2026-05-15
来源: aws.amazon.com
33
当知识库接入 Amazon Q 后,所有被索引的文档都可能出现在聊天回答里。如果 S3 桶里同时存放了全员可见的规章制度和仅限高管查看的薪酬方案,不加权限过滤就等于把锁拆了。Amazon Q Business 的 S3 知识库支持文档级访问控制列表(ACL),让每条文档自带"谁能看"的标签,聊天和自动化工作流都会自动遵守这套规则。 Amazon Q 在...
2026-05-15
来源: infoq.com
49
分布式工作流编排一直有个让人头疼的问题:步骤跑了一半,网络抖了、实例重启了,接下来怎么办?从头重跑浪费已完成的工作,从断点续跑又得自己维护状态——两种路都不省心。Cloudflare Workflows V2 直接把这个问题当作核心设计约束来解决:确定性重放执行(deterministic replayable execution),加上 50,000...
2026-05-15
来源: docker.com
43
Anthropic 的 Model Context Protocol(MCP)正在从"个人开发者玩一玩"走向"团队正式采用"。最近正式发布的 Custom MCP Catalogs 和 MCP Profiles 就是这一步的关键基础设施——前者解决"组织怎么分发批准的工具集",后者解决"开发者怎么快速搭起来跑起来"。两个能力互补,拼在一起就是企业级 M...
2026-05-15
来源: realpython.com
45
Agent 系统正在从"单次问答"走向"多步自主执行",但很多团队的第一反应是把所有中间状态塞进文件——日志、JSON、Markdown、临时输出——然后让 Agent 在下一步读取这些文件继续工作。看起来简单,跑起来却很快撞墙。与此同时,另一个极端也在制造问题:把整段对话、整份文档灌进超长上下文窗口,指望模型自己"记住一切",结果信息在注意力机制里被...
2026-05-15
来源: infoq.com
57
2026 年 3 月 25 日,Discord 语音服务全线中断,数百万用户突然发现自己听不到队友说话,也无法加入任何语音频道。事后复盘揭示的根因并不复杂——一个从未被检测到的循环依赖,在特定条件下触发了整条语音基础设施的级联崩溃。这不是什么罕见的天灾,而是几乎所有微服务架构都可能踩进去的坑。 Discord 的语音基础设施由多个服务层组成:信令服务负...
2026-05-15
来源: oschina.net
35
法律行业对 AI 的态度一直很矛盾——既渴望效率提升,又对准确性、保密性和合规性极度敏感。Anthropic 这次发布的 Claude for Legal,不是又一个"通用 AI 套个法律壳"的演示项目,而是直接面向真实法律工作流的参考实现,覆盖了从企业内部法务到法学院诊所的九大场景。 项目明确列出了以下工作流领域: 企业内部法务:合同审查、条款比对、...
2026-05-15
来源: oschina.net
30
一张桌面级旗舰显卡,一根 Thunderbolt 线,一台 ARM 架构的轻薄笔记本——这三样东西拼在一起,听起来像是硬件发烧友的周末恶作剧。但开发者 ScottJG 真的把 NVIDIA RTX 5090 通过 Thunderbolt 掘到了 M4 MacBook Air 上,而且不只是"点亮屏幕",他一路从 PCI passthrough、BAR ...
2026-05-15
来源: oschina.net
45
恶意软件组织主动把自家蠕虫源码推上 GitHub——这事不常见,但 TeamPCP 刚做了。安全研究机构 Ox 本周二在 GitHub 上发现了两个仓库,里面就是 TeamPCP 的 Shai-Hulud 蠕虫完整代码。仓库描述写得近乎挑衅:"是氛围编码吗?是的。它有效吗?让结果说话。自行更改密钥和 C2。致敬 — TeamPCP。"The Regis...
2026-05-15
来源: oschina.net
37
浏览器安全是一场没有终点的攻防战。最近,Mozilla 安全团队交出了一份破纪录的成绩单:在 Firefox 150 中,他们识别并修复了 271 个潜在安全漏洞。更值得关注的是,这背后的主力推手是 Claude Mythos Preview 等大语言模型。AI 不再只是写代码的辅助工具,它正在深入底层逻辑,揪出那些传统工具难以触达的复杂沙箱逃逸和使用...
2026-05-15
来源: cncf.io
45
AI 网关正在成为大模型应用的基础设施层——认证、限流、路由、Prompt 防护,这些内置策略覆盖了大多数场景。但当你需要给请求注入业务上下文、对响应做字段裁剪、或者把多个模型的输出合并成统一格式时,内置策略就不够用了。agentgateway 和 kgateway 的做法是:把扩展点交给 Rust,让你用代码而不是 YAML 声明来定义转换逻辑。 典...