分类

文章

PostgreSQL 表访问方法 API:沉寂多年,终于苏醒

来源:postgr.es 21
PostgreSQL 12 引入了 Table Access Method(TAM)API,理论上允许第三方存储引擎以扩展方式接入 PostgreSQL。但此后数年,这个 API 一直处于"有框架、无实战"的状态——唯一可用的访问方法就是默认的 。直到最近,多个替代存储引擎开始真正落地,TAM API 才算真正醒来。 Table Access Meth...

用多 Agent 系统接管工程支持:Grab 数据仓库平台的实践

来源:infoq.com 30
数据仓库平台团队最头疼的事不是写新功能,而是日复一日回答"这个查询为什么慢""表为什么没更新""权限怎么配"。Grab 的 Central Data Team 也被这类重复性支持请求拖住了手脚,直到他们用多 Agent AI 系统把调查和优化两类工作拆开、交给专门的 Agent 处理,才把工程师的时间从"灭火"拉回到真正的平台建设上。 Grab 的数据...

用多智能体系统替代救火式工程支持——Grab 数据团队的架构实践

来源:infoq.com 29
数据平台团队最头疼的不是技术难题,而是日复一日的重复性支持请求:表权限报错、管道延迟、数据质量异常……这些工单把工程师拖进"救火循环",真正该做的平台基建工作反而被挤到角落。Grab 的 Central Data Team 用一套多智能体系统把这类重复任务自动化,让工程师的精力重新回到平台建设上。 数据仓库平台一旦服务数百个业务团队,支持请求的量级会迅...

用 Python 调用 Claude API:从发消息到拿结构化 JSON

来源:realpython.com 17
Anthropic 的 Claude 模型在长文本理解、指令遵循和代码生成上表现突出,但官方文档散落在多个页面,拼出一条完整调用链路要翻不少资料。这篇文章把 Python SDK 的核心用法——发 prompt、用 system 指令控制输出风格、拿结构化 JSON——串成一条可直接跑通的路径。 先装 SDK,再设环境变量,不需要额外注册 OAuth ...

Node.js 26.2.0 发布:Current 版本线的新进展

来源:nodejs.org 32
Node.js 26 正式进入 Current 发布线,26.2.0 是该版本的最新补丁迭代。对于日常跑在 LTS 上的团队来说,Current 版本的意义在于提前验证即将在下个 LTS 周期落地的能力——其中最值得关注的,是 TypeScript 类型剥离、内置 test runner 的持续完善,以及 V8 引擎升级带来的新 JavaScript ...

用 Python 调用 Claude API:从发消息到结构化 JSON 输出

来源:realpython.com 27
Anthropic 的 Claude API 已经成为不少开发者在文本生成、信息抽取、代码辅助场景下的首选。但很多人拿到 API Key 后,只停留在"发一条消息、拿一段回复"的阶段,忽略了系统指令和结构化输出这两个真正让 API 融入生产流程的能力。这篇文章把三个核心操作——发送 prompt、设置 system prompt、用 schema 控制...

npm 供应链攻击:20 分钟灌入 630 个恶意版本,你的项目安全吗?

来源:oschina.net 15
5 月 19 日,安全公司 StepSecurity 和 SafeDep 同时发出警告:一场针对 npm 生态的大规模供应链攻击正在进行。攻击者入侵了热门开源项目维护者的账户,在短短 20 分钟内向 317 个 npm 包推送了超过 630 个恶意版本。这场攻击被研究人员命名为 "Mini Shai-Hulud"——它是此前更大规模 Shai-Hulu...

Prempti:给 AI 编程代理套上缰绳

来源:cncf.io 28
AI 编程代理已经不再是实验玩具。Claude Code 坐在你的终端里,读文件、跑命令、发网络请求、写代码——全是以你的名义。便利是真实的,风险也是真实的:一个没有约束的代理可以误删生产配置、把密钥推到公开仓库、或者执行一条你根本没打算运行的 shell 命令。Prempti 的切入点很直接——策略(Policy)与可见性(Visibility),让...

OpenResty 1.29.2.4 发布:修复 rewrite 模块高危漏洞,升级与验证实战

来源:oschina.net 24
OpenResty 1.29.2.4 版本已经正式落地。这次更新并非简单的小版本迭代,最核心的动作是将 NGINX 的 CVE-2026-42945 补丁合入,堵上了 中的缓冲区溢出漏洞。如果你的业务重度依赖 rewrite 规则做流量调度、域名跳转或安全拦截,这个版本是必须跟进的刚需。 是 NGINX 处理 、、 及各类 rewrite 指令的核心组...

OpenAI 加入 C2PA 并部署 SynthID:AI 图像溯源从标准走向实战

来源:oschina.net 24
判断一张照片是相机拍的还是模型画的,正在变成一个工程问题而非哲学问题。5 月 19 日 OpenAI 宣布了两项动作——正式加入 C2PA 内容来源标准,并与 Google 合作在生成图像中嵌入 SynthID 隐形水印,同时上线公开验证工具。这不是公关声明,而是给开发者提供了一条可编程的溯源链路。 C2PA(Coalition for Content...