分类

文章

gpress v1.2.5:用 200M 内存跑 Web3 内容站,还把 AI 性能拉进发布链路

来源: oschina.net 34
gpress v1.2.5 的关键词很集中:AI 优化性能、Hertz、Go template、FTS5 全文检索、Web3 链支持、Hugo/WordPress 生态兼容,以及 Wasm 插件扩展。它不是又一个只会生成页面的静态站点工具,而更像是给 Hugo 生态补了一套后台管理、搜索、插件和链上能力,同时把运行内存压在约 200M 这个对小机器很友...

AI 工具从“随便试”走向“有预算”:每周 200 美元上限意味着什么

来源: oschina.net 52
在鼓励员工积极使用 AI 工具几个月后,特斯拉据称开始给员工 AI 使用支出设定上限:从 7 月 6 日起,每名员工每周 AI 支出上限为 200 美元。这个数字本身不一定适用于所有公司,但它释放出的信号很清楚:企业 AI 采用正在从“自发试用”进入“集中治理”和“成本可控”的阶段。 这件事值得工程团队关注。因为 AI 工具不是一次性采购的软件,它更像...

PHP 8.5.8 安全更新发布:升级、验证与回滚都该准备好

来源: oschina.net 31
PHP 8.5.8 已发布,这是一个安全更新版本。对仍在运行 PHP 8.5 的团队来说,这类版本不适合“等下个迭代再看”:它通常不引入大规模功能变化,但会修补安全问题和一些边界条件 bug,最适合通过小批量、可回滚的方式尽快上线。 本次更新中,Core 修复了和 标签跳转相关的编译错误处理问题,也修复了将 强制转换为 或 时错误处理程序触发断言的问题...

Semi Design v2.101.0:一次小修复背后的企业级 UI 细节

来源: oschina.net 47
Semi Design v2.101.0 已发布。这个版本的公开更新点很聚焦:修复 Upload 组件图片裁切弹窗在日语环境下的文案缺失或标记不完整问题。它看起来不像一次“大版本升级”,但对中后台产品来说,国际化文案、上传链路和弹窗体验恰好是最容易在真实业务里暴露问题的地方。 Semi Design 是由字节跳动抖音前端与 UED 团队维护的企业级设计...

从《我在智念 AI 的日子》读懂 AI 公司里的系统风险

来源: ruanyifeng.com 46
这一期周刊把主菜做成了一篇小说:《我在智念 AI 的日子》。公开摘要只说明它是每周科技内容分享的一部分,具体情节没有展开;但题目已经足够有意思:当“AI 公司”“工作日常”“叙事”放在一起,读者不只是看故事,也会自然追问一个工程问题:一个围绕 AI 运转的组织,风险到底藏在哪些流程里? 下面不复述小说细节,而是把它当作一个技术讨论入口:如果我们在真实团...

PostgreSQL 的 enable_nestloop:别急着关,先把行数估准

来源: postgr.es 40
Nested Loop Join 在 PostgreSQL 里名声不太好:一旦外层结果集比规划器预估的大得多,它就可能把一次查询变成成千上万次索引探测,延迟瞬间爆炸。但问题通常不在 Nested Loop 本身,而在规划器对行数的判断失准。 是一个很有用的诊断旋钮,却不应该被当成长期性能药方。 是 PostgreSQL 的一个 GUC 参数,用来影响查...

EasyGoAdmin v3.1.1:Gin + Layui 后台框架的一次稳定性更新

来源: oschina.net 40
EasyGoAdmin Gin+Layui 版本发布了 v3.1.1。这个版本的更新描述很克制:主要是修复近期用户反馈的问题。对企业后台框架来说,这类版本往往不靠“新功能”吸引注意力,而是靠稳定性、兼容性和细节体验减少团队日常开发中的摩擦。 EasyGoAdmin 的技术栈比较典型:Go 语言、Gin、Xorm、Layui、MySQL。它的定位不是单点...

DjangoAdmin FastAPI+AntdVue v2.7.1:全局参数配置让后台更好改、更好管

来源: oschina.net 42
DjangoAdmin 敏捷开发框架的 FastAPI+AntdVue 版本发布了 v2.7.1。这次更新不追求“大而全”的功能堆叠,重点落在两个非常工程化的方向:新增全局参数配置,以及修复近期用户反馈的问题。对一个前后端分离后台框架来说,全局参数配置往往决定了系统上线后的可维护性:哪些配置能动态调整,哪些配置必须重启服务,哪些配置应该进入数据库,都会...

ExecuTorch 黑客松背后:端侧 AI 正在从演示走向工程现场

来源: pytorch.org 32
过去一个周末,旧金山的 ExecuTorch Hackathon 把构建者、研究人员、移动开发者和 AI 从业者聚到了一起。这个两天的线下活动指向一个很明确的趋势:端侧 AI 不再只是“把模型塞进手机”的炫技,而是在延迟、隐私、离线可用性和成本压力下,变成越来越实际的工程选择。 ExecuTorch 的核心价值,正是让 PyTorch 生态里的模型更顺...

用 Amazon Bedrock 识别 AI 生成的钓鱼邮件:从提示词到自动化拦截

来源: aws.amazon.com 31
钓鱼邮件一直是攻击链里最便宜、最常见的入口。生成式 AI 改变了它的规模和质量:攻击者可以结合公开情报(OSINT),批量生成语气自然、上下文贴合、几乎不重复的邮件。对安全团队来说,传统基于关键字、黑名单和固定模板的检测方式会越来越吃力。Amazon Bedrock 的价值在于:把大语言模型接入邮件安全流水线,让系统不只看“有没有可疑词”,还看“这封邮...