来源: infoq.com
57
Embabel Agent Framework 已经发布 1.0,为 Java 和 Kotlin 开发者提供了一套构建 AI Agent 的框架。它建立在 Spring AI 之上,可以连接多个模型提供商,并把“让模型自主规划”和“按预定义状态机执行”结合起来。 这意味着,Java 团队不必为了引入 Agent 工作流而切换到另一套语言生态。熟悉 Sp...
来源: infoq.com
43
全球控制面服务经常面对一个难题:系统既要在跨地域网络中保持强一致,又要尽量避免某个中心节点故障导致写入停摆。Cloudflare 最近介绍了内部服务 Meerkat,它基于 QuePaxa 共识算法,在保持强一致性的同时支持无领导者写入,为全球协调服务提供了不同于 Raft 的设计路径。 Raft 的工程优势很明确:模型容易理解,日志复制、任期和领导者...
来源: infoq.com
36
学习 AWS 新服务时,最麻烦的往往不是代码,而是开始之前的准备:注册账号、绑定信用卡、配置权限,还要担心实验结束后有资源未删除。AWS Builder Center 现在为 Workshop 提供免费的限时沙箱环境,让开发者无需使用个人 AWS 账号和信用卡,也不必承担意外扣费的风险。这个变化直接移除了云技术实践中一个长期存在的门槛。 传统 Work...
来源: infoq.com
45
Terraform 的基础设施治理正在进入一个更贴近工程现场的阶段。HashiCorp 推出基于 HCL 的策略即代码框架 tfpolicy,目前以公开测试版形式集成在 HCP Terraform 中。它的核心方向很明确:让策略创建、检查和执行成为 Terraform 工作流的一部分,而不是依赖额外的工具链和另一套策略语言。 在大型团队中,Terraf...
来源: infoq.com
55
AI 可以快速阅读代码,却未必知道这段代码原本要满足什么安全约束。Dropbox 将模型上下文协议(Model Context Protocol,MCP)与内部知识平台 Dash 集成,在 AI 辅助代码审查时检索与拉取请求相关的威胁模型和安全要求,让审查者能够把实现与设计意图放在一起验证。 传统代码审查工具擅长展示 diff、调用关系和测试结果。大模...
来源: infoq.com
39
安全设计文档通常在项目启动时写得很认真,代码审查却常常只盯着当前 diff。Dropbox 将模型上下文协议(Model Context Protocol,MCP)与内部知识平台 Dash 集成,在 AI 辅助代码审查期间检索威胁模型和安全要求,让审查者能够直接判断实现是否偏离设计意图。 这项实践解决的重点不是“让模型自动发现所有漏洞”,而是把分散在知...
来源: infoq.com
37
云、微服务和生成式 AI 经常被包装成一次全新的技术断代,但许多架构争论并没有消失,只是换了基础设施、成本结构和术语。Holly Cummins 对“太阳底下无新事”的讨论,提供了一种更实用的观察方式:不要只问某项技术是否先进,而要检查它依赖哪些假设、重新引入了哪些历史权衡,以及组织正在用什么形式偿还代价。 技术理念会循环出现,是因为软件工程长期面对的...
来源: infoq.com
51
JDK 24 消除了虚拟线程进入 监视器时引发的载体线程固定问题。对准备迁移到 JDK 25 LTS 的团队来说,这清除了一类曾经阻碍 Java 21 生产落地的故障,但并不意味着并发从此没有上限。虚拟线程能够廉价地等待,数据库连接、HTTP 配额、文件描述符和第三方服务容量却不会随之增加。 生产环境中的核心问题因此发生了变化:过去要排查“载体线程为什...
来源: infoq.com
39
AWS Lambda 现在可以直接引用客户自有 S3 存储桶中的部署包。这个变化解决的是账户在单个 Region 内累计存放多少函数代码的问题,而不是放宽单个函数部署包的大小限制。与此同时,Lambda 托管代码存储的默认配额也从 75 GB 提升到了 300 GB。 这两个数字很容易让人误判:团队可以保存更多函数版本,并不代表某个 ZIP 包可以变得...
来源: infoq.com
45
MCP 网关可以完成身份认证、限流和请求审计,但它看不到全部风险:工具可能在网关放行后执行危险命令,连接器可能把数据发送到不受信任的地址,模型也可能被提示注入诱导,以合法身份完成不合法的操作。 生产级 MCP 安全因此不能只依赖入口。更稳健的思路是纵深防御,并在每类风险最早出现、且仍可被可靠判断的位置实施控制。可以把这套架构拆成四层:安全执行、管理基础...