还是在同事帮助下才搞定。 但现在不一样了。经过这几年的实战积累,我总结出了一套超级简单的前端环境搭建方法。今天就把这套方法论完整分享给你,让你在2025年能够快速上手任何前端项目。 为什么你需要专业的开


两张大图一次性讲清楚k8s调度器工作原理
有态度的下等马2025/10/26

面试常被追问k8s调度器工作原理,一图胜10086句言,收藏 == 学废。😣😣 kube-scheduler负责将k8s pod调度到worker节点上。 当你部署pod时,在manifest文件pod规格上会指定cpu、memory、亲和性affinity、污点taints、优先级、持久盘等。 调度器的主要工作是识别create request然后选择满足要求的最佳节点。 分步解释: Pod Create Request: 外部系统(kubectl、cicd)发出了创建一个新pod的


LeetCode第1710题 - 卡车上的最大单元数
小南家的青蛙2025/10/23

题目 解答 class Solution { public int maximumUnits(int[][] boxTypes, int truckSize) { Arrays.sort(boxTypes, new Comparator<int[]>() { @Override public int compare(int[] o1, int[] o2) { return o2[1] - o1[1]; } });


MySQL的整体架构及功能详解
程序新视界2025/10/22

在前面的系列文章中,我们讲解了MySQL基础功能相关的知识,在这篇文章中,重点讲讲MySQL的整体架构,以便在后续的学习中更好的了解所讲的功能属于MySQL的哪一部分,以及前后相关的工作流程。 MySQL整体架构图 这里我们以MySQL官方提供的整体架构图为基准,确保知识的权威性和准确性。 通过上图,我们可以看到,MySQL架构设计总共分为四层,分别是客户端层,服务层,存储引擎层与系统文件层。 下面,我们就来看看各层的详细功能及特性。 客户端层 客户端层是MySQL架构中的最顶层,即架构图中的


SpringBoot “分身术”:同时监听多个端口
风象南2025/10/21

前言 在日常开发中,我们通常构建的 Spring Boot 应用都是"单面"的——一个端口,一套服务逻辑。但在某些实际场景中,我们可能需要一个应用能够"一心二用":同时提供两套完全不同的服务,分别在不同的端口上运行。 比如: 一个端口面向外部用户,提供 API 服务 另一个端口面向内部管理,提供监控和运维功能 或者在一个应用中同时集成管理后台和用户前台 场景示例 假设我们要开发一个电商平台,需要同时满足: 用户端服务(端口8082) 商品浏览 购物车管理 订单处理 管理端服务(端口808


LeRobot 机器人学习(Robot Learning)入门教程(一)
具身智能与人形机器人2025/10/19

系列文章目录 目录 系列文章目录 前言 一、前言 二、引言 2.1 LeRobotDataset 2.1.1 数据集类的设计 2.2 代码示例:批处理(流式)数据集 2.2.1 批处理(流式)数据集 2.3 代码示例:收集数据 2.3.1 记录数据集 前言         机器人学习正处于一个转折点,这得益于机器学习的快速进步以及大规模机器人数据日益普及。这种从经典的基于模型的方法向数据驱动、基于学习的范式转变,正在为自主系统释放前所未有的能力。本教程全面梳理现代机


如何检查本地是否存在 Docker 镜像 ?
鸠摩智首席音效师2025/10/18

当我们深入研究 Docker 的功能时,发现 Docker 不仅仅是一项技术,这是一个充满镜像、容器和数据卷的宇宙。今天我们戴上侦探帽,调查一个看似简单却至关重要的案件:识别本地是否存在某个 Docker 镜像。这可能看起来微不足道,但通常是维持高效工作的关键步骤,特别是在复杂的 Docker 环境中。 什么是 Docker 镜像 ? 首先,让我们简单地定义一下什么是 Docker 镜像。在 Docker 生态系统中,镜像是轻量级的、独立的、可执行的包含运行一个软件所需的一切的软件包,包括代

首页编辑器站点地图

本站内容在 CC BY-SA 4.0 协议下发布

Copyright © 2025 聚合阅读