程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Tetragon 实战:用 eBPF 把安全防线推进到内核态,实时揪出 K8s 里的异常行为
编程
Tetragon 实战:用 eBPF 把安全防线推进到内核态,实时揪出 K8s 里的异常行为
2026-07-08 11:25:29 +0800 CST
view 224
基于 eBPF 的 Tetragon 如何把云原生运行时安全推进到内核态:核心概念、架构、9 个可落地代码实战与性能优化。
eBPF
Tetragon
Kubernetes
云原生安全
运行时安全
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
编程
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
2026-06-21 13:55:43 +0800 CST
view 987
2026年6月开源供应链安全风暴全景分析:AUR 1500+包投毒技术解析、npm Mastra劫持、JetBrains恶意插件、Steam Workshop木马,含完整防御方案和审计工具代码实战
开源安全
供应链攻击
AUR
npm
安全审计
网络安全
Shannon 深度解析:当 AI Agent 把渗透测试变成一场「无人驾驶」
编程
Shannon 深度解析:当 AI Agent 把渗透测试变成一场「无人驾驶」
2026-04-10 02:55:17 +0800 CST
view 1274
当 AI Agent 把渗透测试变成一场「无人驾驶」:深度解析 KeygraphHQ 开源的 Shannon 项目,16k Stars,XBOW 基准 96.15% 成功率,四阶段 Agent 流水线实现零误报渗透测试。
AI安全
渗透测试
Agent
自动化安全
网络安全
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
编程
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
2026-07-04 09:14:03 +0800 CST
view 685
深度解析 Strix:开源 AI 渗透测试工具,多智能体架构,自动发现并验证 SQL 注入、XSS、IDOR 等漏洞,生成有效 PoC,集成 CI/CD 实现持续安全测试。
Strix
AI渗透测试
多智能体
安全测试
DevSecOps
渗透测试
漏洞扫描
OWASP
网络安全
自动化安全
当 AI 编程代理学会「先问再做」:Destructive Command Guard 如何用 Rust 在毫秒内拦截危险操作
编程
当 AI 编程代理学会「先问再做」:Destructive Command Guard 如何用 Rust 在毫秒内拦截危险操作
2026-07-16 07:57:09 +0800 CST
view 328
深度拆解 Destructive Command Guard:用 Rust 在毫秒内拦截 AI Coding Agent 的危险操作,从架构设计、规则引擎、沙箱预览到真实攻击复盘,配完整代码示例与集成实战。
dcg
Rust
AI编程安全
AI Agent
Claude Code
命令行安全
Git安全防护
预执行钩子
uv 深度解析:Rust 重写的 Python 工具链,如何一口气吃掉 pip/poetry/pyenv/pipx
编程
uv 深度解析:Rust 重写的 Python 工具链,如何一口气吃掉 pip/poetry/pyenv/pipx
2026-07-24 02:43:38 +0800 CST
view 197
从工程师视角深度拆解 Astral 的 uv:PubGrub 解析器、内容寻址全局缓存与硬链接、universal resolution 跨平台锁文件、PEP 723 内联脚本依赖,以及 Docker/CI 生产落地与从 pip/poetry 迁移的完整实战。
uv
Python
Rust
pip
poetry
依赖管理
PubGrub
包管理
Astral
工具链
uv 深度拆解:当 Python 工具链学会「超音速」——Rust 重写、PubGrub 求解器与内容寻址缓存如何重写包管理的心智模型
编程
uv 深度拆解:当 Python 工具链学会「超音速」——Rust 重写、PubGrub 求解器与内容寻址缓存如何重写包管理的心智模型
2026-07-16 07:14:07 +0800 CST
view 135
从工程师视角深度拆解 uv:Rust 重写、PubGrub 依赖求解器、内容寻址全局缓存与毫秒级虚拟环境,如何统一 pip/virtualenv/poetry/pyenv 并重写 Python 包管理心智模型,配迁移、Docker、CI 实战与排障。
