devgodevgo.cn

开发实践

开发实践 2026-10-06

头像和菜品图:用内容感知裁剪还是中心裁剪?Node.js 里的一个更优默认值

你肯定遇到过这种事:一张横构图厨房照片要裁成正方形头像,结果人站在最左边,默认的中心裁剪把脸砍掉一半。或者一张按三分法构图的菜品图,主体偏右,裁完只剩一块桌布。几何中心裁剪很稳定,但它不懂含义——它只…

dev community 阅读 →
开发实践 2026-10-05

逆向 DataDome:为什么代码跑通了,Cookie 还是 401?

很多人在逆向 DataDome 时都经历过这样的时刻:JavaScript 跑完了,请求返回 200,甚至拿到了新 Cookie,然后带着这个 Cookie 去请求正文,还是 401。 如果只把逆向理…

邢平cn-xingpingcn 阅读 →
开发实践 2026-10-05

Python 3.15 性能实测:JIT 首次超越标准解释器,PyPy 仍是一骑绝尘

每年十月,Python 新版本发布后,总有一批开发者急着想知道“这次到底快了多少”。今年轮到 3.15,一位作者用自己非正式的基准测试,把 3.10 到 3.15 的 CPython、PyPy,以及 …

miguelgrinberg.com 阅读 →
开发实践 2026-10-04

Agent 时代重构版本控制:为什么 jj 比 Git 更懂你和 AI 的协作节奏

过去大半年高强度用 AI agent 写代码的人,大概都撞上过同一个隐形的墙:模型能力越来越强、prompt 写得越来越顺、上下文窗口越拉越长,但真正拖后腿的,反而是那个被默认了二十年的工具——Git…

onev's den 阅读 →
开发实践 2026-10-04

PWA 不是玄学:一文拆解 Service Worker、缓存与推送,让网页也能离线装进主屏

你刚做好的一个营销活动页,用户在地铁里点开,转圈三秒后跳出“连接失败”。你气得想骂运营商,但邻居团队用同一个后端,却能让用户离线也能看到页面骨架,甚至还能收到一条推送提醒“你收藏的商品降价了”——差别…

dev community 阅读 →
开发实践 2026-10-04

正则高尔夫计分难在哪?我做了个每日游戏,把公平性抠到了字符级

如果你玩过正则高尔夫(用最短的正则表达式完成匹配任务),大概体会过那种“差一个字符就完美”的纠结。作者把这个玩法做成了每日游戏 Regex Hunter,每天一道题,所有人用同一个模式去匹配目标词、避…

dev community 阅读 →
开发实践 2026-10-03

备份没用,能恢复才算数:用 SQLite 和 GitHub Actions 搭一个可验证的恢复演练场

你有多久没真正做过一次恢复演练了?大多数团队的备份策略停留在“每天定时把数据库文件拷走”这一步,至于这些备份能不能用、恢复要花多久、丢了多少数据,没人说得清。这篇文章的作者用 SQLite 搭了一个极…

dev community 阅读 →
开发实践 2026-10-03

CVSS 10.0!GitLab 未授权任意文件读取漏洞正在被野外利用,补丁后必须做这步

你管理着一台自托管的 GitLab 服务器,一天早上你看到安全邮件:一个 CVSS 10.0 的漏洞正在被利用,攻击者不需要任何账号就能读取服务器上的任意文件——包括 CI/CD 变量、部署令牌、SS…

infoq 阅读 →
开发实践 2026-10-03

KubeZap:把工作流自动化写成 Kubernetes CRD,没有 Web UI、没有锁定

做运维和平台工程的同事大概都有过这种体验:为了把某个事件(比如 webhook 回调、Kafka 消息、定时任务)触发后的多步操作串起来,要么写一堆 Python 脚本再用 cron 跑,要么引入 A…

hacker news: show hn 阅读 →
开发实践 2026-10-03

Uber Eats 搜索延迟砍半:不是更快,而是少干活

Uber Eats 最近把搜索链路的端到端延迟砍掉了 50%,但最值得玩味的不是某个单项优化有多惊艳,而是他们整个思路的转变:从"把每件事做得更快"变成"少做点事、别傻等"。这个思路对任何做后端性能优…

