标签

Python

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...

应用开发者到底需要懂多少数据库:从 ER 图到事务与索引

来源: postgr.es 27
多数应用开发者并不想成为 DBA,只希望数据库稳定地待在后台。但数据库并不是一个可以完全隐藏的实现细节:数据模型、约束、事务和索引会直接决定应用能否保持正确,以及它在数据增长后是否仍然可用。 真正需要掌握的不是每一种数据库内部算法,而是一组能够支撑日常开发决策的核心概念。ER 图是很好的起点,因为它迫使我们明确对象、属性、关系和基数,再把这些业务规则落...

用 AlloyDB AI、Gemini 与 RUM 补上 PostgreSQL 中日韩全文检索的分词缺口

来源: cloud.google.com 36
PostgreSQL 全文检索擅长处理由空格分隔的文本,但面对中文、日文、韩文等连续书写语言时,默认解析器可能把整句话当成一个词元。AlloyDB AI 提供了一条数据库内解决路径:先用 Gemini 做上下文相关的分词,再用 和 RUM 建立全文索引,并可进一步叠加 ScaNN 向量检索,形成一条 SQL 内的混合搜索链路。 PostgreSQL 需...

写好 CLAUDE.md:让 Claude Code 掌握项目命令与 Python 约定

来源: realpython.com 33
Claude Code 能读取代码,却不一定知道团队使用 还是 Poetry、测试命令是否需要额外参数,也无法凭空判断哪些目录禁止修改。 的作用,就是把这些仓库之外的隐性知识变成明确、可执行的协作说明。 一份有效的文件不需要很长。关键是分清全局、项目和本地三类信息,并写下能够直接验证的命令与约束。 可以把 CLAUDE.md 信息拆成三个作用域: 全局...

公开 Cloud Run 服务如何从一个输入漏洞演变为云项目失陷

来源: cloud.google.com 40
公开的无服务器服务并不天然不安全,但它把自研代码、第三方依赖、运行时身份和云 API 放在了同一条攻击链上。一次目录遍历或命令注入,可能不只暴露容器内的文件,还会让攻击者借助服务账号权限访问 Secret Manager、Cloud Storage,甚至控制整个 Google Cloud 项目。 真正有效的防护不能只依赖修复某一行代码。团队需要同时约束...

把 Python 项目规则写进 CLAUDE.md:从全局偏好到本地环境

来源: realpython.com 42
Claude Code 能读取代码,却不会天然知道团队习惯用 还是 、测试入口是 还是包装脚本,也无法猜出哪些生成目录不能修改。 的作用,就是把这些需要反复说明的命令、约束和约定放进持久上下文。真正需要设计的不是“写多少”,而是“哪条规则应该放在哪一层”。 可以把 CLAUDE.md 的内容分成全局、项目和本地三层: 层级 适合保存 不适合保存 全局 ...

把 Claude 跑进企业生产环境:Google Cloud 上的端点、安全与成本设计

来源: cloud.google.com 20
把大模型接入原型只需要一次 API 调用,但把它稳定地服务给全球用户,还要处理算力调度、尾延迟、区域故障、数据驻留、访问控制和成本波动。Claude 在 Google Cloud Agent Platform 上以托管模型服务提供,把这些问题纳入企业已经使用的 IAM、VPC Service Controls、Cloud Logging 和 Cloud...

Python Mixin 实战:复用行为,而不是制造继承迷宫

来源: realpython.com 29
Mixin 是一种通过继承复用小块行为的 Python 类。它通常不负责独立实例化,也不定义对象的核心身份,而是给现有类型补充序列化、日志、缓存或权限检查等能力。 Mixin 写起来并不复杂,真正需要谨慎处理的是职责边界、多重继承的方法解析顺序(MRO),以及 的协作规则。把这些约束处理好,Mixin 可以减少重复代码;处理不好,它很快就会变成难以追踪...

Python Mixin 实战:与抽象基类的边界、MRO 与常见陷阱

来源: realpython.com 40
Mixin 是一种小而专注的类:它不负责定义完整对象,而是向其他类补充一项可复用能力。日志记录、字典序列化、权限检查和时间戳格式化,都可能适合用 Mixin 实现。 真正容易出错的地方,不是写出一个 Mixin,而是判断什么时候该用它、它与抽象基类有什么区别,以及多重继承时 究竟会调用谁。 Mixin 和抽象基类都可能出现在继承列表里,但两者承担的职责...