跳到正文

全部动态

今日 34 条
9月16日周三
  1. Smashing Magazine45

    别再把 CSS 容器查询当作传统媒体查询使用

    CSS 容器查询应根据组件所在容器的可用空间调整布局,而非像媒体查询那样只判断视口尺寸。其浏览器支持率约为 94%,但《State of CSS》调查显示,86% 的开发者了解该功能,实际使用者仅占 41.4%。容器尺寸查询可让组件在不同上下文中独立响应宽度变化,而实验性的容器样式查询则用于响应容器的计算样式。

  2. Cisco Talos Blog62

    AI加速漏洞发现背景下如何保护无法打补丁的OT系统

    Cisco Talos分析称,AI正加速漏洞发现,部分无法打补丁的OT系统需要依靠网络控制降低风险。文章建议先建立系统清单,再通过VLAN、ACL构成的微隔离,以及部署NGFW与IPS实施流量检查和利用拦截。作者同时指出,空气隔离和数据二极管在实践中仍可能因临时连接而被突破。

    推荐理由:给出了无法打补丁时的分层防护思路,并说明资产识别、微隔离、NGFW与IPS的部署逻辑及空气隔离风险,适合OT运维人员评估补偿性控制。

  3. Microsoft 开发者博客71

    AI 编程智能体评测的沙箱边界决定测量是否有效

    Waldek Mastykarz 指出,AI 编程智能体即使答案正确,也可能通过环境检索而非模型内部知识完成评测。以 Vally 评测 GPT-5.6 Luna 对 Dev Proxy 版本行为的案例显示,禁用网络和单个命令仍可暴露本地安装、源码及 Git 历史。评测应先定义能力与信息边界,按工作区统一限制文件系统访问,并检查包含工具调用和失败尝试的完整轨迹。

    推荐理由:文章以 Vally 评测 GPT-5.6 Luna 为例,说明仅禁用网络和单个工具仍可能通过本地安装、源码与 Git 历史获取答案。对设计 AI 编程智能体评测、隔离信息边界和审查完整轨迹具有直接方法价值。

  4. Elastic Blog71

    CISA发布M-26-14日志参考架构,联邦机构需推进五项日志建设

    CISA于2026年8月20日发布Logging Reference Architecture(LRA),将OMB M-26-14的日志要求转化为架构、运营和治理决策。联邦民事行政部门机构需在2026年11月18日前提交Agency Logging Plan,并分别达到规定的成熟度期限;文章重点分析六个月主动可搜索数据、就绪度验证、统一策略执行、身份与云及OT遥测,以及AI系统日志。

    推荐理由:文章把CISA日志架构要求拆解为存储分层、可观测性验证、统一策略、遥测覆盖和AI审计等实施重点,并附规划与评审材料,适合联邦机构制定日志路线图。

  5. Microsoft 开发者博客75

    使用 GitHub Copilot SDK 构建面试教练应用

    GitHub Copilot SDK 可将 Copilot CLI 背后的代理运行时接入自有应用,负责模型交互和工具调用;示例用 .NET、Blazor、Microsoft Agent Framework 与 MCP 构建面试教练。

    推荐理由:文章以可运行的 .NET 示例拆解 Copilot SDK、Agent Framework 与 MCP 的集成方式,并说明工具权限、代理交接和部署安全边界,适合评估面试教练类应用的实现路径。

9月15日周二
  1. Ubuntu Blog73

    使用 snaps 将 Zenoh 引入 ROS 2

    Ubuntu Blog 介绍使用 snaps 部署 Zenoh 与 ROS 2 的三种方式:把 rmw_zenoh_cpp 打包进应用、运行独立 zenohd 路由器,或用 zenoh-bridge-ros2dds 连接现有 DDS 应用。

    推荐理由:文章以 ROS 2 Jazzy 示例为基础,说明如何用 snaps 将 Zenoh 集成到应用、路由器基础设施或现有 DDS 系统,兼顾部署流程、配置位置与服务管理。

9月11日周五
  1. Raspberry Pi News63

    欧盟《网络韧性法案》漏洞与严重事件强制报告要求生效

    欧盟《网络韧性法案》自2026年9月11日起要求相关制造商向ENISA报告正被利用的漏洞和严重安全事件。主动利用漏洞须在24小时内预警、72小时内补充通报,并在修复可用后14天内提交最终报告;严重事件最终报告则须在72小时通报后一个月内提交。完整的CRA符合性要求仍定于2027年12月11日适用。

    推荐理由:明确区分漏洞与严重事件的三阶段时限,并补充CRA全面合规日期,适合评估欧盟市场产品及规划报告流程。

  2. GitLab Blog63

    如何计算 DevOps 平台的总拥有成本

    GitLab 提出用统一范围和时间周期计算 DevOps 平台总拥有成本,以比较满足相同工作负载所需的支出。年度TCO包括平台许可、CI/CD计算与基础设施、AI使用、相邻工具、运营人工以及迁移变更成本。团队还应分别评估托管与自管 Runner,并围绕人员规模、流水线活动、AI采用量和并发数开展情景分析。

