标签

安全

别让 AI 只看仪表盘:为 PostgreSQL 构建可模拟的平台数字孪生

来源: postgr.es 44
PostgreSQL 平台通常不缺遥测数据:监控指标、日志、链路追踪、慢查询、复制状态、配置清单和告警都已经很常见。但当团队准备让 AI 从“解释现象”走向“建议索引、调整参数、执行迁移甚至触发故障切换”时,仅有可观测性并不够。 真正需要补上的,是一个与生产环境持续同步、能表达依赖关系、保留历史并支持变更演练的平台数字孪生。它不是另一个塞满时序指标的数...

从台北连接全球:COSCUP 2026 的 PostgreSQL 社区实践与启示

来源: postgr.es 35
COSCUP 2026 于 8 月 8 日至 9 日在台北国立台湾科技大学举行。对 PostgreSQL 社区而言,这不只是一次技术分享会:国际贡献者、台湾本地用户和其他开源社区在同一个场地相遇,让一个地区性用户群体有机会接入更大的全球协作网络。 这次活动也说明,开源项目的影响力并不只来自代码。展台、演讲、用户组、文档、代码审查和面对面的闲聊,都会成为...

让 AI Agent 安全行动:从权限控制到人机协同治理

来源: cloud.google.com 34
AI Agent 正在从“回答问题”走向“代表用户执行任务”:读取邮件、查询数据库、调用 API,甚至推动业务流程继续运行。能力越强,权限边界就越重要。企业面对的已经不只是模型是否安全,还包括 Agent 能访问什么、能调用哪些工具、如何证明输入来源可信,以及哪些关键动作必须经过人工确认。 在 AI 基础设施规模化落地过程中,安全、治理和运维已经成为技...

The Block and Tackle of Django's Code of Conduct Working Group

来源: djangoproject.com 31
{"title_zh":"把行为准则变成可验证的基础设施:Django 如何管理一次社区治理重写","body_zh":"# 把行为准则变成可验证的基础设施:Django 如何管理一次社区治理重写\n\n一份行为准则真正难改的部分,通常不是文字,而是权限、审批、公开讨论、敏感记录和后续执行。2026 年,Django 的 Code of Conduct...

AI 治理进入运行时:如何把政策变成可验证的生产控制

来源: infoq.com 40
AI 治理正在从“写一份政策文件”转向“让系统在运行时执行政策”。Microsoft 最近介绍了一套覆盖九个治理领域的架构,并将治理工作归纳为四项功能:政策(policy)、控制(control)、可见性(visibility)和证明(proof)。 这套思路的关键不在于增加更多审批表,而在于把治理要求接入 AI 应用和智能体的真实运行过程:请求是否允...

微软将 AI 治理从纸面政策推进到运行时强制执行

来源: infoq.com 47
AI 治理正在从“发布一份负责任 AI 政策”转向“在系统运行时持续证明策略确实生效”。微软近期提出了一套覆盖九个治理领域的 AI 治理架构,并将治理能力归纳为四项职能:政策、控制、可见性和证明。 这套思路的关键,不是增加一层静态审批流程,而是把治理要求接入 AI 应用和智能体的实际执行路径:身份验证、权限控制、安全检测、运行时策略、持续评估、可观测性...

MinIO 进入生命周期终点后,如何用 Docker ELS 保持修复与审计能力

来源: docker.com 36
当软件供应链攻击持续增加、越来越多代码由 AI 辅助生成时,容器镜像的维护方式也需要改变。MinIO 版本进入 End of Life(EOL)并不意味着业务可以立即停止运行,但它意味着传统社区支持、漏洞修复和合规证明可能逐渐失去保障。 Docker 近期围绕这一问题提供了更完整的镜像供应链能力:尽可能使用从源码构建的软件,针对已结束生命周期的软件继续...

从 Prompt 到生产:如何在规模化场景下工程化自治软件交付

来源: infoq.com 39
当 AI 从“帮我写一段代码”进入“完成需求、提交变更、通过审查并部署生产”的链路,软件工程面对的就不再只是模型能力问题,而是一套完整的自治软件开发生命周期(Autonomous SDLC)问题。真正决定系统能否规模化运行的,是安全边界、组织知识、工程基础设施和生产度量能否同时升级。 这类系统的目标不是让 AI 无限自由地修改代码,而是把它放进一个可观...

JDK 27 已进入 RC:从九项 JEP 看 Java 28 的演进方向

来源: infoq.com 46
JDK 27 已进入首个 Release Candidate 阶段,意味着本次发布的功能集合基本冻结。作为 JDK 25 之后的第二个非 LTS 版本,它最终包含 9 项 JEP,覆盖核心类库、HotSpot、安全类库和 Java 语言规范四个方向。对生产团队来说,JDK 27 更适合被视为一次验证窗口:确认升级链路、观察运行时行为,并为下一次 LTS...