From 118 items, 49 important content pieces were selected
- Stripe 与 Advent 联合报价超 530 亿美元收购 PayPal ⭐️ 9.0/10
- 完整 Firefox 浏览器被编译到 WebAssembly 运行 ⭐️ 9.0/10
- GPT-Red:通过自我对弈的自动化红队测试 ⭐️ 9.0/10
- Google Play 下周允许第三方应用商店 ⭐️ 9.0/10
- Inkling:开放权重的多模态音频模型 ⭐️ 8.0/10
- 建议 SQLite 采用 Rust 风格版本 ⭐️ 8.0/10
- xAI 开源 Grok Build LLM 评估工具 ⭐️ 8.0/10
- Telegram 数据中心调查揭示安全隐患 ⭐️ 8.0/10
- Claude web_fetch 工具绕过漏洞导致数据泄露 ⭐️ 8.0/10
- Lobste.rs 从 MariaDB 迁移到 SQLite ⭐️ 8.0/10
- AI 代理侵蚀通过摩擦建立的共享语言 ⭐️ 8.0/10
- LWN 周刊:io_uring、BPF 及安全修复 ⭐️ 8.0/10
- 旧版 Shim 引导加载程序绕过安全启动 ⭐️ 8.0/10
- Linux 基金会推出 Akrites 项目,抵御 AI 威胁 ⭐️ 8.0/10
- Claude Artifacts 现支持公开分享和多人编辑 ⭐️ 8.0/10
- 用 Claude 重写 SQL 解析器,性能提升 70 倍 ⭐️ 8.0/10
- Node.js 26 默认启用 Temporal API,V8 更新至 14.6 ⭐️ 8.0/10
- FreeBSD 16 实现无 GPL 代码 ⭐️ 8.0/10
- 微软确认 Windows GDID 永久设备标识符在 FBI 案件中出现 ⭐️ 8.0/10
- AI 数据中心与财富集中:Schneier 的分析 ⭐️ 8.0/10
- Mozilla 报告:Edge 2.0 策略仍损害浏览器选择 ⭐️ 8.0/10
- 无 GPU 的老 Xeon 上以 5 tok/s 运行 Gemma 4 26B ⭐️ 7.0/10
- 在技术工作中优先关注心理健康和沟通 ⭐️ 7.0/10
- misa77:一款解码速度是 LZ4 两倍的新编解码器 ⭐️ 7.0/10
- Codex 每日新增百万用户 ⭐️ 7.0/10
- AI 工程转向围绕智能体构建系统 ⭐️ 7.0/10
- LLM 评估框架对比:RAGAS、DeepEval、Promptfoo ⭐️ 7.0/10
- ext4 回归与集中化测试挑战 ⭐️ 7.0/10
- SUSE 安全团队发现 seunshare 3.10 中的本地 DoS 攻击向量 ⭐️ 7.0/10
- io_uring 采用无锁 MPSC 队列提升性能 ⭐️ 7.0/10
- Tetragon 通过直接 BPF 发包消除用户空间代理 ⭐️ 7.0/10
- GitHub Copilot for JetBrains 扩展 BYOK 功能 ⭐️ 7.0/10
- GitHub 在 PR 代码扫描中增加 AI 安全检测 ⭐️ 7.0/10
- GitHub Copilot 应用新增安全审查斜杠命令 ⭐️ 7.0/10
- Datadog 借助 Claude 和 Cursor 实现测试驱动生产迁移 ⭐️ 7.0/10
- 数据库两端:无人参与 ⭐️ 7.0/10
- 编码 Agent 规模化:突破流程与成本瓶颈 ⭐️ 7.0/10
- Snowflake AI 在 Summit 2026 上预览 Agentic Enterprise ⭐️ 7.0/10
- 快手用 Apache Doris 将 A/B 测试提速 145 倍 ⭐️ 7.0/10
- AlloyDB 推出代理模型实现本地 AI 推理 ⭐️ 7.0/10
- 对空指针的反思 ⭐️ 7.0/10
- C 字符串:一个 50 年的错误 ⭐️ 7.0/10
- 用延续抽象效果 ⭐️ 7.0/10
- 检测 SQLite 全表扫描 ⭐️ 7.0/10
- 《发明 ELIZA》以开放获取方式探讨首个聊天机器人的影响 ⭐️ 7.0/10
- 比较 Obelisk、Temporal 和 Restate 工作流系统 ⭐️ 7.0/10
- 无尊重则共情与愉悦毫无意义 ⭐️ 7.0/10
- elfuse:在 macOS Apple Silicon 上运行 Arm64/x86-64 Linux ELF 二进制文件 ⭐️ 7.0/10
- Dex Horthy 谈 AI 软件的上下文工程 ⭐️ 7.0/10
Stripe 与 Advent 联合报价超 530 亿美元收购 PayPal ⭐️ 9.0/10
据知情人士透露,Stripe 与私募股权公司 Advent International 联合出价超过 530 亿美元收购 PayPal。 这笔收购将把 Stripe、PayPal、Venmo、Braintree 和 Xoom 等主要支付平台整合到一起,可能重塑在线支付格局,并引发重大的反垄断担忧。 报价对 PayPal 的估值超过 530 亿美元,该交易可能因在线无卡支付领域的合并市场份额而面临严格的反垄断审查。评论者指出,这一合并的赫芬达尔-赫希曼指数(HHI)将极高。
hackernews · rvz · Jul 15, 03:32 · 社区讨论
背景: Stripe 是一家领先的在线支付处理商,深受初创企业和电商企业欢迎;而 PayPal 是数字支付领域的资深玩家,拥有广泛的消费者基础。Braintree 是 PayPal 的子公司,直接与 Stripe 竞争;Venmo 是广受欢迎的点对点支付应用。反垄断监管机构通常会审查那些减少竞争、增加市场集中度的合并案。
社区讨论: 社区成员反应不一:一些人担心竞争减少和费用可能上涨,另一些人则指出 Stripe 的道德政策较为严格,可能影响大麻或成人行业的商家。也有观点认为,随着直接点对点支付系统的兴起,传统支付处理商的未来值得怀疑。
标签: #fintech, #acquisition, #antitrust, #payments, #Stripe
完整 Firefox 浏览器被编译到 WebAssembly 运行 ⭐️ 9.0/10
整个 Firefox 浏览器(包括 Gecko 引擎、UI 组件和 Spidermonkey JavaScript 引擎)被编译为 WebAssembly,并在 HTML canvas 元素中运行。该项目还引入了一种新颖的 WASM 到 JS 的即时编译器,并使用 WISP 协议实现端到端加密的 TCP-over-WebSocket 连接。 这一成就展示了 WebAssembly 的极高可移植性,并为在网页中沙盒化整个浏览器开辟了新可能。它可以在智能电视或纯 Web 操作系统等受限环境中运行完整浏览器,社区反响显示了对此类应用的强烈兴趣。 移植工作花费超过 25000 美元的 Opus/Fable 代币用于调试和 JIT 研究。新颖的 WASM 到 JS JIT 旨在加速实验性站点,整个浏览器通过 WISP 协议在 canvas 中运行并实现端到端加密。用户报告可在其中嵌套运行 Firefox,但递归会导致不稳定。
hackernews · coolelectronics · Jul 15, 21:00 · 社区讨论
背景: WebAssembly(WASM)是一种二进制指令格式,允许用 C/C++等语言编写的代码在浏览器中以接近原生的速度运行。将整个 Firefox 浏览器编译到 WASM 是一项重大技术挑战,因为需要移植渲染引擎、JavaScript 引擎和 UI 组件。WISP 协议是一种低开销协议,用于通过单个 WebSocket 连接代理多个 TCP/UDP 套接字,从而实现加密通信。
参考链接
