写点什么
创作场景
- 记录自己日常工作的实践、心得
- 发表对生活和职场的感悟
- 针对感兴趣的事件发表随笔或者杂谈
- 从 0 到 1 详细介绍你掌握的一门语言、一个技术,或者一个兴趣、爱好
- 或者,就直接把你的个人博客、公众号直接搬到这里
登录/注册
收录了 信息安全架构 频道下的 50 篇内容

本次大会早班车邀请到孔凡勇和张熠分享关于SaaS 发展趋势和个人成长,如果你也在做SaaS产品,可以一起来听听专家的建议,SaaS工程师要注意些什么。

本文通过“三个回路”模型,探讨架构师如何在效率、治理与责任之间重新定位自身价值。

架构变更案例拓展了架构决策记录(ADR)的设计思路,用于评估各项决策后续可能发生的变更,能够挖掘隐藏的预设条件,协助团队预估变更的撤回成本与可逆程度。

生成式 AI 时代代码易得,但架构一致性难以保障,传统评审模式无法适配 AI 生成效率。本文介绍声明式架构,通过将 ADR 与事件模型转为自动化规则,实现轻量化合规路径,在去中心化治理的同时保持整体协同。

本文提出了一个用于架构去中心化的实用框架,通过采用清晰的决策边界、共同原则以及“护栏”(而非“门禁”)来对齐局部决策,实现大规模一致性。

当确定性系统与非确定性AI行为相遇,软件架构正面临如同“油水混合”般的挑战。架构师需用意图、治理与系统思维锚定智能系统,本文介绍的V型影响画布正是以人类信任为核心、应对这一变革的架构框架。

Agent 具备自主行动能力后,安全边界需前移,智能体可靠性是核心保障。

AI虽可快速完成大部分开发工作,但会隐藏架构隐患。建立统一存放于代码仓库的上下文存储库,整合规范设计文档、TDD测试、自动化架构校验工具,以此实现人与AI安全协同迭代系统。

尽管AI的采用正在激增,但大多数组织未能突破试点阶段。解决方案在于组织结构,而不仅仅是技术。本文详细介绍了架构师如何通过定义清晰的领域和护栏来实现“快速流动”。了解如何从控制结果转向策划上下文,使AI推动持续、有价值的业务变革。

在30年的研发实践中,华为基于IPD流程框架,结合业界先进研发模式与方法,将标准化的研发作业活动提炼为“非创造性活动”和“创造性活动”。代码提交、编译构建、单元测试执行、动静态检查、测试验证、软件部署等非创造性活动全面自动化,并通过分层分级的CI/CD流水线,构建起自动化“软件工厂(Software Factory)”,实现最小化人工干预。

AI生成的代码会带来隐含的架构决策,迫使团队依靠实验来验证质量属性。若想从 AI 中得到有效结果,团队必须清晰阐述设计权衡与推导逻辑,让模型能够生成符合预期 QAR 的方案。

InfoQ与Gardy Booch探讨了当机器与人类共同编写代码时,架构应当如何进化的原则性议题。

本文分享了在Google Cloud Platform (GCP)环境中实施VPC-SC以防止数据窃取的经验教训,重点关注设计决策、分阶段实施、监控和持续改进。

大语言模型不再仅仅用于实验性的聊天机器人或个人生产力工具。在企业中,这些模型正在改变团队与系统互动以及做出实际决策的方式。从本质上讲,它们已经成为真正的架构组件。

近年来,受半导体供应链紧张、核心芯片产能受限以及国际地缘政治波动影响,服务器硬件价格持续大幅上涨。尤其是企业数据系统投入的数据型服务器,受内存和存储的持续大幅涨价影响,上涨幅度甚至超过了 200%,并且交付周期延长,企业 IT 基础设施投入压力空前。

事件驱动架构可为银行带来系统解耦、扩容与审计追溯等价值,但也伴随复杂性与运维难题。Chris Tacey‑Green 介绍了其在银行业的应用价值,以及保障可靠性所需的收件箱/发件箱模式、稳定事件契约等实践方案。

本次分享介绍的系统,以手机屏幕时序视频流为输入,构建了一个具备持续感知、个性化记忆与主动执行能力的多模态伴随 Agent。

2026年5月26日,由星环科技自主研发的分布式数据库ArgoDB V6通过中国信息安全测评中心、国家保密科技测评中心联合发布的“安全可靠测评”认证,全面验证其在产品安全与供应链安全领域的端到端防护能力,构建起覆盖研发、产品到生态的全栈自主可控安全体系,能够为各行业核心业务系统提供长期安全、稳定、可靠的数据库支撑。

GitHub CEO 发出警告:不拥抱 AI 就会被淘汰。真正的转变不是自动补全,而是从写代码转向系统建模与架构思维。

JoySafeter 是一个安全能力的“操作系统”,它不是单一的工具,而是一个能够将无序的安全工具、分散的专家经验,统一编排成协同作战的AI军团的可视化平台。简单来说,它让安全专家能够用“搭积木”的方式,使用自然语言或可视化界面,构建、管理和进化能自主完成复杂安全任务的AI智能体(Agent)。