标签

架构设计

用 AWS 构建离线优先的边缘生成式 AI:从本地推理到云端同步

来源: aws.amazon.com 55
西门子 2024 年报告估算,计划外停机每年给《财富》500 强企业造成约 1.4 万亿美元损失。工业现场真正棘手的地方,不只是设备发生故障,还包括网络不稳定、专家无法及时到场,以及运维人员难以快速定位问题。生成式 AI 可以把手册检索、告警解释和排障建议带到现场,但前提是应用不能把公网和云端模型当作唯一依赖。 离线优先不是简单地在边缘设备上运行一个模...

用 Amazon Macie 与 Step Functions 批量识别自定义 PII

来源: aws.amazon.com 46
金融、保险、医疗和政务系统处理的敏感数据,往往不止姓名、地址和社会保障号码。保单号、会员 ID、病历号等行业标识同样可能指向具体个人,却未必能被通用规则准确识别。Amazon Macie 可以使用自定义数据标识符扩展检测范围,而 AWS Step Functions 适合把跨存储桶、批次和业务域的扫描编排成可追踪的工作流。 Macie 自定义数据标识符...

把 Claude 关进确定性边界:从文件系统、网络出口到执行沙箱

来源: infoq.com 53
当 AI 从聊天窗口走向网页操作、代码执行和办公协作,安全问题就不再只是“模型会说什么”,而是“模型实际上能碰到什么”。Anthropic 对 Claude 多类产品的隔离架构进行了说明,其中最重要的工程判断是:代理安全不能主要依赖权限弹窗、提示词约束或事后检测,而应由文件系统、网络和执行环境中的确定性限制兜底。 这类架构真正困难的地方,也不是把代理放...

在 Kubernetes 上部署跨集群数据库:从区域故障到安全切换

来源: cncf.io 46
单个 Kubernetes 集群中的数据库高可用已经有成熟做法,但它通常无法覆盖整片区域不可用、控制平面损坏或集群间网络中断。跨集群数据库要解决的不是“多运行几个 Pod”,而是如何划分故障域、复制数据、隔离旧主库,并在异常情况下恢复服务且不产生双主写入。 跨集群架构的起点是让依赖真正独立。两个 Kubernetes 集群如果共享同一个区域、网络出口、...

VirtualBox 7.2.14 维护更新:修复 Hyper-V 环境下的 CPU 状态处理

来源: oschina.net 42
VirtualBox 7.2.14 已经发布。这个版本以维护为主,其中一项明确修复针对 Windows 主机:当 VirtualBox 使用 Hyper-V 作为虚拟化引擎时,不再对缺少 XSAVE 能力的 CPU 查询或设置 XCR0。Windows 安装程序也加入了基于服务基础架构的 Visual C++ 相关检测改进。对于桌面用户,这类更新可能并...

Miora 全量上线:腾讯把多智能体协作带进创意工作流

来源: oschina.net 45
创意工具正在从“生成一张图、写一段文案”转向“接住一份需求并推进整个项目”。腾讯首个自研创意智能体 Miora(腾讯设计妙境)现已全量上线。根据官方介绍,它基于与 WorkBuddy 同源的智能体架构,通过多个 AI Agent 协作理解目标、规划流程,并在持续使用中记住用户的创作方式。新用户注册可获得 1000 积分。 这次变化的重点并不只是多了一个...

EasyGoAdmin Gin+EleVue v3.1.1 发布:小版本升级也要做好回归验证

来源: oschina.net 41
EasyGoAdmin Gin+EleVue 版本发布 v3.1.1。本次更新的重点是修复近期用户反馈的问题,没有引入摘要中明确列出的重大功能。对于已经用它搭建后台管理系统的团队,这类维护版本通常值得尽快评估,但仍应完整验证登录、权限、菜单和数据操作等关键链路。 从技术组合看,EasyGoAdmin 使用 Go、Gin、Vue、ElementUI 和 ...

AlloyDB 如何绕过 PostgreSQL 缓冲区开销,让 pgvector HNSW 搜索提速 4 倍

来源: cloud.google.com 54
向量检索进入生产环境后,团队很快会撞上一道硬约束:提高 HNSW 的搜索深度可以改善召回率,却会消耗更多 CPU 和内存带宽;降低搜索深度能够提高 QPS,又可能让 RAG 漏掉关键文档。AlloyDB 预览中的列式引擎加速 HNSW,试图通过改变索引在内存中的访问方式,缓解这组速度与准确率之间的矛盾。 AlloyDB 是兼容 PostgreSQL 的...

CodeMender 预览:把漏洞扫描、可利用性验证和补丁生成串成一条流水线

来源: cloud.google.com 60
传统代码安全工具通常停在“发现问题”:扫描器产生告警,安全团队判断真假,开发者再编写补丁、运行测试并提交代码。CodeMender 的变化在于,它试图把扫描、漏洞验证、补丁生成和回归测试连接成一个由安全代理执行的闭环,同时保留开发者的最终审批权。 目前 CodeMender 处于预览阶段,可通过 Gemini Enterprise Agent Plat...