TAG

#開源軟件

47 篇文章

TechLab 所有關於「開源軟件」嘅文章、評測同教學,由最新排起。

開源軟件真係頂到 Adobe?月費慳到,專案交收先係最大門檻3C 產品

開源軟件真係頂到 Adobe?月費慳到,專案交收先係最大門檻

XDA 作者轉用多款開源創作工具後,認為功能同速度已經足夠日常工作。香港 Creative Cloud Pro 正價每月要 HK$528,慳錢理由的確吸引;不過一牽涉 PSD、AI、Premiere 專案、字款同客戶協作,免費軟件背後仍有一筆容易睇漏嘅轉會成本。

21 小時前
Cap 對 Loom:本機錄影同自選儲存更靈活,免費版其實限制唔少3C 產品

Cap 對 Loom:本機錄影同自選儲存更靈活,免費版其實限制唔少

開源屏幕錄影工具 Cap 同 Loom 一樣可以錄完即分享,另外提供本機剪片、自選 S3 儲存同自行託管。不過免費版只限個人用途,錄影亦有 5 分鐘上限;團隊轉用前,仲要計商用授權、維護同現有整合成本。

6 天前
寫 code 只佔一截:五款開發者日用工具點樣執走流程阻力3C 產品

寫 code 只佔一截:五款開發者日用工具點樣執走流程阻力

XDA 作者整理咗 RustDesk、Figma、VS Code、Mermaid 同 Docker,五款工具分別處理遙距存取、介面規劃、專案整理、系統圖同環境隔離。篇文會逐款拆解佢哋解決咩工作問題,亦會交代免費版有咩限制。

6 天前
Unsloth Desktop 接通本機 LLM 同 Codex:慳 API 費用要先過硬件一關Tech News

Unsloth Desktop 接通本機 LLM 同 Codex:慳 API 費用要先過硬件一關

Unsloth Desktop 將模型下載、推理、微調同 API endpoint 集中喺同一個介面,仲可以接駁 Codex 同 Claude Code。本機處理敏感程式碼確實吸引,亦有機會慳返部分雲端 API 費用,不過模型能力、RAM/VRAM 同推理速度,會直接決定佢有幾實用。

9 天前
OpenAI Daybreak 分 Blue/Red:400 多個核心漏洞考起披露同修補流程Tech News

OpenAI Daybreak 分 Blue/Red:400 多個核心漏洞考起披露同修補流程

OpenAI 將 Daybreak 分成 Blue 同 Red 兩級,受額外審核嘅 Red 用戶可以用 GPT-5.6-Cyber 研究漏洞利用鏈。官方話模型喺一款熱門作業系統核心搵到逾 400 項問題,但逐項確認、披露同修補進度仍未公開。

11 天前
ClamAV 1.5.4/1.4.6 修補八漏洞,收附件同上載檔案嘅 server 要先升級Tech News

ClamAV 1.5.4/1.4.6 修補八漏洞,收附件同上載檔案嘅 server 要先升級

ClamAV 新版修補 ZIP、PDF、GPT、Mach-O、XAR、PESpin 同內建 UnRAR 嘅解析漏洞。最大實際風險係攻擊者可將特製檔案送入自動掃描流程,令防毒程序崩潰;郵件閘道、檔案上載服務、NAS 同自行管理 server 嘅用戶應優先更新。

13 天前
Play Store 搵唔到嘅 Breezy Weather:香港天氣資料源安裝設定指南3C 產品

Play Store 搵唔到嘅 Breezy Weather:香港天氣資料源安裝設定指南

Breezy Weather 係一款免費開源 Android 天氣 app,可以自選資料卡、widget 同天氣供應商。香港用家最實際嘅賣點,係佢支援天文台預報、警告同環保署空氣質素;不過裝錯 F-Droid 版本,就會搵唔到呢兩個資料源。

15 天前
Cloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理Tech News

Cloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理

Cloudflare OS 開放原始碼,畀公司自建連接內部資料、MCP server 同 AI 模型嘅 agent 工作間。佢嘅權限設計幾有意思,不過官方已經標明只屬 early access;開源亦只包程式碼,正式部署仲有 OAuth、雲端用量、資料地域同日常維護要執。

