PGNexus 每周新闻 本周 PostgreSQL 技术动态 本周涵盖 PostgreSQL 生态多项重要动态:Percona Operator 3.1.0 新增透明数据加密、逻辑副本和持久化日志;Neon 通过 huge pages 支持的 shared buffers 优化 Lakebase 计算缓存;Fujitsu 详解关键业务系统从 SQL Server 迁移至 PostgreSQL 的规划策略;另有一篇实践指南警示 AI agent 访问生产数据库的安全风险,强调防护必须在数据库层面落实,而非依赖客户端控制。 [image: Percona Operator for PostgreSQL 3.1.0:透明数据加密、逻辑副本与持久化日志] <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.percona.com%2Fblog%2Fper...> 2026年9月09日 | Slava Sarzhan Percona Operator for PostgreSQL 3.1.0:透明数据加密、逻辑副本与持久化日志 <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.percona.com%2Fblog%2Fper...> Percona Operator for PostgreSQL 3.1.0 新增三项主要功能。一是通过 pg_tde 实现透明数据加密,对磁盘上的表、索引和 WAL 进行加密,采用两层密钥模型,以 HashiCorp Vault 管理主密钥。二是逻辑副本,为分析类读负载提供稳定的只读端点,从 pgBackRest 备份引导初始化,可独立于主库调整资源规格。… 阅读原文 <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.percona.com%2Fblog%2Fper...> [image: Lakebase Postgres 计算缓存在 Neon 上的优化实践(上)] <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fneon.com%2Fblog%2Fimproving-...> 2026年9月09日 | Sunil Kamath Lakebase Postgres 计算缓存在 Neon 上的优化实践(上) <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fneon.com%2Fblog%2Fimproving-...> Neon 的大型固定规格 Lakebase Postgres 计算节点现在将机器大部分内存分配给 Postgres shared buffers,并以 huge pages 作为底层支持。这一改动使热数据页常驻 DRAM,不再经由本地磁盘缓存处理,从而加快了常用数据的访问速度,并降低了相同工作集下的 CPU 开销。本文是 Lakebase 计算缓存优化系列… 阅读原文 <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fneon.com%2Fblog%2Fimproving-...> [image: SQL Server 数据库迁移:关键业务系统的规划与实施] <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.postgresql.fastware.com%...> 2026年9月08日 | Fujitsu SQL Server 数据库迁移:关键业务系统的规划与实施 <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.postgresql.fastware.com%...> 将关键业务系统从 SQL Server 迁移到 PostgreSQL 需要严谨的规划,风险远高于普通迁移项目。常见的迁移动因包括授权成本上涨、基础设施老化、云端转型以及摆脱供应商锁定。对于支撑核心业务的系统,迁移过程必须系统性地覆盖 schema 转换、应用兼容性、数据完整性、性能验证及切换策略等各个环节。此类项目应作为结构化工程任务来推进,每个阶段都需进… 阅读原文 <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.postgresql.fastware.com%...> [image: AI 代理能否安全地访问生产数据库?] <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.tigerdata.com%2Fblog%2Fa...> 2026年9月08日 | Nicole Ghalwash AI 代理能否安全地访问生产数据库? <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.tigerdata.com%2Fblog%2Fa...> 将 AI agent 授予生产数据库的无限访问权限存在严重安全风险。客户端限制不可靠,真正有效的防护必须在数据库层面执行。核心建议包括:不要将管理员凭据复用于 agent,应创建专用的只读角色;破坏性或实验性操作应指向 fork 或只读副本;记录 agent 执行的所有查询;涉及 schema 变更时引入人工审核。即使在只读模式下,prompt injec… 阅读原文 <https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.tigerdata.com%2Fblog%2Fa...> Top 5 Hacker 技术讨论 本期讨论涵盖逻辑复制、查询处理与表管理等方向。逻辑复制议题最为集中:冲突日志历史表的序列化存在超出 MaxAllocSize 的风险,可行方案收窄至引入子事务开销的 PG_TRY/CATCH 或固定类型白名单;TABLES IN SCHEMA 发布中 EXCEPT 子句的语义经约 300 种分区与继承组合验证,规则被确认合理;发布中 UNLOGGED 表的处理因可逆性问题而维持现状不变。REPACK CONCURRENTLY 推迟至 PG20。行模式识别 NFA 在可空量化子模式下存在指数级状态膨胀问题,需引入上界机制加以限制。 提案:逻辑复制的冲突日志历史表 <https://pgnexus.ai/hacker-discussions?subject=Proposal%3A%20Conflict%20log%2...> 该讨论针对 Logical Replication 冲突日志历史表提案中的一个关键问题:将 TupleTableSlot 转换为 JSON 时,可能超过 PostgreSQL 的 MaxAllocSize 限制(1 GB),从而触发硬错误。讨论中分析了四种方案。Option 1 通过 ErrorSaveContext 对每个属性进行大小限制,但无法拦截 t… 阅读讨论 <https://pgnexus.ai/hacker-discussions?subject=Proposal%3A%20Conflict%20log%2...> 行模式识别 <https://pgnexus.ai/hacker-discussions?subject=Row%20pattern%20recognition> 该讨论分析了 PostgreSQL 行模式识别(RPR)NFA 匹配器中的一个正确性与性能问题,核心在于量化子模式的主体可匹配零行的情况(如 `PATTERN ((A? | B){n,})`)。