Go语言技术文章
-
科技周边 · 人工智能 | 2星期前 | 安全 · mcp · ai agent · MCP ToolAnnotations readOnlyHint destructiveHint idempotentHint
MCP ToolAnnotations 能帮助客户端理解工具是否只读、是否可能破坏环境、重复调用是否幂等以及是否访问开放世界,但四个 Hint 只是行为提示而非权限系统。本文给出从服务端声明、状态实测到客户端拦截的上线核对清单。195 收藏 -
AI 应用不应把模型内部推理链直接展示给用户,但可以通过 Responses API 的 reasoning summary 提供简洁的过程摘要。本文用 Python 示例说明配置方式、摘要与最终答案的区别、展示边界和上线核对项。195 收藏 -
AI 应用调用搜索、数据库或业务接口时,超时不等于任务失败,更不能无条件重跑。本文用一个可验证的小实验拆开幂等键、部分结果、重试边界和人工接管,给出能落地的调用状态设计。195 收藏 -
Gemini API 的 Google Search Grounding 会自动决定是否检索,并在响应中返回搜索步骤与 URL 引用。本文用一个实时事实问答链路拆解工具启用、引用提取、结果验收和失败边界。191 收藏 -
科技周边 · 人工智能 | 1星期前 | 异步任务 · openai · AI API · 接口状态 · 轮询 background OpenAI Responses API queued completed
Responses API 的 background 模式适合把较长任务交给后台处理。本文用状态机说明创建、轮询、超时、取消和结果保存,避免把 queued 误判成失败。188 收藏 -
提示词注入不是简单的敏感词过滤问题。本文从应用要保护的系统提示词、用户数据和外部工具权限出发,给出输入隔离、最小权限、结构化参数、审计日志和回归验证的一套落地做法。187 收藏 -
Manifest V3 把扩展网络拦截从长期运行的后台页迁向 declarativeNetRequest。本文用一个最小规则集说明 manifest.json、updateDynamicRules 与 host_permissions 的关系,并给出权限、规则更新和兼容验证边界。185 收藏 -
AI 流式回答中途断线时,真正要保留的不是一段模糊的重试状态,而是已确认的增量令牌、可续接的游标和明确的连接状态。本文用一个可落地的 StreamSession 设计,拆解重连、去重与失败归档的边界。184 收藏 -
科技周边 · 业界新闻 | 5天前 | 开发工具 · google · AI编程 · 工程实践 · 风险控制 · AI编程 Google Antigravity 代理式开发 Google I/O 2026 开发验证
Google I/O 2026 介绍了 Antigravity 这类面向行动的代理式开发平台。本文不把它当成自动交付按钮,而是从权限、任务拆分、结果验证和人工回退四个边界说明哪些工作适合交给代理,哪些仍要由工程师把关。182 收藏 -
RAG 知识库把长文档切成片段后,最容易丢掉的是标题层级。本文用一个产品手册场景说明如何把章节路径随片段保存,让检索结果保留上下文,减少同名字段和跨章节误答。182 收藏 -
科技周边 · 业界新闻 | 4天前 | devops · gitHub actions · 代码质量 · 安全扫描 · 持续集成 代码质量 GitHub Actions CodeQL GitHub Code Quality
GitHub Code Quality 已在 GitHub Actions 中使用独立工作流路径。本文结合官方变更说明,拆解旧路径与新路径的识别差异、报表过滤迁移、权限边界和失败回退方案。179 收藏 -
AI 能调用工具不等于可以直接相信工具参数。本文用服务端重算权限、字段白名单、资源归属校验和拒绝用例,搭一套可验收的参数越权防线。178 收藏 -
RAG 系统不要只把文本片段交给模型。本文用 Go 设计带 source_id、标题和定位信息的检索结果接口,让生成答案可以回溯来源、处理空召回,并在调用失败时保留可验证的错误边界。178 收藏 -
科技周边 · 人工智能 | 4天前 | API · 人工智能 · agent · gemini · 工程实践 · agent 工具调用 Interactions API Gemini 3.7 Flash 任务验收
围绕 Gemini 3.7 Flash 的托管 Agent 任务,拆解多步执行、工具结果、sandbox 边界与最终状态验收,并给出 Go 侧可复用的状态检查代码。176 收藏 -
Anthropic Prompt Caching 的关键不在于盲目加 cache_control,而在于把断点放在稳定前缀末尾,再从 cache_creation_input_tokens 和 cache_read_input_tokens 核对是否真正命中。本文用 Python Messages API 示例说明断点、20 个区块回看窗口、TTL 与成本判断。176 收藏