来源: infoq.com
55
monorepo 工具 moon 从 v1 到 v2 走了整整一个大版本周期,这次更新不是小修小补——工具链从硬编码变成了 WASM 插件架构,配置格式从单一 YAML 扩展到 JSON 和 TOML,CLI 命令结构全面重组,任务继承和 Docker 集成也做了大幅改造。如果你在用 moon 管 monorepo,v2 是一次架构层面的迁移;如果还没...
来源: docker.com
60
4 月 15 日,NIST 宣布对国家漏洞数据库(NVD)采用"优先富化"模型:绝大多数 CVE 仍会发布,但只有部分会获得 CVSS 评分、CPE 匹配和 CWE 分类。换句话说——漏洞条目还在,但你最依赖的那几列数据,开始大面积留空了。 这并非突发变故。任何长期拉取 NVD 数据的人早就注意到评分延迟和字段缺失在逐年恶化,NIST 只是把既有趋势正...
来源: docker.com
56
AI Agent 正在成为开发者日常中最强的生产力杠杆——但问题也随之浮现:一个能读写文件、调用 API、访问数据库的 Agent,跑在你的笔记本上,本质上已经拥有了"生产级"的权限。如果你的团队里每个人都在本地跑 Agent,谁来保证它们不会误删数据库、不会把密钥泄露到外部网络、不会调用不该调用的 MCP 工具? Docker 的回答是:把笔记本当作...
来源: postgr.es
78
pg_clickhouse 这个扩展的核心哲学只有三个词:pushdown、pushdown、pushdown。把计算推到 ClickHouse 那边执行,Postgres 只负责接收结果——这才是跨库查询该有的样子。v0.3.0 把这套哲学推得更深了:JSON 类型映射补齐、正则表达式行为统一、格式化函数下推,还顺手修了一个 SSRF 漏洞。 之前 ...
来源: postgr.es
46
存 JSONB 很爽——不用预定义 schema,不用频繁迁移表结构,几百 KB 的嵌套文档一条记录就能装下。但到了查询环节,事情就变了:按 过滤、按时间范围筛选、按 分类,这些再普通不过的操作在 JSONB 上跑起来既慢又容易写错索引。 核心矛盾很清晰:JSONB 的灵活性恰恰是查询性能的敌人。Postgres 对 JSONB 内部结构是"盲"的——...