社区讨论: 评论者既表示惊叹也提出质疑:有人质疑将 25000 美元花费在‘有趣的实验’上,另有人则强调其在受限电视上的实际用途。用户还确认了可以递归地在 Firefox 内运行 Firefox,尽管不稳定。有评论引用了 Gary Bernhardt 2014 年的演讲‘JavaScript 的诞生与死亡’,暗示了深刻的历史背景。
标签: #WebAssembly, #Firefox, #browser, #JIT, #encryption
GPT-Red:通过自我对弈的自动化红队测试 ⭐️ 9.0/10
OpenAI 发布了 GPT-Red,这是一种利用自我对弈技术自动进行红队测试的系统,旨在迭代提升 AI 模型对提示注入攻击和对齐失败的鲁棒性。 GPT-Red 通过自动化发现漏洞,减少了对人类红队测试员的依赖,并支持模型防御能力的持续提升,从而解决了 AI 安全中的一个关键缺口。 该系统采用自我对弈机制:一个模型充当对手生成对抗性提示,另一个模型尝试抵御这些提示,通过反馈循环逐步增强模型的防御能力。
rss · OpenAI Blog · Jul 15, 10:00
背景: AI 红队测试是通过系统性测试来发现模型漏洞的过程,例如提示注入攻击——恶意输入覆盖模型预期行为。自我对弈是一种强化学习技术,智能体通过与自身对抗来提升性能,典型应用如 AlphaGo。GPT-Red 将这两种概念结合,实现了对抗性测试和鲁棒性提升的自动化。
参考链接
标签: #AI safety, #red teaming, #self-play, #alignment, #prompt injection
Google Play 下周允许第三方应用商店 ⭐️ 9.0/10
谷歌下周将允许在 Google Play 上出现第三方应用商店,此前 Epic 和解协议被撤回。这标志着安卓生态系统的重大政策转变。 这一决定可能极大地重塑移动应用分发格局,增加竞争并为开发者提供更多选择。它也反映了像谷歌这样的主要平台持有者面临的持续反垄断压力。 具体的实施细节尚未公开,但第三方商店将通过 Google Play 访问。这一变化是在 Epic 与谷歌的反垄断诉讼和解被撤回之后发生的。
rss · Lobsters · Jul 15, 20:05
背景: Epic Games 曾因 Play 商店相关的反垄断行为起诉谷歌,认为谷歌对应用分发的控制扼杀了竞争。此案已成为移动应用商店政策的里程碑。允许第三方应用商店可能降低谷歌的佣金比例,并让用户更自由地选择分发渠道。
标签: #Google Play, #third-party app stores, #Epic, #antitrust, #mobile ecosystem
Inkling:开放权重的多模态音频模型 ⭐️ 8.0/10
Thinking Machines AI 发布了 Inkling,这是一个开放权重的多模态模型,在音频处理方面表现出色,并针对轻松微调和本地部署进行了设计。 Inkling 将强大的音频能力带入了开放权重生态系统,使企业能够以较低成本为特定任务定制前沿水平的模型,同时保持数据隐私。 Inkling 被描述为支持音频的最大的开放权重模型,具有高效的思考能力,并可在 Tinker 平台上进行微调。社区提供了用于本地推理的资源,包括 llama.cpp、Unsloth 以及 Hugging Face 上的 GGUF/NVFP4 格式。
hackernews · vimarsh6739 · Jul 15, 18:12 · 社区讨论
背景: 开放权重模型允许任何人下载并使用其训练好的参数,从而实现定制和本地部署。多模态 AI 模型可以同时处理多种数据类型(如文本、图像和音频),提供更全面的理解。Inkling 将这两种方法结合起来,并专注于音频,填补了开源 AI 领域的一个空白。
社区讨论: 社区对 Inkling 的音频能力和实用的本地部署持乐观态度。评论中提到了本地运行的资源(llama.cpp、Unsloth),并指出像 DeepSeek 这样的开放中文模型正在获得支持。一些用户认可在 Tinker 上微调开放基础模型以进行企业定制的商业模式。
标签: #open-weights, #multimodal, #AI, #fine-tuning, #open-source
建议 SQLite 采用 Rust 风格版本 ⭐️ 8.0/10
一篇博文建议 SQLite 采用类似 Rust 的版本(editions)机制,通过 PRAGMA edition 设置实现可选的破坏性变更和更优的默认行为。 采用版本机制能使 SQLite 修复历史默认行为并增加改进,同时不破坏现有数据库,惠及数以百万计嵌入 SQLite 的应用。 该提议建议使用名为 edition 的新 PRAGMA 来一次性启用一组变更,例如默认 busy timeout、严格类型等合理默认值,同时为未选择加入的用户保持完全向后兼容。
hackernews · Lobsters · Jul 15, 22:42 · 社区讨论
背景: Rust 的版本机制允许语言在保持兼容的同时演进:每个版本是一组变更,通过 Cargo.toml 选择加入。类似地,SQLite 一直优先考虑向后兼容,有时这阻碍了修复过时的默认行为。该提议将这一概念引入数据库领域。
社区讨论: 社区反应不一:有人称赞可选加入的方式是修复问题的实用方法,也有人指出 SQLite 已有版本(如 sqlite3),且文件格式版本可能破坏跨版本兼容性。有用户建议使用封装库来设置合理默认值作为替代方案。
标签: #SQLite, #database design, #backwards compatibility, #software evolution
xAI 开源 Grok Build LLM 评估工具 ⭐️ 8.0/10
xAI 已将 Grok Build(一款此前专有的命令行工具和 LLM 评估工具)开源,代码托管在 GitHub 仓库 xai-org/grok-build 中。 此举可能提高 LLM 评估的透明度并促进社区贡献,但此前该工具因会上传整个目录至 xAI 云而引发隐私争议。 该仓库包含一个使用 Unicode 框画的自包含 Mermaid 图表终端渲染器,社区已开始创建注重隐私的分支(如 ‘gork-build’),这些分支去除了遥测功能并阻止自动更新。
hackernews · skp1995 · Jul 15, 20:24 · 社区讨论
背景: Grok 是 xAI 开发的一款生成式 AI 聊天机器人,由 Elon Musk 于 2023 年 11 月推出。LLM 评估工具是一种像 EleutherAI 的 LM Evaluation Harness 这样的框架,用于在各种任务上对语言模型进行标准化测试。Grok Build 既可作为 vibe coding 的 CLI,也可作为评估工具,但近期因未经同意上传用户数据而遭到强烈反对。
参考链接
社区讨论: 社区评论褒贬不一:有人称赞该工具的技术质量和开源举措,但许多人批评其侵犯隐私和 Musk 的名声。已出现解决隐私问题的分支,如去除遥测功能的 ‘gork-build’,反映出用户对可信版本的需求。
标签: #open source, #AI, #LLM evaluation, #privacy, #xAI
Telegram 数据中心调查揭示安全隐患 ⭐️ 8.0/10
一项关于 Telegram 数据中心编号和基础设施的调查揭示了潜在的安全问题,包括未经反驳的指控称 Telegram 的基础设施由一名同时为 FSB 管理基础设施的人员管理。 这很重要,因为它对 Telegram 的隐私和安全声明提出了严重质疑,可能影响依赖该平台进行加密通信的数十亿用户。 调查强调了数据中心编号中的空白(DC3),并指出 DC2 服务于所有俄罗斯和乌克兰用户,而 DC5 经常因中国用户不满而宕机。
hackernews · theanonymousone · Jul 15, 13:22 · 社区讨论
