Ohhnews

分类导航

DZone Java

Java应用中MCP网关的安全加固:应对7月28日安全风险

安全挑战与应对策略 2026年7月28日发布的MCP规范引入了无状态HTTP架构,带来三大攻击向量:协议混淆(x-mcp-header与JSON-RPC负载不一致)、_meta元数据注入、LLM提示注入导致权限提升。针对这些威胁,本文提出三种基于Quarkus框架的防御方案: 严格输入清洗:使用Jakarta Bean Validation对DTO进行字符串长度、格式和特殊字符限制,阻断SQL注入和路径遍历。 反应式过滤器防不同步:通过Quarkus的ContainerRequestFilter验证HTTP头Mcp-Name与JSON-RPC方法名一致,拒绝不匹配请求。 零信任认证:集成OpenID Connect和OAuth 2.1,使用JWT令牌验证调用方身份,并通过@RolesAllowed限制端点访问权限。 通过以上措施,Java开发者可以构建安全可靠的生产级MCP网关,保护企业核心资产免受AI驱动威胁的侵害。
#mcp#安全#java#quarkus#oauth 2.1
$ more
Jetbrains Blog

JetBrains Air 新版本:支持更多编程代理、本地模型与 Java/Kotlin 代码智能

主要更新 JetBrains Air 发布新版本,新增多项重要功能: 支持更多 ACP 代理:现已兼容 GitHub Copilot、OpenCode、Pi、Cline 等遵循 Agent Client Protocol (ACP) 的编码代理,用户可自由选择公司已批准的代理工具。 本地模型支持:用户可通过 Ollama、LM Studio 等运行本地模型,实现离线开发。 Java/Kotlin 代码智能:基于 IntelliJ IDEA 引擎(Beta),提供导航、查找用法、符号搜索、错误高亮等功能。 Windows Docker 支持:现可在 Windows 上使用 Docker 容器运行代理任务。 其他改进:任务中可预览代理的完整修改、显示 Claude 上下文使用量、支持 macOS 防休眠等。 用户可通过 JetBrains Toolbox 或 air.dev 下载最新版本。
#jetbrains air#acp#编程代理#本地模型#java/kotlin
$ more
Jetbrains Blog

RubyMine 2026.2 发布:引入智能调试、原生GitHub Copilot集成、默认启用符号代码洞察等新特性

主要更新 JetBrains 发布了 RubyMine 2026.2 版本,带来了多项重要改进: 智能调试:AI 代理可自主调用调试器,无需手动逐行排查。 原生 GitHub Copilot 集成:AI 聊天中可直接选择 Copilot,登录 GitHub 账户即可使用。 第三方 AI 补全:支持接入兼容 OpenAI 的模型提供商进行代码补全。 默认符号代码洞察:基于符号的新引擎默认启用,提供更精准的导航和文档,并支持部分解析代码。 Ruby 生态改进:增强 RBS 体验、扩展 RSpec 4 支持、调试时忽略非项目代码。 用户体验优化:Gem 环境后台刷新、自动检测 Ruby 解释器、减少 RuboCop 资源占用。
#rubymine#集成开发环境#人工智能#代码调试#版本更新
$ more
Jetbrains Blog

PyCharm 2026.2 新特性

PyCharm 2026.2 版本推出多项重要更新:新增 Rust 插件,支持构建 Python 扩展模块;debugpy 成为默认调试器;优化外部工具运行体验,支持 uv、Poetry、Hatch 多项目工作空间;编辑器加入缩略图导航;集成 Pyrefly 类型引擎,提升大型代码库的代码分析速度;通过 AI 从自然语言描述直接生成项目。这些特性显著提升了 Python 开发的效率和体验。
#pycharm#python 开发#调试器#项目管理#ai 集成
$ more
Jetbrains Blog

JetBrains Context 发布:为AI编码代理提供仓库智能层

JetBrains 推出了 JetBrains Context,这是一个仓库智能层,旨在提升 AI 编码代理在处理复杂代码库时的效率和产出质量。该工具作为 JetBrains AI 团队版和组织版的一部分,现已提供早期访问,无需额外费用。它支持与 Claude Code、Codex CLI、Junie CLI 等代理集成,并可在 JetBrains IDE、Air、VS Code 等编辑器中使用。 JetBrains Context 通过增量构建仓库的语义索引,使代理能够直接进行语义查询,无需反复搜索和读取文件。其多仓库搜索功能允许代理发现组织内多个仓库的相关代码,有助于验证 API、理解变更影响及复用现有代码。 在测试中,JetBrains Context 将代理交互次数减少高达 68%,延迟降低 59%,执行成本降低 48%。用户可通过 CLI 快速安装和设置,并内置了分析功能(jbcontext analyze)实时查看成本和时间节省情况。
#jetbrains context#编码代理#仓库智能#ai开发工具#代码搜索
$ more
Jetbrains Blog

