博客
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 855 篇
#2026-03 168#ai 112#llm 90#ai-papers 62#career 60#kubernetes 57#mindset 51#ai-platform 48#devops 45#security 43#deep-learning 35#performance 33#psychology 32#mlops 30#observability 29#2026-04 26#linux 24#database 23#robotics 22#rust 22#ai-agent 21#mcp 20#productivity 20#culture 19#evaluation 19#gpu 18#transformer 18#electronics 17#paper-review 17#pytorch 17#developer-tools 16#distributed-systems 16#engineering 16#learning 16#open-source 16#postgresql 16#rag 16#fundamentals 15#network 15#2026-08 14
OPA 现在由谁维护 — Styra 团队加入 Apple,之后 11 个月的可验证记录 ♪ 可收听
2025 年 8 月 20 日,一则公告宣布 OPA 的创始人们和多名 Styra 团队成员将加入 Apple,社区中随之流传起「Apple 收购了 OPA」的传言。用一手资料核实后,实际情况并非如此 — 没有任何地方宣布过收购公司或资产,只是人员换了雇主,OPA 依然是 CNCF 毕业项目。本文直接用 GitHub API 和原始文档核实并梳理了:那则公告的准确措辞、此后 11 个月里实际发生的事 — 月度发布节奏的维持、Regal
2026-07-17 · 18 分钟阅读 #security#opa#authorization#open-sourceMinIO 社区版是这样落幕的 — 用仓库记录复原的时间线,以及 Garage、SeaweedFS、Ceph RGW 的现状 ♪ 可收听
2026年4月25日,minio/minio 仓库在 GitHub 上被归档,7月14日连 mc 客户端仓库也变成了只读。愤怒的讨论帖不少,但本文追的不是情绪而是记录 — 2025年5月的控制台功能削减、9月的 Docker Hub 镜像停更、10月15日的最后一次发布与「仅源码分发」声明、12月的维护模式,直到2026年的归档连锁反应,全部用仓库自身的提交记录、发布说明和镜像仓库元数据核实过。与常见的误解不同,许可证自始至终都是 AG
2026-07-17 · 23 分钟阅读 #storage#object-storage#s3#minio#open-source解读 SvelteKit 3.0 预发布版 — 会破坏什么、收紧了哪些默认值,以及还有哪些仍是 experimental ♪ 可收听
从 2026 年 6 月 5 日起,npm 上开始出现 @sveltejs/kit 3.0.0-next 的预发布版本,到 7 月 14 日已经来到 next.8。把更新日志从头到尾通读一遍就会发现一个事实:SvelteKit 3 不是一个功能型大版本,而是一个「拉高地基、清偿技术债」的大版本 — 它把 Node 22、TypeScript 6、Vite 8(内置 rolldown 1.0)、Svelte 5.48 定为最低要求,删掉了
2026-07-17 · 18 分钟阅读 #svelte#sveltekit#frontend#vite#migrationPodman 6.0 — 移除 slirp4netns、CNI 和 cgroups v1;macOS 默认 provider 换成了 libkrun ♪ 可收听
2026 年 6 月 24 日,距 Podman 5.0 发布 27 个月后的大版本 6.0.0 发布了。slirp4netns、CNI、iptables、cgroups v1、BoltDB 的支持被一次性移除,Intel Mac 和 Windows 10 的支持也被砍掉,macOS 的默认 machine provider 从 applehv 换成了 libkrun。随着 CNCF 迁移,GitHub 组织和 Go 导入路径也发生了变
2026-07-17 · 20 分钟阅读 #container#podman#docker#linux#macosTalos Linux 1.13 — 一个没有 shell 的不可变操作系统,是如何走到发布调试 shell 这一步的 ♪ 可收听
专为 Kubernetes 打造的不可变操作系统 Talos Linux,其 1.13 版本已于 2026 年 4 月 27 日发布。此次发布带来了用 Clang/ThinLTO 构建的内核、可复现的磁盘镜像、机器级别的容器镜像签名验证,以及最具象征意义的功能 — 为一个既没有 shell 也没有 SSH 的操作系统,提供官方调试容器(talosctl debug)。本文以 1.13 的实际发行说明和官方文档为依据,梳理不可变操作系统到
2026-07-17 · 23 分钟阅读 #linux#kubernetes#talos#immutable-infrastructure#devopsNATS Server 2.14 — 快速批量发布、服务器内置调度,以及 2.15 之前要做完的功课 ♪ 可收听
2026 年 4 月 30 日发布的 NATS Server 2.14,为 JetStream 新增了内置流控的快速批量发布(fast batch publish)、cron 式重复调度与主题采样、WorkQueue·Interest 流溯源(sourcing)转为持久(durable)消费者、以及消费者重置 API。2.13 被跳过了,官方没有说明原因。本文直接查阅发布说明、升级指南、ADR 与服务器源码,梳理各项功能的实际设计与限制
