博客
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 855 篇
#2026-03 168#ai 112#llm 90#ai-papers 62#career 60#kubernetes 57#mindset 51#ai-platform 48#devops 45#security 43#deep-learning 35#performance 33#psychology 32#mlops 30#observability 29#2026-04 26#linux 24#database 23#robotics 22#rust 22#ai-agent 21#mcp 20#productivity 20#culture 19#evaluation 19#gpu 18#transformer 18#electronics 17#paper-review 17#pytorch 17#developer-tools 16#distributed-systems 16#engineering 16#learning 16#open-source 16#postgresql 16#rag 16#fundamentals 15#network 15#2026-08 14
Debian 开始阻止不可复现的软件包迁移到 testing — 这道关卡究竟挡住了什么,又没挡住什么 ♪ 可收听
2026 年 5 月 9 日,Debian 发布团队把迁移软件 britney 和可复现性检查接在了一起。第二天邮件列表上贴出的那句话是"Debian must ship reproducible packages",但实际被挡住的只有两件事 — 不可复现的新软件包,以及原本可复现的软件包发生回归。本文拆解这道关卡 — reproduce.debian.net 如何用 buildd 留下的 .buildinfo 原样重建已发布的二进制文
2026-07-16 · 31 分钟阅读 #devops#reproducible-builds#debian#supply-chain#ci-cd使用平台的团队吞吐量低8%,变更稳定性低14% — 为什么不能把 DORA 的数据读成因果 ♪ 可收听
截至2026年,内部开发者平台的采用率据报告为90%。然而,得出这个数字的 DORA 报告自身的数据里,也藏着一个令人不安的结果 — 在2024年的报告中,使用平台的用户个人生产力高8%、团队绩效高10%,但吞吐量却低8%、变更稳定性低14%,DORA 自己称之为「令人意外的结果」。更重要的是,DORA 自己提出的三个假设中,有一个是反向因果 — 即已经不稳定、已经燃尽(burnout)的组织,是为了修复这一点才建起了平台。在2025年
2026-07-16 · 30 分钟阅读 #platform-engineering#dora#internal-developer-platform#devex#research-methodsbcachefs 摘掉纠删码 experimental 标签的故事 — 以及这到底意味着什么 ♪ 可收听
2025 年 9 月 29 日,Linus Torvalds 用一次提交从内核里删掉了 117,483 行 bcachefs 代码,bcachefs 从此变成了像 ZFS 一样以 DKMS 模块形式分发的文件系统。戏剧到此结束,2026 年真正的新闻另有其事 — bcachefs 的纠删码(相当于 RAID5/6 的功能)摘掉了 experimental 标签。可网上流传着一句转述这件事的话,日期、版本、对象全都错了。实际上是 v1.3
2026-07-16 · 25 分钟阅读 #linux#kernel#filesystem#bcachefs#storageClang 22 的 MSVC ABI 改动 — vector deleting destructor,以及仍留在 22.1.x 里的 delete[] 堆损坏 ♪ 可收听
Clang 22.1.0(2026-02-24)在面向 MSVC ABI 时的析构函数代码生成上改了两处。一处是把 ::delete 的处理方式和 MSVC 对齐,另一处是加入了 vector deleting destructor 支持,让一个 2014 年提出的 issue 花了 11 年 7 个月才关闭。这两处都是真正修 bug 的改动,但因为改变了进入 vftable 槽位的符号,是一次 ABI 改动,所以如果混用 clang
2026-07-16 · 26 分钟阅读 #llvm#clang#cpp#compilerC++26 契约(Contracts) — 以 114 票对 12 票通过的特性,以及唯一的实现 GCC 16.1 ♪ 可收听
2026 年 3 月 28 日,WG21 结束了 C++26 的技术工作。这次表决并非全票通过(赞成 114、反对 12、弃权 3),而不一致的主要原因是契约(contracts)。契约让你能用 pre、post、contractassert 在语言层面写下前置条件和后置条件,但这些检查是否真的会在运行时执行,决定权不在源代码,而在构建配置 — 标准原文写的就是「实现定义(implementation-defined)」。反对方用头文件
2026-07-16 · 28 分钟阅读 #cpp#cpp26#contracts#wg21#gcc2026 年 10 月 11 日,根 KSK 将会更换 — 现在根区里到底有什么 ♪ 可收听
