标签

Go

Elastic 开源 Atlas:给 AI Agent 接上可检索的长期记忆

来源: infoq.com 52
Agent 真正难用的地方,往往不是一次回答不够聪明,而是下一次又把上下文忘干净。Elastic 开源的 Atlas 试图解决这个问题:它基于 Elasticsearch 构建,为 Agent 维护三类记忆,并通过 MCP 接入现有 Agent,同时支持按用户隔离记忆。在问答能力评估中,Atlas 达到了 0.89 的 Recall@10,这说明它在“...

跟上 Django 社区:不只看代码,也要看人在哪里协作

来源: djangoproject.com 44
Django 的运转并不只靠仓库里的提交记录。基金会董事会、指导委员会、工作组、Fellow 报告、每周 Office Hours,这些公开但分散的渠道,才是很多社区决策和协作线索出现的地方。对想贡献 Django 的开发者来说,问题往往不是“有没有信息”,而是“信息藏在哪、我该从哪里开始”。 从摘要看,Django 社区的公共信息大致分布在几类地方:...

Dragonfly v2.5.0:把大模型仓库下载纳入分发链路

来源: cncf.io 41
Dragonfly v2.5.0 发布了。这个版本最值得关注的变化,是 Dragonfly Client 开始支持直接下载 Hugging Face 和 ModelScope 上的模型仓库。对正在做推理服务、模型微调、离线部署的团队来说,这不是一个“下载工具多了一个参数”的小事,而是把模型仓库这种越来越重的制品,纳入了更可控的分发链路。 过去我们谈 D...

PostgreSQL 表太多时,内存和元数据查询会先撑不住

来源: postgr.es 43
“表很多”听起来像是建模风格问题,但在 PostgreSQL 里,它也可能变成实打实的内存和 CPU 问题。一次故障排查中,Linux OOM killer 会偶发杀掉 PostgreSQL,另一些长查询则持续占用 CPU、拖慢应用;最后问题都指向同一个根因:单个数据库里有成千上万张表以及随之膨胀的元数据对象。 排查 PostgreSQL 内存问题时,...

SQL:202y 新草案看点:QUALIFY、按列名插入与更安全的 JOIN

来源: postgr.es 37
2026 年 6 月,负责 SQL 与 GQL 标准化的 ISO/IEC JTC1 SC32 WG3 在斯德哥尔摩开会,多个与 SQL 和 PostgreSQL 社区密切相关的提案进入工作草案。这里的“已接受”还不是最终国际标准发布,而是进入标准工作草案,后续仍可能经过编辑、审查和投票流程。 这次最值得开发者关注的,不是某个炫技函数,而是几类会直接改变...

Rust 1.96.1 发布:Cargo HTTP 修复、MIR 误编译修正与 libssh2 安全更新

来源: blog.rust-lang.org 48
Rust 团队发布了 1.96.1 点版本。它不是一个带来新语法的大版本,但对日常构建链路很关键:Cargo 的 HTTP 客户端补上了缺失的重试和超时处理,编译器修复了一个 MIR 优化导致的误编译问题,同时 Cargo 内置的 libssh2 也修复了三个 CVE。 对使用 Rust 的团队来说,这类 point release 往往比看起来更重要...

用 Cognito JWT 把 Nakama 登录接到 AWS 身份体系

来源: aws.amazon.com 52
游戏客户端登录最怕两件事:把长期凭证塞进客户端,以及让游戏服务器重复造一套身份系统。这个方案的核心是“双令牌”:客户端先用 Amazon Cognito User Pool 通过 SRP 流程完成认证,拿到 Cognito JWT;Nakama 运行时再验证这个 JWT,把 Cognito 用户身份桥接成 Nakama session。这样客户端不需要...

AI 系统接入核心流程后,安全团队要重新画威胁边界

来源: infoq.com 41
AI 威胁正在从“模型会不会被问出坏答案”,走向“代理会不会拿着真实权限做错事”。这场虚拟圆桌讨论把焦点放在几个正在快速成熟的攻击面上:提示注入、数据投毒、Agent 滥用,以及 AI 加持的社会工程。对安全团队来说,变化不只是多了一类工具,而是信任边界、事件响应和权限治理都被重新打开了。 传统应用安全里,输入框、API 参数、文件上传是显眼入口。AI...

把服务网格流量接进 OpenTelemetry:2026 年东西向指标参考

来源: cncf.io 45
如果你已经在跑 OpenTelemetry pipeline,应用内部发生了什么通常不再是黑盒:请求耗时、错误、trace、runtime 指标都能进同一套观测系统。但很多团队仍然缺一块:服务之间的东西向流量。服务网格或 sidecar/proxy 能看到应用代码看不到的连接、重试、TLS、上游/下游关系,把这些 mesh-derived metric...