分类

文章

Google 威胁行为者命名体系更新:从编号记忆转向语义化识别

来源: cloud.google.com 27
Google Threat Intelligence Group(GTIG)正在逐步启用统一的威胁行为者命名体系。变化不只是给组织“改名”,而是把过去由 Mandiant 与 Google Threat Analysis Group(TAG)分别维护的追踪系统合并,并尝试让名称直接携带防御人员需要的上下文。 新体系采用两个单词组成的 cryptonym...

从发布首日发现漏洞:用 Percona MongoDB 工具内置 SBOM 扫描 CVE

来源: percona.com 38
从 PBM 2.15.0 和 PCSM 0.9.0 开始,二进制压缩包、RPM、DEB 和 Docker 镜像等发布制品都会附带 CycloneDX 1.6 JSON 格式的软件物料清单(SBOM)。这意味着团队不必等到软件部署后再猜测其中包含哪些依赖,可以在下载、构建或准入阶段立即扫描已知 CVE。 传统漏洞扫描通常直接检查文件系统、软件包数据库或容...

PostgreSQL 19 让 Autovacuum 学会排优先级:评分、权重与并行清理

来源: postgr.es 33
Autovacuum 从 PostgreSQL 8.1 起就承担着回收死元组、刷新统计信息和防止事务 ID 回卷的工作。PostgreSQL 19 的关键变化,不是增加另一条触发规则,而是让维护任务有了明确的优先级:数据库和表都会先接受风险评估,autovacuum worker 再处理最紧迫的对象。 这改变了一个长期存在的问题。过去,接近事务 ID ...

LLM 不只靠模型:搭建可替换 Harness,并用 Scrapy 接入可靠网页数据

来源: realpython.com 27
在 LLM 应用里,模型当然重要,但真正决定开发流程能否稳定复用的,往往是模型外围的 harness(编排与运行框架)。它负责把提示词、工具调用、上下文、权限、重试、日志和人工确认组织成一个可观测的闭环。模型可以替换,流程不能靠临场发挥。 本期话题同时谈到 agentic 开发工作流、Scrapy 网页抓取和 Python 应用自托管。把它们放在一起看...

DjangoCon US 2026 芝加哥见:五天议程与会前准备指南

来源: djangoproject.com 40
DjangoCon US 2026 将于 8 月 24 日至 28 日在美国芝加哥举行。开发者、维护者、教育工作者和 Django 社区成员将在五天内集中交流:听取技术分享、参加动手教程、投入 Django sprint,并通过 Open Spaces 和非正式讨论建立长期联系。距离大会只剩一个月,准备工作不该只停留在购买门票和预订机票上。 大会提供了...

从 Kubernetes 工程师到 kgateway 贡献者:一次 LFX 导师项目的工程化路径

来源: cncf.io 35
开源经历可以持续多年,但进入一个新的云原生项目仍然需要重新学习:代码如何组织、控制器如何协调资源、测试如何运行,以及维护者如何判断一次修改是否可以合并。围绕 kgateway 展开的 LFX Mentorship 经历,值得关注的不只是“完成了多少代码”,而是如何把 Kubernetes 经验转化为稳定、可审查的上游贡献。 云原生项目通常横跨 Kube...

OpenTelemetry 已从 CNCF 毕业,团队接下来该做什么?

来源: cncf.io 23
OpenTelemetry(OTel)正式成为 CNCF 毕业项目,与 Kubernetes、Prometheus 等成熟开源项目处于同一项目阶段。对开发团队而言,这不只是一个社区里程碑,也意味着一个更实际的问题:既然遥测标准已经趋于成熟,我们是否应该把分散的日志、指标和追踪接入方式收拢到 OpenTelemetry? 答案通常不是“立刻替换全部监控系...

空客把“域外法律防护”写进云招标评分表,主权云采购开始量化

来源: infoq.com 22
空客在选择主权云供应商时,没有把“主权”停留在宣传口号上,而是将抵御非欧洲域外法律影响的能力,与技术能力一起纳入招标评分。最终入选的是 Scaleway。空客同时强调,这项选择是对多云战略的补充,并不意味着退出 AWS。 这件事值得工程和采购团队关注,因为它展示了一种更可执行的做法:不要只问数据中心在哪里,而要把司法管辖、远程运维、密钥控制、供应链和退...

空客把“域外法律风险”写进云采购评分表,主权云开始从口号变成控制项

来源: infoq.com 29
空客在云服务招标中,不只比较计算能力、可靠性和价格,还把抵御非欧洲域外法律影响的能力纳入评分,并最终选择 Scaleway 作为主权云供应商。这个决定并不意味着空客退出 AWS,而是用主权云补充现有多云架构。真正值得工程团队关注的变化,是“数据放在哪里”正在升级为“谁能依法要求访问数据、谁控制密钥、谁能操作控制平面”的系统性问题。 把工作负载部署在欧洲...

ClickHouse + S2:近 10 万亿轨迹点如何实现任意区域秒级检索

来源: my.oschina.net 33
当轨迹底库逼近 10 万亿点时,区域查询已经不能靠“经纬度范围过滤,再等数据库扫描”解决。图灵平台的实践将问题拆成三个部分:用 ClickHouse 承担大规模 OLAP 存储与过滤,用 S2 把二维地理区域转换成可索引的单元集合,再通过流式检索让结果边计算边进入可视化链路。 这套方案的重要之处不只是“查得快”,而是建立了一条从空间裁剪、时间过滤到渐进...