作为 DNSSEC 信任锚的根 KSK,将在 2026 年 10 月 11 日从 KSK-2017 切换到 KSK-2024。对大多数解析器来说,多亏了 RFC 5011,这根本不算个事;但对于没能更新信任锚的验证解析器来说,那一天就是悬崖 — 所有查询都会以 SERVFAIL 崩溃。本文从直接查询根区、看看现在里面到底有什么开始,梳理了 8 阶段、跨 6 年的更换日程,RFC 5011 的 30 天保持期(hold-down),201
2026-07-16 · 39 分钟阅读 #network#dns#dnssec#security#protocolROV 挡住了什么,ASPA 还挡不住什么 — 2026年6月 Telegram 劫持事件与路由安全的下一层 ♪ 可收听
2026年6月16日,印度电信商Rcom(AS18101)劫持了Telegram的前缀,据Kentik测算,看到这条劫持路径的自家BGP数据源只占1.6%。这是RPKI ROV真正发挥作用的一个案例。但这是因为这次劫持没有伪造origin,手法很拙劣;而ROV的结构性天花板在于,它完全看不见路由泄漏(route leak)——也就是origin依然合法、但路径本身走错方向的情况。填补这一空白的ASPA已于2026年7月10日进入IETF
2026-07-16 · 33 分钟阅读 #network#bgp#rpki#routing#security5 节点 Raft 集群中 3 个节点为何同时死亡 — 解读 Coinbase 2026 年 5 月 7 日故障 ♪ 可收听
2026 年 5 月 7 日晚间,AWS us-east-1 可用区 use1-az4 内的一处数据机房(data hall)冷却设备同时发生故障,Coinbase 由此经历了一场故障:交易、出入金在内的大部分服务中断或降级约 8 小时。Coinbase 于 6 月 1 日公开的事后复盘(postmortem)一并说明了两件事的经过 — 5 节点 Raft 撮合引擎中的 3 个节点同时死亡、导致集群失去法定人数(quorum)的过程,以
2026-07-16 · 29 分钟阅读 #distributed-systems#postmortem#consensus#aws#resilienceaxios 账号被劫持的3小时 — provenance 是开着的,但没有人核实 ♪ 可收听
2026 年 3 月 31 日 00:21 UTC,周下载量超过 8 千万次的 axios 上传了恶意版本 1.14.1。有意思的是,axios 当时已经在用 npm 的 trusted publishing 了 — 前一个正常发布的 1.14.0,是由 GitHub Actions 通过 OIDC 发布的,还带着 SLSA provenance。可它还是没能挡住。不是 trusted publishing 被攻破了,而是它从一开始就不
2026-07-16 · 28 分钟阅读 #security#supply-chain#npm#nodejs#devsecopsPD 分离并不会提升吞吐量 — 预填充/解码分离实际买到的是什么 ♪ 可收听
把预填充和解码拆到不同 GPU 上的 PD 分离,是 2026 年 vLLM、SGLang、TensorRT-LLM 都已经引入的设计,但无论从哪里看,流传的都只是"2 倍到 7 倍"这样的数字。然而 vLLM 官方文档却用大写字母把同一个功能钉死为"分离式预填充并不会提升吞吐量"。两者其实都对 — 因为那些厂商数字测的从来都不是吞吐量,而是 goodput(满足 SLO 的处理量),或者是在固定延迟目标条件下的吞吐量。本文梳理 PD
2026-07-16 · 25 分钟阅读 #llm#ai#inference#kv-cache#vllmMCP 甩掉会话 — 读懂 2026-07-28 修订版的无状态核心 ♪ 可收听
MCP 规范的下一个修订版 2026-07-28,是发布以来最大的一次变更。核心是把状态从协议层剥离出去 — initialize 握手和 Mcp-Session-Id 会话消失了,所有请求都在 meta 里携带协议版本和客户端能力来自我说明。作为代价,服务器反问客户端的方式被 MRTR(Multi Round-Trip Requests)彻底翻转,SSE 断线重连(resumability)被移除,Roots/Sampling/Log
2026-07-16 · 27 分钟阅读 #mcp#ai#protocol#agents#integration迁移到 ambient,EnvoyFilter 会被静默忽略 — Istio 1.30 TrafficExtension 补上的缺口,以及仍未补上的缺口 ♪ 可收听
迁移到 ambient 模式时真正卡住的障碍不是资源,而是可扩展性。Istio 官方迁移文档直接写明:EnvoyFilter 在 waypoint 上不受支持,迁移后会被「静默忽略」,如果没有替代方案,这就是一个「迁移阻塞项」。2026 年 5 月 18 日发布的 Istio 1.30,针对这个缺口推出了 TrafficExtension API — 一个把 Wasm 和 Lua 以同样方式挂到 sidecar、网关、waypoint
2026-07-16 · 22 分钟阅读 #kubernetes#istio#service-mesh#envoy#ambient-meshDuckDB 有了客户端-服务器协议 — Quack 改变了什么,又没有改变什么 ♪ 可收听
2026 年 5 月 12 日,DuckDB 团队发布了 Quack。这是一套架在 HTTP 之上的客户端-服务器协议,让两个 DuckDB 实例互为客户端和服务器,使同一个数据库可以被多个进程同时读写。一个把「进程内」当作身份标签坚持了 7 年的项目,如今自己给自己装上了服务器 — 相比「改变了什么」,「没有改变什么」反而更重要。本文梳理了 Quack 的设计取舍(为什么是 HTTP、为什么不是 Arrow Flight SQL)、D
