标签

后端

Feat 2.2.0:把 Spring Boot 的手感做轻,把 Java Web 的吞吐做硬

来源: oschina.net 30
Feat v2.2.0 的发布,把这个国产 Java Web 框架重新推到一个清晰的位置:它想保留 Spring Boot 式的开发体验,但在运行时绕开重反射、重容器和传统 Servlet 栈的包袱。根据发布信息,Feat 集成自研 smart-socket 引擎,支持 HTTP/2 和 WebSocket,通过编译期生成代码做到零反射,并强调启动快、...

用 Amazon Bedrock AgentCore 搭一个无服务器图片编辑 Agent

来源: aws.amazon.com 37
图片编辑正在从“打开专业软件、找按钮、调参数”变成“上传照片,说一句要改什么,然后等结果”。这篇内容介绍的是一个基于 Amazon Bedrock AgentCore harness 的无服务器图片编辑 Agent:用户上传图片,用自然语言描述编辑需求,系统在几秒内返回处理后的图片。关键点不是单个模型调用,而是把认证、加密存储、三类图片编辑工具、Age...

用 Amazon FSx for NetApp ONTAP 快速切到只读灾备区

来源: aws.amazon.com 30
S&P Global Market Intelligence 为 Capital IQ 平台设计了一套基于 Amazon FSx for NetApp ONTAP 快照的灾难恢复方案:主区域出问题时,先在 15 分钟内把二级区域切成只读服务,保证全球金融用户还能读取一致的数据;随后再按需推进完整的读写恢复。这个思路值得关注,因为它没有把“灾备成...

Azure Managed HSM 外部密钥管理进入公共预览:把密钥主权落到操作面

来源: azure.microsoft.com 30
Azure Key Vault Managed HSM 的外部密钥管理能力进入公共预览,重点不只是“又多了一个密钥功能”,而是把云上加密密钥的控制权进一步推向企业自己手里。Managed HSM 本身已经提供单租户、FIPS 140-3 Level 3 硬件安全模块,密钥在 HSM 中生成和保存,微软无法访问密钥材料;外部密钥管理的预览,则让那些对主权...

CNCF Open Community Groups 两个月:把线上 Meetup 平台做成开源基础设施

来源: cncf.io 35
两个月前,CNCF 推出了 Open Community Groups,简称 OCG。它不是一个周末赶出来的活动页面,而是一个酝酿了近两年的开源线上 meetup 平台。这个变化值得开发者社区关注:线上活动不再只是“找个会议链接、发个日历邀请”,而是可以被平台化、流程化,并且接受社区共同改进。 很多技术社区早期都靠一组松散工具运行:表单收集报名、日历发...

用 pgBackRest TLS 模式做 PostgreSQL 灾备恢复:少一点 SSH,少一点横向移动风险

来源: postgr.es 39
PostgreSQL 灾备恢复里,pgBackRest 通过 SSH 拉取备份是一条成熟路线:简单、可靠、很多团队已经这么跑。但当 DR 服务器越来越多、隔离区越来越严格、密钥轮换越来越频繁时,SSH key 的分发和审计会变成运维负担。pgBackRest 的原生 TLS transport 提供了另一种模型:DR 服务器不需要拿到能登录备份节点的 ...

Django 6.0.7 与 5.2.16 安全更新:缓存 Cookie、GDALRaster 与域名校验的三个低危坑

来源: djangoproject.com 42
Django 发布了 6.0.7 和 5.2.16 两个安全版本,修复三类低危问题:共享缓存可能保存带敏感 的响应、 处理 bytes 栅格时可能越界读取、 曾接受带换行的域名输入。单看评级都是 low,但它们都落在 Web 服务里很容易被忽略的边角:缓存、二进制解析、HTTP 头边界。 受影响的受支持分支包括 Django main、6.1 beta...

用 Python 客户端在终端里测试 MCP Server

来源: realpython.com 31
MCP Server 写完之后,最容易被忽略的不是工具函数本身,而是“它到底暴露了什么、参数是否对得上、资源和提示词能不能被客户端看见”。这类问题等到接入 IDE、Agent 或桌面客户端时再查,反馈链路太长。更直接的做法是写一个小型 Python MCP Client,在终端里枚举 server 的 tools、prompts、resources,并...

从董事会到供应链:英国网络韧性承诺真正要求企业补上的三块短板

来源: blog.cloudflare.com 39
英国政府的 Cyber Resilience Pledge 不是一份强制合规清单,而是一个自愿框架:组织承诺把基础网络安全治理做扎实,让董事会承担明确责任,并把供应链风险纳入日常管理。Cloudflare 加入这项承诺的意义在于,它把过去十多年反复强调的三件事放到了同一个公共语境里:让安全能力更普及、让领导层对安全负责、用透明度换取信任。 很多组织的安...

用 Python 命令行客户端给 MCP Server 做冒烟测试

来源: realpython.com 33
MCP Server 写完以后,真正麻烦的往往不是“能不能启动”,而是它暴露出来的 tools、prompts、resources 是否符合客户端预期。来源文章的核心思路很直接:写一个 Python 命令行 MCP Client,通过 stdio 连接本地 MCP Server,然后逐项测试工具、提示词和资源。这比只看日志靠谱,也比直接接入大模型前盲测...