Go语言技术文章
-
MCP 工具注解能帮助客户端理解工具是否只读、是否可能破坏环境、重复调用是否幂等以及是否访问开放世界,但它们只是提示而非权限系统。本文给出从服务端声明到客户端审批的安全验收清单。452 收藏 -
Go 1.27 将 uuid 纳入标准库,提供生成、解析和比较 UUID 的基础能力。本文从现有第三方依赖、随机 UUID 与时间有序 UUID 的差异、go.mod 版本边界和回滚成本出发,判断项目是否适合替换。451 收藏 -
面向需要稳定输出的 AI 应用,梳理 JSON Schema 版本兼容中的新增字段、枚举收缩、校验失败与回滚策略。449 收藏 -
Hugging Face Datasets 开启 streaming 后会返回 IterableDataset。本文用 take、skip 和 shard 解释连续取样、并行分片的差异,以及 shuffle 顺序和性能边界。449 收藏 -
远程 MCP 服务器让 AI 应用可以连接外部数据和工具,但接入前必须核对来源、工具权限、读写范围与撤销路径。本文给出一份不依赖具体厂商的上线前检查清单。447 收藏 -
Kubernetes v1.37 将 watchcache 初始化保护逻辑稳定化。本文拆解 WATCH、GET、LIST 在缓存未就绪时的分流边界,并给出控制器退避与恢复验收方法。447 收藏 -
以 Hugging Face InferenceClient 为例,拆解结构化输出失败的三层原因,用最小 JSON Schema 和检查清单快速定位配置、模型兼容性与解析问题。447 收藏 -
从 Chat Completions 迁移到 OpenAI Responses API 时,真正需要改的不是一处参数名,而是输入、输出读取、工具调用和回归检查四个边界。本文用一个 Go 文本生成客户端拆开这些变化,给出可逐项核对的迁移写法。446 收藏 -
向量检索召回低时不要盲目更换嵌入模型。本文用固定评测集、Recall@k 和命中排名,分别拆分切片、嵌入模型与召回阈值问题。446 收藏 -
用多模态模型抽取发票时,不要只保存模型返回的文本。本文用 JSON Schema 设计字段证据对象,把字段值、原图归一化坐标、证据说明和人工复核标记绑定在一起。446 收藏 -
Python 3.14 free-threaded 模式要分两层确认:先用 Py_GIL_DISABLED 判断解释器是否具备无 GIL 构建能力,再用 sys._is_gil_enabled() 判断当前进程是否真的关闭 GIL。文章补充 -X gil、PYTHON_GIL 和扩展模块回退的排查方法。446 收藏 -
科技周边 · 业界新闻 | 1个月前 | mcp · 业界新闻 · Cloudflare · Netoscope 访问控制 安全策略 Cloudflare Gateway OpenAI MCP 日志观察
当 OpenAI MCP 或 Agent 流量在 Cloudflare Gateway 被 403 阻断时,常见误判来自规则优先级、Token 类别映射与回传字段不一致。本文给出分层白名单、观察窗口和回归检查,避免把真实流量误伤。445 收藏 -
GitHub 近期把恶意依赖预警从 npm 扩展到 PyPI、Maven、Go 等八个生态,并接入 OpenSSF 的 malicious-packages 数据。文章拆解导入、去重、批量上限、溯源和回滚设计,给出团队开启 Dependabot 恶意软件提醒后的核验清单。445 收藏 -
Responses API 的图片输入不是把图片路径直接塞进字符串,而是把 input_text 与 input_image 放进同一条 user content;本文用 Go 代码拆开请求结构、图片 URL 与 output_text 的读取边界。444 收藏 -
科技周边 · 人工智能 | 2个月前 | 安全 · oauth · 人工智能 · mcp · 工具调用 · MCP 401 MCP 403 MCP OAuth mcp resource_metadata MCP scope MCP token audience
远程 MCP 服务的工具调用返回 401 或 403,通常不是模型没有找到工具,而是授权发现、scope 或 token audience 没有和目标 MCP 资源对齐。本文按响应状态、WWW-Authenticate、Protected Resource Metadata 和 resource 参数逐步定位,并给出最小核对清单。443 收藏