uv
Python工具链
包管理
Rust
PubGrub
Astral
Kubernetes 深度拆解:当 Google 决定「干掉 Kubernetes 的控制平面」——从 1.36 的 DRA 革命到 Agent Substrate 的 30 倍超额订阅,一个容器编排平台如何被重新定义为 AI 智能体的操作系统
编程
Kubernetes 深度拆解:当 Google 决定「干掉 Kubernetes 的控制平面」——从 1.36 的 DRA 革命到 Agent Substrate 的 30 倍超额订阅,一个容器编排平台如何被重新定义为 AI 智能体的操作系统
2026-08-04 15:44:36 +0800 CST
view 66
深度拆解Kubernetes从容器编排到AI原生基础设施的范式革命:K8s 1.36 DRA GA、用户命名空间GA、PodGroup API,Google Agent Sandbox安全沙箱、Agent Substrate 30倍超额订阅调度层,附完整部署实战指南
Kubernetes
AI原生
Agent Substrate
Agent Sandbox
DRA
容器编排
云原生
GKE
gVisor
PodGroup
智能体调度
Google
AI Agent 沙箱三国杀:OpenSandbox vs CubeSandbox vs E2B,从内核隔离到秒级调度的全链路技术拆解
编程
AI Agent 沙箱三国杀:OpenSandbox vs CubeSandbox vs E2B,从内核隔离到秒级调度的全链路技术拆解
2026-05-02 06:06:14 +0800 CST
view 1359
深度拆解阿里OpenSandbox、腾讯CubeSandbox与E2B三大AI Agent沙箱方案,从内核隔离原理、API协议设计、调度架构、性能实测到生产部署全链路技术分析
OpenSandbox
CubeSandbox
E2B
AI Agent
沙箱
KVM
Docker
Kubernetes
eBPF
RustVMM
ntfy 深度拆解:一行 curl 实现推送自由——从 HTTP pub-sub 架构、Go 并发模型到自托管生产实战(2026)
编程
ntfy 深度拆解:一行 curl 实现推送自由——从 HTTP pub-sub 架构、Go 并发模型到自托管生产实战(2026)
2026-07-20 02:13:40 +0800 CST
view 275
深度拆解 ntfy 推送通知服务:从 HTTP pub-sub 架构、Go 并发模型到自托管生产实战。一行 curl 实现推送自由,零注册零 API Key,支持 Docker/Kubernetes 部署。
ntfy
Go
推送通知
HTTP
pub-sub
自托管
Docker
开源
运维
脚本通知
Kueue + HAMi 深度剖析:当 Job 队列遇见 vGPU——AI 集群资源配额管理的完整解决方案
编程
Kueue + HAMi 深度剖析:当 Job 队列遇见 vGPU——AI 集群资源配额管理的完整解决方案
2026-07-25 14:44:33 +0800 CST
view 164
深入解析 Kueue 与 HAMi 协同方案:Kueue 做配额准入与多租户管理,HAMi 做 vGPU 虚拟化,从架构原理到生产部署的完整指南。
Kueue
HAMi
vGPU
Kubernetes
GPU调度
AI集群
Kubernetes Operator
资源配额
Kubernetes Operator 深度实战:从 Controller Runtime 到生产级 CRD 控制器的完整工程指南(2026)
编程
Kubernetes Operator 深度实战:从 Controller Runtime 到生产级 CRD 控制器的完整工程指南(2026)
2026-07-20 08:14:32 +0800 CST
view 198
2026年Kubernetes Operator深度实战:从Controller Runtime内核、Informer/WorkQueue/Reconcile机制、Kubebuilder工程实践、Webhook验证、envtest测试到生产部署的完整工程指南,配可运行Go代码示例。共12000字,涵盖架构原理、性能优化、最佳实践与踩坑指南。
Kubernetes Operator
Controller Runtime
Kubebuilder
CRD
云原生
控制器模式
Go
万卡集群背后的秘密:2026年K8s如何驱动AI基础设施革命
编程
万卡集群背后的秘密:2026年K8s如何驱动AI基础设施革命
2026-06-26 17:19:50 +0800 CST
view 335
2026年Kubernetes在AI领域的三个关键趋势深度解析:GPU调度范式革命、AI工作负载原生支持、多集群管理工业化
