分类

文章

治理 Agentic AI:用可执行护栏替代权限猜测

来源: docker.com 36
Agentic AI 的风险不只来自模型会不会答错,更来自它能够调用 API、读取数据、修改资源并触发后续流程。Docker 汇集企业安全负责人讨论的核心问题,正是如何治理这些具备行动能力的 AI Agent,同时避免把开发流程拖入漫长的人工审批。 真正可落地的答案不是要求开发者“谨慎使用”,而是把权限、审批、审计和运行时隔离做成可执行的工程护栏。这样...

Project Camellia 落地佐治亚州:AI 基础设施如何兑现社区承诺

来源: openai.com 31
OpenAI 宣布在美国佐治亚州埃芬汉县推进 Project Camellia。与单纯公布算力规模不同,这项计划同时强调负责任的能源使用、社区投资、就业机会,以及向当地提供 Codex 使用渠道。它提出了一个更实际的问题:大型 AI 基础设施进入一座县城时,怎样把建设承诺变成居民能够观察、核验和受益的长期项目? 从来源摘要披露的信息看,Project ...

AI 进入新闻编辑部:从报道辅助到受众增长的可控工作流

来源: openai.com 22
新闻机构正在把 AI 用于三个直接影响生存与公共价值的环节:加强报道能力、扩大受众覆盖,以及改善业务运营。真正值得关注的并不是“让模型替记者写稿”,而是如何把 AI 嵌入已有流程,同时保留核查、署名、编辑责任和来源保护。 新闻生产包含大量耗时但可拆解的任务:整理采访记录、提取人物和时间线、比较多份文件、生成检索词、为不同渠道准备标题草案。AI 可以压缩...

把 Claude 关进确定性边界:从文件系统、网络出口到执行沙箱

来源: infoq.com 30
当 AI 从聊天窗口走向网页操作、代码执行和办公协作,安全问题就不再只是“模型会说什么”,而是“模型实际上能碰到什么”。Anthropic 对 Claude 多类产品的隔离架构进行了说明,其中最重要的工程判断是:代理安全不能主要依赖权限弹窗、提示词约束或事后检测,而应由文件系统、网络和执行环境中的确定性限制兜底。 这类架构真正困难的地方,也不是把代理放...

用 pylock.toml 打通 pip、uv 与 PDM:PEP 751 锁文件实践

来源: realpython.com 20
Python 一直不缺依赖管理工具,真正缺的是一份能跨工具交换的标准锁文件。PEP 751 定义了 ,目标是让解析依赖和安装依赖成为两个可以分离的步骤:一个工具生成锁定结果,另一个兼容工具按照相同结果完成安装。 这意味着团队不必因为构建系统、开发环境或部署平台使用不同工具,就维护多份含义相近但格式互不兼容的锁文件。 普通依赖文件经常只描述允许范围: 这...

用 FastAPI 从零构建 REST API 与 URL 短链接服务

来源: realpython.com 33
FastAPI 的价值不只在于“快”:它把 Python 类型标注、请求校验、异步处理和 OpenAPI 文档连接在一起,让开发者可以用较少的样板代码交付结构清晰的 API。沿着 REST 接口、Jinja2 页面渲染和 URL 短链接项目逐层推进,可以覆盖一个小型 Web 服务从输入校验到页面交互的完整路径。 在 FastAPI 中,路径参数、查询参...

前沿 AI 走进国家实验室:如何把模型能力变成可验证的科学发现

来源: openai.com 34
OpenAI 表示将与美国能源部及国家实验室合作,利用前沿 AI 加速科学发现。这件事的意义不只在于把更大的模型接入科研网络,而在于探索一套更完整的工作方式:让 AI 参与假设生成、候选筛选和实验设计,同时保留可复现记录、安全边界与人工验证。 材料科学、能源、气候和高能物理等领域经常面对巨大的搜索空间。研究人员可能需要从数百万种材料组合、实验参数或模拟...

在 Kubernetes 上部署跨集群数据库:从区域故障到安全切换

来源: cncf.io 25
单个 Kubernetes 集群中的数据库高可用已经有成熟做法,但它通常无法覆盖整片区域不可用、控制平面损坏或集群间网络中断。跨集群数据库要解决的不是“多运行几个 Pod”,而是如何划分故障域、复制数据、隔离旧主库,并在异常情况下恢复服务且不产生双主写入。 跨集群架构的起点是让依赖真正独立。两个 Kubernetes 集群如果共享同一个区域、网络出口、...

在 PostgreSQL 内部做混合搜索:用 BM25、稀疏向量与 RRF 兼顾语义和术语

来源: postgr.es 29
向量检索很擅长理解“用户换了一种说法”的问题,却未必能准确命中 、 或 这类精确术语。pgEdge Vectorizer 新增的混合搜索能力将 BM25 稀疏向量生成放进 PostgreSQL,与稠密 embedding 一起维护,再用 Reciprocal Rank Fusion(RRF)合并结果。这样,应用不必额外维护一套关键词搜索服务。 稠密向量...