来源: cloud.google.com
27
Google Threat Intelligence Group(GTIG)正在逐步启用统一的威胁行为者命名体系。变化不只是给组织“改名”,而是把过去由 Mandiant 与 Google Threat Analysis Group(TAG)分别维护的追踪系统合并,并尝试让名称直接携带防御人员需要的上下文。 新体系采用两个单词组成的 cryptonym...
来源: percona.com
38
从 PBM 2.15.0 和 PCSM 0.9.0 开始,二进制压缩包、RPM、DEB 和 Docker 镜像等发布制品都会附带 CycloneDX 1.6 JSON 格式的软件物料清单(SBOM)。这意味着团队不必等到软件部署后再猜测其中包含哪些依赖,可以在下载、构建或准入阶段立即扫描已知 CVE。 传统漏洞扫描通常直接检查文件系统、软件包数据库或容...
来源: postgr.es
33
Autovacuum 从 PostgreSQL 8.1 起就承担着回收死元组、刷新统计信息和防止事务 ID 回卷的工作。PostgreSQL 19 的关键变化,不是增加另一条触发规则,而是让维护任务有了明确的优先级:数据库和表都会先接受风险评估,autovacuum worker 再处理最紧迫的对象。 这改变了一个长期存在的问题。过去,接近事务 ID ...
来源: realpython.com
27
在 LLM 应用里,模型当然重要,但真正决定开发流程能否稳定复用的,往往是模型外围的 harness(编排与运行框架)。它负责把提示词、工具调用、上下文、权限、重试、日志和人工确认组织成一个可观测的闭环。模型可以替换,流程不能靠临场发挥。 本期话题同时谈到 agentic 开发工作流、Scrapy 网页抓取和 Python 应用自托管。把它们放在一起看...
来源: djangoproject.com
40
DjangoCon US 2026 将于 8 月 24 日至 28 日在美国芝加哥举行。开发者、维护者、教育工作者和 Django 社区成员将在五天内集中交流:听取技术分享、参加动手教程、投入 Django sprint,并通过 Open Spaces 和非正式讨论建立长期联系。距离大会只剩一个月,准备工作不该只停留在购买门票和预订机票上。 大会提供了...
来源: cncf.io
35
开源经历可以持续多年,但进入一个新的云原生项目仍然需要重新学习:代码如何组织、控制器如何协调资源、测试如何运行,以及维护者如何判断一次修改是否可以合并。围绕 kgateway 展开的 LFX Mentorship 经历,值得关注的不只是“完成了多少代码”,而是如何把 Kubernetes 经验转化为稳定、可审查的上游贡献。 云原生项目通常横跨 Kube...
来源: cncf.io
23
OpenTelemetry(OTel)正式成为 CNCF 毕业项目,与 Kubernetes、Prometheus 等成熟开源项目处于同一项目阶段。对开发团队而言,这不只是一个社区里程碑,也意味着一个更实际的问题:既然遥测标准已经趋于成熟,我们是否应该把分散的日志、指标和追踪接入方式收拢到 OpenTelemetry? 答案通常不是“立刻替换全部监控系...
来源: infoq.com
22
空客在选择主权云供应商时,没有把“主权”停留在宣传口号上,而是将抵御非欧洲域外法律影响的能力,与技术能力一起纳入招标评分。最终入选的是 Scaleway。空客同时强调,这项选择是对多云战略的补充,并不意味着退出 AWS。 这件事值得工程和采购团队关注,因为它展示了一种更可执行的做法:不要只问数据中心在哪里,而要把司法管辖、远程运维、密钥控制、供应链和退...
来源: infoq.com
29
空客在云服务招标中,不只比较计算能力、可靠性和价格,还把抵御非欧洲域外法律影响的能力纳入评分,并最终选择 Scaleway 作为主权云供应商。这个决定并不意味着空客退出 AWS,而是用主权云补充现有多云架构。真正值得工程团队关注的变化,是“数据放在哪里”正在升级为“谁能依法要求访问数据、谁控制密钥、谁能操作控制平面”的系统性问题。 把工作负载部署在欧洲...
来源: my.oschina.net
33
当轨迹底库逼近 10 万亿点时,区域查询已经不能靠“经纬度范围过滤,再等数据库扫描”解决。图灵平台的实践将问题拆成三个部分:用 ClickHouse 承担大规模 OLAP 存储与过滤,用 S2 把二维地理区域转换成可索引的单元集合,再通过流式检索让结果边计算边进入可视化链路。 这套方案的重要之处不只是“查得快”,而是建立了一条从空间裁剪、时间过滤到渐进...