技术日报|DuckDB v2.0 将支持服务端模式;Wiz 披露 GitHub Copilot Autofix 引入严重安全漏洞

DuckDB v2.0 "Cyanoptera" 预览:服务端模式正式引入 DuckDB 团队正式发布 v2.0 预览,代号 "Cyanoptera"(美洲红翅鸭)。这是 DuckDB 历史上最大幅度的主版本更新之一,核心变化: 1. 服务端模式终于来了 通过新的 quack 扩展,任意 DuckDB 进程可以化身服务端,其他 DuckDB 实例通过 CONNECT 语句连接并远程执行查询。更关键的是,远程下推优化器支持直接向 PostgreSQL 和 MySQL 推送 SQL,而非把数据拉到本地再处理。这意味着 DuckDB 从"单进程嵌入式 OLAP 引擎"正式迈向"分布式查询网关"角色。 2. VARIANT 类型成为一等公民 VARIANT 类型在 v1.5 引入,v2.0 中获得完整支持。它本质上是"高性能 JSON"——自动识别半结构化数据中的共同结构并压缩存储,同时保留任意形状的灵活性。 3. 异步 I/O、新 SQL 解析器、新存储格式 底层也有大幅改动。异步 I/O 为高并发场景铺路,新解析器为更复杂的 SQL 语法支持打基础,新默认存储格式则面向更大规模数据。 影响:服务端模式的引入是标志性变化。过去 DuckDB 的优势在于"零运维、嵌入式的极致性能",代价是无法服务多用户/多租户场景。现在 CONNECT 语句让它可以attach到远程 DuckDB/PostgreSQL/MySQL,查询下推到远程执行。对数据工程师而言,这意味着一个统一的 OLAP 接口可以同时对接多个数据源,而无需额外引入 Apache Arrow/数据湖等中间层。 Wiz 披露:GitHub Copilot Autofix 五天内"亲手"引入严重漏洞 安全公司 Wiz 发布报告,披露其 Red Agent(AI 驱动的自动化安全研究工具)在 Snowflake 的公开 GitHub 仓库中发现了一个脚本注入漏洞——该漏洞由 GitHub Copilot Autofix 五天前自动生成。 ...

2026-08-18 · 1 min · 184 words · FunkyGod