标签

Go

AlloyDB IAM 组认证:用企业身份管住工程师与 AI Agent 的数据库访问

来源: cloud.google.com 32
数据库权限管理长期存在一个难解的规模问题:权限分得越细,账号开通、密码轮换、员工离职回收和审计的成本就越高;为了降低管理成本而共享高权限账号,又会扩大泄露影响范围,并让审计日志失去具体责任人。 AlloyDB 新增预览版 IAM 组认证后,企业可以把 Google Groups 映射到数据库访问策略。权限不再围绕数千个独立用户逐一配置,而是围绕财务分析...

开源依赖成为主战场:给软件供应链加上隔离、冷却与验证

来源: cloud.google.com 48
软件供应链攻击的重心正在发生变化。相比入侵大型软件厂商并篡改更新渠道,攻击者越来越多地盯上 npm、PyPI、Docker Hub、GitHub Actions 和开发者工具:接管维护者账号、投放恶意版本、利用安装脚本窃取凭据,再借助被盗令牌继续污染其他项目。 来源材料指出,2025 年至 2026 年上半年出现了一批规模显著扩大的开源供应链攻击,部分...

Krita 5.3.3 与 6.0.3 同步更新:升级前如何验证、隔离配置与准备回滚

来源: oschina.net 48
Krita 同时发布了 5.3.3 和 6.0.3,两个版本都集中处理错误修复和整体改进。对于创作者,这类维护版本通常意味着更稳定的日常使用体验;对于工作室和插件维护者,真正重要的则是如何在不干扰现有项目的前提下验证新版本,并保留明确的回退路径。 5.3.3 与 6.0.3 同时出现,说明用户不必为了获得修复而立刻跨越主版本。仍在使用 Krita 5 ...

controller-runtime Cache 深入解析:为什么你的 Reconcile 不会打爆 API Server

来源: kubernetes.io 48
很多 Go 开发者第一次写 Kubernetes Controller 时,会自然地把 和 理解成一次次对 kube-apiserver 的查询。这个理解一旦带入生产环境,就很容易误判控制器的性能、数据一致性和内存开销。 在典型的 controller-runtime Controller 中,Reconcile 的读取通常来自进程内的本地缓存,而不是...

用 Agents CLI 把 AI Agent 从原型推进到受治理的生产服务

来源: cloud.google.com 51
许多 Agent 项目并不是模型效果不够,而是卡在从本地脚本走向生产环境的路上:开发者需要在代码编辑器、IAM 控制台、部署平台、评测系统和企业应用之间来回切换。Agents CLI 的定位正是把这些生命周期能力作为技能交给编码助手,让开发、部署、安全治理、评测和发布能够在同一个 coding agent 对话里完成。 本文以一个“行业观察员”Agen...

无边界 Lakehouse:让跨云数据真正服务于 AI Agent

来源: cloud.google.com 68
数据湖仓正在从“存放数据的地方”变成“执行动作的系统”。AI Agent 不再只是定期生成报表,而是持续监控供应链、识别异常、解释业务指标,并在满足条件时触发后续流程。要让这种系统稳定运行,Agent 必须访问分散在 AWS、Databricks、Snowflake、企业本地系统和 SaaS 应用中的数据,同时还要理解字段含义、数据血缘和访问边界。 G...

Looker Agentic Workflows:把指标预警升级为自动归因

来源: cloud.google.com 47
传统 BI 告警解决的是“发生了什么”:退货率上涨、客单价超过阈值、订单量突然下跌。但真正消耗分析团队时间的是下一步:打开多个 Dashboard,按产品、地区、渠道和客户分群逐层排查。Looker Agentic Workflows 目前以预览版形式提供,尝试把这段人工诊断链路交给后台智能代理自动执行。 它的关键变化不只是让用户用自然语言创建告警,而...

在 Amazon Bedrock AgentCore Gateway 上启用 MCP 2026-07-28

来源: aws.amazon.com 52
MCP 2026-07-28 是该协议发布以来规模最大的一次修订:协议转向无状态运行,引入受治理的扩展体系,并强化授权机制。Amazon Bedrock AgentCore Gateway 支持通过一次 调用切换到新版本,但真正的升级工作不应止于修改版本号,还需要检查客户端状态、扩展依赖和授权边界。 无状态意味着服务端不能再默认依赖先前请求留下的会话上...