Kubernetes
K8s
AI基础设施
GPU调度
云原生
分布式训练
模型推理
Karmada
Volcano
vLLM
Ray
KubeRay
万字深度解析 HAMi:当 KubeCon EU 2026 把 GPU 调度器推向云原生 AI 基础设施舞台中央——从异构算力虚拟化到 K8s 生产级部署的完整技术指南(2026)
编程
万字深度解析 HAMi:当 KubeCon EU 2026 把 GPU 调度器推向云原生 AI 基础设施舞台中央——从异构算力虚拟化到 K8s 生产级部署的完整技术指南(2026)
2026-07-02 17:16:43 +0800 CST
view 503
深度解析 HAMi 项目在 KubeCon EU 2026 的亮相,涵盖异构算力虚拟化原理、K8s 生产部署实践、性能优化与监控体系
HAMi
GPU调度
Kubernetes
云原生
AI基础设施
KubeCon
异构算力
NPU
CNCF
vGPU
Kubernetes v1.36 深度实战:当 Pod 终于学会「长大」——原地垂直扩缩、DRA 次世代调度与细粒度 Kubelet 授权如何重写云原生资源心智模型
编程
Kubernetes v1.36 深度实战:当 Pod 终于学会「长大」——原地垂直扩缩、DRA 次世代调度与细粒度 Kubelet 授权如何重写云原生资源心智模型
2026-07-15 04:42:48 +0800 CST
view 262
从工程师视角深度拆解 Kubernetes v1.36:原地垂直扩缩、DRA 次世代设备调度、细粒度 Kubelet 授权,配 YAML 与 client-go 实战及生产调优。
Kubernetes v1.36
In-Place Pod Resize
DRA
云原生
Kubelet 授权
垂直扩缩
Kubernetes 1.36 原生 Gang 调度深度拆解:PodGroup/Workload API 如何终结 AI 训练的「半个作业」困局
编程
Kubernetes 1.36 原生 Gang 调度深度拆解:PodGroup/Workload API 如何终结 AI 训练的「半个作业」困局
2026-08-02 02:51:55 +0800 CST
view 88
从一个 8 卡训练任务的调度死锁讲起,拆解 Kubernetes 1.36 原生 Gang 调度(PodGroup/Workload API)的设计取舍、调度框架扩展点源码实现、DRA 不支持抢占带来的优先级反转,以及生产落地的选型清单与性能调优方法。
Kubernetes
Gang Scheduling
DRA
kube-scheduler
AI训练
云原生
SubCube 深度实战:亚二次稀疏注意力 SSA 如何打破 Transformer 的 O(n²) 铁律——1200万 Token 时代从架构原理到生产级部署的完全指南(2026)
编程
SubCube 深度实战:亚二次稀疏注意力 SSA 如何打破 Transformer 的 O(n²) 铁律——1200万 Token 时代从架构原理到生产级部署的完全指南(2026)
2026-05-31 08:21:47 +0800 CST
view 660
Subquadratic发布的SubQ模型采用SSA亚二次稀疏注意力架构,实现1200万Token上下文窗口,在MRCR v2基准测试中碾压GPT-5.5。本文从架构原理、基准分析、代码实战到生产部署全面解读这场注意力革命。
SSA
Subquadratic
SubQ
Transformer
注意力机制
长上下文
RAG
稀疏注意力
AI架构
大模型
NATS 深度实战:当云原生遇到了「零延迟」消息引擎——从 Pub/Sub 到 JetStream 持久化、从边缘计算到 AI 推理总线的生产级完全指南(2026)
编程
NATS 深度实战:当云原生遇到了「零延迟」消息引擎——从 Pub/Sub 到 JetStream 持久化、从边缘计算到 AI 推理总线的生产级完全指南(2026)
2026-06-21 10:55:40 +0800 CST
view 449
NATS深度实战:从Pub/Sub到JetStream持久化,从边缘计算到AI推理总线,生产级完全指南(2026)
NATS
消息队列
云原生
微服务
AI推理
边缘计算
JetStream
Pub/Sub
Request/Reply
Queue Groups
NATS 消息系统深度实战:云原生通信基础设施的架构设计与生产级最佳实践(2026)
编程
NATS 消息系统深度实战:云原生通信基础设施的架构设计与生产级最佳实践(2026)
2026-06-21 10:56:10 +0800 CST
view 390
NATS深度实战:云原生通信基础设施的架构设计与生产级最佳实践(2026)
