【Azure Fabric Service】Service Fabric 节点 Error:数据盘挂载失败与 CHKDSK 修复
Service Fabric节点因D盘挂载失败导致`D:\SvcFab`不可访问,引发配置持续失败。根本原因是数据盘文件系统异常,需优先执行`chkdsk D: /f /r`修复逻辑错误及坏扇区,再验证目录可访问性,而非直接调整应用配置。
函数计算 + API Gateway:从 ECS 迁到 Serverless 的成本与冷启动实测
本文实测阿里云函数计算(FC)+ API Gateway 替代常驻ECS的可行性,从工程与成本视角分析:FC按调用计费,缩容至0不计费、浅休眠低价闲置,CPU冷启动仅百毫秒;GPU分钟级,需权衡常驻成本。适合峰谷明显、低频响应、事件驱动等场景,助团队降本增效。(239字)
买了云服务器,不等于上了云
朋友小美说「我们那不就是几台机器吗,跟云计算有什么关系」。这句话比她自己以为的准。买了云上的机器和用上了云,中间隔着三层,多数团队停在第一层。她那几台常年低利用率的 8 核 32G,答案就在第三层。
AgentLoop 数据飞轮实践(一):总览 —— 让 Agent 持续调优的闭环
Agent 上线的那一刻,真正的考试才开始:上线只是起点,持续调优才是关键。本文用一小时实操带你看 AgentLoop 如何把接入、评估、实验、经验库串成数据飞轮,以专家驱动与全自动经验挖掘,让 Agent 越转越聪明。
通义千问 + 函数计算 FC:给商会小程序做一个能调后端的 AI 助手
该方案为商会小程序打造智能助手,用通义千问(Qwen-Max)作“调度员”,结合阿里云函数计算(FC)、百炼向量库与后端接口,实现自然语言问答:自动理解问题、按需调用工具查会员数据(如会费、等级)、RAG检索章程制度。日均处理数百次重复咨询,释放人力,成本远低于人工。
Apache RocketMQ 面向 AI 演进:LiteTopic 支撑百万级多 Agent 会话协作
本文整理自 Apache 2026 技术分享《面向 AI 的 Apache RocketMQ:多 Agent 系统的可靠协作机制》。
零代码改造:让 AI Agent Sandbox 不再是黑盒
OBI 基于 eBPF 在内核与库函数层零代码拦截通信,自动生成调用链与指标,内置 OpenAI、Anthropic、Gemini、Qwen 及自定义 LLM 网关的 GenAI 语义追踪,覆盖 LLM、工具、MCP 与 RAG 全链路,从性能、成本、安全三个维度透视沙箱执行。
智能体构建与进化——Agent 开源开发者沙龙·上海站精彩回顾 & PPT 下载
近日,智能体构建与进化——Agent 开源开发者沙龙·上海站圆满落幕。本场活动吸引了 130+ 名技术从业者深度参与,深度分享了 Higress、AgentScope 2.0、RocketMQ LiteTopic、LoongSuite Pilot 、AgentTeams 等相关议题,并设置了动手实操环节。
存算分离不只是弹性:一份 Kafka 数据如何同时服务当下与未来
本文整理自 Apache 2026 技术分享《实时湖仓管道:分离式 Kafka 中的原生入湖与内嵌计算》。
来聊聊,怎么让 AI Agent 用实时数据做决策
这场沙龙,我们不做大而全的分享,就聊一件事:怎么让实时数据以低延迟、高可靠、可弹性的方式,持续供给模型与 Agent。
多模型分层发布时代,AI 应用接入的"统一凭证与路由"怎么做
Claude Fable 5.1 分层开放、GPT-6 Astra 分级授权,模型厂商开始按场景与风险售卖能力。本文从工程视角拆解多模型接入的凭证分散、路由写死、审计缺失三类问题,并给出控制面 + 执行面的落地思路与关键配置片段。
文件离开公司就变乱码,泄密了还能揪出来?企业文档安全的 "锁 + 追踪" 组合拳
本文剖析企业文档安全痛点:核心工艺因内部随意拷贝泄露。提出“事前加密、事中管控、事后追溯、兜底防勒索”四层防护组合拳,强调透明加密让文件离企即失效,外发权限包实现可控协作,流转追踪锁定内部风险,防勒索备份保障灾备恢复。
DeepSeek Harness对接百炼完整实操:按量、Coding Plan、Token‑Plan多计费模式接入教程
DeepSeek Harness通过自定义Provider能力,可以无缝对接百炼平台的四种计费体系,既可以本地PC通过npx快速运行,也可以借助计算巢一键部署到云服务器。接入的关键点:区分四种模式不同的Provider ID、Base URL、API Key类型;不要使用Fetch available models按钮,手动填写模型ID;密钥优先使用环境变量注入,避免明文存放在yaml配置文件。
④ YAML 契约:设计意图的接口定义,编译即规则
