标签

InfoQ

Dependabot 默认延迟三天更新:用冷静期降低恶意依赖进入代码库的风险

来源: infoq.com 20
GitHub 调整了 Dependabot Version Updates 的默认节奏:新版本发布后,不再立即创建升级 Pull Request,而是等待三天。这个“冷静期”给包仓库、维护者和安全社区留出观察窗口,让恶意版本更有机会在进入项目之前被识别和下架。 自动依赖更新通常遵循一条很直接的链路:上游发布版本,Dependabot 检测到更新,创建 ...

Grafana Assistant 扩展至 30 多种数据源:自然语言开始串联可观测性上下文

来源: infoq.com 24
Grafana Labs 已将 Grafana Assistant 的查询能力扩展到 30 多种数据源。变化的重点不只是“支持列表变长”,而是让 AI 助手可以通过自然语言跨数据源查询并关联信息:工程师不必在指标、日志、追踪和事件页面之间反复切换,而可以从一个故障问题出发,逐步收集证据。 传统排障经常沿着固定路径展开:先看监控指标确认异常时间,再检索日...

当写代码不再稀缺:AI 时代工程师真正需要的四种能力

来源: infoq.com 27
AI 正在快速降低代码生成的成本,但软件工程并没有因此变成“描述需求,然后等待答案”。真正困难的部分仍然存在:判断应该解决什么、识别系统中的关键风险、理解生成代码的行为,以及确认最终结果是否改善了客户体验。 Ben Greene 结合创业经历提出了一组适应这种变化的工程思维:从简单方案开始、保持对代码的理解、优先攻击困难问题,并用客户影响衡量工作。在代...

Remix 3 Beta 转向 Web 标准:告别 React 之后,全栈开发会怎么变

来源: infoq.com 27
Remix 3 Beta Preview 做了一次无法用“常规升级”概括的架构转向:框架不再以 React 为核心,而是围绕 Web 平台原语组织路由、请求处理和 UI,并在前端采用一个 fork 版本的 Preact。更关键的变化是,请求生命周期重新由服务器主导。 这不只是换掉渲染库。对于现有 Remix 2 项目,它会影响路由模块的职责、数据流向、...

GuardDuty 调查代理公开预览:把威胁发现、90 天日志与资源拓扑串成调查报告

来源: infoq.com 25
AWS 推出了 Amazon GuardDuty investigation agent 的公开预览版。它不只是重复展示一条 GuardDuty finding,而是把安全发现、最近 90 天的活动日志和云资源拓扑关联起来,生成带有风险评级、置信度以及 MITRE ATT&CK 分类的结构化报告。 这项能力瞄准的是安全运营中最耗时的一段工作:告...

GuardDuty 调查代理预览:把威胁发现、90 天活动与资源拓扑串成一份调查报告

来源: infoq.com 33
AWS 推出了 Amazon GuardDuty investigation agent 公共预览版。它不只是复述单条 GuardDuty finding,而是把安全发现、过去 90 天的活动日志以及资源拓扑关联起来,生成带有风险评级、置信度和 MITRE ATT&CK 分类的结构化调查报告。 这项能力试图缩短安全团队最耗时的一段流程:从“收到...

用 AI Gateway 隔离模型剧变:面向智能体系统的演进式架构

来源: infoq.com 14
传统 API Gateway 建立在两个稳定假设之上:服务会产生相对确定的结果,接口契约也能用简单 schema 描述。智能体 AI 打破了这些假设。一次请求可能触发多轮推理、调用外部工具、修改业务数据,甚至因为模型升级而改变决策路径。企业需要的不只是一个转发模型请求的代理,而是一个能够集中执行护栏、模型路由、智能体身份、动作策略和语义审计的控制平面。...

Netflix 如何用 Triton 与 vLLM 构建内部大模型推理平台

来源: infoq.com 27
把大语言模型接入生产环境,难点远不止启动一个推理服务。Netflix 分享的核心经验指向了更棘手的问题:模型尺寸不同、GPU 需求不同、推理引擎快速演进,而业务方仍然希望通过稳定、统一的平台调用模型。Triton 与 vLLM 的价值,正是在模型运行时与平台接口之间建立一个可治理的服务层。 传统机器学习平台通常围绕相对稳定的模型格式、批处理策略和硬件配...