标签

云平台

在 Amazon Bedrock AgentCore Gateway 上启用 MCP 2026-07-28

来源: aws.amazon.com 25
MCP 2026-07-28 是该协议发布以来规模最大的一次修订:协议转向无状态运行,引入受治理的扩展体系,并强化授权机制。Amazon Bedrock AgentCore Gateway 支持通过一次 调用切换到新版本,但真正的升级工作不应止于修改版本号,还需要检查客户端状态、扩展依赖和授权边界。 无状态意味着服务端不能再默认依赖先前请求留下的会话上...

企业级对话分析落地:从自然语言查询到可治理的数据智能体

来源: cloud.google.com 29
企业部署生成式 AI,真正困难的部分并不是给聊天窗口接上一个大模型,而是让自然语言查询继承现有数据平台的语义、安全边界和运维能力。面对营收、供应链或客户数据,一条看似合理但口径错误的 SQL,就足以让整个系统失去信任。 Google Cloud 的对话分析能力正在从单点试验走向统一的数据入口:BigQuery 和 Looker 中的 Conversat...

用 LangGraph、Strands 与 AgentCore 构建可恢复的市场监控多智能体系统

来源: aws.amazon.com 14
市场监控不是一次简单的模型调用。一个生产系统需要持续接收行情与新闻,让不同智能体分别判断异常、核查证据、评估风险,并在任务中断后从最近状态继续执行。LangGraph、Strands 与 Amazon Bedrock AgentCore 的组合,正好对应这三个层次:LangGraph 管理确定性的工作流,Strands 承担智能体推理,AgentCor...

Cloud KMS 上线后量子签名:大文件签名为何需要 External-µ

来源: cloud.google.com 18
具备密码学攻击能力的量子计算机尚未成为日常基础设施,但需要长期保存的数据、软件制品和审计记录不能等到那一天再迁移。Google Cloud KMS 已正式提供 ML-DSA、SLH-DSA 后量子数字签名,并提供 ML-KEM 密钥封装能力。对工程团队而言,真正棘手的问题不只是“换一个算法名称”,而是如何在不把数 GB 文件送进 KMS 或 HSM 的...

Best Buy 如何用 Workforce Identity Federation 扩展 AI 数据访问并摆脱服务账号密钥

来源: cloud.google.com 12
随着高级分析和 AI 工作负载在 Google Cloud 上扩大,身份系统也会遇到扩展瓶颈。Best Buy 面临的核心问题并不是登录页面怎么做,而是如何让数万名员工使用现有 Microsoft Entra ID 身份访问 BigQuery 等资源,同时避免同步大量用户记录、分发服务账号密钥和维护复杂的轮换流程。 Best Buy 采用 Google...

用异常预警与支出上限,为 Google Cloud AI 成本加上双重护栏

来源: cloud.google.com 20
生成式 AI 改变了云成本的增长方式:一个看似简单的提示词,背后可能触发长上下文推理、Agent 工具调用、容器扩容或大规模查询。请求数相同,并不意味着计算量和账单相同,因此仅观察 QPS、调用次数和月底预算告警,已经不足以控制 AI 工作负载的财务风险。 Google Cloud 在 Billing Console 中增加了两类原生能力:AI 服务早...

从 CTE 到 MERGE:PostgreSQL 11–18 值得掌握的 SQL 演进

来源: postgr.es 18
从 2018 年的 PostgreSQL 11 到 2025 年的 PostgreSQL 18,社区连续七年保持每年一个大版本,每个版本都带来约 150 到 200 项用户可见变化。运维、性能和复制占据了更新列表的大头,但 SQL 层也在稳定补齐能力:有些新语法减少了样板代码,有些功能让数据约束更贴近业务,还有一些改进直接改变了查询优化方式。 真正值得...

从流量断崖到 DNSSEC 故障:解读 2026 年第二季度重大互联网中断

来源: blog.cloudflare.com 20
互联网中断并不只有一种形态。自然灾害可能同时破坏供电、移动基站和海底光缆;政府要求的网络关闭往往在行政边界内迅速生效;DNSSEC 密钥轮换失误则可能让服务器仍然在线,却让启用验证的用户无法解析域名。Cloudflare Radar 对 2026 年第二季度流量遥测的分析,展示了这些事件如何以不同方式影响全球连接。 对运维团队而言,关键问题不是只确认“...

GuardDuty 调查代理公开预览:把威胁发现、90 天日志与资源拓扑串成调查报告

来源: infoq.com 25
AWS 推出了 Amazon GuardDuty investigation agent 的公开预览版。它不只是重复展示一条 GuardDuty finding,而是把安全发现、最近 90 天的活动日志和云资源拓扑关联起来,生成带有风险评级、置信度以及 MITRE ATT&CK 分类的结构化报告。 这项能力瞄准的是安全运营中最耗时的一段工作:告...

GuardDuty 调查代理预览:把威胁发现、90 天活动与资源拓扑串成一份调查报告

来源: infoq.com 33
AWS 推出了 Amazon GuardDuty investigation agent 公共预览版。它不只是复述单条 GuardDuty finding,而是把安全发现、过去 90 天的活动日志以及资源拓扑关联起来,生成带有风险评级、置信度和 MITRE ATT&CK 分类的结构化调查报告。 这项能力试图缩短安全团队最耗时的一段流程:从“收到...