2026-05-14
来源: azure.microsoft.com
58
PostgreSQL 不再只是"那个开源数据库"。从初创团队的第一行建表语句,到全球最大规模的生产系统,它已经成了现代应用的基础设施层。微软 Azure 博客最近的一篇文章梳理了这条路径——从一次次社区 commit,到云平台上的托管服务,PostgreSQL 的长寿不是运气,而是几十年工程纪律、社区协作和对"正确性与可扩展性"的偏执追求的结果。 Po...
2026-05-13
来源: aws.amazon.com
49
AWS CloudWatch 是公有云监控的标配,但很多企业的可观测性底座是部署在 VPC 内网的 OpenTelemetry (OTel) Collector。CloudWatch 默认没有内网推送通道,直接让内网 Collector 拉取公有云 API 既不安全又受带宽与 API 限流制约。本文拆解一种实战方案:用 AWS Lambda 做格式转换...
2026-05-13
来源: postgr.es
79
Postgres 即将发布的小版本更新(v18.4 及所有受支持大版本的同批次小版本)携带着一份沉重的安全补丁清单——11 个 CVE,从 v14 到 v18 全线受影响。其中包含一个被评为 Critical 的路径穿越漏洞、多个 High 级别的内存溢出和 SQL 注入,以及一个能让攻击者通过认证握手把服务器打崩的 DoS 漏洞。官方 CVSS 评分...
2026-05-13
来源: postgr.es
65
PostgreSQL 的 pgcrypto 扩展里有一段 OpenPGP 实现,这段代码从 2005 年左右就躺在 contrib 目录中,直到 2025 年 12 月,一个堆缓冲区溢出漏洞被实际利用——整整二十年,无人察觉。 pgcrypto 是 PostgreSQL 的 contrib 扩展,提供对称加密、哈希、PGP 加密等功能。其中 OpenP...
2026-05-13
来源: infoq.com
47
Airbnb 的 Experiences 业务让用户从"住客"变成了"活动参与者"——和陌生人一起做饭、冲浪、逛市集。社交属性一旦打开,身份暴露的风险也跟着来了:一个房东在住宿场景下的真实姓名、电话、住址,不应该自动出现在她参加陶艺体验时的公开档案里。Airbnb 的工程团队因此重构了整个身份系统,核心思路是:全局身份只存在于内部,对外可见的档案按上下...
2026-05-13
来源: infoq.com
48
结构化并发(Structured Concurrency)从 JEP 453 进入 JDK 21 以来,一直在打磨细节。JEP 533 在 JDK 27 中进入集成状态,核心改动集中在异常处理和类型安全——具体来说,引入了新的 类型,更新了 接口,并新增了 方法的重载,让配置更顺手。这些变化不是大刀阔斧的重写,而是把之前模糊的边界收紧,让异常流变得可预...
2026-05-13
来源: realpython.com
76
终端里跑 AI 编程助手,已经不是新鲜事——但大多数方案要么绑 IDE,要么要付费订阅。OpenCode 是一个开源的终端 AI 编程助手,支持多种 LLM 后端,其中最实用的组合是:OpenCode + Gemini 免费 API Key。零成本、纯命令行,直接对本地 Python 项目做代码审查和重构建议。 OpenCode 是一个用 Go 写的开...
2026-05-13
来源: engineering.fb.com
66
你刷 Reels 时看到一个小气泡,标注着"你的朋友也看了这条视频"——这个交互看起来毫不起眼,但背后牵动的是数十亿用户的关系图谱、实时观看信号和推荐排序的交汇点。Meta 最近在工程博客上聊了 Friend Bubbles 这个功能的构建过程,核心信息很明确:越是"看起来简单"的产品功能,越可能藏着最深的工程难题。 表面逻辑只有一行:查出朋友看过的 ...
2026-05-13
来源: blog.cloudflare.com
72
在云端跑浏览器从来不是一件轻松的事。无头浏览器吃内存、占 CPU、冷启动慢,规模一大就容易成为整个系统的瓶颈。Browser Run 这次把底层从原来的运行环境整体迁移到 Cloudflare Containers,不只是换了宿主机——调度模型、资源上限、发布节奏都跟着变了。 Browser Run 的核心场景是:在服务器端启动一个真实浏览器实例,执行...
2026-05-13
来源: postgr.es
65
PostgreSQL 的内部统计数据从来不缺——、、,随便一个 DBA 都能列出一串视图。缺的是把时间序列上的变化串起来看,然后告诉你"这个 WAL 峰值和那批长事务是同一件事"。pg_statviz 一直在做前半段:轻量采集、出图、零侵入。1.0 版补上了后半段——用视觉大模型读图、读数据、读配置,给出 / / 判定和具体修复建议,同时用一套硬规则兜...