标签

Go

CNCF Open Community Groups 两个月:把线上 Meetup 平台做成开源基础设施

来源: cncf.io 46
两个月前,CNCF 推出了 Open Community Groups,简称 OCG。它不是一个周末赶出来的活动页面,而是一个酝酿了近两年的开源线上 meetup 平台。这个变化值得开发者社区关注:线上活动不再只是“找个会议链接、发个日历邀请”,而是可以被平台化、流程化,并且接受社区共同改进。 很多技术社区早期都靠一组松散工具运行:表单收集报名、日历发...

用 pgBackRest TLS 模式做 PostgreSQL 灾备恢复:少一点 SSH,少一点横向移动风险

来源: postgr.es 53
PostgreSQL 灾备恢复里,pgBackRest 通过 SSH 拉取备份是一条成熟路线:简单、可靠、很多团队已经这么跑。但当 DR 服务器越来越多、隔离区越来越严格、密钥轮换越来越频繁时,SSH key 的分发和审计会变成运维负担。pgBackRest 的原生 TLS transport 提供了另一种模型:DR 服务器不需要拿到能登录备份节点的 ...

Django 6.0.7 与 5.2.16 安全更新:缓存 Cookie、GDALRaster 与域名校验的三个低危坑

来源: djangoproject.com 56
Django 发布了 6.0.7 和 5.2.16 两个安全版本,修复三类低危问题:共享缓存可能保存带敏感 的响应、 处理 bytes 栅格时可能越界读取、 曾接受带换行的域名输入。单看评级都是 low,但它们都落在 Web 服务里很容易被忽略的边角:缓存、二进制解析、HTTP 头边界。 受影响的受支持分支包括 Django main、6.1 beta...

从董事会到供应链:英国网络韧性承诺真正要求企业补上的三块短板

来源: blog.cloudflare.com 53
英国政府的 Cyber Resilience Pledge 不是一份强制合规清单,而是一个自愿框架:组织承诺把基础网络安全治理做扎实,让董事会承担明确责任,并把供应链风险纳入日常管理。Cloudflare 加入这项承诺的意义在于,它把过去十多年反复强调的三件事放到了同一个公共语境里:让安全能力更普及、让领导层对安全负责、用透明度换取信任。 很多组织的安...

给 AI Agent 上沙箱还不够:还要管工具、网络和数据边界

来源: cncf.io 45
Agentic AI 的工程实践正在快速变化。沙箱项目能把 Agent 放进隔离环境里运行,限制文件系统、进程、网络和系统调用,这是必要的第一道门。但如果 Agent 能拿到敏感凭据、能访问内网服务、能把中间结果发到外部工具,单靠沙箱并不能构成完整安全边界。 像 agent-sandbox 这类项目的价值在于:它把容器、权限隔离、临时文件系统等基础设施...

用 PostgreSQL 做一个“不诚实”基准测试:数字没造假,叙事才是陷阱

来源: postgr.es 45
数据库基准测试最危险的地方,往往不是数字本身是假的,而是数字背后的比较口径被悄悄换掉了。一个 PostgreSQL 工作负载可以从几百 TPS 变成几十万 OPS:缺索引的“基线”、关闭部分持久化保证、减少实际业务工作、把多次请求塞进函数、再把 TPS 改口叫 OPS,图表就会一路向上。 这篇文章不把它当成 PostgreSQL 性能神话,而是把它当成...

Hugging Face 模型一键进 SageMaker Studio:从发现到实验少走一步

来源: aws.amazon.com 53
Hugging Face 和 Amazon SageMaker AI 增加了深度链接集成:开发者在 Hugging Face 上发现模型后,可以通过一次选择直接进入 SageMaker Studio 做实验。这个变化不在于多了一个按钮,而在于把“找模型”和“动手验证”之间那段容易断掉的流程接了起来。 很多团队的模型评估流程都卡在同一个地方:研究人员在 ...

Postgres 14-16 复制回放死锁:升级备库前先看这个坑

来源: postgr.es 38
PostgreSQL 14、15、16 的最新小版本 14.23、15.18、16.14 引入了一个回归问题:在特定 WAL 回放场景下,备库或 PITR 恢复实例可能卡在 相关的 LWLock 等待上。这个问题麻烦的地方不在于“所有人都会中招”,而在于它正好踩中了很多团队的常规补丁流程:先升级 standby,再升级 leader。 目前已知受影响范...

面向受监管行业的 AI 安全与隐私工程:别等上线后再补课

来源: infoq.com 44
InfoQ 开放了一个为期五周的 AI Security & Privacy Engineering cohort,目标人群是受监管行业里的资深工程师和架构师。这个方向值得关注,不是因为“AI 安全”又多了一个课程名,而是因为生产级 AI 系统已经把安全、隐私、威胁建模、可观测性和治理揉成了同一个工程问题:模型调用、提示词、检索数据、用户输入、...

AI 原生工作负载正在改写平台工程的边界

来源: cncf.io 59
Platform Engineering 1.0 已经证明了自己的价值:Golden Path 让部署更快,内部开发者平台降低了认知负担,自助式基础设施把开发者从工单队列里解放出来,标准流水线也让交付变得可复制。现在变化来了:AI 原生工作负载把平台从“帮应用上线”推向“帮模型、数据、推理和实验稳定运行”。 过去的平台工程主要围绕服务交付:创建仓库、申...