分类

文章

用文档级 ACL 给 Amazon Q 知识库加一道"门禁"

来源: aws.amazon.com 33
当知识库接入 Amazon Q 后,所有被索引的文档都可能出现在聊天回答里。如果 S3 桶里同时存放了全员可见的规章制度和仅限高管查看的薪酬方案,不加权限过滤就等于把锁拆了。Amazon Q Business 的 S3 知识库支持文档级访问控制列表(ACL),让每条文档自带"谁能看"的标签,聊天和自动化工作流都会自动遵守这套规则。 Amazon Q 在...

Cloudflare Workflows V2:确定性重放执行与 5 万并发的工作流引擎

来源: infoq.com 49
分布式工作流编排一直有个让人头疼的问题:步骤跑了一半,网络抖了、实例重启了,接下来怎么办?从头重跑浪费已完成的工作,从断点续跑又得自己维护状态——两种路都不省心。Cloudflare Workflows V2 直接把这个问题当作核心设计约束来解决:确定性重放执行(deterministic replayable execution),加上 50,000...

MCP 进企业:用 Catalog 和 Profile 管好你的 AI 工具集

来源: docker.com 43
Anthropic 的 Model Context Protocol(MCP)正在从"个人开发者玩一玩"走向"团队正式采用"。最近正式发布的 Custom MCP Catalogs 和 MCP Profiles 就是这一步的关键基础设施——前者解决"组织怎么分发批准的工具集",后者解决"开发者怎么快速搭起来跑起来"。两个能力互补,拼在一起就是企业级 M...

Agent 架构反思:为什么文件不是万能的上下文容器

来源: realpython.com 45
Agent 系统正在从"单次问答"走向"多步自主执行",但很多团队的第一反应是把所有中间状态塞进文件——日志、JSON、Markdown、临时输出——然后让 Agent 在下一步读取这些文件继续工作。看起来简单,跑起来却很快撞墙。与此同时,另一个极端也在制造问题:把整段对话、整份文档灌进超长上下文窗口,指望模型自己"记住一切",结果信息在注意力机制里被...

Python array 模块:用类型码和缓冲协议榨干数值存储的性能

来源: realpython.com 88
Python 列表什么都能装,代价是每个元素都是一个完整对象——整数 在列表里不是 4 字节,而是 28 字节起步。当你只需要存一串同类型数值, 模块用 C 连续内存把开销砍到原生的字节宽度。这篇文章把类型码、缓冲协议、可变序列行为和与列表的取舍一次讲透。 的第一个参数是类型码(type code),它决定了每个元素占多少字节、能存什么范围。常见类型码...

Discord 语音全平台宕机:一个隐藏的循环依赖如何引发级联崩溃

来源: infoq.com 57
2026 年 3 月 25 日,Discord 语音服务全线中断,数百万用户突然发现自己听不到队友说话,也无法加入任何语音频道。事后复盘揭示的根因并不复杂——一个从未被检测到的循环依赖,在特定条件下触发了整条语音基础设施的级联崩溃。这不是什么罕见的天灾,而是几乎所有微服务架构都可能踩进去的坑。 Discord 的语音基础设施由多个服务层组成:信令服务负...

Anthropic 推出 Claude for Legal:让 AI 真正走进法律工作流

来源: oschina.net 35
法律行业对 AI 的态度一直很矛盾——既渴望效率提升,又对准确性、保密性和合规性极度敏感。Anthropic 这次发布的 Claude for Legal,不是又一个"通用 AI 套个法律壳"的演示项目,而是直接面向真实法律工作流的参考实现,覆盖了从企业内部法务到法学院诊所的九大场景。 项目明确列出了以下工作流领域: 企业内部法务:合同审查、条款比对、...

恶意蠕虫被开源:TeamPCP 放出 Shai-Hulud 源码,防御方该怎么应对

来源: oschina.net 46
恶意软件组织主动把自家蠕虫源码推上 GitHub——这事不常见,但 TeamPCP 刚做了。安全研究机构 Ox 本周二在 GitHub 上发现了两个仓库,里面就是 TeamPCP 的 Shai-Hulud 蠕虫完整代码。仓库描述写得近乎挑衅:"是氛围编码吗?是的。它有效吗?让结果说话。自行更改密钥和 C2。致敬 — TeamPCP。"The Regis...

AI 查虫新纪元:Mozilla 用大模型在 Firefox 150 中挖出 271 个安全漏洞

来源: oschina.net 37
浏览器安全是一场没有终点的攻防战。最近,Mozilla 安全团队交出了一份破纪录的成绩单:在 Firefox 150 中,他们识别并修复了 271 个潜在安全漏洞。更值得关注的是,这背后的主力推手是 Claude Mythos Preview 等大语言模型。AI 不再只是写代码的辅助工具,它正在深入底层逻辑,揪出那些传统工具难以触达的复杂沙箱逃逸和使用...