2026-07-14 ClickHouse ClickHouse 博客
ClickHouse 称其托管 PostgreSQL 在启动前预留约 25% 内存的 huge pages,校验池大小并要求 huge_pages = on,不足就让实例开通失败。文章以 100 GB 缓冲池、100 个连接为例,估算 4 KB 页的页表可能吃掉约 20 GB,而 2 MB 的大页能显著收窄这笔开销。shared_buffers 是每个 backend 都要映射的大共享内存段,规模上去后页表与 TLB 成本会变成浪费。
2026-07-15 Denis Smirnov PostgreSQL hackers
Denis Smirnov 发布了堆层批处理实验的 v2 双补丁,定位是 Amit 的 v8 系列的替代思路。第一个补丁复用 heapgettup_pagemode() 已收集的可见偏移量,避免在同一堆页内重复调用。第二个补丁按同一页面的批次对最多 64 个元组求顺序扫描的前缀条件,用 64 位掩码记录通过的行,直接调用现有标量算子,不引入 SIMD 或新的批处理接口。
2026-07-15 Jingtang Zhang PostgreSQL hackers
Jingtang Zhang 报告关系扩展后调用 FreeSpaceMapVacuumRange() 时传入的排他终点不对,修复只改一行,把 last_block 换成 last_block + 1,第二个补丁补了一个跨 FSM 叶页边界的回归测试。Melanie Plageman 确认这是真实缺陷,但触发条件有限,只有新页正好是新 FSM 页的第一页时才碰得上。问题自 PostgreSQL 16 引入,需要回移,她当天完成了提交。
2026-07-15 Rafia Sabih PostgreSQL hackers
这个补丁让 postgres_fdw 绕开游标、改用流式抓取,从而允许并行计划。Yilin Zhang 报告了一个崩溃:排空过程中取消后端时 active_scan 没有清掉,留下悬垂指针,下次执行就崩溃。Rafia Sabih 无法复现该用例,同时在 pgfdw_abort_cleanup 里补上未完成排空时重置 active_scan,重构了写入 tuplestore 的函数,并在执行 DML 之前补齐排空调用。
2026-07-15 Bryan Clark Neon 博客
Neon 把三项后端服务推到公开测试:与数据库分支机制集成的对象存储、与数据库同置的长时运行计算函数,以及通过统一 API 接入七家模型提供方的 AI Gateway,由 Databricks 提供支撑,费用合并成一张账单。这些组件可以在单个 neon.ts 文件里声明,用 neon deploy 部署,面向自动化或 agent 驱动的全栈交付,与 Neon 的 PostgreSQL 数据库协同运行。
2026-07-14 AWS AWS 文档
AWS 文档列明 Microsoft 对 SQL Server 2016 的关键补丁支持在 2026 年 7 月 14 日结束,RDS for SQL Server 随之停止支持这个主版本,未升级的实例会被安排升到 SQL Server 2019 可用的最新小版本。AWS 建议用户自己挑时间先行升级,以免碰上自动变更。真正的风险不在数据库内核,而是没有在生产副本上验证过的应用兼容性和回退路径。
2026-07-14 Mindgard Mindgard
Mindgard 称 Cursor 在 Windows 打开项目后会从工作区等位置寻找 Git,如果仓库根目录放了恶意的 git.exe,工具会在没有点击、提示和批准的情况下执行它。报告称已在 Cursor 3.2.16 上验证,并叙述多次披露未获修复;这些是研究方的陈述,还不是 Cursor 的公开确认。在供应商给出说明之前,不可信仓库只应放进沙箱或一次性虚拟机里打开。
2026-07-14 GitHub GitHub Changelog
GitHub 宣布 Dependabot 默认等 registry 上的新版本存在至少三天,再创建版本更新的 PR,不需要额外配置。这个默认只作用于版本更新,安全更新仍然立即创建,维护者可以用 cooldown 配置改窗口或退出,GHES 3.23 会带上同一默认。恶意发布和账户接管的信号常在发布后不久才出现,延迟能压低发布即合并的风险,但替代不了锁文件、来源准入和人工审核。