    推荐理由:提供统一口径的年度TCO计算框架,涵盖席位、计算资源、AI、工具链与人工成本,并通过场景推演支持平台选型和持续优化。

  3. Google AI Blog41

    用 Search 为下一场大型比赛做三项准备

    Google Search 可借助 AI Mode 围绕个人情况制定训练计划、创建跑步播放列表,并按装备需求推荐商品,帮助跑者为下一场大型比赛做准备。用户在加号菜单选择 Canvas 工具,可生成结合交叉训练和力量建设的详细日程;连接 YouTube Music 后,还可让 AI Mode 创建自定义播放列表。

9月10日周四
  1. Hugging Face Blog84

    使用 LoRA、Storage Bucket 和代理在 Hugging Face Jobs 中运行 Async GRPO

    TRL v1.14 的 AsyncGRPOTrainer 可通过 Storage Bucket 仅同步 LoRA 适配器,使训练器与多个 vLLM Job 在不同机器上运行。方案包含负责鉴权、KV 前缀路由和适配器广播的代理,代码固定使用 vLLM v0.27.1,并公开复现脚本。五次对照实验通过微批打包、关闭梯度检查点和提高并发限制,将 500 步耗时从 3 小时 27 分降至 53 分钟。

    推荐理由:提供可复现的跨 Job LoRA 训练架构、代理路由与指标诊断方法,并以五次对照运行展示 500 步耗时从 3 小时 27 分降至 53 分钟。

  2. GitLab Blog58

    为《网络韧性法》24小时报告期限做好准备

    GitLab发布《网络韧性法》报告准备指南,梳理制造商发现产品漏洞正被主动利用后的报告流程。自2026年9月11日起,企业在知悉后24小时内提交早期警报,并按要求提供通知和最终报告。文章还介绍如何借助持续依赖扫描、容器扫描、活动日志及审批策略核验影响范围、发现时间和修复进度。

  3. NVIDIA Developer Blog41

    何时使用 EPD 分离加速多模态模型服务

    Encode-Prefill-Decode(EPD)分离通过拆分视觉编码器阶段与 prefill、decode 阶段,加速多模态模型推理。该技术最适合图像较多的提示、短至中等长度输出,以及量化 MoE 模型。NVIDIA Dynamo 实践指南进一步说明了 EPD 分离的使用时机与方法。

9月9日周三
  1. Grafana Blog72

    如何使用 Grafana Cloud 监控 Cypress 测试

    本文介绍如何通过 Cypress 插件钩子将测试结果转换为 Prometheus 指标,并推送到 Prometheus Pushgateway,再由 Alloy 抓取并远程写入 Grafana Cloud Metrics。示例覆盖 Cypress 14.x、CI 环境、配置代码和运行命令,可用于构建测试耗时、失败情况及单项测试成功率的长期监控。

    推荐理由:提供从 Cypress 生命周期钩子生成 Prometheus 指标,经 Pushgateway 和 Alloy 接入 Grafana Cloud Metrics 的完整配置路径,适合需要持续观察测试失败、耗时与成功率趋势的小团队。

  2. Smashing Magazine46

    按钮的消亡:为什么最好的界面是不存在的界面

    人工智能与大语言模型正推动网页工具从点击式操作转向意图驱动设计,用户只需表达目标,系统即可在后台完成多步骤任务。Perplexity AI可综合搜索结果并生成带引用的回答,Vercel v0则能根据描述生成HTML、Tailwind CSS和React界面,UX设计师的工作也将更侧重引导透明的AI体验。

  3. Fedora Magazine60

    Flock to Fedora 2025与2026会议录制的整理与发布流程

    Flock to Fedora 团队发布了2025年和2026年活动的会议录像,并公开了从直播文件到YouTube、PeerTube上线的处理过程。流程包括用电子表格整理素材、用LosslessCut切片和配置输出、生成缩略图,以及协作上传;针对约十段2025年录像缺少音频的问题,团队将源PCM音频转换为AAC后重新封装为MP4。

    推荐理由:文章记录从直播原始文件到多平台发布的完整流程,涉及文件整理、LosslessCut、FFMPEG、缩略图和权限协作,并记录音频封装故障及修复方法,对维护活动录制和视频发布流程有实际参考价值。

  4. Docker Blog45

    沙箱环境的六项优势及 Docker Sandboxes 的实现方式

    Docker Sandboxes 通过独立 microVM、运行时网络与文件系统策略、主机凭据保护及可快速重建的临时环境,为自主运行的 AI 代理提供隔离边界。每个沙箱拥有独立 Linux 内核,凭据保存在主机钥匙串中并仅注入出站请求,任务结束后可删除环境并按代码配置重建。原文还指出,Docker Sandboxes 提供真实 Linux 开发环境,并支持多个代理并行运行。

