Rust一周大事件:Rust 首进 TIOBE 前十、Rust 1.97 发布、Bun 用 Rust 重写 | 全球 Rust 生态周讯(2026.07.04 ~ 2026.07.12)
发表于:2026-07-15
Rust 新闻
摘要
Rust 首次闯入 TIOBE 榜单前十;Rust 1.97 稳定版发布;Bun 花费 16.5 万美元将大量 Zig 代码迁移至 Rust;npm 包 jscrambler 多版本被植入 Rust 窃密木马;Rama、GuardianDB 等项目更新、多款运维工具发布;2027 荷兰线下大会规划……
一、技术与项目进展
1. Rust 1.97.0 稳定版发布
近日,Rust 团队推出 1.97.0 稳定版,可通过 rustup 更新。核心更新有四点:
- 默认启用 v0 符号改编方案,解决旧 Itanium ABI 体系缺陷;
- Cargo 新增构建警告控制环境变量,适配 CI 管控且不破坏构建缓存;
- 默认输出链接器日志,便于排查链接问题,可手动关闭;
- 稳定一批整数位运算、NonZero 等标准库 API,部分接口支持 const 上下文。
链接:https://blog.rust-lang.org/2026/07/09/Rust-1.97.0/
2. Bun 花费 16.5 万美元将 50 多万行 Zig 代码迁移至 Rust
Zig 版 Bun 因手动内存管理与 GC 混合导致大量稳定性问题。作者借助 Claude 在 11 天内将 53.5 万行 Zig 代码翻译为 Rust(成本 $165k),修复 128 个 bug,内存占用降低、二进制缩小约 20%、性能提升 2-5%,并获得借用检查器、Miri 等工具。
链接:https://bun.com/blog/bun-in-rust
3. npm 包 jscrambler 多版本被植入 Rust 窃密木马
npm 包 jscrambler 的 8.14.0 及后续多个版本(包括 8.16.0、8.17.0、8.18.0、8.20.0)被入侵,安装时即通过预安装钩子或主代码执行 Rust 编写的跨平台窃密木马。该木马针对开发者环境,窃取云服务密钥、加密货币钱包、密码管理器、浏览器凭证,以及AI编程工具配置等敏感信息,并具备持久化与自我复制传播能力。官方确认系 npm 发布凭证泄露所致,建议立即升级至 8.22.0 清洁版本,并全面轮换可能泄露的凭证。
链接:https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html
4. Rust 网络框架 Rama 0.3 发布
Plabayo 推出耗时近五年开发的 Rust 网络框架 Rama 0.3,是具备生产可用性的里程碑版本。与 0.2 版本相比,改动巨大,迁移成本高;官方承诺此后采用 2–8 周稳定迭代周期,遵循语义化版本规范。该框架专为代理、网关、客户端与服务端打造,弥补传统网络开发方案短板,现已在安全、AI、云基建等行业落地商用。团队全职投入开发,依靠商业合作伙伴提供资金支持,自身官网、学习工具等项目均基于 Rama 构建。
链接:https://plabayo.tech/blog/rama-0-3
5. GuardianDB 新增 PostgreSQL 兼容层
用 Rust 编写、基于 Iroh 的本地优先去中心化数据库 GuardianDB 推出 PostgreSQL 兼容层,兼容标准 PG 客户端与 TypeORM,无需修改代码。底层分三大模块,提供内存开发网关和 Iroh P2P 网关,数据表自动转为文档并异步跨节点同步。支持主流 SQL 语法、事务与多级锁,本地事务保证原子性、跨节点数据最终一致;部分高级 PG 功能暂未实现,强一致性模式仍在开发。
链接:https://www.willsearch.com.br/blog/2026/07/04/meet-guardiandbs-new-postgresql-compatibility-layer/
6. kache 0.9.0 完善 CI 场景支持与供应链安全
Rust 编写的编译缓存工具kache 发布v0.9.0版,本次版本重点完善 CI 场景支持与供应链安全。新增只读远程模式,适配仅允许拉取缓存、禁止上传的 PR 流水线;优化调试路径重映射,解决性能分析器源码解析异常问题。同时新增无交互缓存清理命令、Shell 补全;强化供应链防护:CI Action 锁定完整 commit 哈希、启用 cargo-deny 依赖审计、修复 Rust 安全漏洞,并采用 GitHub 不可变发布机制,还改进静态库、覆盖率相关缓存键的可移植性。
