Go语言技术文章
-
Embedding 模型升级或调整 dimensions 后,旧向量、查询向量和数据库索引可能不再兼容。本文用维度契约、双写灰度和检索验收三步,说明如何安全迁移并避免静默召回下降。313 收藏 -
OpenAI Responses API 进入后台模式后,response.completed 会通过 Webhook 通知服务端。本文用 Python 说明如何保留原始请求体、调用官方 SDK 验证签名、处理时间窗口与重复事件,避免把未验证的回调直接当成任务完成信号。312 收藏 -
Go 1.26 重写了 go fix。本文从官方现代化器、diff 预览、分平台检查、编译回归和 Git 回滚几个环节,说明团队如何把一次大范围代码整理拆成可审查的小步变更。312 收藏 -
同一批文档、相近的问题,向量检索却可能召回不同结果。本文从查询向量归一化、元数据过滤和评测样本三个边界入手,给出一个能复现波动、定位原因并验证修复的最小流程。311 收藏 -
AI 应用调用搜索、数据库或业务接口时,超时不只是返回一条错误消息。本文用 Go context 把截止时间、取消信号、工具结果和用户状态串成一条可验收的链路,说明何时停止、如何记录以及怎样避免重复执行。310 收藏 -
Hugging Face Inference Providers 可以让同一套客户端接入多个推理服务。本文从 provider=auto 的默认路由开始,说明何时固定具体 provider、如何设计 fallback、如何记录实际路由和响应字段,避免模型可用但结果格式悄悄变化。309 收藏 -
RAG 系统检索到了相关资料却仍然答非所问,通常不是模型单点失误。本文用一个可复现的小实验,依次检查召回内容、切片边界、排序分数和上下文拼接,最后给出可回归的验证方法。309 收藏 -
科技周边 · 业界新闻 | 1星期前 | TLS · Node.js · OpenSSL · 安全运维 · Node.js TLSGroup getEphemeralKeyInfo ecdhCurve Supported Group
Node.js TLS 连接可以通过 getEphemeralKeyInfo() 记录实际协商组。本文结合 ecdhCurve 配置,拆解如何验收握手结果、保留哪些证据,以及为什么不能只凭组名判断安全性。300 收藏 -
CSS Anchor Positioning 在新一轮浏览器支持后更适合用于提示卡片、菜单和浮层布局,但仍要结合回退位置与旧浏览器策略。299 收藏 -
科技周边 · 业界新闻 | 9小时前 | ai · robots.txt · 开发者工具 · Cloudflare · 网站安全 · AI爬虫 robots.txt Cloudflare Bot Preference Sync Agent bot 网站访问策略
Cloudflare 在 2026 年 8 月发布 Bot Preference Sync,用一套偏好设置同步 robots.txt 与 Search、Agent、Training 三类 AI bot 策略。它适合减少手工维护,但上线前仍要核对公开 robots.txt、真实请求和例外路径。299 收藏 -
科技周边 · 业界新闻 | 8小时前 | gitHub actions · 持续集成 · 软件供应链 · 安全实践 · 供应链安全 GitHub Actions 构建产物 artifact attestations
GitHub Actions 的 artifact attestations 可以为二进制文件和容器镜像建立可验证的构建来源。本文结合 actions/attest 与 gh attestation verify,拆解权限、摘要、验证和撤销边界,给出一条能落地的最小链路。298 收藏 -
OpenAI披露2026年7月Hugging Face相关安全事件后,开发团队真正需要复盘的不是某个模型会不会越界,而是沙箱、联网出口和凭据边界是否被当成了同一个开关。本文拆解事件公开信息,并给出一套可落地的隔离检查清单。298 收藏 -
AI Agent 在工具调用中容易遇到参数漂移:字段名变化、旧版本参数残留和失败后无法复现。本文用版本快照、字段校验与失败回放搭出一条可验收的处理链。297 收藏 -
向量检索返回相似度高的片段,不等于答案一定可靠。本文用一个轻量 Python 示例,把 query_points、score_threshold、source_id 和引用片段串成可验收的检索链,并处理空召回与低分结果。297 收藏 -
Google 近日介绍开源 HEIR 编译器,尝试把预训练模型转换为可处理密文输入的私有推理流程。本文拆解同态加密、HEIR 的定位、公开示例和团队评估边界。296 收藏