9月8日周二
  1. GitLab Blog75

    在 GitLab Duo Self-Hosted 中接入 Microsoft Foundry 模型

    GitLab Duo Self-Hosted 可通过本地 AI Gateway 接入 Microsoft Foundry 托管的模型,并按 GitLab Duo 功能分别配置模型。文章还说明数据路径、模型兼容性、部署条件、健康检查、日志验证及模型选择注意事项;Foundry 目录中的模型不一定已获 GitLab 支持。

    推荐理由:教程覆盖模型部署、AI Gateway 配置、功能级模型分配、数据路径与验证方法,并强调 GitLab 支持矩阵和 Microsoft Foundry 可用性需双重核对,适合自托管团队落地时参考。

  2. Redis Blog70

    使用 Databricks Real-Time Mode 与 Redis 实现实时个性化

    Databricks Real-Time Mode 与 Redis 可将点击流连续转换为实时个性化推荐,并在应用请求路径中低延迟提供结果。教程通过 Kafka、ForeachWriter、Redis Sorted Set 与 Hash 展示实现过程,网站每次渲染仅执行一次流水线读取。

    推荐理由:给出从Kafka摄取、RTM会话评分到Redis低延迟读取的完整实现路径,并以吞吐量和p99延迟数据验证方案,适合评估实时推荐架构及迁移成本。

9月5日周六
  1. Fedora Magazine70

    Fedora BTRFS 启动故障与 GUI 系统恢复指南

    Fedora Magazine 作者 Alex Genovese 介绍使用 btrfs-assistant、Snapper 和 USB Live ISO 进行 BTRFS 快照配置、备份及系统恢复的方法。

    推荐理由:以截图和 GUI 工具串起 BTRFS 快照配置、USB 启动、备份与恢复路径,并说明 live ISO、虚拟机和交换文件等关键限制,适合 Fedora 用户排查启动故障。

9月4日周五
  1. Elastic Blog40

    Elastic如何以开放架构支持美国国防部的模块化开放系统方法(MOSA)

    Elastic说明其如何以数据与分析模块支持美国国防部MOSA:平台采用开放标准接口,可独立移除,并在真实工作负载中验证。其采集、查询、身份、存储和编排采用OpenTelemetry、REST/JSON、SAML/OIDC、PKI、S3 API及Kubernetes等标准。Elastic称Elasticsearch和Kibana于2024年新增AGPL v3许可选项,并对应MOSA的五项原则。

  2. Elastic Blog64

    为什么 token 价格下降 75%,AI 账单却增至三倍?

    Elastic 分析称,token 混合单价过去一年下降约 75%,但代理式工作流常消耗聊天机器人任务 5 至 30 倍的 token,使企业 AI 账单仍持续上升。文章建议先按代理运行记录输入输出 token、模型、重试次数和任务完成状态,再以单个完成任务成本等指标替代单纯 token 看板。

    推荐理由:解释代理式工作流因多轮推理、重试和上下文重复而推高成本,并给出按任务采集指标、比较运行差异的实践方法。

  3. Docker Blog61

    YOLO 模式:在受控边界内使用 AI 代理自主执行任务

    YOLO 模式是让 AI 代理自动批准并执行文件读写、命令和工具调用的运行方式,风险主要取决于代理所在环境。文章建议在隔离、临时且无真实凭据的环境中运行,并通过限定网络、文件系统和工具访问范围控制影响。

    推荐理由:文章围绕编程代理的 YOLO 模式说明风险边界与使用前提,并结合隔离沙箱、权限范围和临时环境给出可执行的实践建议。

  4. Framework Blog77

    Framework Desktop 本地 AI 内存配置指南:32GB、64GB 与 128GB

    Framework Desktop 以 32GB、64GB 和 128GB 三种内存配置运行本地 AI,并根据截至 2026 年 8 月的测试给出模型、量化与推理引擎建议。32GB 可通过合适量化运行 Qwen3.8-27B,并支持图像、编辑及短视频生成;64GB 可使用更高精度或更大模型,128GB 则在模型选择、量化方式和上下文空间上最宽。

    推荐理由:按32GB、64GB和128GB给出模型、量化与引擎选择,并结合Linux实测和图像视频工作流,助于本地AI配置决策。

9月3日周四
  1. 异次元软件世界49

    全球免费公共 NTP 服务器列表及 Windows、Linux 自动校时教程

    异次元软件世界整理全球免费公共 NTP 服务器域名与 IP 列表,供电脑、VPS、数据库和网络设备配置自动校时。NTP 基于 UDP 123 端口通信,可校正时钟漂移,并为日志、证书验证及身份认证提供统一时间基准。Windows 可使用 w32tm,Linux 可使用 systemd-timesyncd 或 chrony 持续同步时间。