把设计规范从"人读文档"变成"机执行代码":YAML 契约查字典填表格,编译为 Prompt/Schema/Checklist/CI 四种机器格式,实现生成前自动拦截与版本同步。
DeepSeek V4‑Pro对接Claude Code完整实操:配置、测试、排错全流程指南
Claude Code作为一款成熟的命令行AI编程助手,内置完整的斜杠命令、工具调用、本地文件操作、多步骤任务调度能力,深受开发者喜爱。但原生使用会受到调用成本、网络环境等因素制约。DeepSeek V4‑Pro作为具备百万级上下文窗口的高性能代码模型,在大型代码库理解、复杂逻辑推演、超长文件解析场景表现突出。通过官方提供的Anthropic兼容协议,就可以把DeepSeek V4‑Pro作为底层推理基座接入Claude Code,在完全保留原有操作习惯、工具链能力不变的前提下,获得更强长文本处理能力,同时降低API调用开销。
SD-WAN 组网为什么经常栽跟头?多半在这四个坑
本文揭秘SD-WAN落地四大隐形陷阱:采购只比带宽、交付验收流于“能通”、TCO被首年低价误导、多厂商责任推诿。结合10余年企业网络交付经验,指出70%失败源于非技术环节,并给出POC实测、端到端SLA、三年TCO核算等可落地建议。(239字)
只做文档加密远远不够,内网数据风险该如何闭环
本文剖析文档透明加密的局限性,指出其无法约束合法账号的内部操作行为。提出终端审计作为关键补充,涵盖本地操作、网络行为、加密业务及智能画像四大能力,支持分级建设与合规溯源,实现数据安全“事前防护、事中监控、事后可溯”的闭环防护。
AI 不会淘汰你,但会淘汰「只会点发送」的那类人
同事小李用 AI 半小时拼完周报,会议室里老板只问了一句: 「第三段数据从哪来的?错了你负责吗?」 小李愣住——他只点了发送,从没点开过链接。 这不是 AI 不行,是人把「会用 AI」和「能扛事」混成了一件事。
企业终端安全如何做到“看得见、管得住、追得回”——终端信息采集能力全解析
在数据防泄漏(DLP)体系里,终端既是业务入口,也是风险出口。本文以迪康企业文档安全产品为例,系统梳理终端侧“任务管理器、软硬件信息、文件系统、网络状态”四大信息采集模块,帮助企业实现终端资产可视、行为可控、事件可溯。
网站开发性能测试-JMeter 压测 Tomcat 接口的并发吞吐量(QPS)
在企业级网站开发、Java Web 系统上线与后端架构调优实战中,**性能压力测试(Stress / Load Testing)** 是验证系统高可用性、探测吞吐量极限与排除潜在并发死锁、内存泄露(Memory Leak)的必经之路。 对于采用 Apache Tomcat 作为 Servlet 容器的企业级应用(如 Spring Boot 内嵌 Tomcat 或独立 Tomcat 9/10 集群),单台服务器在面对每秒数百乃至数万次的高频请求时,其底层线程池调度、I/O 多路复用模型(NIO/NIO2)、JVM 垃圾回收机制以及操作系统内核 TCP 队列均会承受极限考验。
从 RAG 到 Agentic Search:2026 年 GEO(生成式引擎优化)的技术底座拆解
本文解析生成式引擎优化(GEO)的技术本质:以RAG为核心,融合结构化数据、知识图谱、EEAT质量体系与Agentic搜索演进,揭示信息分发从“检索+排序”到“检索+生成”的范式变革,助力开发者构建AI时代的品牌可见性工程底座。(239字)
④ 字段层差异:颜色、文案、图标各自有独立的语义定义
自然语言规范("严重的用红色")机器无法执行,因为缺少场景、行为与禁区定义。本文通过错误状态分级与边界动作区分的 Before/After 对比,论证契约字段(Intent ID、语义令牌、不可变边界等 7 项结构)如何让机器获得"查字典、校验、拦截、版本追溯"六项能力。字段层差异不是格式翻译,是规范从"死的文档"变成"活的规则"的前提。
行业内网安全与网络准入控制解读
企业内网安全痛点在于“看不见、管不住”的内部威胁。本文提出“准入+终端”一体化方案:网络准入(NAC)严控设备入网源头,自动识别全类型资产并阻断非法接入;终端管理则覆盖U盘管控、补丁更新、应用黑白名单、文档防勒索等,实现“进得来、管得住、可追溯”。统一平台、策略与审计,助力制造、医疗、政企等行业合规落地。(239字)
企业文档安全防护体系拆解:从备份、防勒索到全链路水印管控
企业核心文档(图纸、源码、客户资料等)散落终端,面临勒索、泄密、误删等多重风险。本文详解全链路文档安全体系:容灾备份+系统级防勒索、外发管控+敏感扫描、权限治理+防拍照、多形态水印溯源、操作审计+智能分析,实现“丢不了、发不出、管得住、查得到”的闭环防护。
【Azure Redis】中国区创建和连接 Azure Managed Redis 的两个注意事项
