标签

InfoQ

DuckDB 不再只做嵌入式:Quack 协议让多客户端通过 HTTP 共享同一个数据库

来源:infoq.com 26
DuckDB 一直以"嵌入式分析数据库"著称——它像 SQLite 一样跑在进程内,没有独立服务端,没有网络监听端口。这种设计对单机场景很友好,但一旦你想让多个应用或多个用户同时访问同一份 DuckDB 数据,就只能靠文件锁或外部调度来协调,体验并不好。最近 DuckDB 官方宣布了 Quack——一个基于 HTTP 的客户端/服务端协议,让多个 Du...

DuckDB Quack:让嵌入式数据库走向多用户网络协作

来源:infoq.com 28
DuckDB 一直以"嵌入式分析数据库"著称——进程内运行、零外部依赖、单文件搞定一切。但嵌入式也意味着一个天然限制:多个进程或多个用户很难同时操作同一个数据库文件。最近 DuckDB 官方宣布了 Quack 协议,通过 HTTP 实现客户端/服务器模式,让多个 DuckDB 实例可以远程连接同一个数据库。这标志着 DuckDB 从"单机利器"开始向"...

Metis:Arm 开源的 AI 安全框架,用语义推理替代传统 SAST 扫描

来源:infoq.com 17
传统 SAST 工具的核心逻辑是"匹配模式"——拿一套规则库逐行比对源码,命中就报漏洞。这套方法对硬编码密码、SQL 拼接这类局部缺陷还算管用,但面对跨组件的数据流污染、条件分支间的逻辑矛盾,基本只能输出一堆低信噪比的告警,然后靠人工逐条甄别。Arm 刚刚开源的 Metis 换了一条路:让 AI Agent 自主阅读代码、理解语义、追踪跨模块依赖,再用...

Arm 开源 Metis:用 Agent 语义推理挖漏洞,传统 SAST 该换思路了

来源:infoq.com 35
静态分析工具(SAST)跑完一轮,报告里堆满了低优先级的警告,真正危险的跨组件漏洞却漏掉了——这不是个别团队的体验,而是规则匹配式工具的结构性短板。Arm 最近开源了 Metis,一个基于 Agent 的 AI 安全框架,试图用语义推理替代模式匹配,自主发现复杂漏洞并给出自然语言解释。 主流 SAST 工具的核心逻辑是规则匹配:扫描源码,命中预定义的模...

云平台控制面单点依赖的代价:Railway 八小时全平台宕机复盘

来源:infoq.com 16
一家托管了三百万用户工作负载的平台,被自家云厂商的自动化系统一键拔线——没有预警,没有人工确认,连邮件通知都是事后才到。这就是 Railway 在 Google Cloud 上遭遇的真实事故:GCP 的自动化风控系统直接冻结了 Railway 的生产账号,导致整个平台瘫痪八小时,而受影响的不仅是 GCP 上的工作负载,连部署在 AWS 和裸金属服务器上...

PB级数据摄入管线零停机迁移:Meta 的反向影子与持续校验实践

来源:infoq.com 35
每天从 MySQL 搬运数 PB 级的社交图谱数据到下游数据仓库,任何一次管线迁移都像在高速行驶的汽车上换引擎——稍有不慎,就是全局性的数据延迟或丢失。Meta 最近完成了这项硬核操作,不仅实现了零停机迁移,还把管线的可靠性拉到了新水位。他们靠的不是运气,而是两套精准的工程利器:反向影子测试与持续校验监控。 社交图谱数据是 Meta 生态的命脉。好友关...

用 AI 辅助迁移,30 分钟把 ingress-nginx 配置搬到 Higress

来源:infoq.com 17
Kubernetes 网关基础设施的迁移历来是体力活——逐条比对 Ingress 资源、手动转换注解、反复测试路由是否生效。CNCF 最近分享了一个案例:工程师借助 AI 辅助迁移工具,将 60 条 ingress-nginx 资源迁移到 Higress,全程仅用了大约 30 分钟。这不是噱头,而是 AI 在云原生基础设施现代化中的一次真实落地。 in...

GitHub 把 Agent CI 工作流的 Token 开销砍了 62%——三板斧拆解

来源:infoq.com 28
Agent 工作流跑 CI,模型调用一多,Token 费用就悄悄失控。GitHub 工程团队最近公开了一组数据:通过修剪 MCP 工具、用 CLI 替代部分 MCP 调用、再加上每天自动跑"审计员"和"优化员"两个 Agent,他们把 agentic CI 流程的 Token 消耗压降了最多 62%。不是靠换便宜模型,而是靠让每次调用更"有效"。 下面...

GitHub 把 Agent CI 工作流的 Token 开销砍掉 62%——裁 MCP、换 CLI、日审计

来源:infoq.com 14
Agent 跑 CI,Token 烧得比服务器还贵,这不是段子而是不少团队的日常。GitHub 最近公开了一组数据:通过裁剪无用 MCP 工具、把部分 MCP 调用换成 CLI、再配上每天自动跑的审计与优化 Agent,他们的 agentic CI 工作流 Token 开销最高降了 62%。做法并不玄学,拆开看每一步都是工程决策。 MCP(Model ...

Azure Linux 4.0:微软终于有了自己的通用服务器 Linux

来源:infoq.com 27
在开源峰会上,微软宣布了两款新操作系统:Azure Linux 4.0 和 Azure Container Linux。前者意味着微软第一次提供面向通用服务器场景的 Linux 发行版——不再只是跑容器的底层宿主机,而是可以直接在 Azure VM 上承担工作负载的完整系统。后者则基于 Flatcar 构建了一个不可变的容器专用宿主系统。两条路线,两种...