标签

可观测性

DBErp v3.0.4:把销售毛利、移动平均成本和 SMTP 邮件补进进销存日常

来源: oschina.net 40
DBErp 进销存系统 v3.0.4 正式发布。本次版本围绕经营分析、库存成本和系统运维补齐了几块关键能力:销售毛利分析、库存移动平均成本、SMTP 系统邮件,以及本地部署授权。同时,版本继续加强库存并发安全、主数据引用保护、采购与销售退货结算、核销一致性和查询报表体验。 对于正在使用 DBErp 3.x 的团队,库存成本、销售毛利、退货结算或高频库存...

从基础镜像到运行时:构建更难被攻破的 Java 容器

来源: spring.io 37
容器安全不只是上线前执行一次漏洞扫描。BellSoft 的 Catherine Edelveis 围绕加固运行时镜像与容器安全展开的讨论,指向了一个更实际的问题:进入生产环境的 Java 容器究竟包含什么、以什么权限运行,以及出现新漏洞后能否快速重建和替换。 真正有效的加固通常不是增加更多安全工具,而是减少镜像中的组件、收紧进程权限,并让构建结果可以重...

GPT-6 Astra 达到关键级网络能力后,应用团队该如何设计安全边界

来源: openai.com 23
GPT-6 Astra 被描述为目前能力最强、已广泛部署的模型,也是首个在 Preparedness Framework 下达到网络安全能力“关键级”(Critical)的模型。对应用团队来说,这不只是模型能力榜单上的变化:当模型能够更有效地分析系统、生成代码并协助执行复杂任务时,权限控制、人工审批、审计和事件响应都必须成为产品架构的一部分。 这里需要...

Kubernetes v1.37:让 HPA 真正把工作负载缩容到零

来源: kubernetes.io 30
Kubernetes v1.37 将 HPA 缩容到零副本推进到 Beta,并默认启用。对于队列消费者、批处理器这类并非持续接收 HTTP 请求的工作负载,空闲时可以不保留任何 Pod,有任务到来时再自动拉起。 这项能力减少了空闲资源消耗,尤其适合预留专用 CPU 或 GPU 的 Pod。但它也带来明确代价:从零恢复需要重新读取指标、调度 Pod、启动...

用 Mantis 构建可复现、可验证的 AI 漏洞发现流程

来源: cloud.google.com 35
AI 模型已经能够在较少人工协助的情况下发现并利用软件漏洞,但“能指出可疑代码”距离“确认真实漏洞并修复”仍有很大差距。Google 开源的 Mantis 将漏洞发现、分诊、复现和修补组织成一套可自动化的流程,重点解决 AI 扫描中常见的误报、缺少上下文和修复不可验证等问题。 单纯让 AI 阅读代码,容易得到看似合理却无法复现的漏洞报告。来源摘要提到,...

FastAdmin V1.6.6 正式版发布:安全更新与升级实践指南

来源: oschina.net 26
FastAdmin V1.6.6 正式版已经发布。这次更新的核心信号是“安全更新”,对正在使用 FastAdmin 搭建管理后台的团队来说,升级不只是获取新功能,更是降低已知安全风险、保持项目可维护性的常规工作。FastAdmin 面向开发者,强调开源、高效,并支持免费商用,适合快速搭建后台管理系统和业务管理平台。 后台系统通常直接暴露在登录、文件上传...

openKylin 3.0 上手 Platform Security Patrol:一键完成 CPU 硬件安全体检

来源: oschina.net 41
CPU 的安全能力通常不是一个开关,而是一组分布在硬件、固件、内核和系统配置中的特性。openKylin 社区 Trusted Computing SIG 最近推出 Platform Security Patrol(平台安全巡检工具),把这些检查项集中到一个入口中,帮助用户快速了解当前平台的安全状态。 该工具已经进入 openKylin 3.0 软件仓...

OpenClaw 2.0:从简化安装到多智能体协作,升级前要检查什么

来源: infoq.com 37
OpenClaw 2.0 是这款开源个人 AI 智能体的一次大版本更新。变化不只落在安装体验上,还覆盖浏览器界面、记忆、技能、自动化、插件、安全机制和智能体协作。对于已经运行旧版本的用户,这意味着升级不能只看“能否启动”,还要验证数据是否保留、自动化是否照常执行,以及多智能体之间的权限边界是否清晰。 安装流程简化通常最容易被感知,但它只是入口。Open...

让 Amazon Quick 从 POC 安全走向生产:Agents、Flows 与 Spaces 的落地方法

来源: aws.amazon.com 44
Amazon Quick 的概念验证通常能很快做出漂亮的仪表板、知识库和智能代理,但真正进入生产环境时,安全评审往往会追问几个问题:代理能访问哪些数据?文档是否经过分类?Spaces 之间是否隔离?哪些动作必须由人批准? 要让项目顺利跨过这道门槛,安全控制需要从数据集塑形开始,一直延伸到 Agents、Flows 和 Spaces 的运行边界。核心不是...

用 VPC Service Controls 简化服务边界策略管理:BlackLine 的实践

来源: cloud.google.com 43
VPC Service Controls(VPC-SC)可以在 Google Cloud 中建立网络级安全边界,降低数据外泄、账号被攻破和内部误操作带来的风险。但边界策略一旦覆盖多个项目、身份和托管服务,真正困难的往往不是“启用策略”,而是理解一次访问为什么被拒绝,以及如何在不影响业务的前提下调整规则。 Google Cloud 最新的 VPC-SC ...