Rust 1.97.1紧急发布,修复潜伏一年的编译器bug,建议立即升级 | Rust一周要闻 | 全球Rust生态周讯 (2026.07.13 - 2026.07.19)
发表于:2026-07-24
Rust 新闻
摘要
Rust 1.97.1 紧急发布修复 LLVM 编译错误,建议立即升级;Rust 基金会启用硬件安全密钥,加固项目基础设施;crates.io 完成前端迁移至 Svelte 等多项重大更新。
一、技术与项目进展
1. Rust 1.97.1 版本紧急发布,修复 LLVM 优化编译错误
该版本修复了 1.97.0 中引入的一个关键 LLVM 优化中的一个编译错误,该错误可能导致生成错误的机器码。此问题实际上自 Rust 1.87 版本起便已存在,官方通过回退 LLVM 补丁及调整 Rust 生成的中间表示(IR)来修复。建议所有用户立即通过 rustup update stable 升级。
链接:https://blog.rust-lang.org/2026/07/16/Rust-1.97.1
2. Rustup 1.29.1 Beta 发布,招募测试者
Rustup 1.29.1 Beta 版本发布,新版本主要改进:并行化更新与组件安装(更新时并行检查、多组件并发安装)、弃用某些场景下的隐式工具链安装并增加警告、修复 Windows 安装失败 bug。此外将“target triple”术语统一更名为“target tuple”,并正式支持 aarch64-pc-windows-gnullvm 主机平台。开发者可通过设置环境变量 RUSTUP_UPDATE_ROOT=https://dev-static.rust-lang.org/rustup 切换至 dev 环境参与测试。
链接:https://blog.rust-lang.org/inside-rust/2026/07/14/rustup-1.29.1-beta-cft
3. crates.io 近半年开发成果
Rust 官方博客发布了 crates.io 近半年的开发成果。最显著的更新包括:新增源码浏览器(支持直接查看任意版本 crate 源码,便于审计);启动账户与 GitHub 解耦(引入原生用户名,为其他登录方式铺路);对已废弃或被标准库取代的 crate 显示优化建议;前端从 Ember.js 迁移至 Svelte,提升性能与可维护性。
链接:https://blog.rust-lang.org/2026/07/13/crates-io-development-update
4. 其他工具更新
- kobe 0.33.0:一个用 Rust 编写的 Kubernetes operator,用于管理即时 CI 集群。首次公开发布,通过预热集群池,允许 CI 任务在 5 秒内通过 HTTP API 或 CLI 租用到一个隔离的集群,极大缩短了 CI 等待时间。https://github.com/kunobi-ninja/kobe/releases/tag/v0.33.0
- kache 0.10.0:Rust 构建缓存工具,新版本实现了即时下载去重和更智能的缓存轮询策略,进一步优化了 CI 构建速度。https://github.com/kunobi-ninja/kache/releases/tag/v0.10.0
- cochlea 0.1.0:一个 Rust 编写的音频引擎,AI 智能体可通过数据(RON 或 Rust 代码)编写乐谱,离线渲染为字节一致的 PCM,再通过响度、音高、节拍等数值化报告和断言 DSL 来"聆听"与验证,无需人类听觉介入。https://richer-richard.github.io/cochlea
- bytemuck v1.25.2 和 sequential-storage v8.0.1:这两个常用 Rust crate 在本周发布了新版本。https://crates.io/crates/bytemuck | https://crates.io/crates/sequential-storage
二、产业与学术动态
1. Rust 基金会启用硬件安全密钥,加固项目基础设施
Rust 基金会宣布为关键基础设施强制启用硬件安全密钥(YubiKeys),以防范网络钓鱼攻击。经评估,团队选择 Yubico 设备,并借助其“Secure It Forward”项目获取硬件。基金会已制定政策,要求所有运维人员及拥有基础设施访问权限的 Rust 项目成员(包括非管理员)强制使用硬件密钥 MFA。在 5 月阿姆斯特丹的 Rust 项目 All Hands 会议上,已向参会者现场分发并指导配置。未来计划进一步推广硬件 -backed SSH 密钥及证书,用于发布流程加固。
2. Rust 基金会 AI 安全工程师首月工作报告:用 AI 工具扫描生态漏洞
