标签

云原生

用 Bedrock AgentCore 与 Nova 2 Sonic 构建低延迟餐厅电话点餐助手

来源: aws.amazon.com 29
电话点餐系统最难处理的并不是把语音转成文字,而是让电话网络、实时语音模型、智能体和餐厅业务系统在同一个低延迟会话里稳定协作。这个方案使用 Amazon Bedrock AgentCore 托管并运行智能体,以 Amazon Nova 2 Sonic 处理实时语音,再通过 Model Context Protocol(MCP)访问菜单、门店和订单后端。电...

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...

从工具调用到生产护栏:安全构建 AI Agent

来源: docker.com 39
AI Agent 不只是“会聊天的模型”。它接收目标、观察环境、选择工具、执行动作,再根据结果决定下一步。这样的循环让模型能够处理多步骤任务,也同时放大了提示注入、越权调用、成本失控和不可审计等风险。真正困难的部分不是让 Agent 调用一次 API,而是让它在生产环境中始终待在明确的权限和预算边界内。 一个典型 Agent 可以拆成五个部分: 目标:...

当开发者开始指挥 AI Agent,技术大会也该换一种办​​法

来源: docker.com 36
Docker 联合主办 WeAreDevelopers World Congress North America,释放出的信号不只是一次活动合作。随着 AI Agent 进入编码、测试、文档和运维流程,开发者的工作正在从“亲手完成每一步”转向“定义目标、提供上下文、审查结果并承担责任”。当开发方式改变,服务开发者的技术大会也不能继续只靠演讲、展台和工具...

在 GKE 上构建企业级 AI 安全防线:从机密计算到推理路径治理

来源: cloud.google.com 39
AI 应用从原型进入生产的速度,已经超过许多企业安全体系的调整速度。传统容器安全可以检查镜像漏洞、限制网络访问,却无法完整回答这些新问题:模型权重是否在硬件层受到保护?提示词注入能否在进入模型前被识别?Agent 执行生成代码时,怎样避免影响宿主节点? GKE 的 AI 工作负载安全蓝图给出的答案不是单一产品,而是一套纵深防御体系:基础设施层保护计算环...

在 Kubernetes 中用 vLLM 部署自托管大模型:从 GPU 调度到服务验证

来源: cncf.io 28
托管模型 API 仍然是许多业务的合适选择:接入快、运维负担低,也容易按调用量扩展。自托管并不是要取代它,而是提供另一种部署路径。当团队需要控制模型版本、数据流向、推理配置或基础设施成本时,可以考虑在 Kubernetes 中运行 vLLM,把 GPU 推理服务纳入现有的调度、发布和监控体系。 调用托管 API 时,团队主要管理请求、密钥、配额和业务降...

pg_hardstorage:用复制协议、内容寻址存储和开放格式重做 PostgreSQL 备份

来源: postgr.es 24
PostgreSQL 备份工具并不少:pgBackRest、Barman 和 WAL-G 已经支撑了大量生产系统。pg_hardstorage 的出发点不是替代这些成熟项目,而是增加一个可以审计、可以迁移、适合云原生部署的开源选项。它选择 PostgreSQL 复制协议作为数据平面,通过普通 libpq 连接持续接收 WAL,因此同一套架构可以面对托管...

Tsuru 1.30.1 发布:环境变量兼容性改进与升级注意事项

来源: oschina.net 35
Tsuru 是一个使用 Go 编写、以 Docker 为基础构建私有 PaaS 的开源框架。与直接向开发团队暴露容器和调度基础设施相比,Tsuru 提供了围绕应用、服务和配置组织交付流程的更高层接口。1.30.1 是一次维护版本,其中最值得应用开发者关注的变化,是应用环境变量名称现在可以以下划线开头。 在 Unix shell、Docker 以及大量语...

Istio 1.30.3:集中修复 Ambient、XDS 推送与证书轮换问题

来源: istio.io 33
Istio 1.30.3 是一次以稳定性为核心的补丁发布。它没有引入大规模功能变更,而是集中处理 1.30.2 到 1.30.3 之间发现的控制面扩展性、Ambient 模式、证书轮换、多集群同步和优雅退出问题。对于使用 Waypoint、GitOps 或远程集群的团队,这次升级的价值尤其明确。 Istio 1.30 曾出现一个影响 GitOps 集群...

Istio 1.29.6 修复 Ambient 连接排空、ZDS 死锁与跨网络 RBAC 问题

来源: istio.io 35
Istio 1.29.6 是一个以稳健性为核心的补丁版本。它没有引入需要重新设计流量模型的新能力,而是集中修复 Ambient 模式、非 Kubernetes 工作负载、Istiod 内存管理以及跨网络授权路径中的几个关键问题。对于正在使用 waypoint、ztunnel、east-west gateway 或自动注册 WorkloadEntry 的...