标签

后端

调问 DWSurvey 更新:Excel 导入支持图片上传,答卷安全漏洞集中修复

来源: oschina.net 45
调问(DWSurvey)是一个坚持前后端代码 100% 开源的问卷调研系统,企业可以私有部署、完全掌控数据。5 月中下旬的这轮更新,核心做了两件事:一是让 Excel 题目导入能携带图片,二是集中修复了答卷密码和验证码等高频安全漏洞。如果你正在用调问搭建内部调研平台,这两项改动直接影响日常使用体验和数据安全底线。 以前通过 Excel 批量导入题目,只...

RuleGo v0.36.0:当规则引擎长出 Agent 的骨骼

来源: oschina.net 34
规则引擎和 AI Agent,听起来像两个世界的东西——前者是确定性的条件分支,后者是概率性的推理决策。RuleGo v0.36.0 把它们焊到了一起: 从组件库正式升级为声明式 AI Agent 开发框架,Server 模块也从示例项目蜕变为可部署的服务端。这意味着你不再需要在外部编排 Agent 调用链,再手动把结果喂回规则引擎——两者在同一套声明...

Ember 7.0 发布:构建系统全面拥抱 Vite,升级路径与实操指南

来源: oschina.net 29
Ember.js 在 2026 年 5 月 29 日正式推出 7.0。这个版本没有铺天盖地的新 API,也没有颠覆性的架构重写——它做的是一件更务实的事:把 6.x 周期里标记废弃的功能全部清掉,同时把构建系统从 Ember CLI 的传统管线彻底切换到 Vite。对于已经在 6.x 上跑项目的团队来说,这意味着升级成本可控,但构建工具的变更需要认真对...

发布列车日期变更:如何让团队不被节奏调整打乱

来源: spring.io 51
软件项目的"发布列车"(Release Train)是一种固定节奏的交付模式——每隔一段时间,不管某条特性是否完工,列车都会准时发车。这种模式带来了可预期的交付节奏,但当列车时刻表本身发生变更时,影响会迅速传导到依赖它的每一个团队。 发布列车的日期并非铁板一块。常见的原因包括: 上游依赖延迟:某个关键组件的安全补丁或 API 变更未按时就绪,整条列车必...

Spring 安全遇上 AI:当你的 API 端点开始"说话"

来源: spring.io 53
传统 Spring Security 守的是边界——谁能登录、谁能访问哪个接口。但当你的应用接入 LLM、让 Agent 自主调用内部服务,边界就变得模糊了:用户的一段自然语言,可能绕过你精心设计的权限体系,直接触达敏感数据。 这不是假设。Prompt injection、Agent 权限越界、模型输出泄露内部信息——这些已经在生产环境发生。Sprin...

DuckDB 不再只做嵌入式:Quack 协议让多客户端通过 HTTP 共享同一个数据库

来源: infoq.com 51
DuckDB 一直以"嵌入式分析数据库"著称——它像 SQLite 一样跑在进程内,没有独立服务端,没有网络监听端口。这种设计对单机场景很友好,但一旦你想让多个应用或多个用户同时访问同一份 DuckDB 数据,就只能靠文件锁或外部调度来协调,体验并不好。最近 DuckDB 官方宣布了 Quack——一个基于 HTTP 的客户端/服务端协议,让多个 Du...

DuckDB Quack:让嵌入式数据库走向多用户网络协作

来源: infoq.com 47
DuckDB 一直以"嵌入式分析数据库"著称——进程内运行、零外部依赖、单文件搞定一切。但嵌入式也意味着一个天然限制:多个进程或多个用户很难同时操作同一个数据库文件。最近 DuckDB 官方宣布了 Quack 协议,通过 HTTP 实现客户端/服务器模式,让多个 DuckDB 实例可以远程连接同一个数据库。这标志着 DuckDB 从"单机利器"开始向"...