AI 精选工程笔记

技术摘要

AI 精选与摘要技术文章、编程实践和人工智能新闻。

---

Uber 如何用 250ms 批量窗口让账本系统扛住每秒 30+ 次热账户更新

来源: infoq.com 37
金融账本系统有一个经典难题:某些"热账户"会被大量交易同时写入。一个高频乘客的账户在一秒内可能产生多笔扣款、退款、奖励入账,如果每笔交易都争抢同一行记录的锁,吞吐量很快就会塌方。Uber 在分布式账本基础设施中碰到了这个问题——原来多小时的批处理管道,他们用 250ms 批量窗口 + Redis 协调 + 乐观原子更新这套组合拳,压到了分钟级完成,单账...

MySQL 社区贡献机制正在升级:从提交代码到共建未来

来源: blogs.oracle.com 25
MySQL 的生命力从来不只来自 Oracle 的工程团队,更来自全球数以万计的开发者——写应用、跑生产库、提交补丁、造工具、补文档、答问题、提反馈。第四次 MySQL 公开讨论会(Public Discussion #4)聚焦的就是这件事:贡献流程正在改进,下一步怎么走,需要社区一起定方向。 过去向 MySQL 提贡献,最常被吐槽的是流程模糊、反馈周...

ImgFlux v0.1:把图片上传、缩放、OCR 翻译做成一个开箱即用的微服务

来源: oschina.net 27
做过内容型产品的人都知道,图片处理这块"小事"能吃掉大量工程时间。用户上传一张 5MB 原图,手机端要 400px 宽的 WebP 缩略图,桌面端要 1200px 的 JPEG,海外用户还希望把图片里的中文说明翻译成英文——每一条需求背后都是一套裁剪、转换、存储、缓存逻辑。ImgFlux v0.1 把这些能力打包成一个读写分离的微服务,Docker C...

VTJ.PRO v2.4.0:多人实时协作、应用克隆与 AI 批量识图,低代码引擎的团队作战升级

来源: oschina.net 24
开源 AI 低代码平台 VTJ.PRO 最近连推两个版本——核心引擎 v0.17.0 和在线开发平台 v2.4.0。这波更新不是修修补补,而是把团队协作和 AI 资产管理的能力往前推了一大截。如果你在用低代码做内部工具、运营后台或者数据看板,这几个新功能直接关系到你团队的交付节奏。 低代码平台最大的痛点之一就是协作。传统方案要么靠锁定编辑区域,要么靠手...

VoidZero 加入 Cloudflare:Vite 工具链的新归属与你的下一步

来源: blog.cloudflare.com 40
前端工具链的核心团队 VoidZero——Vite、Vitest、Rolldown、Oxc 和 Vite+ 的缔造者——正式加入 Cloudflare。这不是一次简单的"公司被收购",而是整个 JavaScript 构建生态的一次重心迁移。对每天在终端里跑 的开发者来说,最关键的问题只有一个:Vite 还是我的 Vite 吗? VoidZero 手里握...

Python 键盘输入实战:从 `input()` 到安全校验的完整路线

来源: realpython.com 21
命令行脚本、交互式工具、运维诊断程序——只要需要人在终端里敲点什么,键盘输入就是绕不开的环节。Python 提供了从最简单的 到第三方校验库的一整套方案,但真实场景里坑不少:用户敲了空字符串、密码明文回显、类型转换直接炸掉。这篇文章把这些常见问题逐一拆开,给出可直接复用的代码片段。 会暂停程序、等待用户敲回车,返回值永远是 字符串: 最常见的错误发生在...

Ü 语言:在 C++ 和 Rust 之间,LLVM 上另开一条路

来源: oschina.net 24
系统编程语言的格局看似稳定——C++ 统治底层,Rust 重新定义安全边界。但两者之间的缝隙一直存在:C++ 的模板元编程和手动内存管理让老手也频频翻车,Rust 的所有权模型和编译期开销换来安全,代价是陡峭的学习曲线和让人抓狂的编译速度。U-00DC-Sprache(简称 Ü)是一个近期出现在 GitHub 上的新语言项目,它基于 LLVM,走静态类...

文件描述符耗尽:那个把 PostgreSQL 拉垮的内核限制

来源: postgr.es 36
大多数被归咎于"数据库挂了"的 PostgreSQL 宕机,真正的故障点在更底层——内核的文件描述符(file descriptor)用完了,PostgreSQL 只是第一个倒下的进程。这篇文章拆解整个故障链路:从连接数膨胀到 FD 耗尽,从日志特征到诊断命令,再到根治方案和临时止血手段。 Linux 内核把几乎所有 I/O 对象都抽象为文件描述符:T...

开源项目 CI/CD 安全:谁能在你的流水线里跑代码?

来源: cncf.io 37
过去一年,开源供应链几乎成了攻击者的游乐场。Axios 在 npm 上被劫持,正常版本里混进了远程访问木马;LiteLLM 的 PyPI 包同样遭篡改——这些都不是理论风险,而是已经发生的事。攻击路径往往指向同一个薄弱环节:CI/CD 流水线的执行权限。谁能触发 workflow?谁能往流水线里注入步骤?谁能拿到签名密钥?这些问题如果没想清楚,项目再火...

Hermes Desktop 公测:那个会"攒经验"的 AI Agent 终于上了桌面

来源: oschina.net 27
圈内人叫它"养马"——Hermes Agent,Nous Research 的开源智能体项目,靠跨会话记忆和自我进化这两板斧,在 Agent 场景里攒了不少口碑。6 月 3 日,它把最关键的一步补上了:桌面端应用 Hermes Desktop 正式公测,Windows、macOS、Linux 三平台全覆盖。 从"命令行里跑脚本"到"桌面图标双击启动",...