Node.js 26.8.0, veröffentlicht am 26. August 2026, ist eine kleine Version der Current-Linie. Hinter einer unscheinbaren Nummer verlagert sie mehrere Aufgaben in die Standardbibliothek, die bislang externen Paketen überlassen waren: die Verarbeitung von ZIP-Archiven, das deterministische Schließen von SQLite-Statements und eine nicht werfende Variante des MIME-Parsers.
ZIP-Archive im zlib-Modul
Das zlib-Modul bot bisher nur Stream-Kompression: gzip, deflate und brotli. Eine .zip-Datei konnte es weder öffnen noch zusammensetzen, obwohl das das gängigste Archivformat für Exporte, Themes, Erweiterungen und Übersetzungspakete ist. Diese Lücke erzwang eine Abhängigkeit wie adm-zip, yauzl oder jszip.
26.8 fügt zlib drei Klassen hinzu: ZipEntry, ZipFile und ZipBuffer. Ein Projekt kann jetzt den Inhalt eines Archivs lesen und ein neues erzeugen, ohne den Runtime-Kern zu verlassen, was die zu prüfende und zu pflegende Fläche verkleinert.
Explizite Ressourcenverwaltung erreicht SQLite
Das Modul node:sqlite, im Lauf der 24er-Reihe stabilisiert, erhält zwei Methoden an StatementSync: close() und [Symbol.dispose](). Die zweite bindet das Objekt an das JavaScript-Schlüsselwort using, das die Ressource beim Verlassen des Blocks automatisch freigibt.
import { DatabaseSync } from 'node:sqlite';
const db = new DatabaseSync('app.db');
// `using` appelle Symbol.dispose a la sortie du bloc :
// le statement est ferme sans try/finally explicite.
{
using stmt = db.prepare('SELECT email FROM users WHERE id = ?');
const row = stmt.get(42);
console.log(row.email);
}
// stmt.close() a deja ete appele ici.
Der Gewinn ist nicht kosmetisch: Ein offen gelassenes Statement hält eine Sperre und Speicher. Sein Schließen der Sprach-Engine zu überlassen, beseitigt eine ganze Klasse von Lecks.
Jeder Baustein, der in die Standardbibliothek zurückkehrt, ist eine Abhängigkeit weniger, die man prüfen, aktualisieren und unter Druck patchen muss.
Krypto, MIME und REPL: die leiseren Ergänzungen
Auf der crypto-Seite aktiviert die Version die Modi SIV und GCM-SIV in den APIs Cipher und Decipher und erlaubt es, den Hash-Algorithmus mgf1Hash für RSA-OAEP anzugeben. Das Modul util erhält eine nicht werfende Version von MIMEType.parse: Statt bei einem ungültigen Wert eine Ausnahme auszulösen, gibt sie null zurück.
import { MIMEType } from 'node:util';
// Ancienne voie : new MIMEType(valeur) leve sur une entree douteuse.
// 26.8 : parse renvoie null au lieu de jeter.
const type = MIMEType.parse(enTete);
if (type === null) {
// entree rejetee proprement, sans try/catch
}
Der interaktive REPL bekommt endlich ein grundlegendes Syntax-Highlighting, und die API TracingChannel aus diagnostics_channel wird als stabil eingestuft. Die Liste der Zertifizierungsstellen wird auf NSS 3.126 aktualisiert.
Was die Version internalisiert
| Bedarf | Vor 26.8 | Node.js 26.8 |
|---|---|---|
| Ein ZIP-Archiv lesen oder erstellen | adm-zip, yauzl, jszip | ZipEntry, ZipFile, ZipBuffer (zlib) |
| Ein SQLite-Statement schließen | manuelles try / finally | using + Symbol.dispose |
| Einen unsicheren MIME-Typ parsen | try / catch um new MIMEType() | MIMEType.parse() gibt null zurück |
| Im SIV- oder GCM-SIV-Modus verschlüsseln | Drittanbieter-Bibliothek | natives crypto |
Current ist nicht LTS. Die 26er-Reihe ist die Current-Linie: Sie erhält Neuerungen zuerst, ist aber nicht für langlebige Deployments gedacht. Am selben 26. August veröffentlichte Node.js die 24.20.0, die aktuelle LTS, die in der Produktion die Standardwahl bleibt. 26.8 richtet sich an Projekte, die der Current-Linie folgen oder diese APIs ohne Backport benötigen.
Das Wichtigste in Kürze
- Node.js 26.8.0 erschien am 26. August 2026 auf der Current-Linie, zusammen mit 24.20.0 LTS.
- Das
zlib-Modul kann nun ZIP-Archive überZipEntry,ZipFileundZipBufferlesen und schreiben. node:sqliterichtet sich mitusingan der expliziten Ressourcenverwaltung aus.- Die Ergänzungen bei
cryptoundutilsowie das REPL-Highlighting runden eine kleine, bruchfreie Version ab.
In meinen Back-end-Projekten stammte ein guter Teil der Warnungen aus Abhängigkeits-Audits von kleinen Hilfspaketen, die der Node-Kern noch nicht abdeckte: Dekomprimierung, Parsing, kleine Krypto-Helfer. Dass ZIP und Ressourcenverwaltung in die Standardbibliothek einziehen, bedeutet ebenso viele Zeilen weniger in der package.json und ebenso viele Warnungen weniger am Montagmorgen. In der Produktion bleibe ich bei 24 LTS, teste 26 aber genau aus diesem Grund. — Simon Janvier
Weiterführend
Vollständige Versionshinweise: Node.js v26.8.0 (nodejs.org).
