Go语言技术文章
-
Gemini API 的 URL Context 能读取公开网页,但应用不能只看模型有没有输出。本文用 Go 检查 url_context_result、引用标注、输入 token 与失败回退,建立一条可验收的网页上下文链路。426 收藏 -
Kubernetes v1.36 将 DRA Prioritized list 推向稳定,集群可以为 GPU 请求声明 H100 到 A100 的有序回退。本文用 ResourceClaim 视角拆解匹配逻辑、设备健康和上线前验证边界。333 收藏 -
MCP 2026-07-28 将协议核心改成无会话请求,并用 MRTR 承接工具调用中的用户补充输入。本文从旧版会话依赖、请求路由、input_required 重试和灰度验收四个方面拆解迁移边界。407 收藏 -
科技周边 · 业界新闻 | 1星期前 | github · npm · 工程实践 · 供应链安全 · 开源发布 · 供应链安全 恶意软件检测 npm 发布扫描 contentPolicy DISCLOSURE
npm 从 2026 年 7 月起在发布时自动扫描新包,包可能正常上线、进入人工复核或被拦截;带有双用途安全能力的包还要声明 contentPolicy、附带 DISCLOSURE,并使用强制双因素认证的发布方式。文章把这项变化落到 CI 验收、延迟重试和申诉准备上。108 收藏 -
科技周边 · 业界新闻 | 1星期前 | github · npm · 工程实践 · 供应链安全 · 开源发布 · 供应链安全 恶意软件检测 npm 发布扫描 contentPolicy DISCLOSURE
npm 从 2026 年 7 月起在发布时自动扫描新包,包可能正常上线、进入人工复核或被拦截;带有双用途安全能力的包还要声明 contentPolicy、附带 DISCLOSURE,并使用强制双因素认证的发布方式。文章把这项变化落到 CI 验收、延迟重试和申诉准备上。289 收藏 -
科技周边 · 业界新闻 | 1星期前 | github · copilot · rest api · 业界新闻 · 工程效率 · GitHub Copilot 仓库级指标 使用指标 API Pull Request Copilot coding agent Copilot code review
GitHub 在 2026 年 7 月将 Copilot 使用指标扩展到仓库级报告,企业和组织可以按天查看 coding agent 与 code review 的 PR 活动。本文拆解两个 REST API 端点、返回字段、权限前提和落地检查方式,帮助团队判断这项更新是否值得接入现有报表。434 收藏 -
科技周边 · 业界新闻 | 1星期前 | 浏览器 · github · copilot · vs code · 安全治理 · VS Code agent GitHub Copilot 浏览器工具 网络域名控制
GitHub Copilot 在 VS Code 中的浏览器工具已正式可用。企业真正需要先核对的是共享标签页、隔离会话、敏感权限、网络域名过滤和工作区信任,而不是只看能否打开网页。102 收藏 -
科技周边 · 业界新闻 | 1星期前 | 浏览器 · github · copilot · vs code · 安全治理 · VS Code agent GitHub Copilot 浏览器工具 网络域名控制
GitHub Copilot 在 VS Code 中的浏览器工具已正式可用。企业真正需要先核对的是共享标签页、隔离会话、敏感权限、网络域名过滤和工作区信任,而不是只看能否打开网页。334 收藏 -
科技周边 · 人工智能 | 1星期前 | 安全 · mcp · ai agent · MCP ToolAnnotations readOnlyHint destructiveHint idempotentHint
MCP ToolAnnotations 能帮助客户端理解工具是否只读、是否可能破坏环境、重复调用是否幂等以及是否访问开放世界,但四个 Hint 只是行为提示而非权限系统。本文给出从服务端声明、状态实测到客户端拦截的上线核对清单。195 收藏 -
MCP 工具注解能帮助客户端理解工具是否只读、是否可能破坏环境、重复调用是否幂等以及是否访问开放世界,但它们只是提示而非权限系统。本文给出从服务端声明到客户端审批的安全验收清单。452 收藏 -
OpenAI Responses API 进入后台模式后,response.completed 会通过 Webhook 通知服务端。本文用 Python 说明如何保留原始请求体、调用官方 SDK 验证签名、处理时间窗口与重复事件,避免把未验证的回调直接当成任务完成信号。312 收藏 -
Gemini Files API 适合复用 PDF、图片、音视频等媒体,但上传成功不等于可以立刻调用。本文用 Go 拆开 ACTIVE 状态、48 小时保存、项目与单文件上限、主动删除和调用前复查,给出一条可回收、可重试的文件生命周期方案。433 收藏 -
科技周边 · 业界新闻 | 1星期前 | TLS · Node.js · OpenSSL · 安全运维 · Node.js TLSGroup getEphemeralKeyInfo ecdhCurve Supported Group
Node.js TLS 连接可以通过 getEphemeralKeyInfo() 记录实际协商组。本文结合 ecdhCurve 配置,拆解如何验收握手结果、保留哪些证据,以及为什么不能只凭组名判断安全性。131 收藏 -
科技周边 · 业界新闻 | 1星期前 | TLS · Node.js · OpenSSL · 安全运维 · Node.js TLSGroup getEphemeralKeyInfo ecdhCurve Supported Group
Node.js TLS 连接可以通过 getEphemeralKeyInfo() 记录实际协商组。本文结合 ecdhCurve 配置,拆解如何验收握手结果、保留哪些证据,以及为什么不能只凭组名判断安全性。300 收藏 -
科技周边 · 业界新闻 | 1星期前 | 性能优化 · 业界新闻 · 运行时 · 版本升级 · Go生态 · 内存分配 性能基准 Go 1.27 小对象分配 size-specialized malloc
Go 1.27 草案让编译器为小于 80 字节的分配调用尺寸专用分配例程,局部收益最高约 30%,分配密集型程序整体预期约 1%。文章用基准样例拆解收益边界、二进制增量、回退开关和升级验收。202 收藏