标签

可观测性

MDP 1.4.0:开放平台加密体系从“单套 RSA”走向双通道安全模型

来源: oschina.net 27
MDP 主数据平台 1.4.0 的重点不是多加几个接口参数,而是把开放平台的安全边界重新划清:接口调用和事件回调不再混用同一套加密思路,旧的 RSA 逻辑被清理,SDK、日志、单点登录和前端组件也一起做了规范化。这类升级对接入方的影响很直接:签名、验签、密钥管理、日志排查方式都可能要跟着调整。 开放平台里常见的两类通信方向,本质上风险模型不同。 接口调...

在 Amazon Bedrock 上调用 MiniMax:从长上下文到 Agent 工作流

来源: aws.amazon.com 40
MiniMax 模型进入 Amazon Bedrock 后,开发者可以在 AWS 的托管边界内使用这些模型构建 Agent 应用、长上下文文档分析流水线,以及软件工程辅助流程。变化的重点不只是“多了一个模型”,而是模型访问、扩缩容、安全控制和运维接入都可以走 Bedrock 这一套成熟路径。 直接接入模型 API 时,团队通常要自己处理鉴权、网络边界、...

面向受监管行业的 AI 安全与隐私工程:别等上线后再补课

来源: infoq.com 33
InfoQ 开放了一个为期五周的 AI Security & Privacy Engineering cohort,目标人群是受监管行业里的资深工程师和架构师。这个方向值得关注,不是因为“AI 安全”又多了一个课程名,而是因为生产级 AI 系统已经把安全、隐私、威胁建模、可观测性和治理揉成了同一个工程问题:模型调用、提示词、检索数据、用户输入、...

从 8KB 页面看懂 PostgreSQL VACUUM:死元组、索引清理与可见性地图

来源: postgr.es 41
PostgreSQL 的 经常被简单理解成“清理死数据”。但真正落到一个 8KB heap page 上,它做的事情更细:什么时候只改 ,什么时候回收 tuple 字节,什么时候还不能释放 line pointer,什么时候更新 FSM 和 visibility map。理解这些细节,能解释很多生产现象:为什么表删了一半文件还不变小,为什么 index...

uniTerm v1.3:把终端、远程桌面、数据库和 AI 助手塞进一个轻量工具箱

来源: oschina.net 40
远程运维工具正在从“单点工具”变成“工作台”。uniTerm v1.3 的重点不只是又多支持了几个协议,而是把 SSH 终端、SFTP 文件传输、RDP 远程桌面、数据库客户端、服务器监控和 AI Agent 放进一个不到 10MB 的跨平台应用里。对于经常在多台服务器、多种协议、多套工具之间切换的开发者和运维来说,这类整合的价值很直接:少开窗口,少复...

从 53% 查询来自计费看 Cloudflare 的统一数据平台思路

来源: infoq.com 33
Cloudflare 披露了内部统一数据平台 Town Lake,以及面向分析场景的 AI Agent Skipper。最值得注意的数字不是“用了哪些新技术”,而是计费工作负载贡献了约 9.1 万次查询,并占到了整体查询的多数:当 billing 成为数据平台最大用户,说明统一分析平台已经不只是 BI 报表工具,而是在支撑真实的经营、运营和安全决策。 ...

Cloudflare 的 Town Lake:当计费查询占到数据平台一半以上

来源: infoq.com 46
Cloudflare 披露了内部统一数据平台 Town Lake,以及面向自然语言分析的 AI 代理 Skipper。最值得注意的数字不是“有了 AI”,而是计费工作负载的真实占比:约 9.1 万次计费查询,占平台查询量的 53%。这说明统一数据平台的核心价值,往往不是炫技,而是把运营、计费、安全、业务数据放到同一套可治理的分析路径里。 计费数据通常最...

用 Jboot-Plus 复用企业后台的通用底座:Spring Boot 3 与 Vue 2.7 的取舍

来源: oschina.net 37
企业后台项目最消耗工程时间的,往往不是某个复杂算法,而是反复搭 CRUD、权限、接口安全、字典、日志、菜单、微信生态对接这些“每个项目都要有”的底层能力。Jboot-Plus 这类基于 Spring Boot 3 + Vue 2.7 的前后端分离框架,核心价值不是让业务消失,而是把后台系统的通用地基提前铺好,让团队把精力放回业务建模和交付质量上。 从摘...

Memcached 1.6.43:一次应该尽快安排的安全修复升级

来源: oschina.net 40
Memcached 1.6.43 已发布,这不是那种“顺手更新一下”的小版本。摘要里明确标出了多个安全相关修复,包括 binprot 项目引用计数溢出、mcmc 上游版本提升,以及 seccomp 沙箱规则调整。对把 Memcached 放在核心读路径、会话缓存或热点数据缓存里的团队来说,这类版本更适合进入短周期变更窗口,而不是等到下次大版本整理。 这...

PHP 8.5.8 安全更新发布:升级、验证与回滚都该准备好

来源: oschina.net 30
PHP 8.5.8 已发布,这是一个安全更新版本。对仍在运行 PHP 8.5 的团队来说,这类版本不适合“等下个迭代再看”:它通常不引入大规模功能变化,但会修补安全问题和一些边界条件 bug,最适合通过小批量、可回滚的方式尽快上线。 本次更新中,Core 修复了和 标签跳转相关的编译错误处理问题,也修复了将 强制转换为 或 时错误处理程序触发断言的问题...