标签

Go

从容器镜像到依赖树:SBOM、来源证明与 Attestation 的实践教训

来源: postgr.es 33
当一个 PostgreSQL 扩展项目从“能构建”走向“值得被依赖”,真正棘手的问题往往不再是 Dockerfile 能否跑通,而是:镜像里到底有什么?这些文件来自哪里?依赖是否完整?漏洞扫描器能否看见它们?未来出现新的供应链事件时,谁负责重建和发布? 围绕 CNPG-Extensions 的实践说明,SBOM、provenance 和 attesta...

Kubernetes 1.37 默认启用原生直方图:更准的延迟分位数,更少的时序

来源: kubernetes.io 33
Kubernetes v1.37 将原生直方图(Native Histograms)提升到 Beta,并默认启用。这个变化直接影响 API Server 延迟、调度耗时、容器运行时操作等指标:Prometheus 可以用更少的时序覆盖更宽的数值范围,同时更准确地计算 P95、P99 等分位数。 升级 Kubernetes 并不等于监控系统已经完成迁移。...

让 Devin 不只会写代码:GPT‑6 Astra 把“自证可用”推进到交付环节

来源: openai.com 36
Cognition 正在借助 GPT‑6 Astra 提升 Devin 测试软件、展示验证结果的能力。这里真正值得工程团队关注的,不只是模型能否生成更多代码,而是智能体能否把“我改完了”推进到“我执行了这些检查,结果如下,你可以据此审查”。目标也很明确:让工程师减少逐行阅读低风险代码的时间,把注意力放在行为变化、边界条件和发布风险上。 目前给出的信息没...

Covonaut v1.1.2:让 Go Agent 的终端对话更像真正的协作工具

来源: oschina.net 19
Covonaut v1.1.2 的重点,不只是继续补齐 Go Agent 框架能力,还把注意力放到了终端交互本身:对话过程中可以插入旁问,并提供三档输出方式。对于需要在命令行里调试、运行和观察 Agent 的团队来说,这意味着终端不再只是“提交任务并等待结果”的窗口,而可以成为一个可控的工作界面。 Covonaut 以纯 Go 实现,并采用 MIT 协...

tsgolint v7 稳定版:让 Oxlint 获得 Go 驱动的 TypeScript 类型感知检查

来源: infoq.com 33
TypeScript lint 的性能瓶颈,往往不在语法扫描,而在类型信息构建。只看 AST 的规则可以很快,但一旦规则需要判断 Promise 是否被处理、类型断言是否安全,或两个表达式在语义上是否兼容,就必须借助 TypeScript 编译器的语义分析。 tsgolint v7 已进入稳定阶段,它通过 编译器提供类型语义,并把这部分能力接入 Oxl...

从 2026 Django 开发者调查到可复现构建:团队该如何使用 LLM 与锁定依赖

来源: realpython.com 39
2026 年 Django 开发者调查把两个正在重塑 Python 团队工作方式的话题放到了一起:开发者如何把 LLM 纳入日常开发,以及项目如何获得稳定、可复现的构建。前者提高编码速度,后者控制交付风险;如果只关注其中一边,团队很容易得到“写得更快、坏得也更快”的结果。 来源摘要没有提供具体比例,因此不宜凭空解读调查数字。但这些问题本身已经足够明确:...

PostgreSQL 逻辑复制为何吃满磁盘:从 pg_replslot 泄漏到 streaming 调优

来源: postgr.es 24
PostgreSQL 的逻辑复制通常安静得让人忘记它的存在,直到发布端的 目录突然出现成千上万个文件,磁盘告警随之响起。更棘手的是,这些文件可能在大事务提交后立即消失,只留下一个恢复正常的目录和几项累计统计。 问题往往不是复制槽失效,也不一定是订阅端落后,而是逻辑解码正在为尚未提交的大事务暂存数据。订阅越多,同一份 WAL 就会被重复解码和暂存越多次。...

AI 写的 PostgreSQL 索引都能用,为什么还是会拖慢写入

来源: postgr.es 28
现在的编码代理已经很会写 PostgreSQL:GIN、GiST、部分索引、表达式索引、,以及以租户 ID 开头的复合索引,通常都能写对。真正的问题不再是索引无效,而是每个索引单独看都合理,叠到同一张高频更新表上却形成了昂贵的写放大。 一组针对 30 份模型生成 schema 的实验加载并检查了 838 个索引。只有 10 个找不到明确需求,其余大多具...