Go语言技术文章
-
RAG 应用里,回答看似有引用却指错段落,往往不是模型单独出错,而是切块编号、索引元数据和原文版本没有保持同一条链路。本文用文档快照、chunk_id 和回答后验校验,搭一套可定位、可回归的引用验收方法。148 收藏 -
Google 安全团队近期讨论了智能体让攻击自动化后,红队工作如何变化。本文按攻击路径、验证阶段和治理边界拆开这条新闻,给开发与安全团队一份可落地的观察清单。144 收藏 -
RAG 问答里反复出现相同段落,通常不是模型突然变笨,而是切块重叠、相邻片段、候选数量和证据合并共同造成的。本文用一组可复现的检索样例分层排查重复来源,再说明 MMR、多样性阈值和最终去重应该放在哪一层。259 收藏 -
科技周边 · 业界新闻 | 5天前 | github · CodeQL · 代码扫描 · 应用安全 · 漏洞治理 · GitHub 应用安全 CodeQL Code Scanning Mitigated
GitHub Code Scanning 在 2026 年 8 月新增 Mitigated 告警关闭原因,用来记录漏洞仍存在但已由 WAF、网络策略等外部控制降低风险的场景。本文结合官方变更说明,拆解它与 Won’t fix 的区别、团队落地方式和复查清单。237 收藏 -
Gemini 3.7 Flash 发布后,团队不该只看榜单分数。本文把代码调试、Agent 工具调用和输入输出成本拆成可复现的检查项,帮助开发团队判断它适合试验、灰度还是继续使用现有模型。471 收藏 -
MCP Elicitation 让服务器可以在工具调用过程中向用户请求缺失信息,但客户端必须处理接受、拒绝和取消三种结果。本文用一个日期范围查询示例,说明如何设计请求、校验结构化数据并安全收口。103 收藏 -
Kubernetes v1.37 计划于 2026 年 8 月 26 日发布,升级前应重点核对 cgroup v2、kube-proxy ipvs、静态 Pod 引用和 SELinux 挂载行为,并准备可回滚的验证清单。256 收藏 -
AI 能调用工具不等于可以直接相信工具参数。本文用服务端重算权限、字段白名单、资源归属校验和拒绝用例,搭一套可验收的参数越权防线。178 收藏 -
科技周边 · 业界新闻 | 5天前 | 访问控制 · Cloudflare · Workers · Zero Trust · 开发者平台 · Cloudflare Access for Workers Worker 访问控制 预览部署 workers.dev Custom Domain
Cloudflare Access for Workers 可把访问策略绑定到 Worker,让路由、自定义域、workers.dev 和预览 URL 统一受保护。本文按内部预览服务的接入场景,拆解策略范围、身份回传与回归验收边界。270 收藏 -
AI 网关同时承载多路流式回答时,连接复用、异步回调和日志采集很容易把不同请求的片段混到一起。本文用 request_id 贯穿入口、上游连接、事件转发和落盘日志,再配合状态机与断言,把串线问题变成可以复现、定位和验收的工程流程。407 收藏 -
Chrome 计划从 2026 年 9 月起由四周发布一次改为两周发布一次。前端团队需要重新安排灰度验证、兼容性回归、依赖升级和问题回滚节奏,避免把浏览器更新当成一次性大版本项目。365 收藏 -
Embedding 模型一换,向量维度可能跟着变化,批量写入时轻则报错,重则让新旧数据混在同一索引里。本文用维度契约、批量预检、双索引切换和回滚清单,把模型升级变成可验收的入库流程。202 收藏 -
Google 近日介绍开源 HEIR 编译器,尝试把预训练模型转换为可处理密文输入的私有推理流程。本文拆解同态加密、HEIR 的定位、公开示例和团队评估边界。296 收藏 -
多模态模型接收图片时,文件大小并不是唯一门槛。先检查格式、宽高、总像素和编码后的体积,再按剩余预算决定压缩、拒绝或重试,才能减少请求失败和重复上传。267 收藏 -
OpenTelemetry Profiles 已进入 Alpha,本文从 pprof 兼容、OTLP 传输、Trace 关联和 Collector 接入四个角度,判断它适合怎样的观测链路。126 收藏