Jacob Finkelman 分享担任 Rust 基金会 AI 安全驻场工程师首月工作。其核心任务是利用下一代 AI 工具扫描 Rust 项目并处理安全报告。首月重点包括:构建 crate 优先级数据库(综合下载量、unsafe 使用等指标);使用开源工具 Scrutineer 扫描前 200+ 高危 crate,已发现并协助修复多个有效 bug。
3. Rust 基础设施团队 2026 Q2 总结与 Q3 规划
Rust 基础设施团队在 Q2 取得多项进展:
- 全面迁移至 GitHub Rulesets 保护机制;
- 启用 Renovate 预设统一依赖管理;
- 开通 powerpc64 和 RISC-V 新架构 CI 运行器;
- 通过 Datadog 恢复 CI 仪表盘;
- 与 Yubico 合作为关键基础设施配置硬件安全密钥;
- 将 Bors 合并前检查时间从平均 30 分钟缩短至 1 分钟。
Q3 计划包括:改进 GitHub Actions 安全(推进 zizmor 审计)、评估 Google Groups 替代 Mailgun 减少垃圾邮件、减少 CI 对外部资源的依赖等。
链接:https://blog.rust-lang.org/inside-rust/2026/07/15/infrastructure-team-q2-recap-and-q3-plan
4. Rust 推出 Battery Packs 标准化 crate 管理方案
Rust 核心团队 Niko Matsakis 提出 Battery Pack 概念,旨在解决新手在 https://crates.io/ 上挑选依赖的困扰。该工具支持自定义创建 crate 推荐列表,提供依赖模板、项目配置等能力,采用轻量化设计不绑定项目,还可助力 crate 的维护与生态互通,推动 Rust 生态规范化、可持续发展。
链接:https://smallcultfollowing.com/babysteps/blog/2026/07/15/battery-packs
5. Oxidize XIAO:嵌入式 Rust 社区激励计划
Oxidize XIAO 是由 The Embedded Rustacean 与 Seeed Studio 联合发起的嵌入式 Rust 社区激励计划,旨在降低入门门槛并鼓励贡献。该计划提供两条参与路径:每月订阅者抽奖(奖品为 µFerris 开发板、JetBrains 许可证等,价值超 $350),以及季度项目挑战(奖品价值超 $450)。参与者可使用任意 Seeed Studio XIAO 系列开发板与 Rust 构建项目并公开分享,优秀项目还有机会被纳入官方生态系统。该计划面向全球开放,首轮抽奖定于 2026 年 7 月底。
链接:https://blog.theembeddedrustacean.com/oxidize-xiao
6. Encore 将 Rust 编写的 TypeScript 解析器编译为 WASM
Encore 将用于读取基础设施声明的Rust解析器编译为 WASM,使其能在浏览器中运行。为此,团队通过 Cargo feature 切分文件系统依赖,用内存模拟替代磁盘读取,并内置特定 SDK 版本。基于此打造的在线 playground(tsparser.encore.dev )支持用户粘贴代码、分享链接,极大简化了解析器错误的复现与调试。
链接:https://encore.dev/blog/typescript-parser-wasm
7. 其他文章与教程
- 理解 Rust 热潮:作者基于多年经验,客观分析 Rust 的优缺点。结论:Rust 更适合底层/关键系统。https://kerkour.com/rust-hype
- 对 Rust 编写的 LLM 安全网关进行红队测试:此文讲述了作者如何通过四轮测试发现其用 Rust 编写的 LLM 安全网关的漏洞。https://dev.to/akavlabs_69/i-red-teamed-my-own-llm-security-gateway-in-four-passes-heres-every-gap-i-found-5cl9
- 用 Rust 构建 FPV 乐高遥控车:一篇关于用 Rust 制作 FPV 乐高小车的实践博客。https://dystroy.org/blog/picamobile
- 视频教程:使用 Rust + Axum 构建生产级 HTTP 服务器。https://www.youtube.com/watch?v=DJhhy6YQe8k
本周 Rust 社区热点密集,编译器紧急漏洞提醒开发者及时升级版本。官方持续夯实基础设施安全,crates.io 平台完成多项优化,同时涌现多款实用工具。生态层面不断完善依赖管理方案、扶持嵌入式开发,安全与生态建设双线并行,持续推动 Rust 向着更稳定、易用的方向发展。