infoq 阅读 →
开发实践 2026-10-03

配置漂移:一场引信很长、爆炸很突然的生产事故

你大概也遇到过这种早晨:例行滚动升级节点后,支付链路的 Pod 全部开始 502。镜像标签没变,应用版本没变,部署日志跟上周一模一样,Pod 健康,CPU 平稳,连支付提供方的健康检查都正常。你重启、…

dev community 阅读 →
开发实践 2026-10-03

Istio 1.31 发布:Agentgateway 成为 L7 路径代理,基础设施全面迁出 Google Cloud

服务网格 Istio 在 8 月 31 日发布了 1.31 版本,这次更新最核心的变化有两个:一是让 agentgateway 能以 Layer 7 路径代理(waypoint proxy)的身份跑在…

infoq 阅读 →
开发实践 2026-10-02

欧洲无障碍新规 EN 301 549 v4.1.1 落地:从 WCAG 2.1 到 2.2,你的产品准备好了吗?

如果你的产品面向欧洲市场,接下来两年里,你的网站、App 和电子文档可能都要经历一轮不大不小的改造。原因在于欧洲数字无障碍基线标准 EN 301 549 刚刚发布了 v4.1.1 版本,核心变化是把参…

browserstack blog 阅读 →
开发实践 2026-10-02

GKE 新特性:启动时临时加 CPU,冷启动快 2 倍还不浪费资源

你有没有遇到过这种场景:服务刚启动那几秒 CPU 飙到 100%,但等真正跑起来后 CPU 利用率却低得可怜。为了保证用户请求不被卡住,你只能把 CPU request 调大,结果一整天的账单里有一大…

google cloud blog 阅读 →
开发实践 2026-10-02

把消息队列塞进数据库:Spanner queues 如何让 AI Agent 的“决策与执行”原子化

构建一个可靠的 AI Agent 系统,最头疼的往往不是模型本身,而是它背后的状态管理和异步任务调度。想象一下:你的 Agent 刚刚在数据库里把订单状态更新为“已退款”,紧接着要往消息队列里发一条“…

google cloud blog 阅读 →
开发实践 2026-10-02

AI 时代,为什么越用工具越学不会编程?

一个扎心的场景:你让 AI 帮你写了个排序算法,代码跑通了,功能上线了。但下次面试官问起快排的时间复杂度,你脑子里只剩一片空白。这不是你笨,而是你踩中了 AI 时代学习最大的坑——把“完成工作”当成了…

infoq 阅读 →
开发实践 2026-10-02

Python 3.10 正式退役:五个版本同步更新,安全修复是重头戏

如果你还在用 Python 3.10,现在可能是最该关注的一次版本更新。2026 年 4 月,Python 官方一口气发布了 3.10.22、3.11.17、3.12.15、3.13.16 和 3.1…

python blog 阅读 →
开发实践 2026-10-02

16天过审Shopify:AI Agent独立上架应用,卡在人类按录制键那两分钟

一个完全由AI Agent独立开发、维护、提交审核的Shopify应用,从提交到过审花了整整16天。代码、测试、文档、提交材料全是Agent自己搞定的,唯一卡住它的不是技术难题,而是一段两分钟的配置演…

dev community 阅读 →
开发实践 2026-10-02

高通押注上游Linux:Snapdragon X2 预览版能终结 ARM 笔记本的驱动噩梦吗?