背景: Telegram 在全球使用多个数据中心(DC)处理用户数据,每个数据中心由一个数字 ID 标识。API 提供 help.getConfig 等方法来确定用户所在的数据中心。编号方案和基础设施管理一直是社区审查的对象。
参考链接
社区讨论: 社区评论包括未经反驳的指控,称 FSB 参与管理 Telegram 的基础设施,并指出 DC5 问题影响中国用户,DC2 服务于俄罗斯/乌克兰用户。评论者还注意到通过 API 轻松识别用户所在数据中心。
标签: #Telegram, #data centers, #infrastructure, #privacy, #security
Claude web_fetch 工具绕过漏洞导致数据泄露 ⭐️ 8.0/10
研究人员 Ayush Paul 发现 Anthropic 的 Claude web_fetch 工具存在漏洞,攻击者可通过诱使 AI 从蜜罐网站逐级访问嵌套链接,窃取用户记忆中的姓名、所在城市和雇主等信息。 这一漏洞凸显了在 LLM 代理拥有私有数据和外部工具时,防范提示注入和数据泄露的持续挑战,也表明 AI 代理工具链中需要更严格的控制机制。 该漏洞利用了 web_fetch 允许访问之前抓取页面中嵌入的 URL 这一特性,从而实施逐步数据泄露攻击。Anthropic 已内部发现该问题,并通过移除抓取内容中返回链接的导航功能完成了修复。
rss · Simon Willison · Jul 15, 14:21
背景: “致命三重奏”(lethal trifecta)描述了 AI 代理面临的危险组合:处理不可信输入、访问敏感数据以及通过外部通信泄露数据的能力。Claude 的 web_fetch 工具在设计时加入了限制——它只能导航到用户明确提供或由 web_search 工具返回的 URL。然而,允许跟随抓取页面中的链接这一机制为 Ayush Paul 的攻击创造了漏洞。
参考链接
标签: #security, #LLM, #Claude, #data exfiltration, #prompt injection
Lobste.rs 从 MariaDB 迁移到 SQLite ⭐️ 8.0/10
Lobsters(一个计算社区网站)在上周末完成了从 MariaDB 到 SQLite 的迁移,报告称 CPU 和内存使用率降低,站点响应速度提升,并通过整合到单个 VPS 降低了托管成本。 此次迁移表明 SQLite 可以作为中等流量 Web 应用的主要数据库,挑战了生产环境 Web 应用必须使用客户端-服务器数据库的假设。它为开发者考虑更简单、更具成本效益的数据库架构提供了真实案例。 Lobsters 的 Rails 应用现在运行在单个 VPS 上,主要 SQLite 数据库大小为 3.8GB,此外还有缓存(1.1GB)、队列(218MB)和 Rack::Attack(555MB)数据库。迁移的拉取请求在 30 次提交和 188 个文件中增加了 735 行并删除了 593 行。
rss · Simon Willison · Jul 14, 19:44
背景: Lobsters 是一个专注于计算的链接聚合和讨论网站,类似于 Hacker News,但节奏较慢,侧重于计算机科学和编程。它于 2012 年上线,使用 Ruby on Rails 构建。自 2018 年起,该网站就计划从 MariaDB 迁移,最初考虑 PostgreSQL,但去年决定研究 SQLite。
标签: #SQLite, #database migration, #Lobsters, #Rails, #web applications
AI 代理侵蚀通过摩擦建立的共享语言 ⭐️ 8.0/10
备受尊敬的软件工程师 Armin Ronacher 提出,软件项目的共享语言是通过摩擦建立的,而 AI 代理可能通过减少人类协调和沟通的需求来侵蚀这种共享语言。 这一见解揭示了 AI 辅助编程的一个潜在隐性成本:因代码审查、讨论和跨团队协调的摩擦减少而导致的共享理解丧失,可能损害项目的长期凝聚力和可维护性。 Ronacher 将摩擦描述为团队成员之间同步理解的缓慢过程,并指出虽然这种缓慢大部分是浪费,但并非全部——其中一部分对于建立共享语言至关重要。
rss · Simon Willison · Jul 14, 18:04
背景: 软件项目中的共享语言指的是对概念、边界、不变量、所有权和系统形态的共同理解,它部分存在于文档和代码中,但也存在于代码审查、对话和争论中。摩擦——比如必须阅读他人代码、提问和协调——迫使工程师调整他们的心智模型,从而建立这种共享理解。能够自主生成和修改代码的 AI 代理可能绕过这种摩擦,从而侵蚀维持项目长期一致性的共享语言。
标签: #software engineering, #shared understanding, #AI agents, #code review
LWN 周刊:io_uring、BPF 及安全修复 ⭐️ 8.0/10
LWN.net 2026 年 7 月 16 日的周刊涵盖了最近的 Linux 内核发展,包括 io_uring 队列更新、BPF 屏蔽和包发送、文件系统测试改进,以及 shim 和 seunshare 的安全修复。 本期周刊汇总了 Linux 内核专业人士的关键更新,精心报道了影响系统性能和安全的 io_uring 和 BPF 改进。其中包含的 seunshare 和 shim 安全修复对系统管理员尤为重要。 值得注意的内容包括对抗爬虫机器人的讨论、Kitty 终端模拟器以及 QBE 编译器后端。seunshare 漏洞详情由 SUSE 于 2026 年 7 月 15 日发布,描述了 3.10 版本中的两个本地拒绝服务攻击向量。
rss · LWN.net · Jul 16, 01:24
背景: LWN.net 是备受推崇的 Linux 内核和开源开发出版物。io_uring 是用于异步 I/O 的 Linux 内核接口,而 BPF(伯克利包过滤器)用于网络、跟踪和安全。seunshare 工具是一个 setuid-root 工具,用于通过 SELinux 策略和 Linux 命名空间对不受信任的应用程序进行沙盒化。
参考链接
标签: #Linux, #kernel, #BPF, #security, #open-source
旧版 Shim 引导加载程序绕过安全启动 ⭐️ 8.0/10
CMU CERT 协调中心发布公告称,许多存在漏洞的 shim 引导加载程序版本未被添加到安全启动撤销列表中,攻击者可借此绕过安全启动并在早期引导阶段执行任意代码。 此漏洞影响许多使用安全启动的 Linux 系统,可能导致持久性平台入侵,即使重启甚至重装操作系统也无法清除。 该公告包含一份易受攻击的 shim 二进制文件列表。攻击者需要管理员权限或修改启动过程的能力才能利用此漏洞。
rss · LWN.net · Jul 15, 12:49
背景: 安全启动是 UEFI 固件的一项功能,确保启动过程中仅加载经过数字签名的软件。Shim 是一个开源引导加载程序,充当 UEFI 固件与操作系统之间的桥梁,验证引导加载程序的签名。撤销列表(dbx)包含已知存在漏洞的启动组件的哈希值,安全启动应拒绝这些组件。
参考链接
标签: #security, #Secure Boot, #shim, #UEFI, #vulnerability
Linux 基金会推出 Akrites 项目,抵御 AI 威胁 ⭐️ 8.0/10
Linux 基金会宣布启动 Akrites 项目,这是一项行业协同举措,旨在改进关键开源软件的漏洞验证、协调和披露流程,专门应对 AI 驱动的网络安全威胁。 随着 AI 工具越来越多地被用于自动发现和利用漏洞,Akrites 提供了一种结构化的应对方式,以保护支撑现代软件基础设施的开源生态系统。 Akrites 专注于加固全球最关键的开源项目,改进漏洞在补丁到达下游用户之前的验证、协调和披露方式,该项目由 Linux 基金会及行业领导者支持。
