标签

工程效能

wastnet 反向代理实战:用一个端口统一托管前端与后端 API

来源: oschina.net 26
前端静态资源和后端 API 分别监听不同端口,是开发阶段常见的部署方式:前端可能运行在 ,Java API 运行在 。但到了测试或生产环境,用户通常只希望访问一个域名和一个端口。wastnet 的反向代理能力可以把这两类请求统一接入,再按路径转发到不同的后端服务。 wastnet 是一款零依赖、自研的 Java Web 服务器,核心基于 JDK 原生 ...

平台工程成熟度:从工具链走向真正的自助服务

来源: cncf.io 43
平台工程的讨论,往往很快分成两个房间:一个房间里的团队还没有平台,依赖零散脚本、口口相传的经验,以及每个团队各自重复建设的流程;另一个房间已经搭建了工具链,却发现开发者仍然需要找平台团队开工单。真正的成熟,不是工具越多越好,而是平台能否把常见交付路径变成清晰、可发现、可重复的自助服务。 没有平台时,团队通常会自行维护部署脚本、云资源配置、监控接入和权限...

BREEZE COMET:从社工入侵到巴西支付系统欺诈的攻击链拆解

来源: cloud.google.com 48
BREEZE COMET(此前由 Mandiant 以 UNC5669 跟踪)针对巴西金融服务、零售、电商、金融科技和银行软件提供商发动了持续入侵。它的目标并非单纯窃取终端数据,而是夺取能够操作 Pix、STR、Boleto 等支付系统的身份、证书和网络路径,最终直接发起欺诈转账。 这类活动值得重视的地方,在于攻击者把社会工程、被攻陷的政府网站、定制化...

rustup 1.29.1 发布:并发更新、更灵活的文档服务与更清晰的平台边界

来源: blog.rust-lang.org 38
rustup 1.29.1 已发布。这一版本没有引入破坏性的 CLI 变更,但改善了多个日常操作的效率和可预测性:工具链更新检查可以并行执行,批量组件安装也会并发进行;本地文档新增 HTTP 服务模式;部分过去会隐式安装活动工具链的行为则开始发出弃用警告。 运行 时,rustup 会并行检查可能存在的更新。对于需要维护多个工具链的开发机或 CI 环境,...

用 CloudFormation 构建可观测的企业级 Agentic Retrieval

来源: aws.amazon.com 41
企业知识库问答真正进入生产环境后,难点通常不在“能不能检索到文档”,而在于能否回答这些问题:请求被路由到了哪个知识库?检索用了什么过滤条件?最终答案引用了哪些来源?一次失败发生在 Agent、检索、模型还是基础设施?系统上线后,答案质量又如何持续评估? 这套方案围绕 Amazon Bedrock Managed Knowledge Base 与 Ama...

Kubernetes v1.37:Storage Version Migration 默认启用后,CRD 升级更稳了

来源: kubernetes.io 44
Kubernetes v1.37 中,Storage Version Migration(SVM)正式达到 GA,并在所有 v1.37 集群中默认启用。它解决了一个容易被忽略但会直接影响 API 兼容性的运维问题:API 版本已经升级,etcd 中却可能仍然保存着旧版本序列化的数据。 对于 CRD 作者、集群管理员以及负责加密密钥轮换的团队来说,SVM...

像真实隐私用户一样测试数百个网页的 Cookie 行为

来源: dropbox.tech 35
当网站数量从几个增长到几百个,人工检查 Cookie 很快就会失去可操作性。更可靠的做法是构建一个 Cookie 审计器:带着明确的隐私偏好访问页面,记录页面实际加载的 Cookie,再判断这些 Cookie 是否符合用户选择。 这个思路的重点不只是“页面有没有 Cookie”,而是验证一个完整的行为契约:用户拒绝某类 Cookie 后,页面是否仍然设...

AI 时代如何守住水务系统:给 OT 团队的安全实践指南

来源: cloud.google.com 47
水务系统的网络攻击不一定会立刻让水泵停转,但这并不意味着风险可以被低估。互联网暴露的 PLC、远程维护通道、老旧工作站和第三方系统集成商,可能共同构成一条通往物理流程的攻击路径。进入 AI 时代后,攻击者获得了更强的自动化能力,水务运营方也需要用更系统的方式建立防守优势。 这类防护不应从“购买一个 AI 安全产品”开始,而应从资产清单、访问控制、网络分...

从数周到数分钟:用 Data Agent Kit 构建智能数据管道与 MLOps 闭环

来源: cloud.google.com 50
数据管道一直是企业数据平台的骨架,但 Airflow DAG、计算资源、模型训练、批量推理和生产部署之间存在较高的工程门槛。Google Cloud 推出的 Orchestration Pipelines 框架与开源 Data Agent Kit,试图把这段复杂流程直接带进开发者熟悉的 IDE 或 CLI,让数据分析师、数据工程师和 ML 工程师能够用...

BigQuery Graph 正式 GA:用原生图分析连接企业数据与 AI Agent

来源: cloud.google.com 46
企业数据里最难回答的问题,往往不是“某一行是什么”,而是“它和什么有关”:两个账户如何关联,一笔付款经过了哪些节点,某个客户订单延迟背后的供应商是谁。BigQuery Graph 正式进入 GA,把这类关系分析能力直接带进数据仓库,让团队可以在 SQL 旁边使用 ISO 标准 Graph Query Language(GQL),不必先把数据抽取到独立图...