来源: oschina.net
48
MiniMax 今天放出 M3,几个硬指标直接把定位拉到了前沿阵营:SWE-Bench Pro 上超过 GPT-5.5 和 Gemini,1M 上下文窗口,原生多模态输入(图片、视频、桌面操控),底层换了全新的稀疏注意力架构 MSA。不是渐进式升级,是架构和能力的双重跳档。 长上下文的瓶颈从来不是"能不能存",而是"能不能在推理时高效检索"。传统全注意...
来源: oschina.net
56
DBeaver 作为开源通用数据库工具,几乎是开发者桌面上的常驻软件。26.1 版本虽然不是大版本跳跃,但几处改动直击日常痛点——SQL 编辑器新增双花括号参数语法、AI 助手接入 OpenAI Codex 模型、元数据编辑器修复了刷新后计数消失的 bug。这些看似零散的更新,合在一起让"写 SQL、调数据、查结构"这条主线更顺畅。 此前 DBeave...
来源: oschina.net
42
最近 DBOS 发了一篇博文,核心论点是"Postgres 就是你持久化执行所需的全部"——既然你已经信任你的数据库来存业务数据,何必再引入一层编排引擎?这个观点在社区里引发了不少共鸣。但 Obelisk 团队觉得,这条逻辑链还可以再往前推一步:对一大类持久化场景,SQLite 就够了,连 Postgres 都不必上。 这不是为了省钱而省钱。背后是对 ...
来源: oschina.net
34
规则引擎和 AI Agent,听起来像两个世界的东西——前者是确定性的条件分支,后者是概率性的推理决策。RuleGo v0.36.0 把它们焊到了一起: 从组件库正式升级为声明式 AI Agent 开发框架,Server 模块也从示例项目蜕变为可部署的服务端。这意味着你不再需要在外部编排 Agent 调用链,再手动把结果喂回规则引擎——两者在同一套声明...
来源: oschina.net
36
昨天 GitHub 趋势榜还是 MoneyPrinterTurbo、markitdown、liteparse 三家唱主角,今天它们集体后退,前三名加起来才占总星的 29%。没有一家独大,但三个加速最快的项目各自指向一个截然不同的方向——多智能体协作、Claude Code 工程增强、从零构建技术栈的经典教程。三个方向,三种加速逻辑,值得拆开看。 第一个...
来源: spring.io
53
软件项目的"发布列车"(Release Train)是一种固定节奏的交付模式——每隔一段时间,不管某条特性是否完工,列车都会准时发车。这种模式带来了可预期的交付节奏,但当列车时刻表本身发生变更时,影响会迅速传导到依赖它的每一个团队。 发布列车的日期并非铁板一块。常见的原因包括: 上游依赖延迟:某个关键组件的安全补丁或 API 变更未按时就绪,整条列车必...
来源: spring.io
55
传统 Spring Security 守的是边界——谁能登录、谁能访问哪个接口。但当你的应用接入 LLM、让 Agent 自主调用内部服务,边界就变得模糊了:用户的一段自然语言,可能绕过你精心设计的权限体系,直接触达敏感数据。 这不是假设。Prompt injection、Agent 权限越界、模型输出泄露内部信息——这些已经在生产环境发生。Sprin...
来源: oschina.net
45
OpenAI 的 Codex CLI 和一系列开发者 Agent 工具正在快速铺开,但它们都绑定在 OpenAI 的 Responses API 上。国内开发者手里有 DeepSeek、智谱、MiniMax、小米等模型的 API Key,却因为接口格式不同,没法直接接入 Codex 生态。GodeX 1.0.0 的发布,本质上就是解决这个"最后一公里"...
来源: infoq.com
47
DuckDB 一直以"嵌入式分析数据库"著称——进程内运行、零外部依赖、单文件搞定一切。但嵌入式也意味着一个天然限制:多个进程或多个用户很难同时操作同一个数据库文件。最近 DuckDB 官方宣布了 Quack 协议,通过 HTTP 实现客户端/服务器模式,让多个 DuckDB 实例可以远程连接同一个数据库。这标志着 DuckDB 从"单机利器"开始向"...
来源: infoq.com
116
传统 SAST 工具的核心逻辑是"匹配模式"——拿一套规则库逐行比对源码,命中就报漏洞。这套方法对硬编码密码、SQL 拼接这类局部缺陷还算管用,但面对跨组件的数据流污染、条件分支间的逻辑矛盾,基本只能输出一堆低信噪比的告警,然后靠人工逐条甄别。Arm 刚刚开源的 Metis 换了一条路:让 AI Agent 自主阅读代码、理解语义、追踪跨模块依赖,再用...