rss · InfoQ 中文站 · Jul 15, 15:00
背景: 开源软件无处不在,但常常包含可能被攻击者利用的漏洞。随着 AI 辅助漏洞发现技术的兴起,这些风险进一步加剧。Akrites 项目旨在建立一个涉及多方利益相关者的协调防御机制,以应对这一日益严重的威胁。
参考链接
标签: #open source, #cybersecurity, #AI threats, #Linux Foundation, #Akrites
Claude Artifacts 现支持公开分享和多人编辑 ⭐️ 8.0/10
Claude Artifacts 现已支持公开分享和多人协作编辑,用户可以将仪表盘或应用等交互式输出发布到组织外部,并实时共同编辑。 这一进展实现了 AI 生成制品的无缝分享和迭代,完善了 AI 交付闭环,直接影响了开发者工作流和团队协作。 该功能在 Free、Pro、Max、Team 和 Enterprise 计划中均可使用,但 Claude Code 制品的公开分享仅限 Team 和 Enterprise 计划。用户可以创建实时 HTML 页面和轻量级应用作为制品。
rss · InfoQ 中文站 · Jul 14, 22:01
背景: Claude Artifacts 是由 Anthropic 的 Claude AI 生成的交互式输出,用户可在聊天界面内直接创建工具、可视化内容等。此前,制品仅限于对话或组织内私有使用。新的公开分享和团队编辑功能将制品转化为完全协作的交付物,类似于 Google Docs 但面向 AI 生成的内容。
参考链接
标签: #AI, #Claude, #Collaboration, #Artifacts
用 Claude 重写 SQL 解析器,性能提升 70 倍 ⭐️ 8.0/10
一位程序员使用 Anthropic 的 Claude 重写了 SQL 解析器,实现了 70 倍的性能提升,强调现代编程的核心是搭建验证闭环而非仅仅编写代码。 这个案例展示了 AI 辅助代码重构的实用价值,通过验证闭环方法在确保正确性的同时实现了巨大的性能提升。它标志着开发者角色从代码编写者向使用 AI 工具的系统架构师转变。 原始 SQL 解析器使用 Claude 重写,性能提升达到 70 倍。过程采用了带有验证步骤的迭代提示,而非一次性代码生成,确保重写后的代码既正确又高效。
rss · InfoQ 中文站 · Jul 14, 16:25
背景: SQL 解析器是数据库中翻译 SQL 语句为可执行指令的关键组件。解析器的性能瓶颈可能拖慢整个数据库系统。像 Claude 这样的 AI 编码助手可以生成代码,但若不进行验证,输出可能存在隐藏缺陷。验证闭环方法涉及反复测试生成的代码是否符合预期行为。
参考链接
标签: #AI-assisted development, #SQL parser, #performance optimization, #Claude, #refactoring
Node.js 26 默认启用 Temporal API,V8 更新至 14.6 ⭐️ 8.0/10
Node.js 26 已发布,默认启用 Temporal API,无需运行时标志。同时将 V8 引擎更新至 14.6 版本,并弃用了若干功能。 此次发布现代化了 Node.js 中的日期和时间处理,用更强大、全面的 API 替代了有缺陷的 Date 对象。V8 更新带来了性能提升和新的 JavaScript 特性(如 Map/WeakMap 的 upsert 方法),使开发者直接受益。 Temporal API 通过 Temporal.Instant、Temporal.ZonedDateTime、Temporal.PlainDate 等类提供了 200 多个实用方法。V8 14.6 来自 Chromium 146,包含了无需标志或 polyfill 即可使用的 JavaScript 新语言特性。
rss · InfoQ 中文站 · Jul 14, 14:31
背景: Node.js 是一个基于 Chrome V8 引擎的 JavaScript 运行时。Temporal API 是 ECMAScript 关于日期和时间的新标准,旨在修复旧版 Date 对象的局限性,例如时区支持差和方法可变性。V8 更新通常带来性能提升以及对最新 JavaScript 规范的遵循。
参考链接
- Temporal - JavaScript | MDN - MDN Web Docs
- Node.js 26 Released: What’s New - InMotion Hosting
- Temporal documentation - TC39 A Deep Dive into JavaScript's Temporal API: Finally Escaping ... JavaScript Temporal Object Reference - W3Schools JavaScript's Latest Feature: Temporal API - GeeksforGeeks JavaScript Temporal Tutorial Study Path - W3Schools
标签: #Node.js, #Temporal API, #V8, #JavaScript runtime
FreeBSD 16 实现无 GPL 代码 ⭐️ 8.0/10
FreeBSD 16 已将其基础系统中的所有 GPL 许可代码移除,并替换为宽松许可的替代品。 这一里程碑使 FreeBSD 完全摆脱了 copyleft 许可,吸引了那些在项目中偏好宽松许可的组织。 移除的内容包括历史上属于 GPL 的组件,如 GCC 和 GNU binutils,它们已被 LLVM/Clang 和其他 BSD 许可的工具取代。
rss · Lobsters · Jul 15, 12:33
背景: FreeBSD 是一个源自伯克利软件发行版(BSD)的类 Unix 操作系统。GPL(GNU 通用公共许可证)要求衍生作品也采用 GPL 许可,而 BSD 等宽松许可则在再分发和修改方面给予更多自由。
标签: #FreeBSD, #open source, #licensing, #operating system, #BSD
微软确认 Windows GDID 永久设备标识符在 FBI 案件中出现 ⭐️ 8.0/10
微软已确认 Windows 中存在一个无法禁用的永久性全局设备标识符(GDID),该标识符首次在 FBI 案件文件中被公开记录。 这一发现具有重大的隐私和安全影响,因为 GDID 悄无声息地追踪 Windows 设备,并可被执法机构使用,而用户无法控制。 GDID 与 Microsoft 账户绑定,而非设备,因此重新安装 Windows 不会改变标识符。它由一系列 Windows 服务生成,用于遥测、崩溃报告和许可证验证。
rss · Lobsters · Jul 15, 15:36
背景: Windows 长期以来一直收集遥测数据,但 GDID 是一个无法被用户禁用或更改的永久性唯一标识符。它此前未被记录,并通过一份针对黑客的 FBI 投诉而曝光。对于 16 亿 Windows 用户而言,这个追踪器一直在没有明确披露的情况下运行。
参考链接
- Microsoft Confirms Windows GDID Device Identifier That Cannot Be Disabled, Documented in FBI Case Filing - gHacks Tech News
- Microsoft admits Windows 11 has a GDID tracker with no off switch, first documented publicly in an FBI hacker complaint
- Windows Device Identifier Feature Leads to Arrest of ...
