来源: aws.amazon.com
61
OpenAI GPT-5.6 Sol、Terra 和 Luna 已在 Amazon Bedrock 正式可用。与模型一同推出的显式提示词缓存,让应用可以明确指定哪些提示内容应被缓存和复用,而不是把缓存行为完全交给平台判断。对于长系统提示、固定知识库和重复工具定义较多的工作负载,这直接关系到推理成本与响应延迟。 典型的生产提示并不是一个不可拆分的字符串,...
来源: aws.amazon.com
51
更换大模型往往不是修改一个模型 ID 那么简单。同一条提示词在不同模型上的指令遵循、输出格式、延迟和成本都可能变化,团队通常要反复改写提示词并运行评测。Amazon Bedrock Advanced Prompt Optimization 将这段流程集中起来:一次可以面向最多 5 个模型优化提示词,并比较原始版本与优化版本在质量、延迟和成本上的表现。 ...
来源: cloud.google.com
51
软件供应链攻击的重心正在发生变化。相比入侵大型软件厂商并篡改更新渠道,攻击者越来越多地盯上 npm、PyPI、Docker Hub、GitHub Actions 和开发者工具:接管维护者账号、投放恶意版本、利用安装脚本窃取凭据,再借助被盗令牌继续污染其他项目。 来源材料指出,2025 年至 2026 年上半年出现了一批规模显著扩大的开源供应链攻击,部分...
来源: infoq.com
41
AWS Lambda 现在可以直接引用客户自有 S3 存储桶中的部署包。这个变化解决的是账户在单个 Region 内累计存放多少函数代码的问题,而不是放宽单个函数部署包的大小限制。与此同时,Lambda 托管代码存储的默认配额也从 75 GB 提升到了 300 GB。 这两个数字很容易让人误判:团队可以保存更多函数版本,并不代表某个 ZIP 包可以变得...
来源: kubernetes.io
49
很多 Go 开发者第一次写 Kubernetes Controller 时,会自然地把 和 理解成一次次对 kube-apiserver 的查询。这个理解一旦带入生产环境,就很容易误判控制器的性能、数据一致性和内存开销。 在典型的 controller-runtime Controller 中,Reconcile 的读取通常来自进程内的本地缓存,而不是...
来源: aws.amazon.com
43
当 Bedrock AgentCore 中的智能体需要访问外部 OAuth 2.0 服务时,传统做法通常是保存一个客户端密钥。Private Key JWT 改变了这个模型:智能体不再向身份提供商发送长期共享密钥,而是使用 AWS KMS 中的私钥签署一个短期 JWT,再由身份提供商用已注册的公钥验证。 这套方案的关键价值不只是“换一种登录方式”。私钥...
来源: cloud.google.com
68
数据湖仓正在从“存放数据的地方”变成“执行动作的系统”。AI Agent 不再只是定期生成报表,而是持续监控供应链、识别异常、解释业务指标,并在满足条件时触发后续流程。要让这种系统稳定运行,Agent 必须访问分散在 AWS、Databricks、Snowflake、企业本地系统和 SaaS 应用中的数据,同时还要理解字段含义、数据血缘和访问边界。 G...
来源: aws.amazon.com
42
企业并不缺数据,真正困难的是让模型在正确的权限边界内访问分散的数据,并把一次问答变成可持续的分析流程。Amazon Bedrock AgentCore 的思路是把数据连接、访问控制和持久记忆更多地交给配置层:通过预构建的 MCP Server 连接器接入多个系统,让业务人员用自然语言提问,同时自动执行角色边界。 传统商业智能助手通常需要为数据仓库、CR...
来源: aws.amazon.com
48
客户表达不满之后,企业往往并不缺数据:通话转录里有投诉原因,CSAT 里有满意度评分,CRM 里有客户价值。真正拖慢响应的是这些信号散落在不同系统中,需要人工筛选、判断优先级,再逐封起草挽留邮件。 Amazon Quick 中的客户留存工作流提供了另一种组织方式:用无代码流程汇集通话转录和 CSAT 数据,识别有流失风险的客户,通过自定义 MCP Ac...
来源: aws.amazon.com
52
MCP 2026-07-28 是该协议发布以来规模最大的一次修订:协议转向无状态运行,引入受治理的扩展体系,并强化授权机制。Amazon Bedrock AgentCore Gateway 支持通过一次 调用切换到新版本,但真正的升级工作不应止于修改版本号,还需要检查客户端状态、扩展依赖和授权边界。 无状态意味着服务端不能再默认依赖先前请求留下的会话上...