2026-09-11
来源: postgr.es
21
现在的编码代理已经很会写 PostgreSQL:GIN、GiST、部分索引、表达式索引、,以及以租户 ID 开头的复合索引,通常都能写对。真正的问题不再是索引无效,而是每个索引单独看都合理,叠到同一张高频更新表上却形成了昂贵的写放大。 一组针对 30 份模型生成 schema 的实验加载并检查了 838 个索引。只有 10 个找不到明确需求,其余大多具...
2026-09-10
来源: postgr.es
20
Percona Operator for PostgreSQL 3.1.0 解决了数据库平台评审中最常见的三类问题:静态数据是否由数据库自身加密、分析查询能否绕开主库,以及 Pod 重启后故障日志是否还在。新版本把这些能力直接放进 自定义资源,包括基于 的透明数据加密、面向只读负载的逻辑副本,以及 PostgreSQL 与 pgBackRest 的持久...
2026-09-09
来源: docker.com
29
沙箱环境的价值,不只是“再启动一个容器”,而是为不完全可信、变化频繁或资源消耗不可预测的任务划出明确边界。Docker Sandboxes 强调的正是这类边界:隔离执行环境、声明式控制权限、谨慎注入凭据,并让环境能够快速创建和销毁。 这类能力尤其适合运行 AI Agent 生成的代码、CI 测试、第三方插件、用户脚本和临时数据处理任务。不过,容器隔离并...
2026-09-08
来源: cloud.google.com
35
生成式 AI 对攻击者的价值正在发生变化:它不再只是编写邮件、翻译诱饵或生成脚本的聊天工具,而开始成为能够编排扫描器、处理错误、轮换基础设施并整理凭据的自动化控制层。 GTIG 对 2026 年第二季度活动的观察显示,一次云资源失陷后,攻击者在不到六小时内完成了代理化凭据收集活动的规划、构建与执行。真正值得防守方警惕的不是“AI 会不会生成恶意代码”,...
2026-09-05
来源: kubernetes.io
46
Kubernetes v1.37 将 特性门控提升到 Beta,并默认开启。这个变化不会自动把现有集群变成 rootless 集群,但它标志着 Kubernetes 节点组件以非 root 用户运行的方案已经从长期实验阶段进入更稳定的使用阶段。 Rootless 模式的核心目标很明确:即使 kubelet、CRI、OCI runtime、CNI 插件或...
2026-09-04
来源: docker.com
43
YOLO mode 让 AI Agent 在执行命令、修改文件或调用外部服务时不再逐次请求许可。它能明显减少交互中断,但也会把“错误建议”升级成“已经发生的操作”。真正的问题不是 Agent 能否自主运行,而是它获得了哪些权限、影响范围有多大,以及失败后能否恢复。 普通 Agent 工作流通常把高风险动作停在审批点,例如执行 shell 命令、删除文件...
2026-09-03
来源: postgr.es
35
PostgreSQL 19 Beta 3 已于 2026 年 8 月 13 日发布,发行说明也在持续完善。正式版日期尚未公布,但按照 PostgreSQL 项目通常在 9 月或 10 月发布的节奏,现在已经进入升级准备窗口。 这时最有价值的工作不是背诵新功能列表,而是把真实数据库、扩展和应用查询放到 PG 19 上跑一遍。发行说明仍可能变化,Beta ...
2026-09-03
来源: oschina.net
44
短链接服务看似只是一次重定向,真正上线后却会同时面对链接查询、身份认证、访问记录、缓存一致性和数据隐私等问题。shrl.io 的架构把这些职责拆成四个 Go 微服务,并用 PostgreSQL、Redis、分析 worker 与 SvelteKit 前端组合成一套可以通过容器启动的自托管系统。 这类设计的价值不只是“自己部署一个短网址”,而是让链接数据...
2026-09-02
来源: docker.com
35
AI 系统正在从“调用一个模型”变成“由多个模型、多个 Agent Harness、多个工具共同完成任务”。模型可能来自不同供应商,Harness 可能负责规划、记忆、重试、工具调用或人工审批,而真正产生副作用的动作则发生在数据库、云平台和企业内部系统中。 这种组合带来了一个经典但容易被忽视的问题:混淆代理(confused deputy)。一个程序本...
2026-09-02
来源: docker.com
34
AI 评测最难处理的,往往不是把模型调用起来,而是回答一个更基础的问题:这次结果到底是在什么环境里产生的?依赖版本、提示词、输入数据、运行参数和工具行为只要有一项变化,评测结果就可能失去可比性。 Docker Sandboxes 可以把评测过程放进隔离且可记录的运行环境中,让团队更容易固定执行条件、保存结构化产物,并为每个结果留下运行时证据。它不会自动...