标签

Go

Postgres 分片为何等了二十年才走向成熟

来源: planetscale.com 40
Postgres 分片并不是一个突然出现的新需求。数据规模、写入吞吐、租户隔离和跨地域部署早已迫使团队把单机数据库拆开。真正耗时的部分在于:把数据拆到多台机器很容易,把它重新包装成仍然可靠、可运维、符合 PostgreSQL 使用习惯的数据库能力,却极其困难。过去二十年的演进,正是这段工程债被逐项偿还的过程。 最朴素的分片方案通常只有一条规则:根据某个...

Google HEIR:把同态加密推理变成可编译、可部署的工程能力

来源: infoq.com 39
同态加密长期面临一个现实问题:数据可以在不解密的情况下参与计算,但真正把普通 AI 模型改造成能够处理密文输入的版本,往往需要密码学、编译器和模型部署经验的交叉协作。Google 推出的 HEIR(Homomorphic Encryption Intermediate Representation)试图从编译器和工具链层面降低这道门槛,让同态加密推理更...

Google HEIR:让同态加密推理从研究原型走向一键编译

来源: infoq.com 45
把 AI 推理放到云端,通常意味着把输入数据交给服务端。对于医疗记录、金融交易、企业机密或个人行为数据,这个前提并不总是能够接受。Google 正在开源 HEIR(Homomorphic Encryption Intermediate Representation),试图把同态加密计算从密码学专家才能维护的底层工程,变成普通模型开发者也能接入的编译流程...

用 Amazon Bedrock 构建 Agentic Data Operations Platform:把数据工程从数周压缩到数小时

来源: aws.amazon.com 36
新增一个数据源,真正耗时的往往不是把文件放进对象存储,而是完成格式识别、质量检查、敏感字段处理、业务建模、血缘登记和上线验证。Agentic Data Operations Platform(ADOP)提供了一种参考架构:让多个职责明确的 AI Agent 协同完成 Bronze、Silver、Gold 数据流水线,同时把治理和合规控制放在流程内部。 ...

用 Amazon Bedrock AgentCore Gateway 分阶段治理 AI Agent 的工具访问

来源: aws.amazon.com 31
AI Agent 真正接入企业环境后,难点通常不在于“能不能调用工具”,而在于“谁可以调用什么、以什么身份调用、调用过程是否可审计,以及风险上升时如何快速收紧权限”。Amazon Bedrock AgentCore Gateway 可以作为 Agent 与企业工具之间的治理边界,让团队在不把所有工具基础设施集中到一处的情况下,逐步建立受控、可追踪的工具...

AI 时代的云安全:别跳过 MFA、补丁和分层防御这些基本功

来源: cloud.google.com 34
AI 正在把攻击和防御同时推向更快的节奏:攻击者可以批量生成更贴合目标的钓鱼话术、动态混淆恶意代码,防守方则可以用模型发现漏洞、关联遥测并辅助修复。但速度并不会替代安全基本功。恰恰相反,身份控制、补丁治理、可观测性和分层防御,决定了组织能否承受 AI 放大的攻击强度。 Google Cloud CISO Chris Betz 的核心观点很直接:面对 A...

多智能体系统如何学会可靠委派:从任务契约到动态质疑

来源: cloud.google.com 19
多智能体系统的难点并不只是让多个模型同时工作,而是让一个编排智能体把复杂目标拆成可验证、成本合适、权限受控的任务,并在意图模糊或风险升高时主动停下来质疑。Google DeepMind 关于智能委派的研究指出,委派本身就是一种智能行为:它需要协商、正式契约、安全边界,以及恰到好处的人类监督。 简单地把一句自然语言请求转发给子智能体,不算可靠的任务分解。...

在 DjangoCon US 现场了解 DSF:一场关于资金、治理与参与方式的开放讨论

来源: djangoproject.com 42
如果你今年参加 DjangoCon US,可以在 8 月 26 日周三下午留出 45 分钟,参加 Django Software Foundation(DSF)Membership Open Space。这不是一场准备好幻灯片的演讲,而是一场围桌交流:参会者可以直接提问,了解 DSF 如何筹资、如何花钱、成员如何参与,以及 Django 社区的治理正在...

DeepSeek Harness v0.1.0-rc.8:终端助手开始真正处理图像

来源: oschina.net 47
DeepSeek Harness 公测刚满一周,就发布了 。这次版本包含 14 项更新,表面上看是命令、子 Agent、Windows 会话和默认模式的持续完善,真正改变使用方式的却是多模态能力:图片可以作为原生请求输入,也可以和文字混合发送,甚至能被 、 等工作流命令直接接收。 这意味着终端里的 AI 助手不再只处理日志、代码和自然语言描述。截图、架...

PostgreSQL 共享哈希表并行聚合:锁之外,还有哪些成本

来源: postgr.es 43
PostgreSQL 的并行聚合长期采用 Partial/Finalize 路径:多个 worker 各自构建局部哈希表,再由 leader 重新合并聚合状态。这个设计简单、稳定,也符合 PostgreSQL 的多进程执行模型,但当输入行数很多、分组键复杂、最终分组数量接近输入规模时,Finalize 阶段可能重新做大量哈希和比较工作。 一种看似直接的...