← 返回蜂巢洞察

Cloudflare Worker预览功能:针对Worker任务的分支环境配置选项

Cloudflare推出了“Worker预览”功能。这一功能使得每个Git分支都能拥有属于自己的、独立且类似于生产环境的开发环境。每个这样的环境都有一个固定的URL,同时每个分支也拥有自己独特的配置设置和状态信息。此外,该功能还提供了针对特定范围的数据观测功能。 作者:Claudio Masolo

Cloudflare推出了“Worker预览”功能。这一功能使得每个Git分支都能拥有属于自己的、独立且类似于生产环境的开发环境。每个这样的环境都有一个固定的URL,同时每个分支也拥有自己独特的配置设置和状态信息。此外,该功能还提供了针对特定范围的数据观测功能。

作者:Claudio Masolo

相关文章

技术实践

Grafana的gcx及MCP服务器已正式进入通用可用阶段,这些功能为基于遥测数据的代理开发提供了有力支持。

Grafana Labs宣布,目前已正式推出了两款工具,这些工具能够让人工智能编码代理在开发过程中查询实时的观测数据:gcx CLI和Grafana MCP服务器。这两款工具都允许代理从Grafana Cloud或自行搭建的环境中获取各种指标数据、日志信息、跟踪记录、服务水平目标以及合成监控结果。 作者:Claudio Masolo

阅读全文
技术实践

对象关系映射框架为何仍会允许SQL注入攻击的发生(以及如何弥补这些安全漏洞)

许多开发人员认为,一旦使用了对象关系映射工具,SQL注入问题就不再存在了。但实际上,这个问题并没有消失,只是转移到了其他地方。 像Sequelize、Prisma、TypeORM和Knex这样的对象关系映射工具会自动为你生成参数化的查询语句,这一功能确实非常实用。但问题往往出现在那些超出了这些工具安全处理范围的代码部分——比如那些无法被对象关系映射工具的查询构建器清晰表达的原始SQL语句、动态排序字段,或者那些被不加思考就直接使用的辅助函数。 恰恰就是这些地方,会成为攻击者首先关注的目标。而且由于应用程序的其他部分看起来都受到了保护,开发者很容易忽视这些问题。 本文将重点讨论四种这类常见的安全

阅读全文
技术实践

Python工作者在Cloudflare上已进入稳定运行阶段,但仍存在关于“冷启动”现象以及上游维护相关问题的疑问。

Cloudflare已经正式推出了基于PEP 783标准开发的Python Workers功能,这些功能是通过Workers connect API来实现的,同时也利用了操作系统中的socket系统调用。不过,该公告并未提供任何关于性能的数据。后来,一位urllib3项目的维护者质疑:究竟是谁在为这些上游开发工作提供支持?而Wasmer的创始人则要求提供有关“冷启动时间”的数据,他引用了Cloudflare之前发布的信息,称冷启动时间约为1.027秒。 作者:Steef-Jan Wiggers

阅读全文
技术实践

Radicle揭示了那些会暴露私有代码仓库的关键缺陷,而这些缺陷实际上是以明文形式存在的。

Radicle在其网络协议中发现了两处严重的安全漏洞,这些漏洞会影响所有版本的节点的正常运行,从而导致数据保密性遭到破坏。攻击者可以利用这些漏洞直接访问私有存储库中的数据,并伪造节点的身份进行恶意操作。由于存在架构上的缺陷,建议立即停止所有涉及明文传输的操作。为修复这些漏洞,需要更换为新的协议(Iroh),但这会导致旧版本与新版本之间的不兼容问题。 作者:Olimpiu Pop

阅读全文