FE Bits Vol.31 | axios 供应链攻击、JetStream 3.0 发布与视图过渡工具包

发布于 2026-04-12 18:40 更新于 2026-04-12 19:20 2127 字 11 min read ... 访问量

cos avatar

cos

FE / ACG / 手工 / 深色模式强迫症 / INFP / 兴趣广泛养两只猫的老宅女 / remote

FE Bits Vol.33 | Vercel 四月安全事件、sizes auto 终结响应式图片之痛FE Bits Vol.32 | MUI v9 发布、TanStack RSC 新解、Google 打击后退按钮劫持FE Bits Vol.31 | axios 供应链攻击、JetStream 3.0 发布与视图过渡工具包FE Bits Vol.30 | TypeScript 6.0 与 Next.js 16.2 发布、Safari 26.4 新特性FE Bits Vol.29 |原生 JSON 模块落地,CSS light-dark() 支持图片切换FE Bits Vol.28 | 爱酱的诞生、Vite 8.0 正式发布、Astro 6.0 上线FE Bits Vol.27 | Oxfmt Beta 发布,Chromium「CSS 漏洞」实为 UAFFE Bits Vol.26 | Gatsby 支持 React 19,Rspress 2.0 发布FE Bits Vol.25 | Yarn 6 将用 Rust 重写,CSS Grid Lanes 进展FE Bits Vol.24 | Rolldown 1.0 RC、Anime.js v4.3 自动布局与 Chrome 145 100vw 滚动条感知FE Bits Vol.23 | jQuery 4 发布,Chrome 新增垂直标签页功能,Astro 被 Cloudflare 收购FE Bits Vol.22 | CSS @scope 全面可用,ViteLand 12 月回顾FE Bits Vol.21 | 博客圣诞特效与 Moe Copy 更新,AntV 推出 InfographicFE Bits Vol.20 | 博客更新与 FEDAY 见闻,Shadcn Create 发布FE Bits Vol.19|站点新功能与 React 披露两个新的 RSC 漏洞FE Bits Vol.17|WebGPU 主流浏览器全支持,AntD 6 正式发布FE Bits Vol.16|Cloudflare 事故报告出炉,CSSWG 确认 Masonry 布局语法 grid-lanesFE Bits Vol.15|Chrome 宽高动画重排优化,Node Type Stripping 稳定FE Bits Vol.14|Chrome 支持左右分屏、npm 强制 2FA、Rspack 1.6FE Bits Vol.13|TypeScript 首次成为 GitHub 最常用语言、VoidZero A 轮融资 1250 万美元FE Bits Vol.12|Next.js 16 发布、Docusaurus 3.9 AI 搜索、ChatGPT Atlas 发布FE Bits Vol.11|React Native 0.82 新架构落地、Bun 1.3 全栈运行时FE Bits Vol.10|React Compiler v1.0 发布、React 成立基金会,Vite 纪录片与 Vite+ 上线FE Bits Vol.9|Chrome DevTools 推出 MCP,Nuxt UI Pro 开源免费FE Bits Vol.8|PyCon 之行、Cloudflare 大 Bug 与 NPM 沙虫警报FE Bits Vol.7|chalk 和 debug 等 npm 包安全警告;Remotion 赞助 MediabunnyFE Bits Vol.6|变与不变,Chrome 17 周年与 CSS Mixins 草案FE Bits Vol.5|Nx 包被投毒、ESLint 多线程 Linting 和 Firefox 实验性 PWAFE Bits Vol.4|Next 15.5、RN 0.81、几个顺手工具FE Bits Vol.3|CSS attr() 类型化进化,PostCSS 复盘 12 年FE Bits Vol.2|V8 提速 JSON.stringify 2x,Vite 周下载首超 WebpackFE Bits Vol.1|Hello World、TanStack DB 首个 Beta 版发布
axios 供应链攻击始末与防护建议、JetStream 3.0 跨浏览器基准测试发布、Babylon.js 9.0、CSS contain/shape()/subgrid 等新特性文章合集。
关于本周刊

本期网址 https://blog.cosine.ren/post/weekly-31 本周刊更新时间期望是在每周天。 推荐订阅本周刊的 RSS。 公众号 前端周周谈 FE Bits,点击阅读原文链接可查看原文。 QQ 讨论小群 598022684 / Discord 群

本周刊文章内容同时也开源在 fe-bits-weekly,欢迎关注。

今天是 2026 年 4 月 12 日,星期日。 这期是带着清明放假的内容的双周刊。

个人动态

游戏

写点游戏杂谈。电子 ed 有一阵子了,但是清明放假连着两天 12 个小时,推完了哀鸿全结局,当作视觉小说读完了一个故事的感觉。

是玩过前作来继续玩的,我的评价挺好的说实话。林翩翩的塑造给我感觉确实比苏怜烟惊艳,让人印象深刻。

让我评价的话,这个作品是历史向大众向的 AVG 而不是 galgame,也确实不是冲着 gal 去宣传的,所以对我来说没啥雷点,前作的各种糖也是吃饱了。

先说一些实际游玩下来的优点:

