标签

Go

PGConf.dev 2026:PostgreSQL 三十周年,社区与技术都在经历关键转折

来源: postgr.es 48
2026 年对 PostgreSQL 是个特殊年份——项目诞生整整三十年。今年的 PGConf.dev 回到了温哥华,这场以贡献者和内核开发者为核心的小型会议,比任何其他 PostgreSQL 大会都更"真实":邮件列表里那些只出现在 commit 记录中的名字,突然就站在你旁边,端着咖啡和你讨论 patch 的边界条件。 但三十周年不只是庆祝。从会议...

Kubernetes 三个「不修」的 CVE 记录即将更正:你的扫描器可能突然报警

来源: kubernetes.io 45
Kubernetes 安全响应委员会(SRC)发现,几个已公开多年的 CVE 记录存在一个关键错误——它们标注了"已修复版本",但实际漏洞从未被修补。2026 年 6 月 1 日,这些记录将被更正为"所有版本受影响"。这意味着你的漏洞扫描器可能在原本"安全"的集群上突然报出新的告警。本文拆解三个未修复 CVE 的技术机理,并给出可立即执行的缓解配置。 ...

PGConf.dev 2026:温哥华一周,Postgres 走向何方

来源: postgr.es 46
从渥太华到温哥华,PGCon 换了城市也换了气质。今年新增的周二社区讨论日,让整周的信息密度翻了一倍。但真正值得记录的,不是海堤骑行或蒸汽钟,而是会场里那些直接影响 Postgres 未来走向的讨论和决策。 SQL/PGQ 是 PG 17 新提交的特性,让 Postgres 可以用标准 SQL 语法做图模式匹配。作者原本预期讨论会只有十几人,结果超过 ...

PGConf.dev 2026:Postgres 集群拓扑、物理读观测与排序的三道未解题

来源: postgr.es 39
刚从温哥华回来,PGConf.dev 2026 的技术讨论密度远超预期。Jeremy Schneider 在会后总结中梳理了几条真正触及 Postgres 设计短板的线索——不是"新功能很酷"那种,而是"我们一直假装没问题但其实有结构性缺口"那种。下面挑三条最值得生产环境用户关注的展开。 物理复制做高可用,已经是 Postgres 用户最主流的方案。但...

TLX Block Attention:为 Blackwell 架构量身定制的块稀疏注意力内核

来源: pytorch.org 39
大模型推理和训练的算力瓶颈,很大一部分卡在 self-attention 的 O(n²) 复杂度上。块对角稀疏(block-diagonal sparse)注意力是一种实用的压缩策略——只在固定大小的对角块内计算注意力,其余位置直接跳过。问题在于:现有内核多为通用稀疏注意力设计,没有针对固定块模式做编译期优化,更没有利用新一代 GPU 的硬件特性。 M...

Bumblebee:零依赖的只读扫描器,让软件供应链投毒无处藏身

来源: oschina.net 41
Perplexity 把内部用来守护搜索产品、Comet 浏览器和 Computer 智能体的安全工具开源了——Bumblebee,一个纯 Go 编写的只读清单收集器,零非标准库依赖,专为 macOS 和 Linux 开发者终端设计。在供应链投毒事件频发的当下,这种"只读扫描、零侵入"的思路值得每个团队认真看看。 npm 上的恶意包、PyPI 的仿冒库...

给 PostgreSQL 的 EXPLAIN 输出做一次"瘦身"

来源: postgr.es 32
排查慢查询时,你跑了一条 ,终端瞬间吐出几十行密密麻麻的文本——内存分配、缓冲区命中、工作进程数、小数点后三位的行数估算……你真正关心的不过是:为什么这里走了 HashJoin 而不是 NestLoop?但所有噪声把关键信息淹没了。 Andrei Lepikhov 在阅读 Jimmy Angelakos 的《PostgreSQL Mistakes an...

企业 AI 的真正瓶颈不在模型,而在语义基础设施

来源: postgr.es 53
过去两年,AI 行业的叙事重心几乎全在模型:哪个 LLM 参数更多、哪个向量数据库更快、哪个编排框架更灵活。但组织真正把 AI 推向生产环境时,撞上的墙往往不是模型能力不足——而是企业数据缺乏机器可读的意义。模型能生成流畅的语言,却无法判断 "active" 在 CRM 里指"可登录"还是在合规系统里指"受监控",更无法自动知道哪张表是权威来源、哪个字...

别等数据库挂了才翻仪表盘:PostgreSQL 关键 PMM 告警配置指南

来源: postgr.es 35
周五傍晚,你收拾好东西离开办公室,心里很踏实——系统跑了一整周没出问题。与此同时,服务器磁盘利用率悄悄爬到了 90%,WAL 文件堆积如山,一条查询已经执行超过一小时,没人注意到,因为仪表盘上的数字"看起来还行"。等到写入开始报错、同事发消息问"数据库好像有点慢?"的时候,数据库已经不是慢了——它已经挂了。 这不是什么新鲜事。麻烦的信号一直都在,只是监...