如果你经历过 ARM 笔记本装 Linux 的痛——装完系统发现 Wi-Fi 不工作、显卡只能跑软件渲染、合盖睡眠后唤醒直接死机——那你大概能理解为什么高通这次在 Snapdragon X2 上选择了…

infoq 阅读 →
开发实践 2026-10-02

一个密码重置账户如何偷走K8s集群凭证:Storm-3068完整攻击链拆解与五条修复措施

想象一下这样的场景:你公司的某个普通员工账号被重置了密码,仅此而已。没有暴力破解,没有零日漏洞,甚至没有恶意软件。但几个小时后,攻击者已经拿到了你 Kubernetes 集群的 kubeconfig …

dev community 阅读 →
开发实践 2026-10-01

一次 TLS 1.3 升级让整个区域断流:高可用不等于韧性

你遇到过这种诡异故障吗?所有服务健康检查都是绿的,但用户就是访问不了,流量凭空消失了。我合作过的一个团队就栽在这样一件事上:为了合规,他们把公网入口负载均衡器的 TLS 协议从 1.2 升到了 1.3…

infoq 阅读 →
开发实践 2026-10-01

评论一句 GUIDE 十秒后收到私信?拆解 Instagram 自动私信背后的 Meta Messenger API 机制

你在刷 Reels 的时候一定见过这个套路:有人在评论区打一个 "GUIDE",几秒后一条私信就掉进你的收件箱,里面是个链接。对普通用户这是魔法,对开发者来说,魔法只是还没被画出来的系统图。这篇文章把…

dev community 阅读 →
开发实践 2026-09-20

你的英伟达显卡里,藏着几十个RISC-V小核心:从私有Falcon到开源架构的十年迁移

打开任何一张现代英伟达显卡的芯片照片,你看到的不仅仅是那些负责游戏帧率和AI训练的CUDA大核心。在它们旁边,密密麻麻分布着10到40个不起眼的小处理器——它们全部基于RISC-V开源指令集架构。英伟…

奇客solidot–传递最新科技情报 阅读 →
开发实践 2026-09-17

百万 token 上下文窗口到底有多大?一个交互网站把它画成了一摞 3000 页的纸

你在模型卡片上见过多少次“1M context window”?数字越来越大,但你心里其实没谱——1M token 到底能装下什么?是一个超长提示词,还是一本《三体》全集?一个名叫 One Milli…

hacker noon - programming 阅读 →
开发实践 2026-09-17

Occamy-1.0:一个专门为长程协作而生的开源Agent模型,35B参数却只要3B激活

想象你正在维护一个大型代码仓库,老板让你修一个失败的测试,你需要在仓库里翻找、运行测试、改代码、再验证,整个过程可能要折腾几个小时。传统对话式模型只能回答单个问题,没法记住你在中间做过什么,更不会自己…

hacker noon - programming 阅读 →
开发实践 2026-09-11

欧盟 CRA 2026 年强制上报漏洞:用 7 个问题自测代码库是否达标

想象一个做智能家电的团队,产品卖到欧洲,代码里藏着一个已被攻击者利用的漏洞,而你没有在 24 小时内上报监管机构——2026 年 9 月 11 日起,这就不是道德问题,而是法律义务。欧盟《网络弹性法案…

hacker noon - programming 阅读 →
开发实践 2026-09-08

两周迁移 367 篇博客:我们如何用 Claude 把 Gatsby 站点搬到 Astro,还差点放跑 4 个 bug

如果你的团队也维护着一个跑了四年的技术博客,内容积累到几百篇,但每次想换框架都因为“没时间”“怕出问题”一拖再拖,那这篇文章就是为你准备的。我们(Evil Martians 前端团队)用了三年来拖延这…

martian chronicles, evil martians’ team 阅读 →
开发实践 2026-09-07

CERN抛弃RHEL转投Debian:只为保住2000多台老嵌入式控制机

大型科研机构的基础设施迁移往往牵一发动全身,但欧洲核子研究中心(CERN)最近做的一个决定却有点反直觉:负责粒子加速器控制系统的团队,要把整个控制平台从 Red Hat 系(RHEL/CentOS)迁…

infoq 阅读 →
开发实践 2026-09-07

Netflix 用开源 Flink Autoscaler 接管 3 万个流任务,省下 110 万美元

如果你管理过大规模流处理集群,一定体会过这样的痛苦:业务方说某个任务延迟涨了,你手动把并行度调大,过两天又发现资源浪费严重,再调小。对于成百上千个任务,靠人肉调参根本忙不过来。Netflix 从 20…

