标签

后端

用 k8s-aibom 盘点 Kubernetes 中真实运行的 AI 资产

来源: cloud.google.com 23
AI 供应链管理有一个长期盲区:构建系统知道团队计划部署什么,安全平台却未必知道集群此刻真正运行着什么。开发者直接部署的 vLLM、Triton、LangChain 或向量数据库,可能没有登记到资产台账,也可能绕过只扫描制品仓库的传统工具。 开源的 k8s-aibom 试图补上运行时这一层。它以非特权 Kubernetes 控制器运行,通过观察集群 A...

22 秒攻击交接之后:公共部门如何建立机器速度的持续验证防线

来源: cloud.google.com 37
2026 年公共部门面临的安全问题,已经不再是如何守住一条清晰的网络边界,而是如何保护身份、终端、SaaS 集成、虚拟化管理面和运维人员之间不断变化的信任关系。基于 Mandiant 在 2025 年超过 50 万小时的一线事件调查,最新报告给出了一个尤其严峻的数字:初始访问经纪人建立立足点后,向勒索软件操作者交接的中位时间只有 22 秒。 这意味着,...

PostgreSQL 社区第 26、27 周动态:四场线下活动与一份大会影像

来源: postgr.es 37
2026 年第 26、27 周的 PostgreSQL 社区动态集中在两条线上:本地用户组继续拓展线下交流网络,区域大会的程序委员会则进入议程定稿阶段。伊斯坦布尔迎来首次 PostgreSQL Meetup,爱沙尼亚与爱丁堡用户组举办聚会,PGConf Brazil 和 PGDay Lowlands 完成日程讨论,Swiss PGDay 2026 也新...

数据真正属于用户:Local-First 计算的主权边界与落地路径

来源: infoq.com 41
能够登录账号、下载文件,并不等于真正拥有数据。围绕数据所有权的讨论正在把问题推进到更深一层:当平台停服、修改接口、限制导出或改变治理规则时,用户能否继续访问数据、迁移工具,并与其他人协作?Local-First 计算给出的方向,是让本地数据成为系统的基础,同时用开放格式、共享标准和可替换服务减少对单一平台的依赖。 传统云应用通常把身份、存储、计算、协作...

用 LangGraph 构建有状态 Python 智能体:共享状态、循环与多角色协作

来源: realpython.com 26
普通的 LLM 调用通常是一条直线:输入提示词,等待模型返回结果,然后结束。但研究、审核、工具调用和多智能体协作往往不是线性流程。任务可能需要反复修改,也可能根据中间结果切换执行路径,还要在多次调用之间保存进度。LangGraph 的核心价值,就是把这类工作流表达成一张包含状态、节点、边和循环的图。 在 LangGraph 中,可以把一次智能体运行理解...

从 20 秒勇气到可审计 AI:PostgresEDI 七月聚会的两条工程主线

来源: postgr.es 26
PostgresEDI 2026 年 7 月聚会安排了两个看似相距很远的话题:内向的工程师如何走上讲台,以及如何用 PostgreSQL 和 pgvector 构建面向监管场景的 AI 检索系统。两场分享其实都在回答同一个问题:如何让技术工作经得起公开检验。前者要求工程师清楚表达自己的判断,后者要求系统留下足以复现判断过程的证据。 Redgate 的 ...

MyDumper 锁机制再演进:如何评估与落地 SAFE_NO_LOCK

来源: percona.com 36
MyDumper 的锁机制仍在持续收敛。此前分散、刚性的锁相关参数已经逐步让位于统一入口 ,近期版本又在这套架构中引入了 。这项变化值得关注,因为备份工具面对的核心矛盾一直没有消失:既要获得可用的一致性备份,又要尽量减少锁对在线业务的影响。 锁行为由若干独立标志控制时,运维人员很难只看命令就判断最终语义。参数之间可能互相覆盖,也可能形成未经验证的组合。...

用 LangGraph 构建有状态、可循环的 Python AI Agent

来源: realpython.com 34
普通的 LLM 调用通常是一条直线:提交提示词,等待模型返回结果。LangGraph 处理的是更复杂的工作流,例如规划器生成方案、审查器提出修改意见、规划器继续修订,直到满足退出条件。它在 LangChain 生态之上引入图、共享状态、条件分支和循环,使 Agent 的执行路径更明确,也更容易测试。 一个 LangGraph 工作流通常包含四类元素: ...

移除一次隐藏请求:让多区域 AWS API 真正具备全局故障转移能力

来源: infoq.com 35
一套 API 即使部署在多个 AWS 区域,也不等于已经具备全局故障转移能力。连续发生的区域故障迫使团队重新检查请求链路,最终发现阻碍并不在主业务 API,而是藏在客户端会话初始化阶段:每次会话都会先发起一次预检发现请求,再根据返回结果访问真正的 API。 这个调用源于多年前的技术限制,当时它可能是唯一可行的接入方式。多年后,服务端已经演进,客户端却继...