来源: realpython.com
51
向量数据库正在从"概念热词"变成工程日常。ChromaDB 作为轻量级、Python-first 的向量存储方案,适合本地开发和小规模 RAG(检索增强生成)场景。但真正上手时,很多人会卡在:嵌入怎么选?余弦相似度到底在算什么?collection 查询的参数怎么配?这篇文章把这些问题拆开,配上可以直接跑的代码。 嵌入(embedding)是把一段文本...
来源: realpython.com
60
一个典型的 Python Docker 镜像,起步就是 900MB 甚至更大。大部分体积来自你根本不会用到的东西——系统包、pip 缓存、编译中间产物、测试文件。镜像越大,拉取越慢,部署越贵,安全扫描的噪音越多。这篇文章把常用的瘦身手法逐个拆开,给出可以直接复制改造的 Dockerfile 和命令。 用最朴素的方式打包一个 Flask 项目: 构建完 ...
来源: realpython.com
63
命令行脚本、交互式工具、运维诊断程序——只要需要人在终端里敲点什么,键盘输入就是绕不开的环节。Python 提供了从最简单的 到第三方校验库的一整套方案,但真实场景里坑不少:用户敲了空字符串、密码明文回显、类型转换直接炸掉。这篇文章把这些常见问题逐一拆开,给出可直接复用的代码片段。 会暂停程序、等待用户敲回车,返回值永远是 字符串: 最常见的错误发生在...
来源: realpython.com
58
代码审查是团队协作里最耗时间的环节之一——一个中等规模的 PR,人工审完往往要半小时到一小时,而审查者还可能漏掉风格不一致、潜在安全风险这类细节。GitHub Copilot Code Review 把 AI 拉进了审查流程:它能在 PR 提交后自动给出反馈、指出问题,甚至生成一键修复的代码建议。下面看看怎么把它用起来,以及如何用自定义指令让它真正适配...
来源: realpython.com
49
GitHub Copilot 的代码审查功能已经从"实验性标签"走向正式可用。它能在 PR 提交时自动生成审查意见,也支持你通过自定义指令(custom instructions)引导审查方向,而不是被动接受通用建议。这篇文章把关键配置和实操要点梳理清楚,帮你把 Copilot Review 从"偶尔看看"变成日常流程的一部分。 Copilot Cod...
来源: djangoproject.com
62
Django 官方同时发布了 6.0.6 和 5.2.15 两个安全版本,修补了五个 CVE。虽然全部被评定为"低"严重度,但其中三个缓存相关漏洞可能导致私有数据被意外暴露给其他用户,在实际生产环境中不容忽视。以下逐一拆解每个漏洞的成因、影响范围和升级要点。 生成签名盐值的方式是把 cookie 名()和 参数直接拼接。问题在于,不同的 组合可能拼出相...
来源: realpython.com
53
随手写一个 文件就能跑,但半年后打开再看——imports 乱成一团、常量散落各处、逻辑全挤在全局作用域里。这类脚本不是"能用就行",而是"能用但不敢改"。把脚本结构理清楚,成本不高,收益却很实在:阅读快、改起来放心、新同事上手也容易。 下面逐项拆解一个 Python 脚本该有的骨架,并给出一份可以直接套用的模板。 脚本第一行写上: 这行告诉操作系统用...
来源: realpython.com
63
每次在终端打印表格、对齐日志、或者格式化金额,你是不是还在用字符串拼接和 硬凑?Python 的格式迷你语言(format mini-language)是一套藏在 和 背后的精简语法,专门解决"文本怎么摆、数字怎么显"的问题。掌握它,一行格式说明符就能替代多行手工对齐代码。 格式说明符的基本结构是 ,其中: fill:填充字符,默认空格,可以是任意单字...
来源: realpython.com
57
一个 Python 脚本随手写起来很容易,但写得"有结构"却常被忽略。shebang 行怎么写、import 分组顺序、常量放哪、入口函数怎么组织——这些细节看似琐碎,却直接影响脚本的可读性、可维护性和跨平台可移植性。下面逐项拆解,并给出一份可直接套用的模板。 shebang 是脚本第一行 开头的声明,告诉操作系统用哪个解释器执行文件。Python 脚...
来源: blog.rust-lang.org
49
Rust 在工业界的落地速度越来越快——从 Linux 内核到 Android、从 Cloudflare 的网络边缘到 AWS 的虚拟化层,关键基础设施对 Rust 的依赖正在加深。但支撑这些能力的,是一群长期靠志愿劳动维持编译器、标准库、Cargo、Clippy 等核心组件的人。最近一个令人不安的趋势是:部分关键维护者因所在公司预算调整,失去了做 R...