JetBrains 插件开发者季刊 – 2026 年第二季度

Marketplace 更新 内部 API 使用通知:JetBrains Marketplace 现在会自动通知插件作者其插件是否使用了内部 API,以便提前替换不支持的 API。 异常标签页默认可用:所有插件作者默认可访问异常分析器,用于追踪生产异常并提升稳定性。 插件开发工具更新 IntelliJ Platform Plugin Template 2.6.0:简化配置,更新至 IntelliJ IDEA 2025.2.6.2 和 Gradle 9.5.0。 IntelliJ Plugin Verifier 1.409:降低内存使用,改进批量验证和 HTML 报告渲染。 IntelliJ Platform Gradle Plugin 2.18.1:新增 IDE Starter 依赖支持,优化测试 IDE 类路径和插件验证。 每季提示 优化分发体积:复用平台工具和打包库,消除重复依赖,优化资源,考虑按需下载大型资源。 资源与学习 博客文章涵盖远程开发、响应式 IDE、无障碍改进、异步 VFS 写入、可选内容模块、EelApi 及 LSP 客户端开源。 SDK 文档介绍错误报告 API。 社区亮点 Róbert Novotný 展示如何用 Gradle 构建多模块 IntelliJ 插件。 Jakub Chrzanowski 演示基于浏览器的 OAuth2 登录流程。
#jetbrains#插件开发#市场更新#内部api#开发者工具
$ more
foojay

BoxLang发布AWS、Azure和Google秘密管理模块

BoxLang发布了三个新模块(bx-aws-secrets、bx-azure-secrets、bx-google-secrets),为AWS Secrets Manager、Azure Key Vault和Google Secret Manager提供统一API。该方案解决了生产应用中硬编码凭证、环境变量混乱、多提供商集成代码维护等问题。模块支持三层配置解析(应用级、全局级、环境变量),内置缓存机制(默认TTL 300秒),并兼容LocalStack、Azure CLI、gcloud等本地开发环境。仅对BoxLang+订阅用户开放。
#boxlang#秘密管理#云服务#api统一#凭证安全
$ more
Spring Blog

Spring本周摘要(2026年7月21日)

本文是Spring框架的每周更新汇总,涵盖了从Spring基础到Spring AI的多个主题。内容包括:Spring入门视频、Spring AI在Udemy的课程、使用Java SDK构建AI代理UI的文章、SivaLabs的Spring AI聊天构建教程、Spring AI与原始HTTP请求的讨论、意大利语RAG with Spring AI视频、Spring AI与Embabel构建生产级AI代理的演示、Capstead项目(AI治理与可观测性)、以及播客中与Russ Miles和Craig Walls的访谈。文章由Spring社区负责人撰写,分享个人学习与度假经历。
#spring框架#spring ai#人工智能#java开发#技术播客
$ more
InfoQ Java

Java 新闻综述:值对象、WildFly 41、TornadoVM、LangChain4j、Oracle AI Agent Studio

本周Java新闻亮点 2026年7月13日当周的Java综述涵盖多项更新:值对象(Value Objects)作为预览特性重新引入;WildFly 41正式发布;Open Liberty 26.0.0.7七月版推出;TornadoVM、Apache TomEE、Java Operator SDK和LangChain4j发布点版本;Micronaut发布维护版本;新扩展Quarkus Shim登场;以及面向Fusion Applications的Oracle AI Agent Studio正式发布。
#java#技术综述#开源框架#ai代理#值对象
$ more
Baeldung

Selenium WebDriver submit() 与 click() 对比详解

本文深入探讨了 Selenium WebDriver 中 click() 和 submit() 两种方法的工作原理、底层实现以及适用场景。click() 模拟真实用户点击,触发完整事件链(mouse down、mouse up、click),isTrusted 标志为 true,能更好地捕捉可用性问题;而 submit() 直接调用表单提交,不触发点击事件,无需元素可见,且从 Selenium 3 起因 W3C WebDriver 协议不支持而被弃用。文章通过示例代码对比了两者在安全性、灵活性和逼真度上的差异,明确推荐在现代 Web 自动化中优先使用 click() 来提交表单。
#selenium webdriver#自动化测试#表单提交#click()#submit()
$ more