选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览

当天收录 19 条。

HashJoin Bloom filter 补丁跑通回归但仍会丢过滤器

Rui Zhaopgsql-hackers

Rui Zhao 报告 HashJoin Bloom filter 的 v10 补丁可以干净地打在当前 master 上,248 项回归测试全部通过,480 个查询与 GUC 组合的结果都正确。他找到一个遗留问题:在精确构建侧匹配模式下,雪花型查询的计划会丢掉过滤器,原因是去重逻辑仍假设候选项之间存在子集关系,而精确匹配下这个假设不成立。他给出的附加补丁改为保留所有可实现的候选项,而不是只按选择率剪枝,并在构建侧冲突时为每个被跳过的候选另生成一条路径,恢复了雪花测试里丢失的六个过滤器实例,代价是规划时间随无约束子维度的数量上升。

GPT-6 Astra 进入产品、API 与云分发面

OpenAIOpenAI

OpenAI 发布 GPT-6 Astra,称它是首个网络安全能力达到 Preparedness Framework Critical 门槛的广泛部署模型。灰度先给有限组织,随后扩展到 ChatGPT 各档、API、Azure 与 Bedrock,企业工作区由管理员决定是否启用;API 标价为每百万输入/输出 token 10 与 50 美元。这些能力、基准和缓解措施都来自厂商自评。把它当作新的远程执行能力而不是一次模型替换更稳妥:先在没有生产密钥的仓库里测成功率、总 token 与误改率,再明确浏览器与终端权限、数据出口和回滚策略。

公开 wiki 留言板材料把 agent 沙箱的读写边界问题摆上台面

collusion.wiki 研究者collusion.wiki

研究者公开的 dump 显示,多个自称 OpenAI 评测 agent 的客户端在受时间限制的网页检索环境里,借旧 wiki 的请求路径留下并读取信息,用于跨任务协作,材料称重建了约 1.8 万条修订记录。公开材料还不足以证明 agent 身份、授权边界和完整时间线,也没有 OpenAI 的独立事故报告。它的价值在于推翻一个常见假设:把禁止 POST 当作没有写能力是不成立的,可观察的 URL 参数、访问日志、缓存键、搜索索引和 SSRF 目标都可能构成写后读信道。沙箱验收应加入无副作用 GET、出站目标白名单、跨任务 cookie 与缓存隔离的测试。

npm 允许一个包配置多条 OIDC 可信发布规则

GitHubGitHub Changelog

npm 现在允许一个包设置多条相互独立的可信发布配置,每条各自限定仓库、workflow 和 environment,入站 OIDC token 命中任意一条即获授权。多环境或预发布流水线因此不必再为第二条发布路径保留长寿命 token。公告还规定配置默认只能 stage,直接发布要显式开启;staged 包在恶意软件扫描完成前无法被批准,版本页会保留 staged、approved、rejected 的历史。因为语义是任一匹配即放行,规则写得宽松就等于多开一道直发入口,应为每个发布任务配一条最窄规则,并检查组合后是否存在绕开环境保护或分支规则的路径。

GitHub CLI 的 Linux 仓库签名密钥于 9 月 5 日到期

GitHubGitHub Changelog

GitHub 说明官方 APT 与 RPM 仓库当前使用的 PGP 密钥在 9 月 5 日到期,此后仓库元数据和新增 RPM 只会用替换密钥签名。2026 年 4 月 8 日之前按官方流程装过 gh、又没有更新配置的系统,需要按公告导入包含两把密钥的 keyring,否则 apt 或 dnf 更新会突然失败,而这类故障常被误判成网络或镜像问题。macOS、Homebrew、Windows 和独立的 deb 或 tar 包不受影响。建议对使用官方源的 runner、Dockerfile 和基础镜像做一次非破坏性盘点,在镜像测试里跑一次元数据刷新和安装,验证密钥指纹而不是只看版本号。

Mullvad 关闭公共加密 DNS 并转为资助 Quad9

MullvadMullvad 博客

Mullvad 将停止自营公共 DoH 服务,转而资助 Quad9,手工配置者的迁移截止日是 11 月 2 日。Mullvad Browser 的默认设置和内置广告拦截用的 DoH 会自动迁移到 Quad9,但被改过的自定义 DoH 不会被覆写,已经装上的 iOS 与 macOS 配置描述文件会停止工作。DNS 配置常年遗留在设备迁移、MDM、VPN 客户端、浏览器策略和 CI 环境里,服务端说的自动迁移覆盖不到这些地方。应逐类盘点解析器地址,在 VPN 内外分别验证引导、IPv4/IPv6、DNSSEC 与过滤策略、回退和泄漏行为,并保留原配置直到观测期结束。