کلاینت محبوب ردیس برای Node.js هنوز کامل و پایداره، ولی خود تیم Redis میگه پروژههای تازه بهتره سراغ node-redis برن که فعالانه توسعه داده میشه.
یه کتابخونهٔ جاوااسکریپتی که DOM مرورگر رو داخل Node شبیهسازی میکنه تا بشه صفحههای وب رو بدون بالا آوردن مرورگر واقعی تست و اسکرپ کرد.
تیم امنیتی JFrog نسخهٔ تازهای از بدافزار Shai-Hulud رو پیدا کرده که از پکیجهای keyv و cacheable شروع شده و با توکنهای دزدیدهشده خودش رو پخش میکنه.
پکیجمنیجر vlt به نسخهٔ پایدار رسید و رجیستریهای میزبانیشدهاش هم عمومی شد؛ سازگار با npm، تا ۳۸٪ سریعتر تو نصب تمیز و با بلاک خودکار پکیجهای بدافزاری.
سیندره سوروس یه پلاگین تازه داده که ایرادهای واقعی package.json — از رنج نسخهٔ خراب تا exports شکسته — رو پیدا میکنه و خیلیهاشون رو خودکار هم درست میکنه.
یه کتابخانهٔ متنباز Rust که Word و PowerPoint و Excel و PDF رو به Markdown تبدیل میکنه، بایندینگ Node و Python و مرورگر داره و میانهٔ زمان تبدیلش زیر ۵ میلیثانیهست.
نسخهٔ جدید Current با پشتیبانی از perfetto، بارگذاری کلید خصوصی از STORE loaderها و یه گزینهٔ تازه برای گزارش پوشش تست منتشر شده.
یه سرور MCP که Draw.io رو در اختیار ایجنتهای هوش مصنوعی میذاره؛ نسخهٔ ۲.۱ ادیتور داخلی داره و دیگه لازم نیست افزونهٔ مرورگر نصب کنی.
ابزارهای تایپکردن کوئریهای پستگرس معمولاً سینتکس یا هلپر خودشون رو تحمیل میکنن. این یکی همون کوئری معمولی pg رو دستنخورده میذاره و بازم کامل تایپش میکنه.
نوشتن متن چندخطی تو جاوااسکریپت همیشه یه انتخاب بد داشته: یا کد خوانا، یا خروجی تمیز. این کتابخونهٔ کوچیک هر دو رو با هم میده.
نسخهٔ ۱۳ better-sqlite3 به N-API منتقل شده؛ یعنی باینریهای از پیش ساختهشده باید روی نسخههای مختلف نود و الکترون و شاید حتی Bun کار کنن.
نویسندهٔ پست که خودش نگهدارندهٔ استک HTTP نودجیاسه، میگه ایرادی که گزارش و وصله کرد اصلاً نباید CVE میشد؛ وصلهاش هم node-fetch@2 رو شکست و کلی دیپلوی رو زمین زد.
با node-gtk میشه با جاوااسکریپت و تایپاسکریپت اپ بومی GTK4 نوشت؛ یه دستور، پروژهٔ آماده میسازه و برای انتشار هم خروجی Flatpak میده.
یه کلاینت Node.js برای PostgreSQL که بهجای ORM، تو رو تشویق میکنه SQL خام بنویسی ولی جلوی اشتباههای خطرناک مدیریت کانکشن و تزریق مقدار رو میگیره.
تیم وب نود جیاس مستندات API رو از پایه بازسازی کرده و نسخهٔ بتاش رو برای تست گذاشته؛ محتوا همونه، ولی این بار جستوجوی داخلی و ناوبری تازه داره.
نسخهٔ ۲۶.۴.۰ روی کانال Current اومد و مهمترین چیزش یه زیرسیستم تازه به اسم node:vfs ـه که مانت کردن فایلسیستم مجازی رو رسمی میکنه.
از این به بعد هر بستهٔ تازهای اول از فیلتر بدافزاریابی رد میشه و بعد قابل نصب میشه؛ یعنی چند دقیقه فاصله بین انتشار و در دسترس شدن بسته.
تیم Node.js یه راهنمای جدا برای تازهواردها نوشته که بهجای دستورهای گیت، به سؤال واقعیشون جواب میده: چرا هیچکس به PR من نگاه نمیکنه؟
یه ابزار خط فرمان که اعتبارسنجی HTML، تشخیص تگهای منسوخ، پیدا کردن لینکهای خراب و مینیفای رو یکجا جمع کرده و بدون نصب هم با npx اجرا میشه.
هر خطای شبکهای تو fetch به یه TypeError یکسان و بیجزئیات تبدیل میشه؛ نویسنده میگه اضافهشدن پراپرتی code به Error میتونه این اطلاعات ازدسترفته رو برگردونه.