2026-05-19
来源: oschina.net
44
BeetlSQL 从 2015 年一路迭代到现在,单表 CRUD、Markdown 式 SQL 模板、内置分页、多库切换——这些日常开发高频场景它都覆盖得不错。但有一个痛点一直没彻底解决:多表联合查询时的类型安全。写复杂 JOIN 的 SQL 模板,字段靠字符串拼,改一个列名编译器不会报错,跑到线上才炸。3.40 版本引入 JOOQ 集成,正是要堵这个...
2026-05-19
来源: infoq.com
52
旅行平台上,用户选酒店时同时依赖两类信号——图片和评论。图片告诉你泳池长什么样,评论告诉你泳池到底干净不干净。但这两类数据在传统架构里各自独立:图片走视觉检索,评论走文本搜索,结果对不上。Agoda 的做法是给两者套上一层共享的话题分类(topic taxonomy),让 7 亿多张图片和多语言评论在同一套语义空间里被检索和关联。 旅行场景的多模态检索...
2026-05-19
来源: infoq.com
57
在线旅游平台上,酒店图片和用户评论是两条各自运转的内容管线——图片靠视觉标签分类,评论靠文本情感分析。用户搜索"带泳池的海景房"时,图片检索和评论检索各自返回结果,互不关联,体验割裂。Agoda 的做法是:建一套共享的话题分类体系(topic taxonomy),让图片和评论在同一语义空间里对齐,再通过离线富化 + 低延迟服务层,在 7 亿张图片和海量...
2026-05-19
来源: postgr.es
67
越来越多的 AI 产品在技术栈里选了 PostgreSQL——不是因为它重新包装成"AI 数据库",而是因为它本来就是团队最熟悉、最可靠的那层基础设施。Supabase 的普及加速了这一趋势:每次创建 Supabase 项目,底层就是一个 PostgreSQL 实例。主流 AI 框架对 PostgreSQL 和 pgvector 的直接支持,让向量检索...
2026-05-19
来源: oschina.net
69
最近有用户发现,在 DeepSeek 模型对话中输入某些特殊字符(如思维链标记符号)后,模型偶发返回"不可预期"的内容,看起来像是其他用户的对话片段,引发了"对话泄露"的担忧。DeepSeek 技术团队排查后给出结论:这是特殊字符引发的模型幻觉,不涉及安全问题或数据泄露。 这个结论乍看像公关话术,但从大模型工作机制出发,它其实是合理的。下面拆解一下为什...
2026-05-19
来源: cncf.io
68
Confidential Containers(CoCo)为容器工作负载提供了一层关键的安全隔离——即使在平台部分不可信的环境下,也能通过硬件可信执行环境(如 AMD SEV-SNP、Intel TDX)保护运行中的数据。但现实是:要让一个普通 Pod 跑在 CoCo 环境里,应用团队往往需要手动指定 、添加节点选择器、配置加密参数等一堆基础设施细节。...
2026-05-19
来源: my.oschina.net
47
最近 Linux 内核社区出现了一个有趣的分裂:Greg Kroah-Hartman 对 AI 工具赞不绝口,Linus Torvalds 却气得直吐槽。表面上看两人立场对立,细读之下你会发现——他们的表述并不矛盾。内核社区作为一个整体也许扛得住这波冲击,但安全邮件列表(security mailing list)这个特定工作流,已经接近崩溃边缘。 G...
2026-05-19
来源: oschina.net
58
Docker 29.5.1 刚发布,核心改动只有一个但分量很重——堵上了 命令中一个能让恶意容器以主机 root 身份执行任意代码的漏洞(CVE-2026-41567)。如果你在生产环境用 从容器拷贝文件,尤其是以 root 运行 Docker daemon 的场景,这个版本必须跟进。 在把容器内的文件拷出到主机时,需要对归档做解压处理。解压会调用主机...
2026-05-19
来源: postgr.es
65
当前的 AI 基础设施讨论几乎被模型、GPU、推理速度和向量数据库占据。这些组件确实重要,但它们掩盖了一个更深的架构问题——随着企业从 AI 实验走向运营系统,这个问题正在快速浮现:记忆。 不是简单存储聊天记录或 embedding 的那种记忆,而是跨长时间交互中维持持久上下文、操作连续性、历史理解、工作流状态、推理可追溯性和业务感知的能力。大多数 A...
2026-05-18
来源: docker.com
49
Anthropic 的 2026 Agentic Coding Trends Report 指出,开发者日常工作中 AI 的介入比例正在快速攀升。Coding Agent 已经从"偶尔用用"变成了"默认开启"。但问题来了:这些 Agent 拥有读写文件、执行命令、调用 API 的能力,却几乎没有任何安全边界。每一次 都可能是一次无审计的特权操作。 这不...