2026-07-17 · 22 分钟阅读 #messaging#nats#distributed-systems#release-notesPyTorch 2.13 的 torchcomms — 冲着替换 c10d 而来的新分布式通信后端 ♪ 可收听
在 2026 年 7 月 8 日发布的 PyTorch 2.13 的众多亮点里,最具结构性的变化是 torchcomms — PyTorch Distributed 的新通信后端开始被整合进内核的 CI 与 DeviceMesh 路径。torchcomms 是 Meta 于 2025 年 10 月发布的实验性通信 API,官方路线图是清掉基于全局状态的 c10d ProcessGroup 的技术债(以 NCCL 为中心的设计、lazy
2026-07-17 · 15 分钟阅读 #pytorch#distributed-training#nccl#deep-learningKeycloak 26.7 — SCIM 升级为预览版,无需外部 Infinispan 的多集群 v2,以及升级中容易踩的坑 ♪ 可收听
2026 年 7 月 9 日发布的 Keycloak 26.7.0,把一个悬而未决近四年的诉求 —— SCIM API —— 升级为预览版,并推出了预览版的多集群 v2,它无需外部 Infinispan 集群,仅靠数据库就能构建多集群高可用。Organizations(组织)功能新增了专属管理角色和按组织划分的细粒度权限委托,让多租户运维更进了一步。不过,SCIM 目前只实现了接收方(即 Keycloak 作为 SCIM 服务器)这一侧
2026-07-17 · 25 分钟阅读 #security#keycloak#sso#iam#scim用一张图片生成视频 — Kling·Veo·Sora vs Wan·HunyuanVideo,何时选哪个 ♪ 可收听
在挑选「一张图片加一段提示词生成视频」的模型时,真正左右决定的不是演示片的画质,而是每秒价格、输入图像限制、许可证这三件事。本文以 2026 年 7 月为基准,只依据各厂商的官方价目表和文档直接核对整理。托管一侧,sora-2 为 720p 每秒 0.10 美元,Veo 3.1 Fast 为含音频 720p 每秒 0.10 美元;Kling 则不按秒、而按 5 秒·10 秒的片段为单位计费,「每秒价格」根本不存在。开放权重一侧,Wan2
2026-07-17 · 31 分钟阅读 #ai#video-generation#image-to-video#open-weights#licensingDMARC 时隔 11 年终于成为标准 — RFC 9989 的树遍历、pct 的废除,以及 p=reject 的警告 ♪ 可收听
自 2015 年 3 月起就一直是电子邮件认证事实标准的 DMARC(RFC 7489),其实是一份从未经过 IETF 工作组共识程序的 Informational 文档。2026 年 5 月,IETF 用三份 Standards Track 文档 — RFC 9989(核心规范)、RFC 9990(汇总报告)、RFC 9991(失败报告) — 取代了它,DMARC 时隔 11 年才成为正式的互联网标准。组织域的判定方式从 Public
2026-07-17 · 23 分钟阅读 #email#dmarc#dns#security#rfcLLM API 成本如何真正降下来 — 「缓存 90% 折扣」到了账单上为什么只有 25% ♪ 可收听
提示词缓存的缓存读取只有输入价格的十分之一。但这并不会把账单砍掉 90%。照着 Anthropic 放在自家文档里的计算示例走一遍:即便缓存完全命中,总额也只是从 0.705 美元降到 0.525 美元,减少 25.5%。原因很简单 — 折扣只按该项目在账单中的花钱比例缩减账单,而输出 token 已经吃掉了成本的 60%。所以本文不罗列折扣率,而是直接把账单算出来。缓存的盈亏平衡点(要读几次才回本)、缓存完全不生效的最小 token
2026-07-17 · 32 分钟阅读 #llm#cost-optimization#prompt-caching#api#aiOpenBao 到底比 Vault 分叉了多少 — 从发布说明看分歧点,直到 v2.6 的命名空间封印 ♪ 可收听
距离 OpenBao v2.0.0 GA(2024-07-17)正好过去两年,而三天前 v2.6.0 才刚发布。本文抛开「BUSL 背叛」对「可持续性」这类阵营论调,只用两个项目自己发布的发布说明、变更日志和提交记录,来确认这个分叉到底在哪里真正分道扬镳。OpenBao 把曾经 Vault Enterprise 专属的命名空间在 v2.3.1 开源了出来,又在 v2.6.0 加上了上游没有的、按命名空间划分的加密封印。反过来,存储后端、
2026-07-17 · 16 分钟阅读 #security#open-source#devops#licensingNeo4j 日历版本时代中期盘点 — 块格式、Cypher 25,以及 GQL 落地引擎的方式 ♪ 可收听
Neo4j 在 2025 年初转向日历版本号(CalVer)以来,大约 17 个月里发布了 18 个功能版本,而每个版本的热修复支持在下一个版本发布的那一刻就结束。截至本文撰写的 2026 年 7 月,CalVer 系列仍然没有 LTS,如果需要稳定支持,就得停留在 5.26 LTS(热修复维护到 2028 年 6 月),代价是放弃 Cypher 25、VECTOR 类型和新的 GQL 语法。本文不谈图 RAG,而是用一手资料(官方更新
2026-07-17 · 23 分钟阅读 #database#neo4j#graph-database#cypher#gql在本地跑 LLM 到底需要多少 VRAM — 别查表,用公式算 ♪ 可收听
「8B 模型需要几 GB」这个问题的正确答案不是一张表,而是两个公式。权重是参数量乘以 bpw 除以 8;KV 缓存是 2 乘以层数乘以 KV 头数乘以 headdim 乘以字节数乘以 token 数。本文把这两个公式直接对照 llama.cpp 的源代码与官方表格来验证 — 从 ggml 块结构体推导出的 Q80 的 8.5 bpw,与 llama.cpp 发布的 8.5008 吻合到小数点后第三位;用同样的方式反推出的参数量为 8.
