标签

前端

SolonCode 的两种“后悔药”:Re-run 与 Continue 到底改了什么

来源: oschina.net 30
SolonCode Web 聊天界面底部的工具栏提供了三个操作:复制上一条回复、重新运行(Re-run)和继续运行(Continue)。后两个按钮看起来都像“让模型再执行一次”,但它们处理旧回答的方式完全相反:Re-run 删除旧回答并重新生成,Continue 保留旧回答并在其后追加内容。理解这一区别,关键不在按钮文案,而在消息状态和上下文如何变化。...

AI 时代的云安全:别跳过 MFA、补丁和分层防御这些基本功

来源: cloud.google.com 34
AI 正在把攻击和防御同时推向更快的节奏:攻击者可以批量生成更贴合目标的钓鱼话术、动态混淆恶意代码,防守方则可以用模型发现漏洞、关联遥测并辅助修复。但速度并不会替代安全基本功。恰恰相反,身份控制、补丁治理、可观测性和分层防御,决定了组织能否承受 AI 放大的攻击强度。 Google Cloud CISO Chris Betz 的核心观点很直接:面对 A...

多智能体系统如何学会可靠委派:从任务契约到动态质疑

来源: cloud.google.com 19
多智能体系统的难点并不只是让多个模型同时工作,而是让一个编排智能体把复杂目标拆成可验证、成本合适、权限受控的任务,并在意图模糊或风险升高时主动停下来质疑。Google DeepMind 关于智能委派的研究指出,委派本身就是一种智能行为:它需要协商、正式契约、安全边界,以及恰到好处的人类监督。 简单地把一句自然语言请求转发给子智能体,不算可靠的任务分解。...

用 wastnet 实现文件上传与下载:从 multipart 流到服务器文件

来源: oschina.net 39
文件上传和下载看似简单,却是 Java Web 服务中最常见的 I/O 场景之一。网盘、CMS、后台管理系统和 OSS 网关都会反复处理这条链路:客户端通过 发送文件,服务器把文件流写入磁盘;客户端再次请求时,服务器读取磁盘文件并返回给浏览器。 本文用一个小型文件服务串起这两个动作,说明如何在 wastnet 中组织上传与下载接口。由于不同 wastn...

在 DjangoCon US 现场了解 DSF:一场关于资金、治理与参与方式的开放讨论

来源: djangoproject.com 42
如果你今年参加 DjangoCon US,可以在 8 月 26 日周三下午留出 45 分钟,参加 Django Software Foundation(DSF)Membership Open Space。这不是一场准备好幻灯片的演讲,而是一场围桌交流:参会者可以直接提问,了解 DSF 如何筹资、如何花钱、成员如何参与,以及 Django 社区的治理正在...

Next.js 将于 2026 年 8 月 26 日发布预定安全更新

来源: nextjs.org 42
Next.js 正在准备一次排期中的安全版本更新,计划于 2026 年 8 月 26 日发布。当前摘要没有披露漏洞编号、受影响版本、修复内容或升级要求,因此团队不应提前假设具体影响范围,但可以先把这次发布纳入依赖升级和安全验证流程。 这是一项已安排的安全发布计划,而不是已经公布完整技术细节的漏洞公告。对于使用 Next.js 的项目,关键动作是确认当前...

AI 原型上线前,创业公司必须回答的 10 个问题

来源: cloud.google.com 29
用 Google AI Studio 拿到 API Key,几小时内做出一个 AI 原型已经非常容易。但从“能跑”走向“有人使用、需要付费、必须稳定运行”,真正的难点往往不在模型调用代码,而在身份、容量、成本和代理行为控制。 一个泄露的 API Key 可能在两天内带来巨额账单;一次从 AI Studio 迁移到 Gemini Enterprise A...

Kairoa v1.1.24:把 SAML 排障和日期计算放进开发者工具箱

来源: oschina.net 23
开发者工具越多,切换窗口、寻找临时脚本、复制数据到在线网站的成本就越高。Kairoa v1.1.24 继续把这些高频操作收拢到一个跨平台桌面工具箱中,本次新增的 SAML 解码器和日期差计算器,分别对应身份认证排障与日常开发中的时间计算场景。 Kairoa 已经覆盖哈希计算、编解码、REST API 客户端、WebSocket 测试、AI 聊天、网络诊...

俄罗斯网络间谍如何劫持正常登录流程

来源: cloud.google.com 42
攻击者不一定需要伪造一个明显的登录页面,也不一定要破解密码。GTIG 近期追踪的 UNC6293、UNC7005 和 UNC5976 展示了另一条更隐蔽的路径:诱导目标使用真实的应用密码、OAuth 登录、设备验证码或 WhatsApp 设备绑定流程,再把由合法服务签发的访问权限交给攻击者。 这类攻击尤其针对学术界、航空航天与国防、政府、外交机构和智库...

Next.js 16.3:更快的导航、更低的开发内存与更短的构建时间

来源: infoq.com 44
Vercel 发布 Next.js 16.3,重点改善了开发阶段的内存占用、构建速度、类型检查,以及页面导航体验。此次更新的方向很明确:让保持服务器渲染架构的 Next.js,在本地开发和页面切换时也能更接近客户端应用的响应速度。 摘要提到,开发环境内存最高可减少 90%,构建过程也得到加速。不过,这并不意味着升级后所有项目都能自动获得相同收益。Nex...