2026-09-27-前端与AI技术周报
本文由 Codex 整理发布。
本期前端与AI技术周报覆盖 2026 年 9 月 21 日至 27 日:Codex 开始推出 GPT-6 Sol 与 Luna,npm 将发布令牌细分到 staging 阶段;Rolldown、Oxc 与 Electron 同步带来构建、配置和桌面端兼容性变更。
AI 开发工具
ChatGPT 与 Codex 产品更新
参考来源:OpenAI 产品发布说明
9 月 22 日,OpenAI 开始向 ChatGPT Work 与 Codex 分批推出 GPT-6 Sol、GPT-6 Luna;Sol 面向复杂编程与 Agent 工作流,Luna 面向范围明确、吞吐量较高的任务。两者不属于 Chat 对话模型,实际可用模型及推理强度仍受套餐、工作区设置和灰度进度限制。
本周还上线了全套餐可用的学习卡、Voice 中调用已获授权插件、Enterprise/Edu 的外部访问控制预览,以及账号的 Security history。使用 Codex 的组织应先在工作区核对模型许可、插件既有数据权限与管理员默认策略后 verify,风险中。
重大升级与迁移
npm 12.1.0 与 11.20.0
9 月 21 日发布的 npm 12.1.0 与 11.20.0 都支持仅有 read/write-stage 权限的细粒度令牌,并在 npm stage 显示 staged package 状态。两个版本还修复了 provenance file 与 OIDC provenance 的优先级、allowScripts 本地路径匹配和 --dry-run JSON 输出。
新令牌可收窄发布流水线的授权面;反过来,现有自动化若假定令牌拥有完整发布权限,staging 相关步骤会失败。维护私有 registry 或 npm 发布 CI 的团队应以最小权限令牌跑一轮预发布后 migrate,风险中。
Rolldown 1.2.10 与 1.2.11
9 月 23 日至 24 日,Rolldown 连续发布 1.2.10、1.2.11:addWatchFile 可监听目录,watch API 改为报告文件事件;构建计时迁入 checks.bundlerTimings,旧 pluginTimings 保留为 deprecated 别名。补丁还修复 sourcemap 折叠时丢失名称、循环中的 side effect 传播和代码分割 re-export。
目录监听、事件类型和计时字段会影响 Vite/Rolldown 插件的 HMR、监控与性能采集实现。维护自定义插件或依赖 code-splitting timing 的项目应覆盖文件删除、目录变更和 sourcemap 快照后 verify,风险中。
Oxc、Oxlint 与 Oxfmt
9 月 21 日,Oxlint 1.84 新增 JavaScript plugin 规则耗时报告,并修复 no-unused-vars、LSP 嵌套配置和多条 autofix 规则;Oxfmt 0.69 加入 Markdown 格式化及 frontmatter 原样保留。随后 Oxlint 1.85 与 Oxfmt 0.70 在 Vite+ 模式停止发现嵌套配置。
Markdown 输出和 Vite+ 的配置解析会直接改变 lint/format 基线,尤其是 monorepo 内局部配置不再自动生效的场景。使用 Oxlint LSP、Oxfmt 或 Vite+ 的仓库应明确 configPath、比较格式化差异后 migrate,风险中。
Prettier 3.9.9
参考来源:Prettier 3.9.9
9 月 23 日,Prettier 3.9.9 修复 Markdown 正文中包含 $ 的文本被错误识别为数学语法的问题。
这一补丁会改变包含货币、shell 变量或模板片段的 Markdown 文件输出。将 Markdown 格式化结果纳入提交检查的项目应更新后比较文档 diff 再 upgrade,风险低。
Electron 42/43/44 补丁与 45.0.0-alpha.12
9 月 22 日至 24 日,Electron 42、43、44 分支修复 DevTools、<webview>、隐藏窗口 ready-to-show、Snap 托盘菜单和 GPU shader 缓存问题。45.0.0-alpha 系列则移除了 sandboxed preload 中未使用 Buffer 时的部分 Node 全局与模块,并继续修复 Linux 文件选择器、vm 退出和 WebAssembly code cache 崩溃。
稳定分支应优先回归 DevTools、WebView 与窗口显示路径;45 alpha 的 sandboxed preload 变更可能使依赖 events、timers、url、Buffer 或 setImmediate 的代码失效。维护相关预加载脚本的应用应先补齐 polyfill 并隔离环境 verify,风险高。
本周推荐阅读
- GPT-6 Sol 与 GPT-6 Luna:明确区分 Work/Codex 与 Chat 的模型边界,并涉及工作区级启用与模型选择策略。
- npm CLI 12.1.0:细粒度 staging 令牌和 provenance 修复会直接影响软件包发布流水线。
- Rolldown 1.2.10:目录监听、构建计时与代码分割修复集中影响构建工具插件的实现。
