标签

AI

Beyond Zero:把零信任推进到 AI 代理的每个动作

来源: infoq.com 40
零信任解决的是“默认不信任、持续验证”的访问问题,但自主 AI 代理把问题推向了更细的粒度:一个代理可能代表用户读取邮件、修改代码、调用支付接口,甚至连续执行数十个工具动作。Google 在 BeyondCorp 之后提出 Beyond Zero,将零信任扩展到 AI 时代,核心变化是把访问决策从“应用能不能访问”推进到“某个主体能否对某个资源执行某个...

Beyond Zero:面向 AI 智能体的下一代零信任安全模型

来源: infoq.com 44
零信任解决的是“每次访问都要验证”的问题,但自主 AI 智能体带来了更细的安全挑战:它可能代表用户调用多个服务、读取不同资源,并根据上下文连续执行动作。Google 在最新研究中提出 Beyond Zero,将零信任模型扩展到 AI 时代,把访问决策从应用级别推进到具体资源和具体动作。 这意味着安全策略不再只回答“这个身份能否访问这个应用”,还要回答“...

uniTerm v1.9:14MB 终端工具扩展 Elasticsearch、WSLC 与 Raw TCP

来源: oschina.net 40
当远程运维同时涉及 Shell、文件传输、数据库、容器和远程桌面时,工程师往往需要在多个客户端之间反复切换。uniTerm 试图把这些入口集中到一个轻量应用中:Windows 安装包仅约 14MB,并在 v1.9 中加入 Elasticsearch、WSLC 容器和 Raw TCP,将支持的协议扩展到 30 种以上,同时补充文件与监控边栏。 uniTe...

Blume:把 Markdown 目录直接变成 AI 友好的文档站

来源: infoq.com 32
搭建文档站经常不是难在写内容,而是难在维护脚手架、导航、SEO、构建配置和迁移工具。Blume 试图缩短这条链路:只需要 Node.js 和一份 Markdown 文档,就能从内容目录生成完整网站。它基于 Astro 与 Vite,既保留静态内容的简单性,也为后续定制和工程化构建留下空间。 传统文档系统通常要求团队先选择主题、编写站点配置、维护路由,再...

JupyterGIS 0.16:用声明式样式与实时协作重构 Notebook 地理工作流

来源: infoq.com 43
JupyterGIS 是面向 Jupyter 环境的 GIS 扩展。0.16 版本把重点放在协作、实时编辑、大规模数据处理与遥感场景上,同时改进可视化能力并扩大对 R 用户的兼容性。这些变化的价值不只是“在 Notebook 里多一张地图”,而是让数据、样式、分析代码和协作过程进入同一个可复现工作空间。 传统 GIS 项目常把图层样式封装在桌面软件的项...

用 Amazon Bedrock AgentCore 构建跨文本、语音留言与实时通话的 WhatsApp 点单助手

来源: aws.amazon.com 41
WhatsApp 商业账号通常不缺消息入口,真正困难的是让文本、语音留言和实时语音通话共享同一套点单逻辑。基于 Amazon Bedrock AgentCore 与 Amazon Nova 2,可以把三个渠道统一接入一个业务代理,同时保持渠道层和订单层解耦,并通过共享记忆识别跨渠道出现的同一位顾客。 三类输入看似都来自同一个 WhatsApp 号码,处...

Kubernetes v1.37:KubeletInUserNamespace Beta 化,Rootless 节点走向生产

来源: kubernetes.io 49
Kubernetes v1.37 将 特性门控提升到 Beta,并默认开启。这个变化不会自动把现有集群变成 rootless 集群,但它标志着 Kubernetes 节点组件以非 root 用户运行的方案已经从长期实验阶段进入更稳定的使用阶段。 Rootless 模式的核心目标很明确:即使 kubelet、CRI、OCI runtime、CNI 插件或...

从芯片到集群:PyTorch Conference North America 2026 硬件加速参会指南

来源: pytorch.org 48
PyTorch Conference North America 2026 将于 10 月 20 至 21 日在圣何塞举行。从已公布的主题看,硬件加速与计算基础设施会是重要主线:如何让 PyTorch 在日益多样的芯片上运行得更快,同时保持可移植、可观测和可靠。对工程团队而言,这不只是选择一块更快的加速卡,还涉及编译、算子覆盖、分布式通信、环境复现和成...

给 AgentCore 记忆设定保质期:用 Step Functions 自动评分、合并与清理

来源: aws.amazon.com 41
长时间运行的 AI Agent 会不断积累用户偏好、任务结论和历史上下文。记忆越多并不等于效果越好:过时信息会干扰推理,重复事实会增加检索噪声,保留不再需要的敏感数据还会扩大合规风险。 针对 Amazon Bedrock AgentCore memory,可以把记忆治理设计成一条夜间批处理流水线:先评分,再合并,最后按策略清理。AWS Step Fun...

在 SageMaker HyperPod 上搭建 NVIDIA Cosmos 3 Physical AI 模型工厂

来源: aws.amazon.com 32
Physical AI 系统不是提交一次训练任务就能完成的工程。合成数据生成、后训练、评估、失败样本回流和再次训练会持续循环,而且每个阶段对 GPU、存储和调度的要求都不同。NVIDIA Cosmos 3 可以承担这条流水线中的模型与数据处理工作,而运行在 Amazon EKS 上的 SageMaker HyperPod 则提供持久、具备故障恢复能力的...