标签: #Windows, #privacy, #security, #device identifier, #Microsoft
AI 数据中心与财富集中:Schneier 的分析 ⭐️ 8.0/10
Bruce Schneier 发表了一篇文章,分析了 AI 数据中心巨大的基础设施需求如何加剧经济不平等,并将财富集中在少数科技巨头手中。 这一分析之所以重要,是因为它将 AI 的物理基础设施与财富分配和权力动态等更广泛的社会问题联系起来,影响着政策讨论和公众意识。 Schneier 的文章可能会详细说明 AI 数据中心的巨大资本成本、能源消耗和土地使用,以及这些因素如何有利于资金雄厚的现有科技公司。
rss · Lobsters · Jul 15, 21:06
背景: AI 数据中心是专门的设施,里面存放着训练和运行大型 AI 模型所需的强大计算硬件。这些中心需要大量的电力、冷却用水以及昂贵的硬件如 GPU。建设和运营成本如此之高,以至于只有少数公司能够负担得起,从而导致 AI 能力和经济利益的集中。
标签: #AI, #data centers, #wealth concentration, #technology policy, #economics
Mozilla 报告:Edge 2.0 策略仍损害浏览器选择 ⭐️ 8.0/10
Mozilla 发布了题为《Over the Edge 2.0》的研究报告,详细说明了 Microsoft Edge 如何继续使用设计策略来破坏用户在浏览器上的选择,例如持续弹出提示和操纵默认设置。 这份报告很重要,因为它揭示了一个主要平台持有者持续的、反竞争的行为,可能影响反垄断监管机构,并塑造未来浏览器竞争政策以保护用户选择权。 该报告基于 Mozilla 早期的研究,揭露了 Edge 使用欺骗性提示阻止用户切换默认浏览器,以及利用系统级设置给予自身不公平优势等策略。
rss · Lobsters · Jul 15, 09:58
背景: 浏览器竞争一直是科技反垄断的关键问题,微软过去曾因捆绑 Internet Explorer 而受到审查。Mozilla 作为 Firefox 的开发者,倡导开放的网络标准和用户选择。浏览器选择屏幕是一种建议的解决方案,但其有效性取决于设计的中立性。
参考链接
标签: #browser competition, #Microsoft Edge, #Mozilla, #web standards, #antitrust
无 GPU 的老 Xeon 上以 5 tok/s 运行 Gemma 4 26B ⭐️ 7.0/10
一位开发者展示了如何在 2013 年的双路 Xeon 服务器上,无需 GPU,以每秒 5 个 token 的速度运行 Google 的 Gemma 4 26B 模型。这通过量化以及高效的推理框架等极致优化技术得以实现。 这证明了大语言模型可以在极其老旧的硬件上运行,挑战了现代 GPU 对本地推理至关重要的观念。同时也重新引发了关于本地推理与云 API 相比是否更具成本效益的讨论,尤其是在考虑电力成本的情况下。 Gemma 4 26B 模型采用混合专家(MoE)架构,总参数 260 亿,但每个 token 仅激活 40 亿参数,从而降低了计算需求。这台老 Xeon 服务器在推理时功耗估计为 300-500 瓦,导致电力成本可能超过云推理相同 token 数的费用。
hackernews · neomindryan · Jul 15, 15:34 · 社区讨论
背景: Gemma 4 是 Google DeepMind 于 2026 年 4 月发布的最新开放权重模型系列,专为从移动设备到工作站的高效推理而设计。其中 26B A4B 变体通过 MoE 特别针对消费级硬件进行了优化。在 CPU 上运行大语言模型可通过量化(例如 8 位)和专门的推理框架(如 llama.cpp 或 SGLang)实现,但性能通常远低于基于 GPU 的推理。
参考链接
社区讨论: 评论者反应不一:有人预测到 2027 年,超过 2000 亿参数的 MoE 模型将在消费级硬件上运行,并举出自己本地设置的类似速度为例。另一些人则指出老 Xeon 的高功耗,认为当考虑电力成本时,云推理(如 OpenRouter)每个 token 可能更便宜。少数用户报告在类似硬件上达到了 8-12 t/s,表明 5 t/s 的结果可能偏保守。
标签: #LLM, #hardware, #optimization, #inference, #open-source
在技术工作中优先关注心理健康和沟通 ⭐️ 7.0/10
一篇发布在 Ramones.dev 上的博客文章呼吁在软件开发中优先关注心理健康和有效沟通,引发了关于神经多样性和自我管理策略的社区讨论。 技术行业中的心理健康常常被忽视;这篇文章及其讨论强调了自我意识和沟通对生产力和幸福感的重要性,特别是对于神经多样性人群。 作者设定了 2027 年的目标,包括通过仔细规划任务来避免‘愚蠢的错误’,但评论者指出,像 ADD 这样的神经多样性状况可能需要的不仅仅是更好的规划。
hackernews · ramon156 · Jul 15, 11:27 · 社区讨论
背景: 焦虑、抑郁和注意力障碍等心理健康问题在高强度的技术工作中很常见。许多开发者与完美主义、拖延症和冒名顶替综合症作斗争。这篇文章触及了这些挑战以及自我管理中的同理心需求。
社区讨论: 评论显示出分歧:一些人支持作者的目标设定方法,而另一些人则认为神经多样性不能仅靠意志力‘修复’,正确的诊断和调整至关重要。许多人分享了他们与 ADD 的个人经历以及药物或双耳节拍等策略。
标签: #mental health, #software engineering, #career, #communication
misa77:一款解码速度是 LZ4 两倍的新编解码器 ⭐️ 7.0/10
misa77 是一款新的开源压缩编解码器,在 Silesia 语料库上实现了比 LZ4 快两倍以上的解压速度,同时保持相当的压缩率(等级 0 为 42.64%,而 LZ4 为 47.59%)。 这一解压性能的突破可能对实时数据加载和存储系统等读取速度至关重要的应用产生重大影响,但压缩速度较慢和实验性状态可能会限制其被立即采用。 在 tar 后的 Silesia 语料库上,misa77 -0 的解码速度为 5219 MB/s,压缩率 42.64%,而 LZ4 解码速度为 2505 MB/s,压缩率 47.59%;但 misa77 的编码速度仅为 54.5 MB/s,而 LZ4 为 371 MB/s。该格式仍处于 v0.x.y 阶段,可能发生破坏性变更,解码器假定输入有效(无效输入会导致未定义行为)。
hackernews · nonadhocproblem · Jul 15, 15:58 · 社区讨论
背景: LZ4 是一种流行的无损压缩编解码器,以极快的解压速度著称,广泛应用于数据库和文件系统。Silesia 语料库是无损压缩的标准基准测试集,包含多种现代数据文件。misa77 的方法通过减少分支和利用乱序执行来实现更快的解码,但代价是编码速度较慢且不够成熟。
参考链接
社区讨论: 评论者指出了快速解码与慢速编码之间的已知权衡,并认为该设计优化了利于 memcpy 的格式。有人对实验性质表示担忧,包括可能的格式变更和无效输入导致的未定义行为。还有人对与 Oodle Selkie 等其他编解码器的基准测试表示兴趣。
标签: #compression, #codec, #performance, #open source, #experimental
Codex 每日新增百万用户 ⭐️ 7.0/10
作为 GitHub Copilot 基础模型的 Codex 正以每天新增 100 万用户的速度增长,显示出爆炸性增长。该数据来自一份新闻通讯,凸显了 AI 辅助编码的快速普及。 这种快速的用户增长表明市场对 AI 编码助手的强劲需求,可能大幅提升开发者生产力并重塑软件开发流程。同时也预示着编程领域对 AI 的依赖日益加深。 每天新增 100 万用户这一数据来自新闻通讯的自我报告,可能未经官方确认。Codex 为 GitHub Copilot 提供支持,后者集成了 VS Code、JetBrains 等主流 IDE。
rss · Latent Space · Jul 14, 23:54
背景: OpenAI Codex 是一个在 GPT-3 基础上针对代码微调的大型语言模型,能够将自然语言转换为源代码。GitHub Copilot 于 2021 年推出,利用 Codex 在开发环境中提供实时代码建议。
标签: #AI, #Codex, #GitHub, #adoption
AI 工程转向围绕智能体构建系统 ⭐️ 7.0/10
一篇回顾 2026 年 AIE 世界博览会的文章总结了五大趋势,核心主题是从使用智能体转向围绕智能体构建系统。 这标志着 AI 工程进入新阶段,从根本上重新思考 AI 系统的架构和设计以协调多个智能体,影响可扩展性、可靠性和复杂性管理。 基于此类活动的典型讨论,五大趋势可能涵盖智能体编排、多智能体模式、工具使用、可观测性和评估。
rss · Latent Space · Jul 14, 23:21
