Go语言技术文章
-
科技周边 · 业界新闻 | 4天前 | 开发工具 · mcp · ai agent · 工程实践 · 插件规范 · MCP Agent Plugins plugin.json Agent Skills 跨代理分发
Agent Plugins 1.0.0 把 Agent Skills 与 MCP 服务放进统一插件目录。本文从 plugin.json、目录布局、能力边界和分发验收四个角度,说明团队如何把一个可复用技能包交给不同代理和 IDE 使用。389 收藏 -
科技周边 · 业界新闻 | 4天前 | github · 供应链安全 · Dependabot · OpenSSF · 开源依赖 · GitHub 恶意软件 依赖安全 Dependabot OpenSSF 开源供应链
GitHub 近期把恶意依赖预警从 npm 扩展到 PyPI、Maven、Go 等八个生态,并接入 OpenSSF 的 malicious-packages 数据。文章拆解导入、去重、批量上限、溯源和回滚设计,给出团队开启 Dependabot 恶意软件提醒后的核验清单。445 收藏 -
接入多个大模型后,真正难处理的不是把请求转发出去,而是主模型超时、限流或返回异常时如何在有限时间内切换备用模型。本文用一个可落地的网关流程说明超时预算、降级条件和结果标记应该怎样设计。102 收藏 -
AI 应用上线后,成本失控通常不是因为某一次请求特别贵,而是输入上下文、输出长度和重试叠加后没有预算边界。本文用一个请求预算器拆解 token 估算、费用计算、阈值判断和超额降级,并给出可验收的 Go 示例。162 收藏 -
CSS Anchor Positioning 在新一轮浏览器支持后更适合用于提示卡片、菜单和浮层布局,但仍要结合回退位置与旧浏览器策略。299 收藏 -
Go 1.27 新增 crypto/mldsa,并把 ML-DSA 接到 crypto/x509 与 TLS 1.3。本文按现有证书链、客户端兼容性和灰度验证拆解接入边界,帮助团队判断现在是否适合迁移。282 收藏 -
大模型返回的工具参数只是建议,不是业务事实。本文用 Go 做一个小型工具调用网关,演示如何校验参数、限制动作范围、用请求键去重,并在失败后安全重试。255 收藏 -
Google 发布 Pixel 11 系列和 Pixel 11 Pro Fold 后,Android 应用需要优先检查窗口尺寸、折叠状态、可调整性和状态恢复,本文用一个小型适配清单把新闻落到可执行的验收步骤。493 收藏 -
同一个 AI 应用切换模型后,答案长度、语气和结构可能一起变化。本文用能力矩阵、版本化提示词和固定验收样本拆开这类漂移,给出路由决策、差异记录与灰度检查方法。288 收藏 -
科技周边 · 业界新闻 | 4天前 | 人工智能 · mcp · Cloudflare · WebMCP · 开发者平台 · Cloudflare 网站工具 AI Agent MCP 浏览器代理 WebMCP
Cloudflare 在 2026 年 8 月发布 WebMCP 开发者预览后,网站可以把可操作能力交给浏览器代理。本文拆解工具暴露、页面上下文和人工控制边界,并给出评估预览能力时应检查的权限、确认和回退点。383 收藏 -
多轮对话变长后,简单截掉旧消息很容易让模型丢失用户约束。本文从上下文压缩的边界出发,拆解摘要漂移、关键事实遗漏和回放验收,用可重复的测试样例判断压缩是否真的可用。418 收藏 -
AI 流式回答在移动网络或代理切换时可能中途断开。本文用 SSE 的事件 ID、重连窗口和客户端游标,拆解如何续接未完成内容、避免重复片段,并给出可验收的状态与日志设计。231 收藏 -
Embedding 模型升级或调整 dimensions 后,旧向量、查询向量和数据库索引可能不再兼容。本文用维度契约、双写灰度和检索验收三步,说明如何安全迁移并避免静默召回下降。313 收藏 -
Go 1.27 将 runtime/pprof 的 goroutineleak 画像正式开放。本文从一个后台任务越积越多的线上症状切入,说明它能识别什么、如何接入 /debug/pprof/goroutineleak、怎样结合代码和回归检查确认根因。166 收藏 -
Google Developers Blog 给出的 ADK 零信任实践,把代理安全拆成签名写入、gVisor 用户态沙箱和确定性语义网关三层。本文按数据流转说明每层保护什么、如何验收,以及哪些边界不能交给提示词。377 收藏