Azure Managed Redis 是微软基于 Redis Enterprise 构建的全托管服务,提供低延迟、高吞吐能力。相比传统 Azure Cache for Redis,它采用多分片架构,支持 Balanced、Memory/Compute Optimized 等性能层级,并原生集成向量搜索、语义缓存等 AI 能力,已演进为面向 Caching + Real-time Data + AI 的现代化数据平台。
大模型 API 涨价之后,如何把成本治理做成工程化能力
模型厂商调价、计量方式同步变化时,标价涨幅不等于真实成本涨幅。本文从数据采集、调用归因、模型路由、预算告警四个环节,给出 API 成本治理的工程化落地路径。
终端安全建设实践:企业文档资产全生命周期防护方案
多数企业安全建设长期重边界、轻终端,导致大量核心文档资产暴露在终端风险中。勒索加密、人为误删、内部违规外传、敏感资产失管,成为政企普遍存在的安全痛点。本文从风险剖析、建设思路、落地策略、场景实践四个维度,系统性讲解终端文档安全的标准化建设方案,为企业终端安全合规建设提供参考。
同城外卖系统:云上订单和结算数据怎么分开存储
本文针对同城外卖系统订单库与结算库混用导致的CPU飙升、导出卡顿等问题,提出云原生数据分层方案:分离订单热库、结算明细库、只读分析实例及OSS归档,明确部署拓扑、同步机制、备份扩容策略与权限边界,助力私有化/云上项目实现写读隔离、冷热分离与弹性伸缩。(239字)
网页CAD中对象捕捉使用和二开方法(BS架构集成使用CAD)
本文详解MxCAD中对象捕捉核心机制——OSMODE系统变量。它采用位码运算(2的幂次方编码),通过按位或/与实现多模式组合与解析,支持端点、中点、切点等14种捕捉类型,确保与AutoCAD逻辑一致,赋能精准绘图与智能交互。
开眼了!AI 应用还从零搭?11.7 万 Star awesome-llm-apps 把 Agent/RAG/MCP 模板摆成夜市
Shubhamsaboo/awesome-llm-apps 是一个可运行的 LLM 应用模板库,覆盖 Agent、RAG、MCP、Voice、Memory、Fine-tuning 等方向,适合开发者找灵感、做原型、学 AI 应用工程化。
SOA 没死,只是改了名
闺蜜小美发来她公司的架构图,问我这算什么架构。我说 SOA,她愣了:这词不是十年前的吗?这篇讲清单体、SOA、微服务的分界,以及为什么一半以上的企业现在跑的就是 SOA——只是没人这么叫它了。
从零搭建AI智能体:OpenClaw 阿里云云部署、订阅开通、对接配置百炼Coding Plan与Token Plan与排错完整指南
OpenClaw作为开源AI智能体框架,依靠灵活可扩展的技能体系、多平台消息对接、自主任务执行能力,成为个人开发者、小型团队搭建专属AI助手的主流选择。它可以自主读取本地文件、执行脚本、访问网页、拆解复杂多步骤任务,实现办公自动化、代码辅助、信息搜集等场景。计算巢服务可以把实例创建、环境依赖、应用安装全部自动化处理,不用手动处理繁琐的编译、环境配置;百炼平台的Coding Plan、Token Plan两套订阅方案,分别面向代码开发、通用多模态推理场景,为OpenClaw提供稳定的大模型算力底座。本文完整覆盖部署前准备、轻量应用服务器部署、计算巢模板一键部署、订阅开通、API密钥获取、Open
③ 约束显化:把隐含的语义假设变成显式规则
约束显化将设计师隐性判断(如"删除危险")转为 YAML 契约。AI 只消费显式输入,隐性知识必然衰减。契约通过"阻断、编译、拦截、入典"四项能力,自动译为 Prompt/Schema/Checklist/CI 四种格式,让设计意图在生成前注入,错误在出生前被机器拦截。
wordpressHPA
本方案基于Kubernetes部署高可用WordPress:采用NFS PV优化挂载参数(nolock/vers3/缓存策略等)提升IO性能;Secret安全管理数据库凭证;HPA实现CPU驱动的弹性伸缩(1–16副本,40%/70%阈值);Deployment配置资源限制与虚拟节点亲和;UnitedDeployment支持多可用区+ECI混合调度,保障业务稳定与成本优化。
跨层禁止:机器如何拦截非法语义绑定
跨层禁止给颜色挂禁用表,三层防线:入库查绑定、代码查引用、生成实时拦。AI越界用红色即阻断并建议换黄色。A/B验证:同一Prompt,有契约AI从红色变黄色。
医疗内网纵深防御安全体系实战方案
本文剖析医疗内网“终端失控、边界模糊、数据泄露”三大痛点,结合等保2.0与《数据安全法》要求,提出以身份为核心、数据为资产的纵深防御方案:涵盖网络准入控制、终端全生命周期管理、安全数据交换、外设精细化管控等闭环措施,兼顾业务连续性与合规达标。
公司不给你配 AI,你会自己掏钱吗?
