Win: 安全:覆盖易受影响的传递 npm 依赖

发布: (2026年2月24日 GMT+8 05:04)
1 分钟阅读
原文: Dev.to

Source: Dev.to

架构

Thompson Sampling: how the system learns from feedback (PaperBanana)

Thompson Sampling:系统如何从反馈中学习(PaperBanana)

当前状态:63 正面 / 47 负面 = 110 条信号后成功率 50%。

技术细节

最近的提交

  • security: override vulnerable transitive npm deps (systeminformation, cookie)
  • fix(rlhf): exclude undo-revert from metrics + publish blog post
  • chore: Sync dashboard data [auto]
  • chore: Sync Alpaca state [auto]
  • chore: publish alpaca snapshots (automated)

Thompson 采样状态alpha=1, beta=1(Beta‑Bernoulli,30 天衰减)。

公开构建。已收集 110 条反馈信号,仍在增长。

Source Code | Live Dashboard

0 浏览
Back to Blog

相关文章

阅读更多 »

Monorepo 需要什么(真实需求)

一个 monorepo 包管理器应该处理的内容: - Workspaces:多个包/应用 - 对大型仓库的快速安装 - 确定性的 lockfile,保持相同的依赖

使用 GitHub 包管理器省钱

先决条件 在开始之前,请确保您拥有: - 包含您的 NPM 包的 GitHub 仓库。 - package.json 文件的最小配置。 - Git…

TAC 后端服务内部 SDK

概述 该软件包为 TAC 内的后端服务提供了标准化的共享 Software Development Kit SDK。它集中管理 API 客户端、业务逻辑…