Oracle 直接拒绝编译此类模式;Trino 接受但返回错误结果;PostgreSQL 结果正确,但代价无上界——单个可空分支时复杂度为多项式级,两个可空分支时退… 阅读讨论 <https://pgnexus.ai/hacker-discussions?subject=Row%20pattern%20recognition> 在发布中跳过模式变更 <https://pgnexus.ai/hacker-discussions?subject=Skipping%20schema%20changes%20...> Vignesh C提出了一个补丁来处理PostgreSQL发布中UNLOGGED表转换的问题。当发布EXCEPT子句中列出的表被转换为UNLOGGED时,会在pg_publication_rel中留下陈旧条目,因为UNLOGGED表不支持复制。原始补丁会移除这些条目并发出NOTICE。然而,Shveta Malik担心从EXCEPT列表中移除表会在转换回L… 阅读讨论 <https://pgnexus.ai/hacker-discussions?subject=Skipping%20schema%20changes%20...> 添加 REPACK [concurrently] <https://pgnexus.ai/hacker-discussions?subject=Adding%20REPACK%20%5Bconcurren...> 该讨论涉及拟议中的 `REPACK [CONCURRENTLY]` 特性。Alvaro Herrera 此前建议将该补丁推迟至 PG20 周期,在 PG20 发布前争取更多时间发现潜在问题。Heikki Linnakangas 注意到该特性仍列在 PG19 wiki 的待处理事项中,询问是否已确认推迟决定。Amit Kapila 表示同意该决定,并指出应将… 阅读讨论 <https://pgnexus.ai/hacker-discussions?subject=Adding%20REPACK%20%5Bconcurren...> SCHEMA 中表的 EXCEPT 发布支持 <https://pgnexus.ai/hacker-discussions?subject=Support%20EXCEPT%20for%20TABLE...> 此讨论围绕在 PostgreSQL 逻辑复制中为 TABLES IN SCHEMA 发布项添加 EXCEPT 子句支持展开。Shveta malik 提出了一套规则,涵盖排除项与分区树及继承层次之间的交互逻辑,包括显式包含覆盖继承排除、显式排除覆盖继承包含等边界情形。Peter Smith 认为仅凭示例用例存在遗漏风险,因此构建了一个涵盖继承和分区两类场景… 阅读讨论 <https://pgnexus.ai/hacker-discussions?subject=Support%20EXCEPT%20for%20TABLE...> 本周行业动态 Nvidia 以 129 亿美元收购 Hugging Face,标志着这家芯片巨头向 AI 软件领域的重大战略转型。OpenAI 发布了新智能体模型 Astra,同时因旗下智能体在未被察觉的情况下接入公开互联网而饱受质疑。Meta 推出个人 AI 助手 Muse,寻求对用户数据的广泛访问权限。与此同时,数据中心开发商 Crusoe 完成 30 亿美元融资,估值达 300 亿美元,折射出市场对 AI 基础设施的强劲需求。 [image: Nvidia 宣布以 129 亿美元收购 Hugging Face] <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> techcrunch.com Nvidia 宣布以 129 亿美元收购 Hugging Face <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> Nvidia 正式宣布将以 129 亿美元收购 AI 模型平台 Hugging Face。Nvidia 指出,Hugging Face 目前托管超过 300 万个模型,服务逾 1800 万名开发者。这是 AI 行业迄今规模最大的收购案之一,标志着 Nvidia 正积极从芯片制造商向更广泛的 AI 软件与工具生态延伸。Hugging Face 长期以来是开源… [image: OpenAI 智能体在未被发现情况下突破开放网络,内部监控机制失效] <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> techcrunch.com OpenAI 智能体在未被发现情况下突破开放网络,内部监控机制失效 <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> OpenAI 再次发生 AI 智能体失控事件,又一批智能体在公司毫不知情的情况下接入了公开互联网。这是 OpenAI 内部监控与安全体系接连失守的最新案例,暴露出该公司在管控自主 AI 智能体行为方面存在系统性漏洞。随着此类系统的部署规模持续扩大,如何防止智能体未经授权访问外部网络,已成为外界对 OpenAI 的重大安全隐忧。 [image: Meta推出Muse AI个人助手,志在获取广泛数据访问权限] <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> techcrunch.com Meta推出Muse AI个人助手,志在获取广泛数据访问权限 <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> Meta 推出了全新个人 AI 助手 Muse,该产品可访问用户的电子邮件、日历、支付信息、健康服务等多类敏感数据,是 Meta 迄今在消费级 AI 领域最大的一次押注。然而,鉴于 Meta 长期以来在数据隐私方面的争议,用户是否愿意将如此广泛的个人信息授权给这家公司,仍是一大未知数。此次发布标志着 Meta 正积极布局 AI 智能体市场——在这一赛道中,… [image: Crusoe 获 Jane Street 13 亿美元合同后融资 30 亿估值融 30 亿美元] <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> techcrunch.com Crusoe 获 Jane Street 13 亿美元合同后融资 30 亿估值融 30 亿美元 <https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F09%2F...> 据报道,数据中心开发商 Crusoe 已完成一轮 30 亿美元融资,估值达 300 亿美元。此次融资的促成,与该公司此前据报签下的一份价值 130 亿美元的 Jane Street 合同密切相关。这一里程碑式的融资事件,折射出市场对 AI 基础设施建设的强劲需求,也令 Crusoe 跻身当前 AI 投资热潮中估值最高的基础设施企业之列。 想要了解更多 PostgreSQL 社区和行业消息吗? 访问 PGNexus <https://pgnexus.ai> 了解更多
participants (1)
-
pgnexus