  1. 音乐无可挑剔,画面 CG 量还挺大的,画风我比较喜欢。
  2. 历史观上真得很棒,尽可能客观的体现了扬州十日事件里面各方的行为,人本来就是矛盾的集合体,花街柳巷青楼那几处的介绍真的很沉浸,最后通往不同结局的时候,也藏着很多历史文学彩蛋,有金圣叹、钱谦益、郑成功、柳泉居士、朱慈炯等
  3. 剧情本身我觉得是很连贯的,成功的讲述了扬州十日,圆了各种伏笔。
  4. 音乐和画面配合得非常好,恰到好处,看林翩翩真结局的时候给我看哭了。

缺点:

  1. 女一的塑造说实话我个人感觉没有女二好,说起来这游戏其实不太能用女一女二区分,两个角色显然是故意塑造的正相反的感觉。无论哪个真结局都不能算世俗意义上的好结局,纯发刀来的,但是番外的良田满穂前作糖多少弥补了这点……个人也不喜欢渐冻症这个设定,真是败笔。
  2. 你一个视觉小说怎么还有一命通关的成就(吐槽)何意味 x
  3. 死结局太多了而且一大部分都是小雁子的“知宥——知宥——”,要听 PTSD 了

引用知乎回答看到的一段话,让我觉得很认同,这游戏的男主确实是这样的感觉:

从实际来讲,男主本来就是一个很典型的精神病患者。
存在他回忆中的“女主角”,是苏连雁,他爱着她记忆的全部,毕竟在回忆里,关于翩翩的一切都是黯淡的,次要的。
而在现实中的“女主角”,是林翩翩,她爱着他现实中的全部,毕竟在现实里,关于连雁的一切都是想象的,虚幻的。

参考知乎回答 1知乎回答 2

最后,附张图,表达个人心情。

等待并心怀……

等待并心怀……
等待并心怀……

杂七杂八的碎碎念

  • 博客迁移与更新:随着流量增长,把本博客从 Vercel 迁移至云服务器了,发布了 astro-koharu v3.3.0 版本,修复了歌单问题。(昨晚发了 v4.0.0 把咕咕咕已久的 umami 访问量显示之类的也加上了)

  • 坐在桌前打游戏时候的左右护法(笑死)每个机箱都暖暖的,猫老喜欢了。

社区动态

  • JetStream 3.0 发布:跨浏览器 JS/WASM 基准测试(Benchmark)时隔七年迎来大版本更新,由 Mozilla、WebKit 和 Chromium 联合开发。

  • Babylon.js 9.0 版本发布:Babylon.js 发布 9.0 版本,引入集群光照、帧图系统及节点粒子编辑器等高性能渲染特性。

  • 视图过渡工具包:Bramus 发布 view-transitions-toolkit,提供一系列简化视图过渡(View Transitions)开发的实用函数和助手。

  • axios 遭遇供应链攻击:npm 流行包 axios@1.14.1 被发现包含恶意依赖项,面临供应链攻击风险。 恶意负载位置,虽然现在已经恢复很久了,但还是建议阅读 pnpm 的这篇文章进行一些额外的预防,如开启 minimumReleaseAge 等,而且 pnpm 默认是禁止 postinstall 的。

  • Our response to the Axios developer tool compromise:与此同时 OpenAI 披露其 macOS 应用签名流程中使用的第三方库 Axios 遭遇供应链攻击(版本 1.14.1 含有恶意负载)。虽然目前无证据表明用户数据或源码被泄露,但出于防范,OpenAI 已撤销并更换了 macOS 代码签名证书 (Code Signing Certificate)。受影响的应用包括 ChatGPT Desktop 和 Codex 等,所有 macOS 用户需在 2026 年 5 月 8 日前完成更新,届时旧版应用将失效。

文章

趣站与工具

  • Bearnie 组件库:基于 Astro 和 Tailwind CSS 且严格遵循 WCAG 2.1 AA 标准的无障碍组件。

  • textstring:一个极具创意的 demo,将代码中的 string(字符串)具象化为物理世界中可拉伸、缠绕的“细绳”。

  • dany.works:一个设计优雅的个人网站,里面的 Sunny Mode 阳光模式十分好看

Hypercube 粒子超立方体

See the Pen YPGrodj by jkantner (@jkantner) on CodePen.

Jon Kantner 从动态图形设计传奇人物 Dave Whyte 的 gif 中汲取灵感,创作了这个 JavaScript 超立方体形状的粒子动画,它在 CodePen 上看起来非常合适。

reorder cards 重新排列卡片

See the Pen WbGXVLG by vii120 (@vii120) on CodePen.

Vivi Tseng 重现了 Mollie Starr 在 Dribbble 上发布的设计作品,为这个响应式拖放卡片演示增添了阳光与阴影效果。

box flow system 箱流系统

See the Pen yyaXzoB by Ma5a (@Ma5a) on CodePen.

“工厂自动化有种令人着迷的魅力,因此我想创作一些受此启发的作品。挑战在于如何让箱子之间、箱子与传送带及气动管道之间以不同方式互动。”—— 来自 Masahito Leo Takeuchi

Refs

喜欢的话,留下你的评论吧~

... 访问量
© 2020 - 2026 cos @cosine
Powered by theme astro-koharu · Inspired by Shoka