标签

全栈

从 AI 编程助手到生产级队友:monday.com 如何在 Amazon Bedrock 上推进智能体自治

来源: aws.amazon.com 49
AI 编程工具已经不只是编辑器里的补全插件。monday.com 将运行在 Amazon Bedrock 上的智能体称为“AI Teammates”,并把它们接入真实的软件交付流程。根据其内部生产数据,每月使用 AI 编程工具的 Builder 已从一年前约一半增长到九成,单个工程师的 PR 吞吐量提升超过 50%。更值得关注的不是工具覆盖率,而是团队...

从 4% 到 22%:GitHub Issues 如何用多级缓存与预测预取加速页面跳转

来源: infoq.com 46
GitHub 重新设计了 GitHub Issues 的客户端导航架构,将内存缓存、IndexedDB、预测预取、Service Worker 和后台同步组合起来,减少用户点击链接后等待数据的时间。GitHub 报告称,“即时导航”的比例由 4% 提升到 22%,多个导航场景的延迟也随之下降。 这次改造值得关注的地方,不只是增加了一层缓存,而是重新安排...

把 Claude 关进确定性边界:从文件系统、网络出口到执行沙箱

来源: infoq.com 55
当 AI 从聊天窗口走向网页操作、代码执行和办公协作,安全问题就不再只是“模型会说什么”,而是“模型实际上能碰到什么”。Anthropic 对 Claude 多类产品的隔离架构进行了说明,其中最重要的工程判断是:代理安全不能主要依赖权限弹窗、提示词约束或事后检测,而应由文件系统、网络和执行环境中的确定性限制兜底。 这类架构真正困难的地方,也不是把代理放...

7-Zip XZ 解压漏洞:从堆溢出风险到企业应急处置

来源: oschina.net 53
根据公开披露,CVE-2026-14266 是一个影响 7-Zip 处理 XZ 分块数据流程的远程代码执行漏洞。攻击者可以构造特殊的 XZ 压缩数据,在受害者打开或解压恶意压缩包时触发堆缓冲区溢出,并以当前用户权限执行代码。 这类漏洞的危险之处不只在于“解压即触发”,还在于压缩包是邮件附件、即时通信文件和软件发布包中的常见载体。安全团队需要同时处理版本...

AWS 万亿账单异常暴露的真正问题:告警响了,却没有触发行动

来源: infoq.com 57
一次账单计算系统的配置变更,让部分 AWS 客户连续超过 24 小时看到数十亿乃至数万亿美元的预估费用。更值得工程团队警惕的不是数字有多夸张,而是 AWS 内部告警已经发现异常,却既没有停止账单生成,也没有通知值班工程师。最终,客户升级反馈在 4.5 小时后才真正推动处置。 这起事件说明:监控检测到异常,只完成了可靠性工作的前半段。告警必须连接到明确的...

RStudio 2026.07.1 修复控制台误报与 Windows 数据查看器滚动卡顿

来源: oschina.net 55
RStudio 2026.07.1 是一次以稳定性修复为主的更新。此次披露的改动虽然不涉及新的分析功能,却直接影响两个高频操作:在控制台中执行带空参数的 子集表达式,以及在 Windows 数据查看器中用鼠标滚轮浏览表格。对于每天长时间停留在 IDE 里的开发者,这类修复往往比新增按钮更实际。 R 的 运算符允许省略行索引。例如: 这里逗号左侧是一个空...

gRPC 1.83.0 发布:默认启用后量子 TLS 密钥交换,工具链与授权引擎同步改进

来源: oschina.net 50
gRPC 1.83.0 已发布。本次更新没有改变 RPC 的基本编程模型,重点落在传输安全、Core 授权引擎的内部效率,以及 C# 代码生成工具链的现代化。对业务代码而言,它可能只是一次依赖升级;对平台团队而言,默认 TLS 行为的变化值得纳入兼容性测试。 该版本的 Core 默认在 TLS 密钥交换中使用后量子加密技术。这项变化针对的是连接建立阶段...

不做 FFT 的雷达手势识别:复数 CVNet 如何在 Jetson Nano 上跑到 2.75 ms

来源: my.oschina.net 60
传统 FMCW 雷达识别管线通常先对 ADC 数据执行距离、速度或角度 FFT,再把频谱送入神经网络。这项工作换了一条路线:模型直接接收原始复值 ADC 立方体,用 复值卷积从时域数据中学习空间与时间特征,同时引入 Monte Carlo Dropout 和 Deep Ensemble 估计预测不确定性。 结果很有工程吸引力:10 类手势识别准确率达到...