16 天前
Red Hat 發起 asago 開源社群,想將 AI 治理文件一路駁到執行控制Tech News

Red Hat 發起 asago 開源社群,想將 AI 治理文件一路駁到執行控制

asago 想將企業 AI 政策轉成風險對照、安全測試、guardrails 同部署設定,仲保留完整 audit trail。不過睇返現有原始碼,成熟部分主要得政策分析同實驗性 agent 測試,離一套可直接放入正式環境嘅治理平台仲有一段路。

16 天前
Amazon 開源長駐 coding agent Kiro Crew:跨場記憶背後仲有 Kiro CLITech News

Amazon 開源長駐 coding agent Kiro Crew:跨場記憶背後仲有 Kiro CLI

Amazon 將內部工具 MeshClaw 改名 Kiro Crew,再以開源專案形式推出。佢可以長駐本機或 remote server,保存工作進度、排程同修正紀錄,亦識分派 subagents。不過模型請求仍經 Kiro CLI,部署同安全門檻都高過一般 coding agent。

17 天前
celld 開源自架 Durable Objects,兼容同維運要自己處理Tech News

celld 開源自架 Durable Objects,兼容同維運要自己處理

Deno 開源 celld,容許開發團隊喺自有 server 運行部分 Workers 同 Durable Objects app。架構用獨立 SQLite、S3-compatible object storage 同可替換節點,不過兼容範圍、安全防護、故障處理同成本控制,全數要由營運團隊接手。

17 天前
唔想交文件畀 Google?Open Notebook 自架 AI 筆記點玩3C 產品

唔想交文件畀 Google?Open Notebook 自架 AI 筆記點玩

Android Authority 試咗 Open Notebook,佢似 NotebookLM,可以問答、摘要同整 audio summary,重點係自架同揀模型。不過用雲端 API 時,文件內容一樣可能送去 OpenAI、Anthropic 或 Google,單靠 Docker 裝起未等於自動保密。

17 天前
6 款開源 Windows 工具逐款核對:體積、帳戶、跨平台同下載風險3C 產品

6 款開源 Windows 工具逐款核對:體積、帳戶、跨平台同下載風險

Windows 內置工具未必真係臃腫,開源替代品亦未必細。逐款核對六個熱門選擇後,LocalSend 跨平台傳檔最實用,ShareX 適合重度截圖工作,KDE Connect 就要睇你用 Android 定 iPhone。

19 天前
Apple 收緊漏洞賞金提交:AI 搵 bug 快咗,人手驗證依然走唔甩Tech News

Apple 收緊漏洞賞金提交:AI 搵 bug 快咗,人手驗證依然走唔甩

AI agent 可以一口氣掃出大量可疑程式碼,不過「睇落有問題」同「真係攻擊到」相差好遠。Apple 開始限制漏洞報告,背後反映安全團隊最缺嘅已經係驗證時間。研究員想認真用 AI 搵 bug,PoC、重現步驟同人手覆核一樣都慳唔到。

19 天前
ONLYOFFICE 免費頂替 Microsoft 365?慳訂閱前先睇清兼容同協作限制3C 產品

ONLYOFFICE 免費頂替 Microsoft 365?慳訂閱前先睇清兼容同協作限制

ONLYOFFICE 免費桌面版包齊文件、試算表、簡報同 PDF 編輯,日常工作確實有機會取代 Microsoft 365。不過 XDA 作者試嘅主要係基本文件,複雜排版、VBA 巨集、特殊圖表同團隊協作仍有明顯風險,取消訂閱前最好用自己最麻煩嗰批檔案試一轉。

20 天前
BrowserOS 把 AI 放入瀏覽器控制層:多步網頁工作真係做到幾遠?3C 產品

BrowserOS 把 AI 放入瀏覽器控制層:多步網頁工作真係做到幾遠?

