2026-07-31
来源: cloud.google.com
43
AI Agent 的资源曲线通常不是平滑直线:它们会集中推理、调用工具或执行代码,随后等待用户输入和外部事件。如果每个 Agent 始终占用固定 CPU 和内存,大量预算最终会消耗在空闲时间上。 一次基于 GKE 节点和 OpenClaw 工作负载模型的测试展示了三层优化效果:从每个 Agent 独占 microVM,到使用 GKE Agent San...
2026-07-31
来源: cloud.google.com
32
数据库权限管理长期存在一个难解的规模问题:权限分得越细,账号开通、密码轮换、员工离职回收和审计的成本就越高;为了降低管理成本而共享高权限账号,又会扩大泄露影响范围,并让审计日志失去具体责任人。 AlloyDB 新增预览版 IAM 组认证后,企业可以把 Google Groups 映射到数据库访问策略。权限不再围绕数千个独立用户逐一配置,而是围绕财务分析...
2026-07-30
来源: aws.amazon.com
49
更换大模型往往不是修改一个模型 ID 那么简单。同一条提示词在不同模型上的指令遵循、输出格式、延迟和成本都可能变化,团队通常要反复改写提示词并运行评测。Amazon Bedrock Advanced Prompt Optimization 将这段流程集中起来:一次可以面向最多 5 个模型优化提示词,并比较原始版本与优化版本在质量、延迟和成本上的表现。 ...
2026-07-30
来源: cloud.google.com
48
软件供应链攻击的重心正在发生变化。相比入侵大型软件厂商并篡改更新渠道,攻击者越来越多地盯上 npm、PyPI、Docker Hub、GitHub Actions 和开发者工具:接管维护者账号、投放恶意版本、利用安装脚本窃取凭据,再借助被盗令牌继续污染其他项目。 来源材料指出,2025 年至 2026 年上半年出现了一批规模显著扩大的开源供应链攻击,部分...
2026-07-30
来源: blog.cloudflare.com
45
Cloudflare 将 cdnjs 完整迁移到了自己的 Developer Platform。这个开源 CDN 每天处理约 90 亿次请求,因此这不只是一次内部“吃自己的狗粮”,更是对 Workers、Workflows 及整个平台容量边界的真实压力测试。迁移过程中暴露出的限制,也推动了平台配额和能力的提升,并让所有开发者受益。 把 90 亿除以一天...
2026-07-30
来源: infoq.com
39
AWS Lambda 现在可以直接引用客户自有 S3 存储桶中的部署包。这个变化解决的是账户在单个 Region 内累计存放多少函数代码的问题,而不是放宽单个函数部署包的大小限制。与此同时,Lambda 托管代码存储的默认配额也从 75 GB 提升到了 300 GB。 这两个数字很容易让人误判:团队可以保存更多函数版本,并不代表某个 ZIP 包可以变得...
2026-07-30
来源: kubernetes.io
48
很多 Go 开发者第一次写 Kubernetes Controller 时,会自然地把 和 理解成一次次对 kube-apiserver 的查询。这个理解一旦带入生产环境,就很容易误判控制器的性能、数据一致性和内存开销。 在典型的 controller-runtime Controller 中,Reconcile 的读取通常来自进程内的本地缓存,而不是...
2026-07-30
来源: aws.amazon.com
42
当 Bedrock AgentCore 中的智能体需要访问外部 OAuth 2.0 服务时,传统做法通常是保存一个客户端密钥。Private Key JWT 改变了这个模型:智能体不再向身份提供商发送长期共享密钥,而是使用 AWS KMS 中的私钥签署一个短期 JWT,再由身份提供商用已注册的公钥验证。 这套方案的关键价值不只是“换一种登录方式”。私钥...
2026-07-30
来源: cloud.google.com
60
企业级 Agent 与聊天机器人最大的区别,不是多调用几个工具,而是能否持续执行数天、记住关键上下文,并在严格权限和审计约束下代表组织采取行动。Gemini Enterprise Agent Platform 此次将 Agent Runtime、Agent Memory Bank、Agent Identity、Agent Gateway、Agent R...
2026-07-30
来源: cloud.google.com
51
许多 Agent 项目并不是模型效果不够,而是卡在从本地脚本走向生产环境的路上:开发者需要在代码编辑器、IAM 控制台、部署平台、评测系统和企业应用之间来回切换。Agents CLI 的定位正是把这些生命周期能力作为技能交给编码助手,让开发、部署、安全治理、评测和发布能够在同一个 coding agent 对话里完成。 本文以一个“行业观察员”Agen...