【系统架构设计】防御性架构:用系统设计约束 AI 犯错
当 AI 默认参与写代码与改系统,架构的任务从「选对模式」扩展为「把破坏半径钉死」。本文从失败场景出发,梳理类型、契约、策略引擎与沙箱组成的约束谱系,对照弹性工程里「失败必发生」的假设,并讨论过度约束与交付速度的争论边界。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 3 篇文章 · 返回首页
当 AI 默认参与写代码与改系统,架构的任务从「选对模式」扩展为「把破坏半径钉死」。本文从失败场景出发,梳理类型、契约、策略引擎与沙箱组成的约束谱系,对照弹性工程里「失败必发生」的假设,并讨论过度约束与交付速度的争论边界。
为什么 setuid root 早该被 capabilities 取代?cap sets(permitted/effective/inheritable/bounding/ambient)、file caps、容器内 capabilities——本文讲 Linux 的细粒度权限模型。
进程自限如何实现最小权限?seccomp strict mode、filter mode(BPF 过滤器)、user notify、Landlock 文件访问控制、syscall user dispatch——本文讲 Linux 的系统调用过滤。