标签

云原生

可信智能体 AI 不必重造基础设施:云原生正在成为它的运行底座

来源: infoq.com 42
智能体 AI 带来的变化不只是模型更强,而是软件开始自主调用 API、操作数据并持续执行多步任务。CNCF 发布的技术分析提出了一个务实判断:支撑这类系统的关键能力,不必从零发明;现代分布式应用已经使用的云原生生态,可以继续承担调度、隔离、可观测性、安全策略和故障恢复等职责。 一个生产级智能体通常包含模型推理、工具调用、状态存储、任务队列和外部服务访问...

从 Flipkart 与 LitmusChaos 的 KubeCon 2026 之行,看混沌工程如何进入日常交付

来源: cncf.io 28
2026 年 6 月 18 日至 19 日,KubeCon + CloudNativeCon India 在孟买举行。对 LitmusChaos 而言,这不只是一次常规参会,而是其迄今最重要的活动之一。来源摘要没有展开具体议程和现场成果,但 Flipkart、LitmusChaos 与 KubeCon 同时出现,本身就指向一个值得工程团队关注的趋势:混...

Postgres 19 让手动 CHECKPOINT 从“立即全刷”变成可控操作

来源: postgr.es 28
在 Postgres 19 之前,手动执行 只有一种含义:立即处理所有待写页面,并在检查点完成后才把控制权交还给客户端。备份、升级和基准测试需要这种确定性,但在繁忙系统上,突然集中的写入也可能把存储延迟推高。 Postgres 19 为这条老命令增加了选项列表,并引入 与 。DBA 现在可以选择快速完成、平滑写入,或者明确要求检查点处理 unlogge...

Docker 29.6.2 修复多项 Engine 漏洞:升级与验证指南

来源: oschina.net 24
Docker 29.6.2 已发布,这次更新的重点不是新增功能,而是修复 Docker Engine 中的多个安全漏洞。已披露的问题涉及从捆绑文件检出 Git 源代码、前端参数处理以及 LLB 文件操作。对运行共享构建平台、接收外部构建上下文或允许团队提交 Dockerfile 的环境,这类缺陷值得优先处理。 本次摘要列出了三个 CVE: CVE-20...

Spock 6 Beta:把多主复制的进度、冲突与故障恢复拉回 PostgreSQL 内核轨道

来源: postgr.es 42
Spock 6 已进入 Beta,支持 PostgreSQL 16、17、18 和 19。与其说这是一次功能堆叠,不如说它重新整理了多主复制最危险的几条路径:复制进度不再依赖高频目录表写入,超大异常事务可以落盘,节点灾难后能够定位数据分歧,冲突与延迟也有了更直接的统计入口。 对于已经运行 Spock 5 的团队,升级价值主要不在“能否复制”,而在高负载...

坐在船长席上:软件工程师 Mohammad-Ali A’râbi 的多重表达

来源: docker.com 22
本期 “From the Captain’s Chair” 采访 Mohammad-Ali A’râbi。他同时是一名作者、公众演讲者和软件工程师。来源摘要没有披露具体问答、技术栈或职业经历,因此不宜替受访者补写观点;但这三个身份本身指向了一个值得工程师认真对待的问题:怎样把日常开发中形成的判断,转化为文章、演讲和团队可以复用的知识。 软件工程、技术写...

AI 攻防进入秒级时代:防守方如何用深度上下文夺回主动权

来源: cloud.google.com 25
AI 正在同时提高攻击和防御的自动化水平。攻击者可以用多模型生成钓鱼内容、构造深度伪造、寻找零日漏洞,并让多个代理在数十秒内完成攻击阶段交接。防守方真正可持续的优势,却不是拥有更多模型,而是掌握攻击者进入企业环境后仍然缺少的深度上下文:资产在哪里、服务如何通信、身份属于谁、代码由哪个团队维护,以及某个漏洞是否真的能够抵达关键数据。 这意味着安全团队不能...

十支 AI 剧组拍完短片后,暴露了多智能体协作的真正难点

来源: cloud.google.com 22
让多个 AI 智能体共同完成一部短片,难点并不只是生成图片、视频和配音。真正棘手的是:任务跨越多个阶段,产物格式各异,智能体会崩溃、遗忘,甚至会把一个 94 字节的占位文件当成已经完成的影片。 在一次生成式媒体黑客松中,十支 AI 剧组各自配置了三名角色明确的智能体,并运行在开源多智能体编排试验平台 Scion 中。整个项目累计创建了数百个智能体实例,...

用 Bedrock AgentCore 与 Nova 2 Sonic 构建低延迟餐厅电话点餐助手

来源: aws.amazon.com 29
电话点餐系统最难处理的并不是把语音转成文字,而是让电话网络、实时语音模型、智能体和餐厅业务系统在同一个低延迟会话里稳定协作。这个方案使用 Amazon Bedrock AgentCore 托管并运行智能体,以 Amazon Nova 2 Sonic 处理实时语音,再通过 Model Context Protocol(MCP)访问菜单、门店和订单后端。电...

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...