Go语言技术文章
-
科技周边 · 业界新闻 | 1星期前 | 依赖管理 · github · devops · 供应链安全 · Dependabot · 安全更新 依赖更新 供应链安全 GitHub Dependabot 三天冷却窗口
GitHub Dependabot 版本更新现在默认等待新版本在注册表中存在三天,再创建 version update 拉取请求;安全更新不受这个窗口影响。本文按实际依赖维护流程拆解 cooldown、schedule、groups 的配合方式,并说明如何区分等待、审查、合并和紧急修复。277 收藏 -
Agents SDK 把文件、命令和工具放进受控沙箱后,真正的工程难点变成状态如何跨容器恢复、凭据如何不进入模型生成代码。本文从一次沙箱失效场景出发,拆解 Manifest、外置状态、快照恢复和凭据隔离的落地边界。439 收藏 -
Rust 官方项目近期公布了面向 rust-lang/rust 贡献流程的 LLM 使用政策。本文从贡献者提交代码的真实场景出发,拆解允许的辅助分析、必须披露的公开内容、代码变更的测试门槛,以及敏感数据和人工复核边界。214 收藏 -
AI 应用调用搜索、数据库或业务接口时,超时不等于任务失败,更不能无条件重跑。本文用一个可验证的小实验拆开幂等键、部分结果、重试边界和人工接管,给出能落地的调用状态设计。195 收藏 -
科技周边 · 业界新闻 | 1星期前 | 前端 · 浏览器 · 人工智能 · 业界新闻 · WebMCP · HTML表单 浏览器代理 WebMCP JavaScript工具 Chrome 149 Agentic Web
Chrome 149 开始试验 WebMCP,它把网站中的结构化 JavaScript 函数和 HTML 表单暴露给浏览器代理。本文从一次旅行规划表单出发,拆解工具边界、参数校验、用户确认和失败回退,帮助前端团队判断何时值得试验、哪些操作不能直接交给代理。481 收藏 -
AI 流式输出最难防的不是一句脏话,而是外部内容诱导模型越权调用工具。本文用一个可落地的请求链说明权限隔离、增量输出过滤、审计字段和失败回收如何配合。338 收藏 -
Python 3.14.7 与 3.13.15 都是 2026 年 8 月 5 日发布的维护版本,但适用边界不同。本文按新项目、生产存量服务、依赖兼容和回滚成本比较两条版本线,给出升级前可执行的选择方法。203 收藏 -
提示词注入不是简单的敏感词过滤问题。本文从应用要保护的系统提示词、用户数据和外部工具权限出发,给出输入隔离、最小权限、结构化参数、审计日志和回归验证的一套落地做法。187 收藏 -
科技周边 · 业界新闻 | 1星期前 | devops · gitHub actions · 代码质量 · 安全扫描 · 持续集成 代码质量 GitHub Actions CodeQL GitHub Code Quality
GitHub Code Quality 已在 GitHub Actions 中使用独立工作流路径。本文结合官方变更说明,拆解旧路径与新路径的识别差异、报表过滤迁移、权限边界和失败回退方案。179 收藏 -
AI 流式接口不能只靠某个文本片段判断结束。本文用事件序列拆解增量内容、完成事件、失败状态与断线续接,给出客户端状态机、重复片段处理和验收清单。239 收藏 -
Rust 团队宣布下一代 trait solver 在 nightly 默认启用,并计划在未来几个月稳定化。本文从兼容性试跑角度拆解 impl Trait、高阶类型关联类型、编译耗时和回退开关,帮助团队判断是否现在就把 nightly 放进验证矩阵。254 收藏 -
视觉模型遇到 20MB 以上图片时,真正棘手的是尺寸预算、上传方式和重试边界同时变化。本文从请求前预缩放、分块上传到失败回收,拆解一条可验证的图片输入链路,并说明什么时候应该拒绝重试。124 收藏 -
Chrome DevTools 152 把 Network 面板中的 Replay XHR 改为 Resend,并增加 fetch/XHR 请求重发与 Base64、Hex、UTF-8 二进制请求体查看。本文用一个可复现的调试场景讲清入口、核对顺序、可重发边界和安全注意事项。468 收藏 -
RAG 知识库的切片不是越短越好。本文用一份带标题和代码块的技术文档说明切片长度、重叠窗口与语义边界如何共同影响召回证据,并给出可复现的调参流程、检查指标和常见误区。170 收藏 -
向量检索召回很多无关片段,通常不是单一模型失效,而是候选范围、相似度阈值和最终排序没有分层。本文用一个文档问答场景拆开召回噪声的定位路径,说明元数据过滤、score_threshold、候选集放大和重排的使用边界。141 收藏