2026-07-17 · 34 分钟阅读 #llm#quantization#kv-cache#local-llm#gpuGraphQL 规范,时隔近 4 年的发布 — September 2025 版本与 GraphQL.js 17 GA 里都有什么,还差什么 ♪ 可收听
GraphQL 规范自 October 2021 以来,时隔近 4 年更新到了 September 2025 版本,参考实现 GraphQL.js 也在经历了超过 4 年的 alpha 阶段后,于 2026 年 6 月 15 日发布了 v17 GA。本文直接对照规范原文、npm 注册表与 RFC 追踪器,梳理这两次发布里真正落地的内容 — OneOf 输入对象、Schema Coordinates、执行器分离、AbortSignal —
2026-07-17 · 19 分钟阅读 #graphql#graphql-js#api-design#federationcurl 8.21.0 的 18 个 CVE — 漏洞赏金终结之后迎来的「高质量混乱」 ♪ 可收听
2026 年 6 月 24 日,curl 8.21.0 在单个版本中发布了 18 个 CVE,刷新了项目记录。不过这 18 个全部是 Low 或 Medium,High 级别自 2023 年 10 月以来一个都没有出现过。这个数字背后,是一个被 AI 劣质报告折腾到 2026 年 1 月底废除了漏洞赏金的项目,从 3 月起却反过来迎来了「几乎全用 AI 写、但质量很高」的报告洪流。本文用 curl 自己公开的机器可读数据 vuln.js
2026-07-17 · 23 分钟阅读 #network#security#curl#cve#open-sourceDart 宏取消一年半后 — 承诺的三件事真的交付了吗 ♪ 可收听
宏是 Dart 团队在 2024 年 Google I/O 上最重推的功能,却在 2025 年 1 月 29 日被正式取消。原因不是功能本身不好,而是语义内省(semantic introspection)的编译期成本拖慢了 Flutter 的核心资产——stateful hot reload。取消公告转而承诺了三件事——面向数据的定制语言特性、buildrunner 的改进、以及 augmentations 独立交付。本文以 2026
2026-07-17 · 16 分钟阅读 #flutter#dart#macros#code-generation#metaprogrammingContent-Encoding: zstd — Safari 26.3 补齐三大引擎,下一步是 RFC 9842 压缩字典 ♪ 可收听
2026年2月,Safari 26.3 支持了 Content-Encoding: zstd,继 Chrome 123(2024-03)、Firefox 126(2024-05) 之后,三大浏览器引擎现在都能接收 zstd 响应了。由于是基于协商的,采用风险很低,但服务器端仍然不对称 — nginx 和 Apache httpd 都没有官方 zstd 模块,现实可行的路径是 CDN(如 Cloudflare)、Caddy,或者 Node
2026-07-17 · 17 分钟阅读 #performance#web#network#browserJPEG XL 的回归到底有多真实 — Chromium 反转决定8个月后,从源头核实的现状 ♪ 可收听
2022年10月,Chromium 以生态系统关注度不足为由移除了 JPEG XL 代码,这个决定在三年多的时间里,一直是图像格式争论中的代表案例。2025年11月22日,Chrome 的 ATL 在四年前的那条 blink-dev 帖子里反转了立场 — 但附带条件是"性能良好、内存安全的解码器贡献"以及"为默认启用做出长期维护承诺"。本文追踪的不是新闻报道,而是这次反转之后到底有什么真正进入了代码 — 直接查阅 Chromium Ge
2026-07-17 · 20 分钟阅读 #multimedia#jpeg-xl#chromium#browser#web-performance通向 47 天 TLS 证书的时间表 — 从 SC-081v3 原文核实的分阶段日期、Let's Encrypt 的 45 天过渡计划,以及 ACME ARI ♪ 可收听
从 2026 年 3 月 15 日起,公开信任(publicly-trusted)TLS 证书的最长有效期已经从 398 天降到 200 天,而按照 CA/B Forum 投票(SC-081v3)敲定的时间表,还会继续降 — 2027 年 3 月降到 100 天,2029 年 3 月降到 47 天。真正更痛的不是有效期本身,而是域名验证的复用期限 — 从 2029 年 3 月起降到 10 天,实际上意味着几乎每次续期都要重新验证。本文不
2026-07-17 · 25 分钟阅读 #security#tls#certificates#webpki#automation