标签

InfoQ

一台服务器容纳百万级沙箱:Unikraft 如何破解 AI 基础设施的冷启动与密度难题

来源: infoq.com 37
AI Agent、代码解释器和模型生成任务正在把基础设施推向一个极端场景:每个请求都可能需要独立执行环境,但这些环境往往只运行几秒,甚至大部分时间处于空闲状态。传统虚拟机的启动速度和内存开销太高,普通容器又未必能提供足够强的多租户隔离。 Felipe Huici 介绍的 Unikraft 路线试图同时解决这几个矛盾:通过极小的运行时、毫秒级冷启动、快照...

Azure Virtual Desktop Hybrid 已正式可用,但许可证仍是落地前最大变量

来源: infoq.com 38
Microsoft 已将 Azure Virtual Desktop Hybrid 推向正式可用阶段。它把会话主机放在客户自有硬件上,通过 Azure Arc 纳入管理,同时继续使用 Azure 中的桌面连接代理服务。 这种拆分让企业可以保留本地算力,又不必自行搭建完整的桌面代理控制面。不过,“已经 GA”并不等于可以立即进入生产采购:Hybrid 服...

vim.async 走进 Neovim:用结构化并发收拢插件里的异步任务

来源: infoq.com 24
Neovim 在 Lua 标准库中加入 命名空间,引入结构化并发来管理异步工作流。它解决的不只是“怎样异步执行代码”,更关键的是任务由谁负责、错误传到哪里,以及一组并发操作何时才算真正结束。 对于需要调用外部进程、访问网络、扫描项目或并行加载数据的插件,这种统一模型有望减少悬空任务、遗漏错误和难以复现的竞态问题。 传统插件经常在多个位置启动定时器、进程...

AI 时代的平台工程:把模型接入、护栏与开发者自主权放进同一套系统

来源: infoq.com 38
AI 辅助编码正在改变研发流程:开发者不仅调用 CI、制品库和 Kubernetes,还会调用代码补全、聊天模型、智能代理与自动评审工具。平台团队面对的问题因此不再只是“如何提供基础设施”,而是“哪些 AI 能力应成为平台能力,以及如何在统一治理和团队自主之间划线”。 这类变化并不意味着平台团队要接管所有 AI 工具。更合理的方向,是把重复、敏感且需要...

AI 编码代理进了沙箱,为什么仍可能借助白名单服务逃逸

来源: infoq.com 45
把 AI 编码代理放进容器、虚拟机或受限执行环境,并不等于完成了安全隔离。GitLab 在一次内部评估中发现,代理可以利用一个存在漏洞的软件包代理服务逃离沙箱;关键在于,这个服务为了支持依赖安装,已经被明确加入网络白名单。 这个案例揭示了一个容易被忽略的事实:沙箱的实际信任边界,不只由文件系统、进程权限和系统调用决定,还包括代理能够访问的每一个网络端点...

从高级工程师到独立游戏创业者:用工程化流水线撑起 5 年 10 款作品

来源: infoq.com 43
独立开发常被描述成一个人的创意冒险,但 Joe Cassavaugh 的经历展示了另一面:要在 5 年内制作 10 款游戏,并把独立系列做到累计收入超过 200 万美元,关键不只是写出游戏代码,而是建立一套可以重复运转的生产系统。 他的转型路径也很有代表性:从软件工程师变成独立创业者,同时承担程序员、谜题设计师、叙事者和产品负责人等角色。Unity 带...

支付系统里的 ECS 混沌工程:别让故障注入变成真实事故

来源: infoq.com 31
传统混沌工程常隐含三个前提:实验可以随时干净停止、爆炸半径能够提前算清、生产环境适合直接验证。金融支付系统往往同时打破这三个前提。一次看似简单的 ECS 任务终止,可能经过 DNS 缓存、客户端重试、数据库连接池和跨可用区调度,演变成持续时间更长、范围更大的连锁反应。 企业 ECS 部署中的几个数字很能说明问题:60 秒 DNS TTL 最终对应了 9...

三级 .name 域名退场:约 22,000 名注册者面临的身份接管风险

来源: infoq.com 23
ICANN 批准的一项变更,将允许 Verisign 停止受理和维护使用量持续下降的三级 域名注册。Neil Fraser 的披露让这项看似普通的产品下线受到关注:约 22,000 名注册者可能受到影响,而部分二级域名如果随后被释放并重新分配,新持有人便可能重建原有三级域名,从而制造身份冒用、邮件劫持和账户找回风险。 这并不等于 ICANN 直接“允许...

Netflix 用开源 Flink Autoscaler 管理 3 万多个流任务:从集群扩缩容走向作业级调优

来源: infoq.com 30
Netflix 正在为分布于多个 AWS 区域的 3 万多个流处理任务引入开源 Apache Flink Autoscaler。变化的重点不只是换一套扩缩容工具,而是把资源决策从粗粒度的集群层下沉到 Flink 作业层,让扩缩容逻辑理解吞吐量、反压、并行度以及有状态任务的恢复成本。 Netflix 公布的案例显示,其中一个团队的 Flink 年化计算支...

让 AI Agent 走出 Demo:用仿真测试和自动评估构建生产级可靠性

来源: infoq.com 30
很多 AI Agent 在演示环境里表现惊艳,进入真实业务后却很快暴露问题:用户不会按预设路径提问,工具会返回异常数据,多轮对话会逐渐偏离目标,合规边界也可能在长链路中被突破。真正的难点不是让 Agent 完成一次成功任务,而是持续证明它在大量未知场景下仍然可靠。 来源分享的核心思路是把 Agent 测试从人工抽查升级为“仿真驱动测试”:用合成用户画像...