链接:https://github.com/kunobi-ninja/kache/releases/tag/v0.9.0
7. RSSH v0.2.11 优化终端操作体验
Rust/Tauri SSH 客户端发布 v0.2.11 版,本次重点优化终端操作体验、广播功能与 AI 运维可视化。修复升级 xterm.js 6 带来的问题:恢复 macOS 快捷键单词跳转,支持 tmux/vim 等程序运行时本地选中文本。新增 Alt/Cmd + 数字快速切换标签、可选开机启动本地终端;广播功能增加会话实时预览、支持仅发送选中内容。AI 相关操作行为显性展示;优化右键菜单逻辑;同时限制 SSH 密钥读取大小、完善数据迁移,修复多项 UI 细节问题。
链接:https://github.com/shihuili1218/rssh/releases/tag/v0.2.11
8. 其他工具与库
- 高精度数学库 Dashu 冲刺 v1.0:纯 Rust 高精度运算库 Dashu 持续优化性能,目标成为 GMP/MPFR/MPC 的完整原生替代方案,社区正讨论正式版规划。https://users.rust-lang.org/t/dashu-is-approaching-v1-0-its-a-full-alternative-to-gmp-mpfr-mpc-and-its-now-more-optimized/141210
- rustybuzz 停止维护:字体布局库
rustybuzz已停止维护,RustSec 已发布通告。正在使用该库的项目建议尽早评估并迁移至替代方案。https://rustsec.org/advisories/RUSTSEC-2026-0206 - k8s-scale-app-rs 1.0.0:Rust 编写的 K8s 定时扩缩容 / 重启工具,权限极简,支持双部署方案、双镜像,CI 做镜像签名与供应链安全校验,文中记录 rustls 使用坑点。https://blog.none.at/blog/2026/2026-07-06-k8s-scale-app-rs
- M-vis v0.5.0-rc1:内存泄漏检测工具,新增 CI/CD 集成(GitHub Action),支持 JSON/CSV 导出、差异泄漏检测。https://dev.to/sicklefire/m-vis-v050-rc1-update-11cp
- RaR v4.0.0:权限控制工具,改用 sudo 式安全执行模型,新增工作目录、目录级权限策略,升级 Rust 2024 版并优化工程与代码规范。https://github.com/LeChatP/RootAsRole/releases/tag/v4.0.0
- b0nker:基于 Rust 开发的轻量容器运行时,附使用与基准测试,后续计划增加网络命名空间、OCI 镜像支持。https://op3kay.dev/writing/b0nker
- wip 库:Rust 开发工具库,提供 wip!、unwrap_wip、clone_wip、fixme! 等接口,使用时稳定生成编译警告,配合 CI 将警告升级为错误,避免半成品代码合入。https://blog.dureuill.net/articles/wip
二、产业与学术动态
1. Rust 首次闯入 TIOBE 榜单前十
2026 年 7 月,Rust 首次跻身 TIOBE 指数前十,创历史新高。其流行性归因于内存安全与高性能兼备,Rust 被视为 C 和 C++ 的直接竞争者。TIOBE 将推出"编程语言流程图"帮助开发者选型。
链接:https://www.tiobe.com/tiobe-index
2. Rust维护者 Gen Li 介绍
Rustup 团队负责人 Gen Li,四年贡献史,主导重构与性能优化。通过 GSoC 指导新人并成功吸纳贡献者。强调开源维护需长期投入,呼吁更多关注和资助维护工作,认为编程本质上是社交活动。
链接:https://blog.rust-lang.org/inside-rust/2026/07/07/maintainer-spotlight-gen-li-rami3l
