来源: postgr.es
58
PostgreSQL Performance Farm 还没有真正落地,但项目已经出现了更具体的推进路径:借助 AWS 开源项目额度,在 EC2 上重新开展大规模 OLTP 测试,并更新 OSDL 时期留下的测试工具,尤其是 DBT-5。当前设想是从 实例和多块 EBS 卷入手,评估一种类似 TPC-E、I/O 与计算压力相对均衡的负载。 这件事的价值...
来源: docker.com
47
Docker 现已支持为 GitHub Actions 配置 OpenID Connect(OIDC)连接。符合条件的 Docker Team、Docker Business 或 Docker Hardened Images 组织,可以让工作流使用按次签发的短期令牌完成认证,不再把 PAT 或 OAT 长期保存在 GitHub Secrets 中。 这...
来源: cloud.google.com
36
2026 年 5 月至 7 月,Google Cloud 的 AI 基础设施更新呈现出一个清晰趋势:竞争重点已经从“能不能运行模型”转向“能否在大规模、低延迟、可观测且可控成本的条件下持续运行模型和智能体”。 这组更新覆盖存储、网络、TPU/GPU 编排、推理网关、AI 供应链安全以及智能体运行时。它们共同指向一个现实问题:Agentic AI 不只是...
来源: github.blog
50
代码搜索需要处理海量文本。即使“把 ASCII 大写字母转成小写”看起来只是一个微不足道的步骤,只要它要扫描索引中的每一个字节,就会直接影响整条搜索链路的吞吐量。GitHub 的实践表明,通过无分支循环和字节空间算术,单核大小写折叠可以超过 45 GiB/s,性能开始接近内存子系统本身的上限。 最直观的 ASCII 大小写折叠通常写成这样: 这段代码语...
来源: aws.amazon.com
51
AI Agent 从原型进入生产环境后,工程重点会迅速变化:系统不再只是“能否完成任务”,还要回答一次会话为什么越来越慢、时间消耗在哪个工具调用上,以及长期运行时内存为何持续增长。Amazon Bedrock AgentCore Observability 与 Amazon CloudWatch 的组合,提供了从会话、执行步骤到资源指标的诊断路径,帮助...
来源: infoq.com
55
AI 可以快速阅读代码,却未必知道这段代码原本要满足什么安全约束。Dropbox 将模型上下文协议(Model Context Protocol,MCP)与内部知识平台 Dash 集成,在 AI 辅助代码审查时检索与拉取请求相关的威胁模型和安全要求,让审查者能够把实现与设计意图放在一起验证。 传统代码审查工具擅长展示 diff、调用关系和测试结果。大模...
来源: infoq.com
39
安全设计文档通常在项目启动时写得很认真,代码审查却常常只盯着当前 diff。Dropbox 将模型上下文协议(Model Context Protocol,MCP)与内部知识平台 Dash 集成,在 AI 辅助代码审查期间检索威胁模型和安全要求,让审查者能够直接判断实现是否偏离设计意图。 这项实践解决的重点不是“让模型自动发现所有漏洞”,而是把分散在知...
来源: cloud.google.com
59
生成式 AI 正在缩短产品开发周期,也在压缩攻击者发现漏洞、生成利用代码和扩大攻击面的时间窗口。面对自动化攻击,企业若仍依赖人工分拣告警、跨工具复制数据和逐级审批,就很难保持同等响应速度。因此,AI 威胁防御不再只是安全运营中心的技术升级,而应成为董事会衡量业务韧性和创新能力的治理基线。 过去,安全投资常被视为成本。现在,每个重要业务计划都可能包含 A...
来源: postgr.es
48
PostgreSQL 18 新增 ,补上了扩展外置的最后一块拼图:控制文件和 SQL 脚本不再必须安装到服务器自身的 。配合已有的 ,以及 Kubernetes ImageVolume 或 Docker 的镜像挂载能力,扩展可以被打包成独立 OCI 镜像,在运行时挂进 PostgreSQL 容器。 这让“一个精简 PostgreSQL 基础镜像,加若干...
来源: postgr.es
40
Postgres 已经内置了数千个函数,但一些常见操作仍然需要拼接表达式或调用外部工具。Postgres 19 针对这些细小却高频的摩擦做了两类改进:直接生成指定区间内的随机日期与时间,以及通过 SQL 获取角色、数据库和表空间等全局对象的完整 DDL。 这些能力未必会改变查询优化器或存储引擎,却能明显简化测试数据生成、配置审计和运维脚本。需要注意的是...