标签

架构设计

用 Windows 安全原语为 AI 代码 Agent 构建沙箱——OpenAI Codex 的隔离设计拆解

来源: infoq.com 108
自主编码 Agent 在本地开发环境里跑起来,听起来很酷,直到你意识到它可能删掉你的 、装一个恶意 npm 包、或者把 SSH 密钥读走。OpenAI 最近公开了 Codex Windows 沙箱的架构细节——他们没有另起炉灶发明一套隔离机制,而是把 Windows 已有的 SID、ACL、受限令牌(restricted token)和专用沙箱账户组合...

Easysearch × 鼎甲 DBackup:国产检索引擎的灾备全链路打通

来源: oschina.net 70
极限科技的分布式检索数据库 Easysearch V2.0 与鼎甲数据备份与恢复系统 DBackup V8.0 完成了双向兼容适配认证——功能、性能、稳定性三项联合测试全部通过。这件事的意义不只是"两家厂商互发了一张证书",而是国产检索存储与国产灾备之间那条长期断开的链路,终于被接上了。 检索引擎的数据备份一直是运维的痛点:数据量大、索引结构复杂、实时...

PlanningBench:让大模型"真会规划"有了一把可验证的尺子

来源: oschina.net 81
大语言模型写诗、写代码、写摘要的能力已经被各类基准反复检验,但"规划"这项更接近真实决策的核心能力,一直缺乏系统化、可扩展的评测手段。腾讯混元团队联合中国人民大学高瓴人工智能学院等机构开源的 PlanningBench,正是要补上这块短板——它从真实规划场景出发,抽象任务结构与约束,构建覆盖 30+ 任务类型的数据生成与验证体系,让"模型到底能不能规划...

代理架构:把分布式系统的"杂活"从业务代码里剥离出去

来源: my.oschina.net 63
写分布式服务的人都有过这种体验:一个接口逻辑只有二十行,但前后各塞了十行——鉴权、限流、日志、重试、熔断。业务代码被横切关注点淹没,改一个路由规则要重新部署三个服务。代理架构要解决的就是这个问题:让组件只管业务,通信协调和系统质量相关的活交给代理。 代理架构的核心思路很简单——组件之间不直接调用,而是通过代理间接交互。代理坐在这条链路上,既转发请求,也...

云原生时代,身份就是新的防火墙

来源: cncf.io 71
当工作负载的平均寿命从"几个月"缩短到"几分钟",当服务间调用数量从几十涨到几千,基于网络边界的安全模型就彻底失效了。你没法给一个存活 30 秒的 Job 逐一配置防火墙规则,也没法靠 IP 白名单管理几百个互相调动的微服务。云原生架构下,身份(Identity)取代网络边界,成为最核心的安全防线——这是近年来各大安全白皮书反复论证的结论,也是每个正在...

Uber 如何用 250ms 批量窗口让账本系统扛住每秒 30+ 次热账户更新

来源: infoq.com 91
金融账本系统有一个经典难题:某些"热账户"会被大量交易同时写入。一个高频乘客的账户在一秒内可能产生多笔扣款、退款、奖励入账,如果每笔交易都争抢同一行记录的锁,吞吐量很快就会塌方。Uber 在分布式账本基础设施中碰到了这个问题——原来多小时的批处理管道,他们用 250ms 批量窗口 + Redis 协调 + 乐观原子更新这套组合拳,压到了分钟级完成,单账...

ImgFlux v0.1:把图片上传、缩放、OCR 翻译做成一个开箱即用的微服务

来源: oschina.net 64
做过内容型产品的人都知道,图片处理这块"小事"能吃掉大量工程时间。用户上传一张 5MB 原图,手机端要 400px 宽的 WebP 缩略图,桌面端要 1200px 的 JPEG,海外用户还希望把图片里的中文说明翻译成英文——每一条需求背后都是一套裁剪、转换、存储、缓存逻辑。ImgFlux v0.1 把这些能力打包成一个读写分离的微服务,Docker C...

架构变更案例:让决策不再只记录"当时怎么想的"

来源: infoq.com 63
架构决策记录(ADR)已经成为很多团队的标配——选了什么技术、为什么选、谁拍板,一条条写清楚。但 ADR 有一个隐含的盲区:它只记录决策那一刻的状态,却很少追问"这个决定以后还能改吗?改起来要花多大代价?" Pierre Pureur 和 Kurt Bittner 提出的 架构变更案例(Architectural Change Cases) 正是针对这...

AWS 用随机图理论干掉胖树网络:路由器砍掉 69%,吞吐提升 33%

来源: infoq.com 58
数据中心网络架构十几年来几乎没变过——胖树(fat-tree)是默认选项。AWS 最近公开了一项已经落地的大改动:他们用基于准随机图理论的扁平网络架构替代了胖树,新架构叫 Resilient Network Graphs,已经成为大多数新建数据中心的默认方案。路由器数量直接砍掉 69%,吞吐量提升 33%,网络功耗降低 40%。这不是论文里的设想,是已...

Claude 安全隔离架构拆解:从消费端到企业端,三层防线怎么落地

来源: oschina.net 50
Anthropic 工程团队最近公开了他们在三款 Claude 产品中构建 Agent 安全隔离的完整思路。这不是一篇泛泛而谈的"安全最佳实践"——它直接回答了一个工程难题:同一个模型,跑在不同风险等级的产品里,隔离策略该怎么分层设计? 三款产品分别是面向普通用户的 claude.ai、面向开发者的 Claude Code、面向企业协作的 Claude...