Go语言技术文章
-
科技周边 · 业界新闻 | 15小时前 | gitHub actions · 持续集成 · 软件供应链 · 安全实践 · 供应链安全 GitHub Actions 构建产物 artifact attestations
GitHub Actions 的 artifact attestations 可以为二进制文件和容器镜像建立可验证的构建来源。本文结合 actions/attest 与 gh attestation verify,拆解权限、摘要、验证和撤销边界,给出一条能落地的最小链路。298 收藏 -
OpenAI披露2026年7月Hugging Face相关安全事件后,开发团队真正需要复盘的不是某个模型会不会越界,而是沙箱、联网出口和凭据边界是否被当成了同一个开关。本文拆解事件公开信息,并给出一套可落地的隔离检查清单。298 收藏 -
AI 流式回答显示到一半、刷新后状态混乱,通常不是模型少返回了一句,而是增量缓冲、结束事件和可恢复状态没有分开处理。本文用一个浏览器流式阅读器示例拆开这条链路。298 收藏 -
AI Agent 在工具调用中容易遇到参数漂移:字段名变化、旧版本参数残留和失败后无法复现。本文用版本快照、字段校验与失败回放搭出一条可验收的处理链。297 收藏 -
向量检索返回相似度高的片段,不等于答案一定可靠。本文用一个轻量 Python 示例,把 query_points、score_threshold、source_id 和引用片段串成可验收的检索链,并处理空召回与低分结果。297 收藏 -
Google 近日介绍开源 HEIR 编译器,尝试把预训练模型转换为可处理密文输入的私有推理流程。本文拆解同态加密、HEIR 的定位、公开示例和团队评估边界。296 收藏 -
科技周边 · 业界新闻 | 2天前 | 依赖管理 · Node.js · javascript · 工程实践 · 版本发布 · Node.js 26.5.1 Node.js 当前版 npm 11.17.0 V8 14.6.202.34 N-API v147
Node.js 官方归档页显示 26.5.1 的 npm、V8 和 N-API 版本信息。本文把下载包核对、运行时自检、依赖回归和可回退边界串起来,帮助团队判断一次 Current 版本升级是否值得落地。296 收藏 -
合同中的金额、日期和付款条件经常藏在跨页表格里。本文以多模态模型抽取合同表格为例,拆解版面切片、字段约束、来源定位和人工复核,给出一套可回放的验收流程。289 收藏 -
同一个 AI 应用切换模型后,答案长度、语气和结构可能一起变化。本文用能力矩阵、版本化提示词和固定验收样本拆开这类漂移,给出路由决策、差异记录与灰度检查方法。288 收藏 -
Google 于 2026 年 8 月 26 日发布 Gemini 3.5 Transcribe。它把实时流式转写和录音转写拆成两条 API,并加入自定义词汇、说话人标注与词级时间戳,适合语音代理、字幕和通话分析等场景。288 收藏 -
RAG 检索命中文档却只能生成很短的答案,往往不是模型突然变笨,而是切片边界、重叠窗口和引用片段没有对齐。本文用一个内部知识库场景说明如何逐层调优,并保留可验证的证据。286 收藏 -
Go 1.27 的 go mod tidy 会把 go.mod 中的依赖整理为直接依赖与间接依赖两个 require 区块。升级时不要只看文件变动,应结合 go list、go mod verify、测试矩阵和构建产物核对依赖变化,避免把无关升级混进一次提交。282 收藏 -
Go 1.27 新增 crypto/mldsa,并把 ML-DSA 接到 crypto/x509 与 TLS 1.3。本文按现有证书链、客户端兼容性和灰度验证拆解接入边界,帮助团队判断现在是否适合迁移。282 收藏 -
科技周边 · 业界新闻 | 2天前 | oauth · mcp · AI工程 · 协议迁移 · 云原生安全 · 任务状态 MCP 2026-07-28 无状态协议 Resource Indicators Issuer 校验
MCP 2026-07-28 规范候选版移除了传输层会话,把扩展性问题交给无状态请求、任务状态和更明确的授权边界。本文根据一手规范资料拆解 Resource Indicators、Issuer 校验、请求头一致性和灰度迁移检查点。281 收藏 -
GitHub 已支持企业所有者在企业账号层安装公开的第三方 GitHub App,但企业级安装不等于自动获得组织或仓库权限。本文结合官方规则拆开权限边界、安装判断、审计验收和批量组织安装的取舍。278 收藏