标签

云原生

智能体治理要落到运行时:隔离、策略执行与受控工具访问

来源: docker.com 35
“不要读取敏感文件”“执行命令前必须确认”“只能访问指定服务”这类提示词,可以指导模型,却不能构成可靠的安全边界。智能体一旦能够调用 shell、浏览器、数据库或内部 API,治理就必须进入运行时:由模型之外的组件拦截操作、检查策略、限制资源,并记录实际执行结果。 关键变化在于,系统不再假设智能体会始终遵守建议,而是假设模型输出可能出错、被提示注入影响...

治理 Agentic AI:用可执行护栏替代权限猜测

来源: docker.com 36
Agentic AI 的风险不只来自模型会不会答错,更来自它能够调用 API、读取数据、修改资源并触发后续流程。Docker 汇集企业安全负责人讨论的核心问题,正是如何治理这些具备行动能力的 AI Agent,同时避免把开发流程拖入漫长的人工审批。 真正可落地的答案不是要求开发者“谨慎使用”,而是把权限、审批、审计和运行时隔离做成可执行的工程护栏。这样...

在 Kubernetes 上部署跨集群数据库:从区域故障到安全切换

来源: cncf.io 25
单个 Kubernetes 集群中的数据库高可用已经有成熟做法,但它通常无法覆盖整片区域不可用、控制平面损坏或集群间网络中断。跨集群数据库要解决的不是“多运行几个 Pod”,而是如何划分故障域、复制数据、隔离旧主库,并在异常情况下恢复服务且不产生双主写入。 跨集群架构的起点是让依赖真正独立。两个 Kubernetes 集群如果共享同一个区域、网络出口、...

让 Kyverno“进入生产环境”:用真实准入上下文验证 Kubernetes 策略

来源: cncf.io 22
Kyverno 可以在工作负载进入集群前校验、修改或生成 Kubernetes 资源,并直接使用 YAML 表达规则,不需要再引入一门独立的策略语言。真正棘手的问题往往不是把规则写出来,而是让测试环境提供足够真实的生产上下文:命名空间标签、准入请求、调用者身份以及集群内对象都可能改变策略结果。 “让策略引擎以为自己在生产环境”不应理解为伪造一个简单的环...

Firefox 153.0 为 Windows 带来 HDR 视频播放:启用条件、限制与排查方法

来源: oschina.net 33
Firefox 153.0 的一项重要变化,是在 Windows 上加入 HDR 视频播放支持。对视频平台、播放器开发者和内容团队来说,这意味着 Firefox 开始能够呈现更高亮度范围和更丰富的色彩,但能否真正进入 HDR 模式,仍取决于 Windows 设置、显示设备能力以及视频文件本身。 Firefox 153.0 要在 Windows 上播放 ...

分析 1,192 次对话后:为什么智能体必须接入文档检索

来源: cncf.io 26
把智能体嵌进产品,只解决了“用户在哪里提问”的问题,并没有解决“智能体依据什么回答”。来源材料提到,一个部署类产品在 Web 应用中上线智能体,并分析了 1,192 次对话。这个场景揭示了一个关键工程事实:当问题涉及产品配置、部署状态和版本差异时,模型的通用知识远远不够,智能体需要在回答前检索产品自己的知识库。 用户不会总按文档标题提问。他们更可能输入...

面向智能体企业的平台工程:统一管理应用、资源与 AI Agent

来源: cncf.io 31
云原生时代的平台工程,最初解决的是 Kubernetes、微服务、GitOps 和分布式架构带来的交付复杂度。随着 AI Agent 进入企业应用,平台面对的对象不再只有容器、数据库和流水线,还包括模型、提示词、工具权限、知识源与运行时策略。平台工程正在从“提供基础设施自助服务”演变为“管理应用、资源和智能体的统一控制面”。 传统内部开发者平台通常围绕...

PostgreSQL 如何跨过 2038:真正危险的是数据库外的旧时间链路

来源: postgr.es 29
2038 年问题不是一个遥远的日期提醒,而是一场整数溢出测试。登录会话、令牌过期、证书校验、定时任务、备份保留和审计记录都依赖时间戳;只要链路中的某一层仍使用 32 位有符号整数表示 Unix 时间,它就可能在 之后把系统时间错误地解释到 1901 年附近。 PostgreSQL 本身已经越过这道边界。真正需要排查的,通常是数据库驱动、应用运行时、旧中...

Cloud Run 多区域高可用升级:用就绪探针实现秒级自动故障转移

来源: cloud.google.com 34
Cloud Run 的多区域部署正在从“复制几份服务”走向真正可自动恢复的高可用架构。新的就绪探针与服务健康状态能力,可以把容器实例的检查结果汇总到区域级服务健康状态,并通过 Serverless NEG 暴露给应用负载均衡器。当某个区域无法正常提供服务时,负载均衡器可以在数秒内停止向该区域发送流量。 这项变化解决了一个关键问题:部署到多个区域并不等于...

DoorDash 如何用 Envoy 与 Valkey 构建 150 万 RPS 的透明代理缓存

来源: infoq.com 23
在微服务系统中,同一份实体数据往往会被多个服务反复读取。即使单次 RPC 很快,重复请求叠加后仍会消耗网络、连接池和下游计算资源。DoorDash 为此构建了 Entity Cache:一个运行在服务网格中的透明代理缓存平台,以 Envoy 承接服务间流量,以 Valkey 保存缓存数据,并通过事件驱动失效、故障处理和性能优化,将整体规模推进到每秒超过...