标签

可观测性

用 Cloudflare CASB 自动修复 SaaS 风险:从事件触发到撤销共享

来源: blog.cloudflare.com 43
SaaS 风险治理的难点,往往不在于发现问题,而在于发现之后能否及时处理。Cloudflare CASB 的自动修复策略把事件驱动逻辑直接放到 Cloudflare 开发者平台中,让安全团队可以针对高风险 SaaS 事件自动撤销文件共享,并通过 Webhook 通知其他系统,减少人工介入和风险暴露时间。 传统 CASB 流程通常是:扫描 SaaS 应用...

PostgreSQL 逻辑复制为何吃满磁盘:从 pg_replslot 泄漏到 streaming 调优

来源: postgr.es 30
PostgreSQL 的逻辑复制通常安静得让人忘记它的存在,直到发布端的 目录突然出现成千上万个文件,磁盘告警随之响起。更棘手的是,这些文件可能在大事务提交后立即消失,只留下一个恢复正常的目录和几项累计统计。 问题往往不是复制槽失效,也不一定是订阅端落后,而是逻辑解码正在为尚未提交的大事务暂存数据。订阅越多,同一份 WAL 就会被重复解码和暂存越多次。...

用会话追踪与成本护栏定位 AI Agent 失控问题

来源: infoq.com 40
AI Agent 的故障往往不是一次明确的异常,而是一段逐渐偏离预期的执行过程:模型反复调用同一个工具、在多个步骤之间循环,或者持续消耗 Token 和外部 API 配额。单看最终错误信息,很难还原问题是从哪一步开始的。 会话追踪(session trace)和成本控制正在成为两项互补的可观测性手段:前者保留足够的执行上下文,帮助事故后复盘;后者在循环...

WeWorm:一通微信电话如何暴露 zero-click 蠕虫的真正风险

来源: oschina.net 36
一通电话,不需要接听、不需要点击链接,甚至不需要打开聊天窗口,就可能成为账号接管和蠕虫扩散的起点。安全研究团队 Calif 公布的 WeWorm 演示,正是围绕这一类风险展开:攻击者通过微信通话触发漏洞,接管受害者账号,再以受害者身份呼叫其好友,形成逐级传播链。 需要强调的是,现有信息来自研究团队的演示摘要,具体漏洞细节、攻击条件和是否已被真实攻击者利...

Rust 跻身微软 Tier-1:真正重要的是工程路径被打通

来源: oschina.net 35
Rust 在微软内部获得 Tier-1 级别的工程支持,与 C++、C#、TypeScript 同列。这里的 Tier-1 不是语言排行榜,也不代表现有 C++ 系统会立即改写成 Rust;它更具体地意味着,微软已经为 Rust 建立从本地开发、持续集成到生产部署的完整“铺平路径”。 对大型组织而言,语言能否进入生产环境,往往不取决于语法是否先进,而取...

Kubernetes 1.37:让高优先级 Pod 的原地扩容主动抢占资源

来源: kubernetes.io 20
Kubernetes 1.35 已将 Pod 原地调整资源能力推进到 GA:运行中的容器可以修改 CPU 和内存请求,而不必通过重建 Pod 才能生效。但这只解决了“如何调整”,没有完全解决“节点空间不足时怎么办”。 Kubernetes 1.37 引入 Alpha 特性 。当高优先级 Pod 的原地扩容因节点容量不足而进入 状态时,调度器可以抢占同一...

GPT-6 Astra 发布:编码、电脑操作与长任务代理走向统一

来源: infoq.com 27
OpenAI 发布了面向编码、电脑操作、长时间代理任务和网络安全场景的 GPT-6 Astra,并将其提供给 ChatGPT、Codex 与 OpenAI API。比起单轮生成代码,这次值得开发团队关注的变化,是模型被放到了更完整的执行链路中:读取上下文、制定步骤、调用工具、检查结果,再根据反馈继续工作。 目前公开摘要没有给出价格、上下文窗口、基准测试...

让 PostgreSQL 聚合更聪明:用 SupportRequestSimplifyAggref 移除冗余排序

来源: postgr.es 27
PostgreSQL 19 为聚合函数开放了一个新的 planner support hook:。它允许扩展在规划阶段改写聚合表达式,而不需要修改 PostgreSQL 核心代码。 这个能力看似只是一个新的扩展接口,实际用途却很直接:清理应用生成器留下的冗余 ,或者针对数据的固定精度和小数位,为 替换更快的实现。 考虑下面两个查询: 对于普通的 来说,...

把 PostgreSQL 迁移做得足够无聊:任务关键数据库的降风险方法

来源: postgr.es 32
任务关键型 PostgreSQL 迁移,真正的终点不是“按计划上线”,而是数据完整、系统稳定,并且出了问题仍然能在目标时间内恢复。为了换取一次干净的切换,把上线日期推迟一周,往往比在凌晨面对数据不一致和无法回退更便宜。 一场优秀的迁移结束后,业务人员只会觉得系统正常运行。这种“没人记得迁移发生过”的平静,不是运气,而是明确的验收标准、反复的演练、可执行...

从一句业务描述到受治理的数据 API:理解 ApiGo 的对话式开发

来源: oschina.net 35
数据库里并不缺数据,真正稀缺的是一条安全、稳定、可审计的数据访问路径。业务提出一个查询需求后,团队往往还要编写接口、补充鉴权、设置限流、维护文档并接入监控。ApiGo 所强调的“对话即开发”,试图把这条以周计算的交付链路压缩成一次自然语言交互:开发者描述需要什么数据,平台将数据库能力转换成受治理、可供应用或 AI 调用的数据服务。 假设用户提出下面的需...