Spring Security:方法级授权补上 HTTP 规则之外的缺口
接口拦住了,Service 却能直接调?Spring Security 方法级授权补上这一层 给 HTTP 路由配置了访问规则,不代表同一业务方法从定时任务、消息消费者或另一个 Service 被调用时也会自动执行这条路由规则。对于“只有具备某项权限才能读取报表”这类业务约束,可以把检查放在 Spr
记录技术探索,分享实践心得。
共 1779 篇文章接口拦住了,Service 却能直接调?Spring Security 方法级授权补上这一层 给 HTTP 路由配置了访问规则,不代表同一业务方法从定时任务、消息消费者或另一个 Service 被调用时也会自动执行这条路由规则。对于“只有具备某项权限才能读取报表”这类业务约束,可以把检查放在 Spr
Spring Boot 4.1 测数据库,别再只用 H2:Testcontainers 起一个 PostgreSQL 单元测试用 H2 跑得很快,但如果生产环境是 PostgreSQL,SQL 方言、数据类型和约束行为仍可能在上线时出现差异。针对数据访问层,比较直接的做法是让集成测试启动一个临时 P
这两天,一个叫 gws 的 Google Workspace 命令行工具有点出圈。 故事本身很抓人: 前 Google 工程师 Justin Poehnelt 做了一个 Workspace CLI,能用命令行操作 Gmail、Drive、Calendar、Docs、Sheets 等 Google 办
现在很多人用 AI Agent 写代码、做方案、整理资料,已经不是一次性问答了。 问题也很明显:上下文太容易断。 今天让 Claude Code 写一份设计文档,明天让 Codex 接着改实现,后天又用 Cursor 查资料。每个工具都挺强,但项目背景、决策过程、资料链接、任务进度,很容易散在不同聊
AI Agent 正在从“会聊天、会调用 API”,走向“会使用软件”。 Google 这次更新就很典型。 6 月 24 日,Google 发布 Gemini 3.5 Flash 的 computer use 能力。 根据 Google 官方博客,computer use 现在已经成为 Gemini
最近 Spring 生态最值得关注的两条主线是:Spring Boot 4.1 继续补齐生产级基础设施,Spring AI 2.0 则把重点从“能接模型”推进到“能构建可组合、可校验、可观察的 Agent 应用”。 如果你最近还停留在 Spring Boot 3.x + Spring AI 1.x
今日主线:今天的新动态集中在三个词:组织入口、模型自主权和生产可控性。Agent 不再只是在 IDE 或终端里帮个人写代码,而是开始进入 Slack、企业模型网关、部署平台、工作流回滚和安全治理链路。 今日重点 Anthropic 推出 Claude Tag:Claude 从个人 Coding Ag
最近不少朋友都在试 AI 写小说。最常见的用法也很直接: 帮我写一章都市爽文,3000 字,要有冲突和反转。 AI 通常不会拒绝。 它能给你人物、场景、对话、悬念,甚至还能把结尾写成“他没想到,门外站着的人竟然是……” 问题是,小说创作真正难的地方,往往不在第一章。
今日主线:最近 24-36 小时的新动态都指向同一件事:Agent 正在从“能生成代码”进入“能被组织使用”的阶段。安全修复要有人类复核和披露流程,跨语言 Agent 要有协议边界,长期任务要有持续上下文,平台还要让成本和调试信息可见。 今日重点 OpenAI 扩展 Daybreak 与 Patch
最近折腾 AI 编程工具,一个很现实的问题是:API 和套餐越买越多,管理起来越来越烦。 一开始可能只是充了一个模型 API。 后来为了写代码,又买了几个 Coding Plan;为了跑批量任务,又开了几个 Token Plan;看到某个平台便宜、某个模型效果好,还会顺手再接一个。 结果手里慢慢攒了