背景: AI 智能体是自主系统,能感知环境并采取行动以实现目标。以前,开发者主要使用单个智能体构建应用;现在,焦点转向将多个智能体、工作流和工具作为一等组件来设计系统。
标签: #AI engineering, #agents, #trends, #systems design
LLM 评估框架对比:RAGAS、DeepEval、Promptfoo ⭐️ 7.0/10
一篇新文章对三个开源 LLM 评估框架——RAGAS、DeepEval 和 Promptfoo 进行了实用比较,帮助从业者系统性地衡量模型性能。 评估 LLM 应用至关重要但常常随意进行;此对比使开发者能够选择合适的框架并实施严格、自动化的评估流程。 RAGAS 专注于检索增强生成(RAG)流程,DeepEval 提供类似单元测试的框架并包含多种指标,而 Promptfoo 侧重于跨供应商的并排比较和自动化测试。
rss · Machine Learning Mastery · Jul 14, 12:00
背景: LLM 评估框架提供自动化指标来评估输出的忠实度、相关性和幻觉等。它们帮助从主观的“感觉检查”转向可复现、数据驱动的 AI 应用质量保证。
标签: #LLM, #evaluation, #RAGAS, #DeepEval, #Promptfoo
ext4 回归与集中化测试挑战 ⭐️ 7.0/10
在 2026 年 Linux 存储、文件系统、内存管理和 BPF 峰会上,Ted Ts’o 指出稳定内核中 ext4 回归现象增多,并讨论了文件系统测试结果集中化面临的持续挑战。 这一讨论凸显了 Linux 内核关键的质量保障问题,因为稳定内核中的回归可能影响数百万用户,并削弱对稳定发布流程的信任。 Ts’o 主持了关于稳定内核中 ext4 回归的讨论,社区再次未能就测试输入输出的集中化存储库达成共识,这一议题已争论多年。
rss · LWN.net · Jul 15, 16:19
背景: LSFMMBPF 峰会是一年一度的 Linux 内核开发者聚会,专注于存储、文件系统、内存管理和 BPF 子系统。文件系统测试是反复出现的主题,因为回归可能会无声无息地破坏数据完整性或性能,而跨不同维护者和项目集中化测试结果仍是一个未解决的问题。
标签: #filesystem testing, #Linux kernel, #ext4, #kernel development, #regressions
SUSE 安全团队发现 seunshare 3.10 中的本地 DoS 攻击向量 ⭐️ 7.0/10
SUSE 安全团队在 seunshare 3.10(SELinux 用于限制不可信程序的 setuid-root 二进制文件)中发现了两个本地拒绝服务(DoS)攻击向量。这些漏洞已在 3.11 版本中修复。 尽管仅是 DoS 向量,但分析突出了一个关键缺口:seunshare 二进制文件在无限制的 SELinux 域中运行,这意味着利用漏洞的交互式用户可能获得根级特权。这影响到许多启用 SELinux 的系统,如 Fedora 和 openSUSE(默认使用 targeted 策略)。 这些漏洞是在对 seunshare 3.10 版本的审查中发现的,SUSE 安全团队已发布完整的技术分析和时间表。修复已包含在 seunshare 3.11 版本中。
rss · LWN.net · Jul 15, 15:52
背景: seunshare 是一个 setuid-root 二进制文件,SELinux 用它来取消命名空间共享并挂载指定的家目录和/tmp 目录,用于运行不可信程序。setuid-root 二进制文件无论由哪个用户执行,都会以 root 特权运行。SELinux 的 targeted 策略(许多发行版默认使用)只限制特定系统服务,而交互式用户不受限制。在这种情况下,seunshare 不会转换到更受限的域,因此漏洞利用可能导致权限提升。
参考链接
标签: #security, #SELinux, #DoS, #linux, #vulnerability
io_uring 采用无锁 MPSC 队列提升性能 ⭐️ 7.0/10
从 Linux 7.2 内核版本开始,io_uring 将使用一种新的无锁多生产者单消费者(MPSC)队列,取代标准链表来管理工作项,从而显著提升性能。 这一优化减少了高吞吐量 I/O 操作中的争用和开销,直接惠及依赖 io_uring 进行异步 I/O 的应用程序,如数据库、Web 服务器和高性能计算。 与更复杂的无锁设计相比,这种无锁 MPSC 算法相对易于理解,并且通过谨慎的指针管理避免了这类队列常见的 ABA 问题。
rss · LWN.net · Jul 15, 13:35
背景: io_uring 是 Linux 内核的异步 I/O 接口,允许应用程序在不阻塞的情况下提交和完成 I/O 操作。无锁 MPSC 队列允许多个生产者线程无需锁即可并发入队,而单个消费者线程出队,从而提高多核系统上的可扩展性。
标签: #linux, #kernel, #io_uring, #lockless, #queue
Tetragon 通过直接 BPF 发包消除用户空间代理 ⭐️ 7.0/10
在 2026 年 Linux 存储、文件系统、内存管理和 BPF 峰会上,Song Liu、Mahé Tardy 和 Liam Wiseheart 展示了通过直接从 BPF 发送数据包来移除 Tetragon 用户空间代理的工作。 这一变化消除了一个关键的安全漏洞,即攻击者可以杀死 Tetragon 的用户空间代理来禁用安全报告,从而使安全监控更具弹性。 Tetragon 使用 BPF 监控内核活动并执行策略;当前它将数据转发到用户空间进程,然后由该进程发送到中央监控服务——新方法绕过了这个用户空间步骤。
rss · LWN.net · Jul 14, 13:16
背景: Tetragon 是一个基于 BPF 的安全可观测性和运行时执行工具。eBPF(扩展的伯克利包过滤器)允许在内核空间中运行沙箱程序而无需修改内核源码。通常,eBPF 程序将数据发送到用户空间代理进行进一步处理,但这引入了一个潜在的故障点。所提出的变更使得能够从 BPF 直接发送数据包,消除了对用户空间代理的需求。
参考链接
标签: #BPF, #Tetragon, #security monitoring, #Linux kernel
GitHub Copilot for JetBrains 扩展 BYOK 功能 ⭐️ 7.0/10
GitHub Copilot for JetBrains 现在在所有层级中提供“自带密钥”(BYOK)功能,允许用户使用自己的 AI 模型 API 密钥,以实现更大的定制化和灵活性。此次更新还包括更丰富的插件和提供商体验,以及改进的对话交互。 此次扩展让企业用户能够自带 API 密钥,而非仅依赖 GitHub 托管的模型,从而在模型选择、合规性和成本上拥有更多控制权。这反映了 AI 工具中 BYOK 的日益增长趋势,为用户提供了使用首选提供商(如 OpenAI、Anthropic 或本地模型)的灵活性。 BYOK 允许用户在 JetBrains IDE 中配置 GitHub Copilot,通过兼容 OpenAI 的端点、Azure OpenAI 或 Anthropic 使用自己的 LLM 提供商。该功能此前仅限于 Copilot CLI 和 VS Code,现已扩展到所有订阅层级的 JetBrains IDE。
rss · GitHub Changelog · Jul 14, 23:37
背景: “自带密钥”(BYOK)是一种机制,用户从 AI 模型提供商(如 OpenAI、Anthropic)获取自己的 API 密钥,并将其接入第三方平台,而非通过平台订阅购买访问权限。在 GitHub Copilot 的背景下,BYOK 使开发者能够选择特定模型、控制成本或数据处理方式。GitHub Copilot 是一款集成在 JetBrains 等 IDE 中的 AI 驱动代码补全和聊天助手。此次扩展紧随早期为 Copilot CLI 和 VS Code 添加的 BYOK 支持。
参考链接
标签: #GitHub Copilot, #JetBrains, #BYOK, #AI assistants, #software development
GitHub 在 PR 代码扫描中增加 AI 安全检测 ⭐️ 7.0/10
GitHub 的代码扫描现在直接在拉取请求上展示 AI 驱动的安全检测结果,将漏洞覆盖范围扩展到 CodeQL 当前不支持的编程语言和框架。 这一集成帮助团队在开发早期发现漏洞,无需编写自定义 CodeQL 查询,使安全扫描对更广泛的语言更加易用。 AI 检测是对现有 CodeQL 分析的补充,专门针对 CodeQL 支持有限或不支持的编程语言设计。检测结果直接显示在拉取请求检查界面中。
rss · GitHub Changelog · Jul 14, 19:12
背景: CodeQL 是 GitHub 开发的代码分析引擎,用于自动化安全检查,但只支持特定的编程语言集合。这种新的基于 AI 的方法将安全覆盖扩展到其他语言,帮助团队无需手动编写分析规则即可捕获漏洞。
