标签

工程效能

用 pvcli 把 OHTTP 隐私协议测试拉回命令行

来源: blog.cloudflare.com 22
复杂隐私协议最难调试的地方,往往不是 HTTP 业务接口本身,而是请求封装、中继转发、密钥配置和网关解封装组成的完整链路。开源的 pvcli 试图提供一种更接近 curl 的命令行体验,让开发者可以更直接地测试 OHTTP 等隐私协议,而不必每次都编写临时客户端。 curl 擅长构造 HTTP 请求、设置请求头并展示响应,但 OHTTP 测试通常多了一...

用 AI Gateway 隔离模型剧变:面向智能体系统的演进式架构

来源: infoq.com 15
传统 API Gateway 建立在两个稳定假设之上:服务会产生相对确定的结果,接口契约也能用简单 schema 描述。智能体 AI 打破了这些假设。一次请求可能触发多轮推理、调用外部工具、修改业务数据,甚至因为模型升级而改变决策路径。企业需要的不只是一个转发模型请求的代理,而是一个能够集中执行护栏、模型路由、智能体身份、动作策略和语义审计的控制平面。...

NocoBase 审批通知渠道支持按标题远程搜索:大数据量配置不再靠翻页

来源: oschina.net 28
NocoBase 最新一周产品更新中,审批通知渠道新增了按标题远程搜索的能力。这个变化看似集中在一个选择框里,实际解决的是配置规模扩大后的核心问题:当通知渠道越来越多时,用户不必加载完整列表或逐页查找,可以直接输入标题,由服务端筛选候选项。 普通下拉框通常在页面初始化时拉取全部选项,再由浏览器执行本地过滤。数据量较小时,这种方案简单有效;当通知渠道达到...

Netflix 如何用 Triton 与 vLLM 构建内部大模型推理平台

来源: infoq.com 28
把大语言模型接入生产环境,难点远不止启动一个推理服务。Netflix 分享的核心经验指向了更棘手的问题:模型尺寸不同、GPU 需求不同、推理引擎快速演进,而业务方仍然希望通过稳定、统一的平台调用模型。Triton 与 vLLM 的价值,正是在模型运行时与平台接口之间建立一个可治理的服务层。 传统机器学习平台通常围绕相对稳定的模型格式、批处理策略和硬件配...

Postgres 激进特性为何应该先在分支版本中经受真实负载

来源: postgr.es 38
Postgres 的竞争力不只来自某项查询优化技术。对大量生产用户而言,更重要的是开源、没有厂商锁定、维护路径清晰,以及出现问题时总能找到理解内核的人。它未必在每种负载下都最聪明,但通常足够可靠、足够可预测。 这也解释了为什么一个看起来很有价值的新特性,很难直接进入 Postgres 核心。核心代码承载着关键业务数据,每增加一条执行路径,社区就要长期承...

把 AI 接入 PostgreSQL 开发:从邮件线程分析到补丁审查

来源: postgr.es 35
一次面向 PostgreSQL 提交者与核心团队的 AI 工作坊,把讨论重点从“模型能回答什么”推进到了“模型如何参与真实的数据库工程”。三天的内容覆盖 Claude 命令行环境、自动化测试与基准测试、概念验证补丁,以及邮件线程分析和补丁审查。真正值得关注的不是生成代码本身,而是如何让 AI 在可验证、可回滚的边界内缩短调查周期。 数据库内核中的很多想...

在 Amazon Bedrock 上接入 Claude Opus 5:面向 Agent 与生产推理的工程实践

来源: aws.amazon.com 33
Claude Opus 5 的发布重点不只是模型能力提升,也包括如何把更强的 Opus 模型接入真实的 Agent 系统和生产推理流程。对于 AI 工程师来说,关键问题是如何在 Amazon Bedrock 上完成调用、控制延迟与成本,并让模型在多步骤任务中保持可观测、可恢复。 在 Agent 场景中,模型通常需要连续完成任务拆解、工具选择、结果判断和...

当 Transit 提供商改写 BGP ORIGIN:一个小属性如何影响全球路由

来源: blog.cloudflare.com 33
BGP 的 属性看起来只是路由选择中的一个细节,却可能成为 Transit 提供商影响流量路径的工具。通过深入测试,研究发现,接近 70% 的 BGP 路径经历过 Transit 提供商对 的改写。问题不在于某一条路由是否被修改,而在于这种做法会把局部商业策略传导到全球路由选择中。 BGP 用于表示某条路由进入 BGP 的来源方式,常见取值包括: :通...

OKF v0.2:让智能体生成的知识具备可追溯、可验证的信任信号

来源: cloud.google.com 20
当智能体开始批量编写表结构、指标定义和运维手册,知识库面对的问题就不再只是“内容是否完整”,而是“消费者凭什么相信它”。OKF v0.2 在保持 Markdown 与 YAML frontmatter 这一轻量结构的同时,加入来源、验证、新鲜度、生命周期和计算证明等可机器读取的信号,让另一个智能体在读取正文、执行查询或展示数字之前先做判断。 OKF v...

Google 威胁行为者命名体系更新:从编号记忆转向语义化识别

来源: cloud.google.com 27
Google Threat Intelligence Group(GTIG)正在逐步启用统一的威胁行为者命名体系。变化不只是给组织“改名”,而是把过去由 Mandiant 与 Google Threat Analysis Group(TAG)分别维护的追踪系统合并,并尝试让名称直接携带防御人员需要的上下文。 新体系采用两个单词组成的 cryptonym...