AI正成为新时代的“办公软件”,开发者每月自费数百元订阅Claude、Cursor、Copilot等工具,实为工作刚需。公司尚未建立报销机制,但先行投入者已悄然积累不可替代的AI能力——这并非倒贴,而是抢占效率高地的聪明投资。
【Azure APIM】通过 API Management 公开API为 MCP Server 的试验 (二)
本文详解如何将 Azure API 管理(APIM)中已有的 REST API(如 Echo API)快速配置为 MCP 服务器,涵盖创建步骤、VS Code 配置、常见连接错误(如 SSE 流终止)及关键规避方案——禁用全局响应日志有效负载记录,并建议仅暴露单个 GET 操作以确保稳定。
免费送 10 张三天通票!邀你共赴 ApacheCon 2026
Community Over Code 是 Apache 软件基金会(ASF)官方全球系列大会,今年,Community Over Code Asia 2026 将于 8 月 7-9 日在北京市海淀区中关村国家自主创新示范区会议中心举行,覆盖 AI、云原生、大数据、开源社区治理等热点领域。阿里云云原生应用平台团队将携手开源社区贡献者和用户们,在消息、微服务、Web 应用与框架三大领域带来 11 个议题,欢迎大家报名参加。关注阿里云云原生公众号,在本文章评论区留言回复 ASFC+你想听的议题,前 10 名参与互动的用户将获得大会三天通票一张(价值 999 元)。
从“看得见”到“自己治”:畅捷通可观测与智能运维实践
畅捷通基于阿里云云监控 2.0 与 STAROps 推进智能运维改造,通过五层一体化可观测体系与 UModel 运维数字孪生构建数据底座,叠加智能巡检、故障自愈与容量预测三大 AI 场景闭环,使运维模式实现由"以人为主"向"AI 为主、人工审核"的范式转换。
RocketMQ 高可用创新论文入选 ACM FSE:无需复制业务数据,实现有状态服务秒级接管
面向云上有状态服务高可用,提出无需额外业务数据复制的秒级故障接管机制,在不牺牲成本和稳态性能的前提下,实现云上有状态消息服务的快速恢复。
国内首批,阿里云 STAROps 通过《智能原生软件工程》系列标准认证
STAROps 已在吉利汽车、畅捷通、精臣智慧等多家企业的生产环境中承担 7×24 小时智能运维职责,覆盖从基础设施到业务链路的全栈观测与诊断。
强制国标18个月倒计时:企业AI安全的六大关口怎么过
6月27日,国标委发布《智能体应用安全基本要求》强制性国标(2026年41号),设六道安全关:资产盘点、身份权限、数据管控、多模态防护、全链路审计、应急熔断。本文不复述条文,而是逐关解析落地难点与工程解法——从流量侧自动盘点AI资产,到Agent身份映射、PII实时拦截、多模态越狱防御、结构化审计溯源,再到凭证级秒级熔断,助力企业高效合规。
C++11 auto 详细解析:好用,但绝不能无脑乱用
本文深度解析C++11 `auto`:阐明其类型推导原理与模板规则,系统梳理“何时该用”(如迭代器、lambda、复杂模板)与“为何慎用”(如隐藏类型、意外拷贝、vector<bool>陷阱)。强调`auto`应消除机械冗余,而非牺牲语义清晰性——好用,但绝不能无脑乱用。(239字)
云原生
阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。