NATS
消息队列
云原生
微服务
AI推理
边缘计算
JetStream
Pub/Sub
Request/Reply
Queue Groups
Kubernetes 1.36 深度拆解:DRA 走向成熟、PodGroup 组调度与 30+ GA 特性的工程全貌
编程
Kubernetes 1.36 深度拆解:DRA 走向成熟、PodGroup 组调度与 30+ GA 特性的工程全貌
2026-07-17 11:47:34 +0800 CST
view 187
深度拆解 Kubernetes 1.36:DRA 动态资源分配走向 GA、PodGroup 原生组调度、30+ 特性进入 GA、Ingress NGINX 退役,配完整 YAML 配置示例与生产升级避坑指南。
Kubernetes
K8s
云原生
DRA
调度器
PodGroup
存储
安全
CSI
Prometheus
Kubernetes 1.36 安全范式革命:User Namespaces 原生 GA 与 CEL 准入策略,把"容器逃逸"打成哑弹
编程
Kubernetes 1.36 安全范式革命:User Namespaces 原生 GA 与 CEL 准入策略,把"容器逃逸"打成哑弹
2026-07-23 04:19:52 +0800 CST
view 196
深度解析 Kubernetes 1.36 安全范式革命:User Namespaces 原生 GA 与 CEL MutatingAdmissionPolicy,从内核 UID 映射到进程内声明式准入,配可落地的 YAML 与 Webhook 对比代码。
Kubernetes 1.36
User Namespaces
CEL
准入策略
容器安全
MutatingAdmissionPolicy
云原生
CVE-2026-31431 Copy Fail 深度技术剖析:Linux 内核 AF_ALG + splice() 提权漏洞从原理到实战修复
编程
CVE-2026-31431 Copy Fail 深度技术剖析:Linux 内核 AF_ALG + splice() 提权漏洞从原理到实战修复
2026-07-28 13:17:02 +0800 CST
view 205
深度剖析 CVE-2026-31431 Copy Fail 漏洞:内核 AF_ALG 加密套接字与 splice() 零拷贝系统调用的致命组合如何导致页缓存可控越界写入,附多发行版完整修复方案与容器逃逸场景分析
Linux内核
漏洞分析
AF_ALG
splice
CVE
安全
CentOS
Ubuntu
Kubernetes v1.36 深度实战:User Namespaces 原生落地、Mutating Admission 干掉 Webhook、OCI 卷与 DRA 分片——当云原生终于补齐安全与 AI 基建两块短板
编程
Kubernetes v1.36 深度实战:User Namespaces 原生落地、Mutating Admission 干掉 Webhook、OCI 卷与 DRA 分片——当云原生终于补齐安全与 AI 基建两块短板
2026-07-11 07:13:29 +0800 CST
view 339
深度拆解 Kubernetes v1.36(Haru):Pod User Namespaces GA 原生容器逃逸防护、Mutating Admission Policies 干掉 Webhook、OCI Volume 分发模型、DRA 分片共享 GPU,配 YAML/CEL/Go 实战与升级清单。
Kubernetes 1.36
User Namespaces
Mutating Admission
OCI Volume
DRA
云原生
容器安全
Kubernetes v1.36「Haru」深度解析:71 项增强、4 年磨一剑的安全隔离,与 AI 时代的异构算力新范式
编程
Kubernetes v1.36「Haru」深度解析:71 项增强、4 年磨一剑的安全隔离,与 AI 时代的异构算力新范式
2026-05-10 00:12:43 +0800 CST
view 705
Kubernetes v1.36 Haru深度解析:Pod User Namespaces四年终GA、Mutating Admission Policies告别Webhook、DRA GPU可分片设备、OCI VolumeSource模型分发新范式、Ingress-NGINX退役与Gateway API迁移、完整升级检查清单
Kubernetes
K8s
DRA
GPU
User Namespaces
云原生
Container
Ingress
Gateway API
安全
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
8
9
10
11
12
...
55
下一页