infoq 阅读 →
开发实践 2026-09-07

95%的AI Agent卡在Demo:想真正上线,先过评估这道坎

你在演示时看着那个智能体(Agent,能自主理解问题、调用工具、完成任务的程序)流畅地跟用户对话、推荐产品、发短信链接,感觉很酷。但真要把它放进生产环境,第一个被老板问住的问题往往是:“你怎么证明它足…

infoq 阅读 →
开发实践 2026-09-03

不重训模型,AI 也能从专家反馈中持续学习:Meta 的组织第二大脑架构

你所在的组织里,最值钱的知识往往不在文档里,而在几个资深专家的脑子里。合规领域尤其典型:同样的问题会在数百个产品评审中反复出现,专家评估要花几天手工研究,评估不一致还会带来组织风险。专家们大量时间被例…

facebook engineering 阅读 →
开发实践 2026-08-30

FreeToken:消费级显卡跑千亿 MoE 模型,动态协同执行让 PCIe 不再是瓶颈

你手里有一张 8GB 显存的 RTX 4060 笔记本,却想跑 35B 参数的 MoE 模型——按传统做法,模型权重大部分放在内存里,GPU 每次要用某个专家时再从 PCIe 总线拉过来,结果生成一个…

infoq 阅读 →
开发实践 2026-08-25

HTML 正在吃掉 JavaScript 的活:这些原生能力你知道吗?

你有没有过这种经历:想给页面加个弹窗,第一反应是引一个 UI 库;想做手风琴折叠,得写一堆 JS 状态管理;想要输入框自动补全,又去翻 dropdown 组件文档。其实这些功能,现代浏览器里的 HTM…

adactio: links 阅读 →
开发实践 2026-08-24

用 AI 写代码,先从测试开始:一个前端工程师的实战教训

如果你正在用 AI 辅助开发,最该养成的习惯不是让模型直接生成功能代码,而是先让它写测试。这是作者在长期使用各种模型开发、维护、优化项目后总结出的最重要经验,也是他此前分享技巧时遗漏掉的一点。 为什么…

jens oliver meiert 阅读 →
开发实践 2026-08-23

Rails 启动提速 40%:require-profiler 如何精准定位代码加载瓶颈

每次部署 Rails 应用,最磨人的不是写代码,而是等它启动。加载代码、读配置、初始化框架,然后才能接受请求。应用越大,这个等待越长,部署、CI(持续集成,代码变更后自动跑测试和构建的流程)、本地开发…

martian chronicles, evil martians’ team 阅读 →
开发实践 2026-08-21

像发布软件包一样发布AI代理技能:发现索引、完整性摘要与安装源

你写了一个超棒的 CLI 工具,能自动优化 Docker 镜像层。你想让 AI 编码代理(比如 Claude、Cursor 里的 Agent)在需要时能直接安装并使用它——就像人类开发者用 npm i…

martian chronicles, evil martians’ team 阅读 →
开发实践 2026-08-20

一个 uint32_t 变量,五种类型解读:C 语言类型系统到底是不是标签?

当你写 int a = 42; 和 float b = 42.0; 时,你相信它们在内存里是完全不同的两串字节吗?实际上,如果直接查看那 4 个字节,你会发现它们可能惊人地相似——但解读方式却天差地别…

hacker noon - programming 阅读 →
开发实践 2026-08-17

Colossus:世界第一台可编程电子计算机如何用真空管破解希特勒的密电?