标签: #GitHub, #code scanning, #AI security, #pull requests
GitHub Copilot 应用新增安全审查斜杠命令 ⭐️ 7.0/10
GitHub Copilot 应用现在支持通过 /security-review 斜杠命令进行安全审查,目前处于公开预览阶段。这使得开发者可以直接在 Copilot 聊天界面中对正在修改的代码运行安全检查。 该功能将安全审查直接集成到编码工作流中,节省开发者时间,并在代码合并前帮助发现漏洞。它减少了切换工具的麻烦,促进了安全优先的开发文化。 /security-review 命令在 GitHub Copilot 应用中处于公开预览阶段,提供了此前通过其他方式可用的相同安全审查功能。它适用于正在修改的代码,即开发者可以审查尚未提交的代码。
rss · GitHub Changelog · Jul 14, 12:54
背景: GitHub Copilot 是一个基于 AI 的代码补全工具,可建议代码片段和函数。斜杠命令(如 /explain、/fix)允许用户在 Copilot Chat 中快速执行特定操作,而无需离开编辑器。新增的 /security-review 命令通过启用对代码变更的自动化安全分析扩展了这一功能。
参考链接
标签: #GitHub Copilot, #security review, #AI code review, #developer tools
Datadog 借助 Claude 和 Cursor 实现测试驱动生产迁移 ⭐️ 7.0/10
Datadog 的工程师利用 AI 编码助手 Cursor 和 Anthropic 的 Claude,在测试驱动下完成了生产环境迁移,展示了由测试用例引导、AI 处理代码生成和重构的实用工作流。 这一案例生动展示了 AI 工具如何增强测试驱动开发,安全迁移复杂的生产系统,有望降低风险并加速整个行业的迁移项目。 迁移过程涉及使用 Cursor 与代码库交互以及 Claude 生成迁移逻辑,同时保持测试驱动的方法,由既有测试验证每一步。具体的迁移细节(例如从哪个系统迁移到哪个系统)未公开。
rss · InfoQ 中文站 · Jul 15, 13:00
背景: Cursor 是基于 VS Code 的 AI 增强代码编辑器,能理解自然语言指令来编辑代码、搜索代码库和执行终端命令。Claude 是 Anthropic 开发的大型语言模型,以其强大的推理和安全特性著称。测试驱动开发(TDD)是一种软件实践,先编写测试再编写实现代码,以指导设计并确保正确性。
参考链接
标签: #AI-assisted development, #test-driven development, #production migration, #Datadog, #Claude, #Cursor
数据库两端:无人参与 ⭐️ 7.0/10
一篇文章探讨了数据库交互两端都不再有人类参与的新范式,聚焦于数据库技术面临的新挑战和变革。 这一向全自动化、机器驱动数据库操作的转变可能重新定义数据管理、安全和优化,影响系统如何集成 AI 并进行实时决策。 该文章可能涵盖 AI 代理直接查询数据库和机器对机器数据流等场景,这需要为非人类交互设计新的架构和安全模型。
rss · InfoQ 中文站 · Jul 15, 10:42
背景: 传统上,数据库交互涉及人类发出查询或应用程序服务人类用户。随着 AI 和物联网的兴起,机器之间越来越多地相互通信,产生了机器到机器(M2M)的数据库访问。这一趋势要求在无需人类干预的情况下实现安全、高效和自主的数据处理。
参考链接
标签: #数据库, #人工智能, #自动化, #技术趋势
编码 Agent 规模化:突破流程与成本瓶颈 ⭐️ 7.0/10
本文来自 InfoQ,探讨了在扩展编码 Agent 时出现的流程和成本双重瓶颈,并提供了克服这些障碍的策略。 随着 AI 辅助开发的普及,理解如何高效扩展编码 Agent 对于团队保持生产力和控制成本至关重要。 讨论的关键细节包括自主 Agent 与工作流模式之间的权衡,以及如何在 Agent 自主性与成本效率之间取得平衡。
rss · InfoQ 中文站 · Jul 15, 10:00
背景: 编码 Agent 是能够自主跨代码库编写、修改和调试代码的 AI 工具。它们利用大语言模型(LLM)理解上下文并执行多步骤任务。扩展这些 Agent 涉及管理增加的复杂性、Token 使用和编排成本。
参考链接
标签: #coding agents, #AI-assisted development, #workflow optimization, #cost efficiency, #software engineering
Snowflake AI 在 Summit 2026 上预览 Agentic Enterprise ⭐️ 7.0/10
在 Snowflake Summit 2026 上,Snowflake AI 展示了其对 Agentic Enterprise 的愿景,演示了自主 AI 代理如何重新定义企业工作流程和决策。 这标志着从传统自动化向智能体 AI 的重大转变,智能代理与人类协作以提高生产力和效率。这表明 Snowflake 正将其数据云平台定位为下一代企业 AI 的核心赋能者。 Agentic Enterprise 概念设想了跨团队的 24/7 智能运营,AI 代理负责处理线索跟进和客户服务等任务。Snowflake 的数据云为这些代理访问和分析企业数据提供了安全、可扩展的基础。
rss · InfoQ 中文站 · Jul 14, 16:43
背景: 智能体企业(Agentic Enterprise)是一种范式,其中 AI 代理以最少的人工监督自主执行复杂任务并做出决策。与传统自动化不同,这些代理能够适应和学习,实现更动态、更智能的工作流。Snowflake 的数据云平台存储和管理大量企业数据,使其成为部署智能体 AI 的自然基础。Snowflake Summit 是该公司每年举办的大会,用于宣布重大产品更新和战略方向。
标签: #Snowflake, #AI, #Enterprise, #Agents
快手用 Apache Doris 将 A/B 测试提速 145 倍 ⭐️ 7.0/10
快手将 A/B 测试场景从 Apache Spark 迁移至 Apache Doris,性能提升了 145 倍。迁移大幅降低了实时分析的查询延迟。 这展示了 Apache Doris 等现代 MPP 数据库在实时分析工作负载上相对于传统大数据框架的巨大性能优势。为其他寻求优化 A/B 测试和实时决策的公司树立了标杆。 145 倍的加速是针对涉及复杂聚合和即席查询的 A/B 测试场景实现的。Apache Doris 是一个开源实时 MPP 分析数据库,被京东、腾讯等大型公司使用。
rss · InfoQ 中文站 · Jul 14, 16:18
背景: Apache Doris 是一个开源实时 MPP(大规模并行处理)分析数据库,专为大型数据集的高性能查询设计,常用于仪表盘和即席分析。Apache Spark 是一个分布式计算框架,用于大规模数据处理,但交互式查询延迟较高。从 Spark 迁移到像 Doris 这样的专用实时数据库,可以显著降低 A/B 测试等时间敏感型工作负载的查询延迟。
参考链接
标签: #Apache Doris, #Spark, #performance optimization, #real-time analytics, #case study
AlloyDB 推出代理模型实现本地 AI 推理 ⭐️ 7.0/10
Google 已正式发布 AlloyDB AI 功能,采用代理模型架构,从大语言模型输出中训练轻量本地模型,无需外部调用即可实现数据库级推理。 这通过减少对外部大模型的依赖来降低运营成本和延迟,使企业能够更高效、可扩展地使用 AI 驱动数据库查询。 代理模型使用优化函数,仅在必要时回退到更大的大模型,以平衡速度和准确性,并可直接集成到 SQL 查询中。
rss · InfoQ 中文站 · Jul 14, 16:00
背景: AlloyDB 是 Google Cloud 上完全托管的 PostgreSQL 兼容数据库服务。传统的 AI 查询通常需要调用外部大模型,产生成本和延迟。代理模型从大模型输出中本地训练一个更小的模型来处理大多数查询。
参考链接
标签: #database, #AI, #Google Cloud, #AlloyDB, #inference
对空指针的反思 ⭐️ 7.0/10
一篇题为“我一直在思考空指针”的博客文章发布,探讨了编程语言中空指针的历史和设计权衡。 空指针是许多语言中的基本概念,也是错误的来源,因此深思熟虑的分析可以影响语言设计和最佳实践。 该文章托管在作者的个人网站上,并在 Lobste.rs 上引发了讨论,表明社区对这一话题的兴趣。
rss · Lobsters · Jul 15, 12:23
