来源: oschina.net
31
Visual Studio Code 1.131 把几项原本分散在扩展、独立对话或编辑模式里的能力进一步收进工作台:运行中的 subagent 有了更清晰的状态展示,语音输入不再依赖 Speech 扩展,Markdown 则新增混合编辑器。它们指向同一个变化:开发者可以在更少切换上下文的情况下,观察代理、输入意图并编辑文档。 使用多个 subagent...
来源: oschina.net
33
fastjson 2.0.63 是一次应优先处理的安全更新。该版本强化了 AutoType 反序列化校验,同时修复了多个可由构造输入触发的解析健壮性问题,包括内存耗尽(OOM)和拒绝服务(DoS)风险。 如果应用会接收外部 JSON 或 JSONB 数据,例如开放 API、消息队列事件、文件导入和跨系统 RPC,就不应把这次升级当成普通依赖维护。攻击者...
来源: djangoproject.com
19
2026 年 7 月,Django Software Foundation 将月度成员荣誉授予 Katherine “Kati” Michel。她从 2016 年开始参与 DjangoCon US 网站建设,随后长期担任大会网站主席、联合主席和 DEFNA 董事。如今,她在 JPMorganChase 的基础设施平台与数据库部门担任软件工程师,参与构建...
来源: kubernetes.io
23
很多 Go 开发者第一次写 Kubernetes Controller 时,会自然地把 和 理解成一次次对 kube-apiserver 的查询。这个理解一旦带入生产环境,就很容易误判控制器的性能、数据一致性和内存开销。 在典型的 controller-runtime Controller 中,Reconcile 的读取通常来自进程内的本地缓存,而不是...
来源: aws.amazon.com
18
当 Bedrock AgentCore 中的智能体需要访问外部 OAuth 2.0 服务时,传统做法通常是保存一个客户端密钥。Private Key JWT 改变了这个模型:智能体不再向身份提供商发送长期共享密钥,而是使用 AWS KMS 中的私钥签署一个短期 JWT,再由身份提供商用已注册的公钥验证。 这套方案的关键价值不只是“换一种登录方式”。私钥...
来源: nodejs.org
23
Node.js 24.18.1 已标记为 LTS 版本。对生产团队来说,LTS 的价值不只是“版本更新了”,而是为运行时升级、依赖兼容性验证和后续维护提供了更稳定的基线。升级前仍应结合应用依赖、原生模块、构建镜像和部署流程完成验证,而不要只修改一个版本号。 升级工作从盘点开始。确认本机、CI、容器镜像和生产环境使用的 Node.js 版本是否一致: 可...
来源: postgr.es
22
DBeaver Community Edition 已经支持交互式 AI 对话。对数据库开发者来说,这并不只是编辑器里多了一个聊天窗口:它可以根据自然语言生成 SQL、解释查询,并给出索引优化建议。真正值得关注的是,AI 缩短了从“业务问题”到“可执行查询”的距离,但执行计划、数据语义和上线风险仍然需要工程师把关。 假设使用 PostgreSQL 的 ...
来源: cloud.google.com
37
企业级 Agent 与聊天机器人最大的区别,不是多调用几个工具,而是能否持续执行数天、记住关键上下文,并在严格权限和审计约束下代表组织采取行动。Gemini Enterprise Agent Platform 此次将 Agent Runtime、Agent Memory Bank、Agent Identity、Agent Gateway、Agent R...
来源: cloud.google.com
23
许多 Agent 项目并不是模型效果不够,而是卡在从本地脚本走向生产环境的路上:开发者需要在代码编辑器、IAM 控制台、部署平台、评测系统和企业应用之间来回切换。Agents CLI 的定位正是把这些生命周期能力作为技能交给编码助手,让开发、部署、安全治理、评测和发布能够在同一个 coding agent 对话里完成。 本文以一个“行业观察员”Agen...
来源: cloud.google.com
42
数据湖仓正在从“存放数据的地方”变成“执行动作的系统”。AI Agent 不再只是定期生成报表,而是持续监控供应链、识别异常、解释业务指标,并在满足条件时触发后续流程。要让这种系统稳定运行,Agent 必须访问分散在 AWS、Databricks、Snowflake、企业本地系统和 SaaS 应用中的数据,同时还要理解字段含义、数据血缘和访问边界。 G...