BrowserOS 俾 AI 直接撳掣、填表同跨網站執行工作,仲支援自選模型、MCP 同 Chrome 資料匯入。不過 Chrome 已經開始推 auto browse,BrowserOS 嘅優勢落喺開放程度同工作整合;去到敏感帳戶同公司資料,安全問題仍然要逐項計清楚。

20 天前
OpenAI 用 Codex Security 幫開源補漏洞,麻煩位係人手 reviewTech News

OpenAI 用 Codex Security 幫開源補漏洞,麻煩位係人手 review

OpenAI 推 Patch the Planet,同 Trail of Bits 用 Codex Security 幫 cURL、Python、Go、aiohttp 呢類開源項目搵漏洞同寫 patch。值得睇嘅位喺於 AI 掃 code 之後,邊個篩 false positive、寫到 maintainer 肯收嘅 patch、點樣安排 disclosure,開始變成安全工作嘅主戰場。

21 天前
OpenAI Daybreak 推 Patch the Planet,開源漏洞修補要追得上 AI 搵 bug 速度Tech News

OpenAI Daybreak 推 Patch the Planet,開源漏洞修補要追得上 AI 搵 bug 速度

OpenAI 今次用 Daybreak 走入開源安全,Patch the Planet 有 Trail of Bits 幫手先篩 bug report,再同 maintainers 修 patch。AI 搵漏洞快咗,但驗證、分級同修 patch 嘅工作亦隨之增加,呢個先係 maintainer 要處理嘅樽頸。

21 天前
自架 5 款服務真係慳?計埋硬件、電費同保安再講取代訂閱3C 產品

自架 5 款服務真係慳?計埋硬件、電費同保安再講取代訂閱

Nextcloud、Moonlight、Ollama、Vaultwarden 同 Jellyfin 全部可以免費用,但免費軟件唔代表成套方案零成本。計埋迷你電腦、硬碟、電費、備份同維護時間,真正容易慳到錢嘅只有幾款;密碼庫同本機 AI 仲唔適合淨係望住月費決定。

21 天前
Ymir 大更新:Sega Saturn 舊作喺 PC/Mac/Linux 跑得穩咗3C 產品

Ymir 大更新:Sega Saturn 舊作喺 PC/Mac/Linux 跑得穩咗

Sega Saturn 模擬一向麻煩,Ymir 最新 v0.3.2/v0.3.3 先補穩定性,再加 audio processing 分 thread 同 SH-2 調校。對有自有遊戲備份嘅玩家嚟講,重點係少啲 crash、少啲卡住,現代 Windows、Mac 同 Linux 機都啱玩。

22 天前
手機對住高速閃動 QR code 就傳到檔:186 KB/s 光學傳輸有幾實際?3C 產品

手機對住高速閃動 QR code 就傳到檔:186 KB/s 光學傳輸有幾實際?

Decimen Optical Transfer 用手機畫面同鏡頭傳檔,資料唔經 Wi-Fi、藍牙或者流動網絡。背後靠 fountain code 頂住漏 frame,再用 WASM 解決 iPhone Safari 嘅 QR 解碼限制。不過 186 KB/s 係開發者喺特定硬件同固定擺位下錄得,公開 PoC 嘅速度要保守睇。

22 天前
GCC 收緊 AI patch:用 Codex、Copilot 寫開源貢獻邊條界線唔可以踩?3C 產品

GCC 收緊 AI patch:用 Codex、Copilot 寫開源貢獻邊條界線唔可以踩?

GCC 唔係全面禁用 AI,但用 Codex、Copilot 或 Claude Code 產生具法律重要性嘅程式碼,再放入貢獻就會俾拒收。研究、除錯同 patch review 仍然用得,關鍵係 LLM 產出有冇入到提交內容,同埋人類可唔可以交代來源同承擔責任。

23 天前
Nscale 收購 Anyscale:開發者要睇清產品整合、定價同雲端中立性Tech News

Nscale 收購 Anyscale:開發者要睇清產品整合、定價同雲端中立性

Nscale 同 Anyscale 簽咗收購協議,打算將 GPU、數據中心同 Ray 商業平台放入同一套服務。垂直整合有機會改善效能同供應,不過用戶更值得追實雲端選擇、綑綁定價、產品 roadmap 同 Ray 開源治理會點變。

23 天前
Claude Mythos 搵漏洞快過 Microsoft 補:Windows 修補樽頸點解更危險Tech News

Claude Mythos 搵漏洞快過 Microsoft 補:Windows 修補樽頸點解更危險

Claude Mythos 幾個月內搵出大量 Windows、Microsoft 365、Firefox 同開源軟件漏洞,但人手驗證、寫修補程式同部署更新追唔上。漏洞數量暴升唔等於全部即刻可攻擊,不過舊有修補節奏已經頂得幾辛苦。

24 天前