标签

可观测性

在 AWS 上生产化部署 EDC:隔离、托管服务与分层安全

来源: aws.amazon.com 32
把 Eclipse Dataspace Components(EDC)连接器部署到 AWS,真正困难的部分通常不是启动容器,而是划清信任边界:哪些接口可以暴露、控制流与数据流如何隔离、状态保存在哪里,以及某一层防护失效后还有什么机制可以阻止横向移动。面向生产环境,架构应围绕隔离、托管服务和分层安全做明确取舍。 EDC 连接器通常同时承载协商、策略执行、...

从原型到治理:用 Gemini Enterprise Agent Platform 构建企业级智能体

来源: cloud.google.com 35
Gemini Enterprise Agent Platform 展示的 13 个动手演示,不只是 13 个彼此独立的样例,而是一条完整的工程路径:用 ADK 编写智能体,通过 MCP 和 A2A 接入工具与其他智能体,部署到托管运行时,再补齐持久状态、安全治理、可观测性和持续评估。 真正值得关注的变化,是智能体开发开始从“写一个能回答问题的提示词”转...

用 IAM 数据治理标签升级 BigQuery 列级安全

来源: cloud.google.com 26
BigQuery 的策略标签长期承担着敏感列保护任务,例如限制用户读取邮箱、证件号和银行卡号。随着数据跨项目、跨区域扩张,区域级分类体系开始面临重复维护、灾备同步和集中治理等问题。处于预览阶段的 IAM 数据治理标签建立在 Resource Manager 标签体系之上,把全局数据分类与区域安全策略拆开管理,为 BigQuery 列级安全提供了新的实现...

Google Cloud 近期更新解读:AI Agent 正从原型走向可治理的生产系统

来源: cloud.google.com 43
Google Cloud 近期发布的信息覆盖 Cloud Run、Apigee、MCP、TPU、GKE、Firestore 和成本管理,但主线相当清晰:企业关注点已经从“模型能否完成任务”转向“Agent 能否被隔离、观测、治理并稳定扩缩容”。这意味着 AI 应用不再只是一个调用模型的 Web 服务,而是一套包含提示词构建、工具授权、代码沙箱、流量治理...

生产级 AI Agent:从提示词实验走向平台、护栏与评测体系

来源: infoq.com 46
QCon AI Boston 2026 释放出的信号很明确:AI Agent 的工程重点正在从“怎样写出更好的提示词”转向“怎样让 Agent 在生产环境中稳定、可控、可评估地运行”。上下文管理、包围 Agent 的安全 harness,以及贯穿开发和上线流程的评测体系,开始成为真正决定系统质量的基础设施。 在原型阶段,团队往往把主要精力放在 syst...

openKylin 3.0 引入 Rust:系统软件如何渐进式摆脱内存安全风险

来源: oschina.net 35
openKylin 3.0 从 C 迈向 Rust,指向的并不是一次简单的编程语言替换,而是系统软件安全模型的变化。C/C++ 依赖开发者手工管理内存,越界访问、悬垂指针和缓冲区溢出往往要到运行时才暴露;Rust 则把大量检查提前到编译阶段,让一部分原本会变成段错误或安全漏洞的问题无法进入可执行文件。 C 仍然是操作系统开发的重要基础。它运行开销低、生...

X-Kernel 首个里程碑版本:Rust 可信内核从原型走向持续工程化

来源: oschina.net 48
openKylin XTeeOS SIG 推出的 X-Kernel v0.1.0-2606,是项目首个里程碑版本。它的重要性不只在于增加了多少内核功能,更在于围绕 Rust 安全可信内核建立了一条工程基线:代码能够持续维护,能力能够持续验证,版本能够持续发布。 对于内核项目而言,这条基线决定了系统能否从实验原型走向真实负载。多架构支持、任务与进程管理等...

IntelliJ IDEA 2026.2:Java 27、Kotlin 2.4 与 Spring 开发体验升级

来源: oschina.net 32
IntelliJ IDEA 2026.2 的重点不是简单增加几个语法提示,而是缩短从采用新语言能力、调试业务代码到维护 Spring 应用的整条路径。新版加入 Java 27 和最新 Kotlin 2.4 语言特性支持,同时改进数据库迁移工作流、Spring Security 洞察、logpoints,以及运行时输出与源代码之间的关联能力。 升级到 J...

Suno 泄露事件敲响警钟:AI 音乐训练数据必须可追溯

来源: oschina.net 32
据报道,生成式 AI 音乐平台 Suno 的内部源代码和数据采集信息遭到泄露。泄露材料被指显示,Suno 曾通过自动化程序从 YouTube Music、Deezer、Genius 等平台获取音乐、歌词和音频素材,用于训练 AI 音乐模型。由于现有摘要没有提供可独立核验的完整文件、采集规模和官方调查结论,具体指控仍应视为待验证信息;但事件暴露的工程问题...

Docker 29.6.2 修复多项 Engine 漏洞:升级与验证指南

来源: oschina.net 24
Docker 29.6.2 已发布,这次更新的重点不是新增功能,而是修复 Docker Engine 中的多个安全漏洞。已披露的问题涉及从捆绑文件检出 Git 源代码、前端参数处理以及 LLB 文件操作。对运行共享构建平台、接收外部构建上下文或允许团队提交 Dockerfile 的环境,这类缺陷值得优先处理。 本次摘要列出了三个 CVE: CVE-20...