2026-07-16 · 26 分钟阅读 #database#duckdb#olap#analytics#data-engineering一个 Issue,捅穿整条供应链 — CI 里的智能体是怎么垮的,以及防御到底买到了多少时间 ♪ 可收听
2026 年 6 月 1 日,GMO Flatt Security 的 RyotaK 公开的 Claude Code GitHub Actions 漏洞,完整追踪了闯入 CI 流水线的智能体是如何变成一条能把整个仓库拱手让出的通道的。一行“是机器人就放行”的判断击穿了信任边界,埋在 issue 正文里的指令变成了命令,一条看似只读的命令变成了泄露通道。本文在架构层面拆解了这条路径,并逐一剖析了 Anthropic 实际部署的防御手段。同
2026-07-16 · 33 分钟阅读 #security#ai#prompt-injection#supply-chain#ci-cd知识图谱工具与框架地图 — 什么时候该选什么 ♪ 可收听
图数据库、RDF 与本体栈、图 RAG 框架,在过去两年里爆发式增长。链接清单已经太多,所以本文换一种做法,画一张带着诚实观点的地图。每个类别都讲清楚:拿它做什么、两三个代表性工具,以及「什么时候该选什么」— 嵌入式(Kùzu) vs 服务器(Neo4j)、形式化的 OWL/RDF vs 实用的属性图、自己搭的抽取流水线 vs Microsoft GraphRAG 那种自带电池的流水线。以及最重要的一个问题:什么时候压根就不该用图(向量
2026-07-15 · 15 分钟阅读 #tools#knowledge-graph#graph-rag#ontology#frameworks从文档到知识图谱 — 一条诚实的构建流水线 ♪ 可收听
「从文档里抽出知识图谱」在演示里看起来就是一次 LLM 调用。但把客户的文档真正变成一张可查询的图,是一条六段式的流水线,而成本与痛苦的大部分不在抽取,而在实体解析。本文诚实地梳理:为什么要先定好模式(本体)、基于 LLM 的模式约束抽取(LangChain 的 LLMGraphTransformer、LlamaIndex 的 Simple/Schema/Dynamic 抽取器、Microsoft GraphRAG 的索引流水线)与传统
2026-07-15 · 15 分钟阅读 #knowledge-graph#ai#llm#data-engineeringForward Deployed Engineer 的手艺 — 需求发掘、领域建模,以及面向「采用」的优化 ♪ 可收听
前一篇文章整理了 FDE 所需的知识地图 — Linux、网络、Kubernetes、DB、安全。那张地图只是替你把门打开,却不会告诉你走进客户大楼之后实际要做什么。这篇文章讲的正是那个「动词」。本文以 Palantir 亲自撰写的 Delta、Deployment Strategist 角色文档、The Pragmatic Engineer 的报道,以及当前正在招聘的 Anthropic、OpenAI FDE 职位为依据,梳理构成这份
2026-07-15 · 17 分钟阅读 #career#fde#solutions-engineering#software-engineering#palantirGraph RAG 是什么 — 向量 RAG 卡壳的地方,以及它值回成本的那一刻 ♪ 可收听
RAG 的标准配方(分块 → 嵌入 → 检索前 k 个)在答案完整落在某一个片段里时很好用,但在多跳问题、以及贯穿整个语料库的全局「意义建构」问题上会结构性地卡住。Microsoft 的 GraphRAG 正是瞄准这两处盲区 — 用 LLM 从语料库里抽取知识图谱,用 Leiden 算法找出社区并预先生成摘要。此后,全局问题用社区摘要的映射-归约来回答,局部问题则用以实体为中心的图探索来回答。本文梳理了向量 RAG 卡住的地方、Grap
2026-07-15 · 14 分钟阅读 #rag#graph-rag#knowledge-graph#ai#llm把客户的领域变成模型 — 从通用语言到本体 ♪ 可收听
客户企业的领域知识,通常不在文档里,而是作为隐性知识存在于人的头脑中。Forward Deployed Engineer 的核心工作之一,就是把这些散落的隐性知识,变成整个团队都能共享的显式模型。本文自下而上地攀爬这道阶梯 — 从最廉价、最有价值的第一步,即 DDD 的通用语言出发,用限界上下文处理同一个单词的冲突,再用实体·值对象·聚合为名词建模。接着把人们经常混为一谈的三个词 — 分类法、本体、知识图谱 — 一一切分,并把形式栈(R
2026-07-15 · 18 分钟阅读 #ontology#knowledge-graph#domain-driven-design#architecture#forward-deployed-engineer当代码生成变得廉价,哪些技能会升值 — 贬值的与升值的
当代码生成变得廉价而充裕,价值不会消失,而是会转移 — 转移到仍然是瓶颈的那一侧。眼下这个瓶颈是验证、判断与集成。本文基于 Jason Wei 的「验证的不对称性」、DORA 2025(吞吐量上去了,但交付不稳定性仍在持续攀升)、LinearB 对 810 万个 PR 的分析(AI 生成的 PR 等待评审的时间长 4.6 倍)、Stack Overflow 2025(66% 的开发者把「几乎正确但又不完全正确」列为头号困扰),梳理了什么
2026-07-12 · 22 分钟阅读 #career#software-engineering#ai#skills#code-review