标签

Docker

Dropbox 的增长困局:云盘为什么更像企业工具,而不是消费者应用

来源: ruanyifeng.com 26
Dropbox 曾经是云盘的代名词。2007 年,它把“文件自动同步到云端”这件事做成了革命性产品,也靠邀请注册送空间的病毒式传播拿到了大量用户。但多年之后,它没有成长为同代公司里那种巨型平台,股价和市值都显得停滞。 这件事值得技术团队反复咀嚼:一个产品早期获客成功,不等于商业定位正确。Dropbox 的核心问题不只是“云盘竞争激烈”,而是它长期把自己...

当 AI Agent 在本机写代码:为什么你的笔记本正在变成生产环境

来源: docker.com 31
AI Agent 正在把软件开发从“人写代码、工具辅助”推向“模型规划、调用工具、直接改动系统”。变化不只发生在 IDE 里。一个能读文件、跑测试、访问 API、提交代码、调用云资源的 Agent,已经把你的笔记本变成了一个高权限运行时。它不再只是开发环境,而是一个会执行真实动作的生产入口。 这也是“运行时治理”开始重要的原因:问题不再只是提示词写得好...

IntelliJ IDEA 2026.1.4:一次面向 Git、Docker Compose 与 WSL Gradle 的修补更新

来源: oschina.net 29
IntelliJ IDEA 2026.1.4 已发布。这不是一个堆满新功能的大版本,而是一次更贴近日常开发摩擦点的修补更新:Git 活动分支显示、Docker Compose 中 PHP 解释器创建、以及 WSL 环境下 Gradle 同步状态,都得到修复。 这类 IDE 小版本最有价值的地方,往往不是新增一个菜单,而是让已有工作流少出错。 本次更新提...

AI Agent 需要隔离:把不确定性关进沙盒

来源: docker.com 35
AI Agent 不再只是“生成一段文本”。它会读文件、调用 API、运行脚本、安装依赖,甚至修改仓库。能力越接近真实开发者,风险也越接近真实开发者:误删文件、泄露密钥、执行不可信代码、污染宿主环境。Docker Captain Karan Verma 讨论的核心问题正是这一点:AI 工作流需要隔离,而 Docker SBX 和 Sandbox Kit...

kkRepo v0.2.0:面向团队内网的自托管制品仓库又向前一步

来源: oschina.net 43
kkRepo 私服仓库发布 v0.2.0。它的定位很明确:给团队和企业内部使用的自托管制品仓库,尽量保留 Nexus 一类传统仓库的客户端访问习惯,同时补上现代部署里更常被问到的问题,例如高可用部署、多制品类型统一管理、容器化交付等。 从摘要看,kkRepo 覆盖的制品类型已经不少:Maven、npm、PyPI、Go、Helm、Cargo/Rust、D...

Grafana 13.0.3 发布:镜像底座更新与仪表板 Provisioning 小修

来源: oschina.net 30
Grafana 13.0.3 已正式发布。这次不是一次大版本功能爆炸,而是更贴近日常运维的维护型更新:Docker 镜像底座升级到 Alpine 3.24.1,同时 Provisioning 在“新文件夹中创建仪表板”的场景上继续打磨。对已经把 Grafana 放进监控链路的团队来说,这类版本值得关注,因为它影响的是镜像供应链、自动化部署和仪表板交付稳...

用 Rust 与 Typst 重建 PDF 生成链路:从秒级渲染到毫秒级文档基础设施

来源: infoq.com 40
在银行、制造业这类强监管行业里,PDF 不是“导出按钮”的附属品,而是合同、账单、审计记录和生产文档的最终形态。Erik Steiger 在分享中谈到的痛点很典型:传统 PDF 生成链路依赖 Puppeteer、LaTeX 这类重量级引擎,机器吃得多、冷启动慢、排障困难;一旦模板版本和业务数据对不上,合规团队很难回答“当时到底生成了什么”。 他的方向是...

CloudDM 3.2.0 发布,统一登录入口和账号模型

来源: oschina.net 49
{ "title_zh": "CloudDM 3.2:统一账号体系与 SQL 编辑器语言服务,团队数据库管理更省心", "body_zh": "# CloudDM 3.2:统一账号体系与 SQL 编辑器语言服务,团队数据库管理更省心\n\n数据库管理工具在团队协作场景下最让人头疼的两件事:一是权限和账号体系割裂,管理员和普通用户各走各的入口,维护成本高...

Docker Hardened Images + Aikido:VEX 自动过滤非可利用漏洞,扫描噪音终于降下来了

来源: docker.com 41
做容器安全扫描的开发者大概都经历过这种场景:跑一次 或 ,输出几十条甚至上百条 CVE,逐条排查后发现大部分根本打不不到你的环境——要么漏洞只在特定架构下可利用,要么依赖路径根本没走到有问题的函数。噪音太多,真正需要修的反而容易被淹没。 Docker 和 Aikido 这次集成做的事情很直接:Docker Hardened Images(DHI)内置了...