背景: 空指针表示指向空的内存地址,常用于指示值的缺失。它们由 ALGOL W 引入,并通过 C 语言普及,但由于其易用性,不当解引用常导致崩溃。许多现代语言使用可选类型或空安全特性来降低风险。
标签: #null pointers, #programming languages, #safety
C 字符串:一个 50 年的错误 ⭐️ 7.0/10
一篇发布在 Substack 上的文章指出,C 语言的空字符结尾字符串表示是一种根本性的设计缺陷,在过去 50 年中导致了无数漏洞和效率低下。 这一批判挑战了系统编程中的基础约定,可能影响未来的语言设计,并提醒开发者注意底层字符串处理中的权衡。 文章指出,空字符结尾字符串缺乏明确的长度信息,使得它们在拼接或子串提取等操作中容易出错且效率低下。
rss · Lobsters · Jul 15, 05:04
背景: C 语言字符串是以空字节(‘\0’)结尾的字符数组。这种设计继承自早期 Unix 系统,节省内存但导致求长度需要 O(n)时间,并带来缓冲区溢出风险。像 Pascal 字符串(长度前缀)等替代方案存在,但未被 C 语言采用。
标签: #C, #strings, #systems programming, #software engineering, #language design
用延续抽象效果 ⭐️ 7.0/10
本文探讨了如何使用延续(continuations)来抽象和管理计算效果,为效果系统提供了新颖的视角。 理解这一技术可能影响具有更强表达力和可组合性的效果系统的编程语言设计,惠及函数式编程及其他领域。 延续传递风格(CPS)是一种使控制流显式的关键机制,允许将效果抽象为数据。本文可能演示了如何使用延续来实现代数效果。
rss · Lobsters · Jul 15, 22:57
背景: 在编程中,效果指状态、异常或 I/O 等副作用。代数效果是一种形式化建模这些效果的方法,而延续则捕获计算剩余的部分。延续传递风格(CPS)将程序转换,使得控制通过延续显式传递,可用于实现效果处理器。
标签: #effects, #continuations, #functional programming, #programming languages
检测 SQLite 全表扫描 ⭐️ 7.0/10
该文章介绍了检测 SQLite 中全表扫描的方法和示例代码,帮助开发者识别性能瓶颈。 全表扫描代价高昂,检测它们可以使开发者添加合适的索引并优化查询性能,这对高效的数据库应用至关重要。 文章包含一个使用 SQLite3 gem 的 Ruby 程序,演示如何检查查询是否触发全表扫描,并讨论了索引使用的重要性。
rss · Lobsters · Jul 15, 23:57
背景: 在 SQLite 中,当查询缺少合适的索引时,数据库引擎会执行全表扫描,读取每一行以查找匹配项。这比使用索引直接定位行的索引扫描慢。了解扫描类型有助于开发者通过创建合适的索引来优化查询。
参考链接
标签: #SQLite, #database optimization, #full table scans, #performance, #indexing
《发明 ELIZA》以开放获取方式探讨首个聊天机器人的影响 ⭐️ 7.0/10
MIT Press 以开放获取方式出版了《发明 ELIZA》,详细介绍了 1964 至 1967 年间首个聊天机器人的历史与影响。该书附带配套网站及 CoRecursive 播客的一期节目。 本书为当前 AI 热潮提供了关键的历史背景,提醒人们约瑟夫·维森鲍姆的基础性工作以及持久的‘ELIZA 效应’。它有助于研究者和爱好者理解现代对话式 AI 的根源。 PDF 可从 MIT Press 免费获取,配套网站 findingeliza.org 提供更多资源。原文的 MAD-SLIP 源代码在遗失数十年后,于 2021 年在 MIT 档案中被重新发现。
rss · Lobsters · Jul 15, 14:12
背景: ELIZA 由约瑟夫·维森鲍姆于 1964 至 1967 年在 MIT 开发,是早期自然语言处理程序。它通过模式匹配与替换模拟对话,著名的 DOCTOR 脚本模仿罗杰斯式心理治疗师。该程序引发了‘ELIZA 效应’,即使用者将其赋予类人理解力,尽管它并无真正理解能力。
标签: #AI history, #ELIZA, #chatbot, #open access, #MIT Press
比较 Obelisk、Temporal 和 Restate 工作流系统 ⭐️ 7.0/10
一篇新的博客文章比较了基于 WebAssembly 的确定性工作流引擎 Obelisk 与成熟的系统 Temporal 和 Restate,突出了它们的设计权衡和用例。 这种比较有助于开发者为分布式系统选择合适的工作流编排工具,尤其是像 Obelisk 和 Restate 这样的新兴替代品提供了轻量级、持久化的执行模型。 Obelisk 以单个二进制文件运行,使用 SQLite 或 PostgreSQL;而 Temporal 需要单独的集群,Restate 则作为轻量级边车。它们在延迟、部署复杂性和语言支持方面各有不同的权衡。
rss · Lobsters · Jul 15, 12:57
背景: 工作流编排系统管理长时间运行、分布式的流程,具备容错和状态持久化能力。Temporal 源自优步的 Cadence,是一个成熟的开源平台。Restate 和 Obelisk 是较新的:Restate 专注于低延迟的无服务器工作流,而 Obelisk 利用 WebAssembly 在单个二进制文件中实现确定性执行。
标签: #workflow, #temporal, #obelisk, #distributed-systems
无尊重则共情与愉悦毫无意义 ⭐️ 7.0/10
文章认为,如果软件从根本上不尊重用户,那么设计中的共情与愉悦便毫无价值。 这挑战了常见 UX 实践中优先考虑美学愉悦而忽视基本用户尊重的做法,促使设计师重新思考伦理基础。 该文章是 Product Picnic 上一篇高分的观点文章,在 Lobste.rs 上引发了关于软件伦理和设计哲学的讨论。
rss · Lobsters · Jul 15, 04:30
背景: 设计中的共情指理解用户的情感和需求,愉悦则旨在创造积极体验。文章认为,如果软件通过暗黑模式或不尊重的交互来对待用户,这些便是表面的。
标签: #UX, #software ethics, #design philosophy, #user respect
elfuse:在 macOS Apple Silicon 上运行 Arm64/x86-64 Linux ELF 二进制文件 ⭐️ 7.0/10
elfuse 是一个新的开源工具,它利用 Apple 的 Hypervisor.framework 在 macOS Apple Silicon 上直接运行未经修改的 Arm64 和 x86-64 Linux ELF 二进制文件。 该工具为 Apple Silicon 上的开发者和用户架起了 Linux 与 macOS 之间的桥梁,无需完整的模拟或虚拟化开销即可直接执行 Linux 二进制文件。 elfuse 主要支持 aarch64-linux,但也声称兼容 x86-64,可能通过硬件虚拟化或翻译实现。由于 Hypervisor.framework 的限制,使用前需要从源码构建并对二进制文件进行签名。
rss · Lobsters · Jul 15, 19:33
背景: ELF(可执行与可链接格式)是 Linux 及其他类 Unix 系统上可执行文件和库的标准二进制格式。macOS 原生使用 Mach-O 格式,因此 Linux 二进制文件无法直接运行。Apple Silicon Mac 包含 Hypervisor.framework,这是一个硬件虚拟化 API,可用于创建能够执行 Linux 二进制文件的轻量级虚拟机。elfuse 利用该框架在 macOS 上直接运行 ELF 二进制文件,为处理跨平台工具的开发者提供了无缝体验。
参考链接
标签: #macOS, #Apple Silicon, #Linux, #binary-compatibility, #tool
Dex Horthy 谈 AI 软件的上下文工程 ⭐️ 7.0/10
在一次采访中,Dex Horthy 讨论了上下文工程的重要性,即管理和策划上下文,以构建有效的 AI 辅助软件并保持代码质量。 随着 AI 辅助编码的普及,上下文工程成为确保代码质量和效率的关键实践,影响广泛的开发者和工程团队。 采访可能涵盖向 AI 模型提供相关上下文的技术、在细节与令牌限制之间平衡的实践,以及来自实际经验的策略。
rss · The Pragmatic Engineer · Jul 15, 16:08
背景: 上下文工程是指有意策划向 AI 代理提供的信息以改进其输出。它超越了提示工程,通过使用 RAG 和记忆系统等技术动态构建上下文。随着 AI 辅助开发的发展,工程师需要有效管理上下文窗口以避免错误并保持质量。
参考链接
标签: #context engineering, #AI-assisted software, #code quality, #engineering practices