标签

可观测性

Spring Security 实战:从 Rob Winch 的安全问答中提炼关键实践

来源: spring.io 60
Spring Security 项目负责人 Rob Winch 在这期 Bootiful Podcast 中回答了一系列关于应用安全的常见问题。他长期主导 Spring Security 的演进,对开发者最容易踩的坑、最该优先做的事有非常清晰的判断。下面把核心观点拆开,配上可直接运行的代码示例。 Rob 反复强调的一点——很多团队把"谁登录了"和"能做...

Django 软件基金会 2026 年筹款目标:从 30 万到 50 万美元

来源: djangoproject.com 41
Django 早就不只是一个 Web 框架了——它支撑着全球的企业、非营利组织、初创公司、教育机构乃至关键基础设施。而这一切背后的 Django 软件基金会(DSF),正把 2026 年的年度筹款目标从 30 万美元提升到 50 万美元。这不是一个随意的数字,它对应着基金会必须迈出的一步。 目前 DSF 的月度循环捐赠大约是 9000 美元。要达到 5...

用 Oracle 云预算直接调用 OpenAI 模型与 Codex——企业级 AI 通道实践

来源: openai.com 58
Oracle Cloud 与 OpenAI 的合作打通了一条不少企业一直在等的路:已有的 OCI 云预算承诺(commitment)现在可以直接用于 OpenAI 模型与 Codex 的调用,不需要另开账户、另走采购流程,同时保留企业级安全与治理能力。对已经在 OCI 上有投入的团队来说,这意味着 AI 能力的引入从"额外支出"变成了"预算内调配"。 ...

pgEdge AI DBA Workbench:让 LLM 当你的数据库值班员,但绝不让它直连生产库

来源: postgr.es 59
把数据库运维交给 AI,大多数开发者的第一反应是礼貌点头,然后追问:模型怎么区分一个安静周二的正常快照和黑色星期五的失控事务?pgEdge 团队花了数月时间回答这个问题,答案的核心只有一句话——LLM 永远不直连你的数据库。 Workbench 的架构不复杂:四个 Go/TypeScript 服务共享一个 PostgreSQL 数据存储。 Collec...

DolphinScheduler 3.4.2:EMR Serverless 插件落地,补数据与安全治理全面加固

来源: oschina.net 40
Apache DolphinScheduler 3.4.2 作为 3.4.x 系列的维护版本,没有停留在"修修 bug"的层面。社区在这次发布中塞进了不少实打实的新能力——Amazon EMR Serverless 任务插件让无服务器计算场景有了原生支持,监控中心做了可见性增强,补数据流程、权限控制、安全治理和底层架构也都动了刀。如果你正在用 3.4....

Grafana 13.0.2 小版本更新:Alpine 镜像升级与 Dashboard K8s 格式可见

来源: oschina.net 44
Grafana 13 大版本发布后,社区反馈和边缘场景的修复正在快速跟进。13.0.2 作为补丁版本,改动不大但有两点值得部署端关注:Alpine 基础镜像升级到 3.x,以及 Dashboard 保存流程中 Kubernetes 格式的配置现在可以被直观看到。前者影响容器安全基线,后者让 GitOps 管理面板的人少踩一个暗坑。 Grafana 官方...

让 AI 生成的代码安全上线:三层约束框架与 QA 左移实践

来源: my.oschina.net 39
AI 写代码已经不是"要不要用"的问题,而是"怎么管"的问题。电商搜索团队在 H1 周期里踩过足够的坑后得出一个结论:裸奔式 AI-Coding——让模型自由生成、人工事后 review——上线事故率不可接受。真正可控的做法是在输入、生成、输出三个环节各加一道硬约束,同时把 QA 从"接单测试"推到"标准制定"的前端,和 RD 形成闭环。这篇文章把这套...

npm v12 默认锁死脚本执行:供应链攻击的防线终于前移

来源: oschina.net 43
2026 年 7 月,npm v12 将正式发布。这次大版本更新没有新功能炫技,而是做了一件很多人喊了多年但一直没落地的事——把安装过程中自动执行脚本的默认行为彻底关掉。所有变更已在 npm 11.16.0+ 以警告形式预演,你现在就能在本地验证影响范围。 、、 等生命周期脚本,从 npm v12 起默认不运行。过去任何一个依赖包只要在 里声明了 , ...

Claude Fable 5 发布:Anthropic 第一次把 Mythos 级模型放给公众

来源: oschina.net 50
6 月 9 日,Anthropic 正式推出 Claude Fable 5。公告里有一句很直白的判断——"超过我们此前所有向公众开放的模型"。这句话的分量不在措辞本身,而在它背后的分级逻辑:Fable 5 是 Anthropic 首次把内部定位为 Mythos 级的模型"降级"后向公众开放。换句话说,他们把自家最强的一档模型,从笼子里放了出来——只不过...

安全发布日来临前,你的项目准备好了吗?

来源: nodejs.org 47
每隔一段时间,各大开源项目会集中发布安全补丁——这些日子通常被称为"Security Release Day"。2026 年 6 月 17 日就是这样一个节点。对一线开发者来说,这类日子不是"看看新闻就过去"的事件,而是需要提前准备、当天响应、事后验证的完整流程。 主流开源项目(Node.js、Python、Go、Kubernetes 等)不会在发现漏...