1941年夏天,英国无线电监听员在德军频率中听到一种“奇怪的新音乐”——不是熟悉的摩斯密码滴答声,而是一种高速二进制电传码的节奏性颤音。这标志着德国工程师发明了一种远超Enigma的全新加密系统。为了…

adactio: links 阅读 →
开发实践 2026-08-16

硬件变了,最优架构也要变:AWS Trainium Frontier 竞赛深度解读

想象你正在设计一个下一代语言模型。你熟练地调整注意力头数、层数、隐藏维度,在 GPU 上反复实验,寻找最佳配置。但如果我告诉你,换一块芯片,所有这些经验可能都要推翻?AWS Trainium Fron…

amazon science homepage 阅读 →
开发实践 2026-08-16

数学证明取代测试:亚马逊自动推理组十年实战回顾

当你为AWS账户编写一条IAM策略时,怎么确保它不会意外开放敏感权限?传统做法是反复测试、审计,但总有遗漏的可能。亚马逊的答案是:用数学证明。过去十年,他们的自动推理组(ARG)一直在做这件事——不是…

amazon science homepage 阅读 →
开发实践 2026-08-14

RAP:为数据湖打造毫秒级点查询——Spotify的索引方案详解

当你的AI助手问“我去年夏天听了什么歌?”,它需要从EB级数据湖中快速找到你的听歌记录。如果用传统分布式SQL引擎(如Trino、BigQuery)来查,即使只取一行数据,也可能要等上几秒——因为查询…

spotify engineering 阅读 →
开发实践 2026-08-14

LLM做A/B测试?先满足这两个条件,否则结果不可信

想象一下:你是一个产品经理,正在为两个新闻标题哪个点击率更高而争论。传统A/B测试需要分配流量、等待几天收集数据,而LLM几秒钟就能给出预测。省时省力,何乐而不为?但如果你真的用LLM预测直接代替用户…

spotify engineering 阅读 →
开发实践 2026-08-13

重构让AI Agent编程成本暴降83%:一个15步实验的量化证明

核心观点 通过15步重构实验,AI Agent代码库的输入Token消耗从159,564降至27,360,降幅83%。 重构并未减少代码总量(数据访问层总行数基本不变),而是通过拆分和抽象使Agent…

martin fowler 阅读 →
开发实践 2026-08-12

DynamoDB 索引设计实战:GSI、LSI 与 10 个核心设计模式

核心观点 1. DynamoDB 表设计应围绕访问模式,先确定应用如何查询再设计主键,避免全表扫描。 2. GSI 提供独立于基表的分区键和排序键,适合跨分区查询;LSI 共享基表分区键,仅改变排序键…

dev community 阅读 →
开发实践 2026-08-10

Agent 实测订场 API:取消他人预约零授权校验

核心观点 OpenClaw(开放 Agent 框架)在一次真实渗透测试中,发现某澳洲健身房订场网站 API 存在严重漏洞:取消他人预约完全没有授权校验。 测试直接以候补名单第 1 位的真实用户为目标发…

Simon Willison 阅读 →
开发实践 2026-08-10

Claude Opus 5 提示词里的「出口管制」处理术

核心观点 一段被公开的 Claude Opus 5 系统提示词,展示了 Anthropic 如何处理「模型训练截止之后发生的事件」:在提示中注入事实说明,并要求模型如实、就事论事地确认。 背景事件:C…

Simon Willison 阅读 →
开发实践 2026-08-10

藏在云里的「无名英雄」:AWS 控制平面十年工程笔记

核心观点 控制平面是云服务里最不起眼却最要命的部分:它记录「应该存在什么」,并把现实调和到那个状态——数据平面是核心能力,控制平面是把这些能力变成客户可消费形态的管道。 大规模运行的真相是「一切随时都…

All Things Distributed 阅读 →
开发实践 2026-08-10

第三届实验历史博客大赛:人类写作在AI检测中胜出

核心观点 第三届实验历史博客大赛共收到68份全球投稿,所有获奖作品经Pangram AI写作检测器验证为100%人类写作,凸显人类创作在AI时代的独特地位。 冠军作品《How to Survive B…

experimental-history.com 阅读 →
开发实践 2026-08-10

激励是为失败者准备的:预测处理理论下的价值系统构建

核心观点 激励系统本质上是为失败者准备的:真正有目的的人不会为外部奖励所驱动,而是基于内在价值系统行动。 人类发展的核心是获得目的(purpose),即明辨是非并付诸行动;缺乏目的的人会被对金钱、权力…

experimental-history.com 阅读 →