标签

可观测性

让 LLM Agent 替你跑三个平台:告警排查自动化的落地思路

来源: my.oschina.net 36
凌晨两点,手机弹出一条告警——服务 A 的 P99 延迟飙升到 3 秒。你爬起来打开日志平台搜关键词,切到 APM 看监控曲线,再跳到链路追踪系统查 trace 详情。三套系统来回切换,眼睛在五个标签页之间跳了十几轮,最终定位到:上游服务 B 在 01:58 发生了一次 GC 停顿,导致下游调用超时。一分钟后流量恢复正常,告警自愈。 整个过程花了 25...

银河麒麟安全 SDK 3.0 升级解析:统一接口与全维度安全管控实战

来源: oschina.net 33
操作系统底层的安全能力再强,如果应用层拿不到、用不好,防护也只能停留在纸面。银河麒麟安全 SDK 3.0 的这次升级,核心解决的正是这个痛点——把原本碎片化、门槛高的系统安全接口收拢,让生态厂商在适配银河麒麟操作系统 V11 时,能以更低的成本、更标准的调用方式,把应用联网管控、关键进程保护等能力直接嵌进业务代码。 过去,不同安全模块(文件权限、设备管...

Claude 安全隔离架构拆解:从消费端到企业端,三层防线怎么落地

来源: oschina.net 35
Anthropic 工程团队最近公开了他们在三款 Claude 产品中构建 Agent 安全隔离的完整思路。这不是一篇泛泛而谈的"安全最佳实践"——它直接回答了一个工程难题:同一个模型,跑在不同风险等级的产品里,隔离策略该怎么分层设计? 三款产品分别是面向普通用户的 claude.ai、面向开发者的 Claude Code、面向企业协作的 Claude...

Pale Moon 34.3.0:CSS 现代特性补齐进行时

来源: oschina.net 37
Pale Moon 34.3.0 是一次分量不小的更新——不只是修修补补,而是把几项主流浏览器早已落地的 CSS 现代特性搬进了自己的引擎。对于还在用 Pale Moon 做日常开发或兼容测试的人来说,这些变化直接减少了"这个属性怎么又不生效"的尴尬时刻。 WebGL 上下文新增了 选项。这个属性让页面在创建 WebGL 上下文时,可以明确告诉浏览器:...

开源中国牵手 OpenChain:软件供应链合规与安全,开发者该动手做什么

来源: oschina.net 39
开源中国正式成为 OpenChain 合作伙伴计划成员,这件事的意义不只是"又一家组织加入了某个国际计划"。OpenChain 是 Linux Foundation 旗下的软件供应链安全与合规标准组织,其核心产出——ISO/IEC 5230(开源许可证合规)和 ISO/IEC 18974(开源安全保证)——已经是全球主流企业采购和交付软件时的硬性参考。...

用 OpenTelemetry 看 AI Agent 的每一步:LoongSuite GenAI 语义规范实战

来源: my.oschina.net 30
AI Agent 跑起来之后,最难回答的问题不是"它能不能用",而是"它刚才到底做了什么"。一个多步推理的 Agent 可能调了三次模型、检索了两段文档、执行了一个工具调用——中间任何一步出错,最终结果就偏了。传统日志和指标很难把这些串联起来,而阿里云基于 OpenTelemetry 推出的 LoongSuite GenAI 可观测语义规范,正是要解决...

openKylin 实践案例征集启动:240 万用户背后的桌面 OS 生态怎么建

来源: oschina.net 46
openKylin 不再只是"国产替代"叙事中的一个名字。超 240 万用户、2100 家共建伙伴、覆盖教育、金融、政务等多个行业的真实部署——这些数字说明它已经从社区实验走向生产环境。2026 年度应用实践案例征集的全面启动,本质上是在做一件事:把已经跑通的经验从各行业里捞出来,变成可复用的参考,让后来者少走弯路。 开源社区常见的贡献路径是提交代码、...

Let's Encrypt 为什么押注 Merkle 树证书来对抗量子计算

来源: oschina.net 36
2026 年 6 月 3 日,Let's Encrypt 在官方博客发布后量子密码学迁移路线图,核心选择不是传统 X.509 证书换一套签名算法,而是把赌注压在 Merkle Tree Certificates(MTC,默克尔树证书) 上。全球最大的免费证书颁发机构要重塑 Web 信任基础设施的底层结构——这不是小修小补,而是换地基。 NIST 已经在...

Istio 1.30.1:一个高危 CVE 与多项关键修复

来源: istio.io 44
Istio 1.30.0 发布后不久,1.30.1 就紧随而至——原因很直接:一个 CVSS 7.5 的高危拒绝服务漏洞,加上一批在 ambient 模式、Gateway API、多集群等方向上影响生产稳定性的 bug。如果你正在跑 1.30.0,这次升级不是"可选",而是"尽快"。 漏洞的核心在于两处 Envoy 对 HTTP/2 头部大小的校验缺失...