Connection Allowlists: جدار حماية داخل المتصفح
في 25 أغسطس 2026 شحن Chrome 152 ميزة Connection Allowlists: ترويسة HTTP واحدة تحدد وجهات الاتصال المسموحة، والمتصفح يمنع ما عداها قبل فتح الاتصال.
في 25 أغسطس 2026 شحن Chrome 152 ميزة Connection Allowlists: ترويسة HTTP واحدة تحدد وجهات الاتصال المسموحة، والمتصفح يمنع ما عداها قبل فتح الاتصال.
Node.js 26.8.0 يضيف قراءة وكتابة ZIP داخل node:zlib عبر ZipFile و ZipEntry و ZipBuffer — dependency أقل في الشجرة، مع ملاحظات أمان عملية.
أعلنت Cloudflare عن Kitesurf، متصفح للوكلاء يعمل في V8 isolates فوق Workers بذاكرة أقل 3–7 مرات من Chromium.
في 12 أغسطس 2026 أصبح Agent Plugins 1.0 متاحًا عامًا في VS Code و Copilot CLI: حزمة واحدة محمولة تجمع الـ skills وخوادم MCP. وش يوحّده فعليًا؟
Node.js 26.7.0 يضيف دعم Perfetto للتتبع: ملفات pftrace بصيغة protobuf بدل JSON القديم. ما الذي تغيّر، وكيف تبنيه، وما التحفّظات.
في 4 أغسطس 2026 أصابت دودة npm حزمة keyv وأكثر من 400 package، وزرعت hooks داخل .claude/settings.json. ما الذي تفحصه وكيف تثبّت النسخ.
إصدار Node.js 26.6.0 جعل الـ TCP sockets قابلة للنقل بين worker threads — توازٍ داخل عملية واحدة بلا تكلفة IPC، مع قيوده.
منذ Chrome 149 تسمح WebMCP لموقعك بتعريف أدواته مباشرة لوكلاء AI بدل التخمين: مثال عملي بالطريقتين البرمجية والتصريحية، مع القيود الواقعية.
هجمات npm في يوليو 2026 تُنفَّذ عند الـ import لا عند التثبيت، فـ --ignore-scripts لم يعد يكفي. ما الذي تغيّر وما البدائل العملية.
أصدر Node.js نسخ 22.23.2 و24.18.1 و26.5.1 في 29 يوليو 2026 وأغلق عشر ثغرات، أربع منها في نموذج الأذونات. وش ترقّع، وعلى وش تتوقف عن الاعتماد؟
أطلقت مؤسسة Linux بروتوكول x402 رسميًا بـ40 عضوًا في 14 يوليو 2026: كيف يتحوّل رمز HTTP 402 إلى مسار دفع حقيقي للوكلاء وواجهات الـAPI؟
أعلن فريق Oxc استقرار type-aware linting في Oxlint: 59 من 61 قاعدة، وأداء أسرع 12× من typescript-eslint، بمحرّك tsgolint المبني على TypeScript 7.
npm 12 عطّل install scripts افتراضيًا في 8 يوليو 2026. دليل عملي للترقية: approve-scripts، وقائمة السماح، وأثرها على CI.
PostgreSQL 19 Beta 2 وصلت في 16 يوليو 2026: upsert برحلة واحدة، اتساق القراءة على النسخ المقروءة، وتعديل زمني معياري — كود أقل في طبقة التطبيق.
في 20 يوليو 2026 أطلقت Vercel أول إصدار أمني مجدول لـ Next.js: 9 ثغرات مرقّعة بينها تجاوز Middleware وSSRF. وش تغيّر وكيف تحدّث بأمان؟
في مارس 2026 وصلت Temporal إلى Stage 4 ودخلت ES2026: أنواع ثابتة، مناطق زمنية من الجذر، وحساب مدد بدون مكتبات. وش تغيّر وكيف تنتقل بأمان؟
تحديث MCP بتاريخ 2026-07-28 يعيد تعريف مصادقة الوكلاء: خوادم OAuth 2.1، ورموز مربوطة بالجمهور (RFC 8707)، وCIMD. وش يتغير وكيف تجهّز خوادمك؟
في 8 يوليو 2026 صار TypeScript 7.0 جاهزًا للإنتاج: مترجم مكتوب بلغة Go يبني أسرع 10×. وش تغيّر، وش القيود، وكيف تحدّث مشروعك بأمان؟
في يونيو 2026 صدر RFC 10008 وأضاف method QUERY — طلب آمن وقابل للتخزين المؤقت مثل GET، لكن يحمل Body مثل POST. وش المشكلة اللي تحلها؟ ومتى تستخدمها فعليًا؟