3. Clippy 健康倡议
Clippy 团队面临审查人力不足和 burnout 风险,所有维护者均无偿工作。发起贡献者互审机制:提交 PR 者需先审查他人 PR 以换取优先审查权。呼吁通过 Rust 基金会维护者基金提供资助。
链接:https://blog.rust-lang.org/inside-rust/2026/07/06/unite-for-clippy
4. Rust 领导委员会 6 月更新
Rust 领导委员会公布多项规划:划拨 5 万美元维护者专项扶持资金,增设文档梳理小组完善项目协作流程;敲定 2027 年荷兰线下全员大会,追加实习生、内容视频制作经费。同时研讨欧盟 CRA 法规影响,并发布年度成员意见调研问卷。
链接:https://blog.rust-lang.org/inside-rust/2026/07/06/leadership-council-update
5. Rust 基金会官方认证培训(RFTT) 首批提供商:Mainmatter
Mainmatter 是首批 RFTT 认证服务商,深耕 Rust 生态,举办 EuroRust、推出学习习题与 C 转 Rust 迁移书籍,提供从入门到迁移的实操课程。该机构还参与RFTT培训体系规则制定。
链接:https://rustfoundation.org/media/rust-foundation-trusted-training-spotlight-mainmatter
6. 借助 Ubuntu Pro 强化 Rust 基础设施
Canonical 捐赠 25 份 Ubuntu Pro,其 ESM 延长系统支持、Livepatch 免重启修复内核漏洞,通过 Ansible 自动部署更新,加固 docs.rs、crater 等执行不可信代码的服务,降低运维压力与安全风险。
链接:https://rustfoundation.org/media/strengthening-rust-infrastructure-security-with-ubuntu-pro
7. 其他视频与文章
- C/C++/Zig 到 Rust 迁移直播:Luca Palmieri 分享增量重写策略、FFI 边界陷阱、cheadergen 项目及 AI 辅助迁移(哪些可自动化、哪些需人工监督)。适合正在考虑迁移的团队。https://www.youtube.com/live/_LtgHxuysUo
- OpenAI 向 Rust 投资 $600k 的意义:OpenAI 和其他 AI 公司押注 Rust 作为关键基础设施语言,探讨这对软件工程未来的意义。https://www.youtube.com/watch?v=Fk165jYfHpc
- RustCrypto 性能分析:文章指出 RustCrypto AES-256-GCM 性能偏弱的根源是数据两次遍历损耗 SIMD 性能,stdx/crypto 单通道优化更快。文中讲解 Rust SIMD 开发后指出纯 Rust 加密库更安全。https://kerkour.com/rustcrypto-slow-simd-rust
- Rust 编译器误编译排查:作者自研构建系统触发 rustc 编译错误,查看汇编定位问题,提交 issue 后社区 18 小时内给出修复。该漏洞为高危编译器误编译缺陷。https://parsa.wtf/cast
- Bevy 3D 编辑器教程:这是 Bevy 0.19 Rust 3D 编辑器教程首篇,依托 ECS 架构搭建类 Blender 简易场景编辑器,给出了完整初始化代码。https://aibodh.com/posts/bevy-tutorial-build-your-first-3d-editor-in-rust
三、会议与活动
1. Rust 2027 All-Hands会议
Rust领导委员会批准于 2027 年 5 月 27-29 日在荷兰 RustWeek 期间举办线下协作会议。
链接:https://blog.rust-lang.org/inside-rust/2026/07/06/leadership-council-update
2. 巴塞罗那 Rust 入门工作坊
6 月 30 日,Mainmatter 在巴塞罗那 Upskilling Week 举办"从零学 Rust"工作坊,参与者背景多样,采用练习驱动+自动检查模式。
