分类

文章

用 BigQuery 管理大规模 Gemini Enterprise:从日志汇聚到合规审计

来源: cloud.google.com 27
当 Gemini Enterprise 从小范围试用扩展到全公司时,管理难题会迅速变化:团队不再只关心“有多少人在用”,还需要回答哪些部门在创建自定义智能体、NotebookLM 是否真正进入工作流、企业数据被如何检索,以及某次安全拦截究竟由什么内容触发。 产品内置仪表板适合观察日常采用率和活跃用户,但组织级治理往往需要关联 HR、部门、成本中心和安全...

用 AlloyDB AI、Gemini 与 RUM 补上 PostgreSQL 中日韩全文检索的分词缺口

来源: cloud.google.com 36
PostgreSQL 全文检索擅长处理由空格分隔的文本,但面对中文、日文、韩文等连续书写语言时,默认解析器可能把整句话当成一个词元。AlloyDB AI 提供了一条数据库内解决路径:先用 Gemini 做上下文相关的分词,再用 和 RUM 建立全文索引,并可进一步叠加 ScaNN 向量检索,形成一条 SQL 内的混合搜索链路。 PostgreSQL 需...

1.21 亿条并发 gRPC 长连接背后:CloudFront 扩容不能忽略 DNS 路由

来源: aws.amazon.com 22
在体育赛事直播开始后的几秒内,1.21 亿台移动设备同时建立持久 gRPC 连接,这和普通 Web 流量不是同一种扩容问题。服务器数量、CloudFront 容量和网络带宽固然重要,但真正决定连接能否均匀落到后端的,可能是 DNS 记录背后的路由策略。策略选错后,所有客户端可能集中连接同一个源站入口,让已经准备好的其他容量闲置。 gRPC 遥测通常基于...

PyTorch-Triton 3.7 插件扩展:让 TLX、自定义方言与编译 Pass 动态接入

来源: pytorch.org 28
PyTorch-Triton 3.7 引入了 Triton Plugin Extensions。这套机制的关键变化,不只是“可以安装插件”,而是上游 Triton 能够动态加载自定义编译 Pass、方言及其操作,以及 DSL 扩展。对于维护专用算子、硬件后端或内部编译优化的团队,这意味着扩展能力不必再长期依赖一套难以同步的 Triton 分支。 Tri...

Azure Databricks 的业务价值,关键在于原生集成与可量化交付

来源: azure.microsoft.com 28
企业采用数据与 AI 平台时,真正昂贵的往往不是计算资源,而是平台接入、身份打通、治理落地和团队迁移带来的隐性成本。Azure Databricks 的核心优势,是把团队熟悉的 Databricks 平台作为 Azure 原生服务交付,并与 Microsoft 共同工程化,使其更自然地融入企业现有的 Microsoft 工具、身份和治理体系。 这类优势...

Stripe 基准测试揭示 AI 编程代理的短板:能接通支付,不等于完成交付

来源: infoq.com 30
AI 编程代理已经能够跨越后端接口、前端页面和浏览器操作来搭建 Stripe 集成,但 Stripe 推出的基准测试把问题推进了一步:代理生成了代码之后,能否真正执行、测试并验证完整支付流程?在接近生产环境的约束下,“代码看起来正确”和“系统可以交付”之间仍有明显距离。 普通代码评测往往检查函数输出、单元测试通过率或补丁是否能编译。Stripe 的测试...

会调用 Stripe API 还不够:AI Agent 真正薄弱的是验证闭环

来源: infoq.com 39
Stripe 推出的基准套件,把 AI Agent 放进接近真实生产环境的支付集成任务中:它不仅要编写后端接口,还要连接前端与浏览器结账流程,并证明整个链路确实可用。研究传递出的关键信号很直接:Agent 往往能够产出集成代码,但在执行、测试和验证环节仍容易留下缺口。 一个 Stripe 集成至少横跨三层: 后端创建 Checkout Session,...

写好 CLAUDE.md:让 Claude Code 掌握项目命令与 Python 约定

来源: realpython.com 34
Claude Code 能读取代码,却不一定知道团队使用 还是 Poetry、测试命令是否需要额外参数,也无法凭空判断哪些目录禁止修改。 的作用,就是把这些仓库之外的隐性知识变成明确、可执行的协作说明。 一份有效的文件不需要很长。关键是分清全局、项目和本地三类信息,并写下能够直接验证的命令与约束。 可以把 CLAUDE.md 信息拆成三个作用域: 全局...

公开 Cloud Run 服务如何从一个输入漏洞演变为云项目失陷

来源: cloud.google.com 40
公开的无服务器服务并不天然不安全,但它把自研代码、第三方依赖、运行时身份和云 API 放在了同一条攻击链上。一次目录遍历或命令注入,可能不只暴露容器内的文件,还会让攻击者借助服务账号权限访问 Secret Manager、Cloud Storage,甚至控制整个 Google Cloud 项目。 真正有效的防护不能只依赖修复某一行代码。团队需要同时约束...

FlyFlow 新版本更新解读:人员配置、智能联动、流程搜索与操作日志

来源: oschina.net 21
工作流引擎的体验往往不取决于某个醒目的大功能,而取决于配置人员是否选得准、字段联动是否稳定、流程能否快速搜到,以及异常发生后能否从日志中还原现场。FlyFlow 本次更新集中优化并修复了这些高频环节,目标是减少流程配置和日常管理中的摩擦。 由于公开摘要没有给出具体版本号、接口字段及逐项变更清单,下面不推断未披露的实现细节,而是从人员表单配置、智能联动、...