PostgreSQL 日报| pgAdmin 4 v9.17 修复七个安全漏洞(8 月 4 日)
PostgreSQL 技术文章Canvas 还是 FunctionAIDB 与 Langflow 在 EDB Postgres AI 上的智能体 AI Ops 对比EDB Postgres AI 支持两种构建智能 AI 工作负载的方式AIDB 是一个原生 PostgreSQL 扩展可在数据库内部直接完成检索与推理Langflow 则是 AI Studio 中使用的可视化编排运行时。此前的文章介绍了一个基于 pgvector、内置模型服务和 Langflow 的故障响应流水线。本文探讨用 AIDB 替换 Langflow 实现智能体 AI Ops 的架构差异与实践考量。原文链接https://pgnexus.ai/tech-blogs?urlhttps%3A%2F%2Fenterprisedb.com%2Fblog%2Fcanvas-or-function-aidb-vs-langflow-agentic-ai-ops-edb-postgres-aiE-Maj 5.0.0 版本正式发布E-Maj 5.0.0 正式发布。E-Maj 是一个 PostgreSQL 扩展支持对数据库子集进行细粒度写入日志记录和时间回溯操作。此次主要更新包括允许非超级用户角色安装和使用 E-Maj可用功能根据其权限动态调整简化了幂等管理脚本的编写及参数管理并新增对 PostgreSQL 19 的兼容支持。配套客户端 Emaj_web 也同步更新充分利用了新特性。原文链接https://pgnexus.ai/tech-blogs?urlhttps%3A%2F%2Fwww.postgresql.org%2Fabout%2Fnews%2Fannouncing-e-maj-500-3353%2FpgBackRest 2.59.0 版本发布pgBackRest 2.59.0 于 2026 年 7 月 30 日正式发布。此版本新增了对 PostgreSQL 19 的支持引入archive-expire-before选项用于清理 WAL 归档新增 S3 Outposts 支持和 S3 进程身份验证支持 Azure 批量删除修复 SFTP 空闲连接断开后的自动重连集成 systemd 服务支持等多项增强。原文链接https://pgnexus.ai/tech-blogs?urlhttps%3A%2F%2Fwww.postgresql.org%2Fabout%2Fnews%2Fpgbackrest-2590-released-3355%2FpgAdmin 4 v9.17 版本发布pgAdmin 4 v9.17 正式发布包含 28 项错误修复与新功能。本次安全更新修复了七个 CVE涉及工具权限绕过、通过 MASTER_PASSWORD_HOOK 和导入/导出数据工具触发的 OS 命令注入、Index Statistics 及 Publications 视图中的 SQL 注入、AI Assistant 只读事务防护的词法差异绕过等多个严重漏洞建议所有用户尽快升级。原文链接https://pgnexus.ai/tech-blogs?urlhttps%3A%2F%2Fwww.postgresql.org%2Fabout%2Fnews%2Fpgadmin-4-v917-released-3356%2FPostgreSQL Hacker 电子邮件讨论精选在订阅端添加逻辑解码消息的处理钩子Masahiko Sawada 提出了一个新的钩子 LogicalRepMessageHandle_hook允许订阅端扩展在逻辑复制过程中处理 logical decoding 消息典型用例包括 DDL 复制和将消息转发至本地 CDC 管道。Fujii Masao、Bharath Rupireddy 和 Chao Li 对 v2 补丁进行了审查主要反馈涉及钩子命名与接口设计。原文链接https://pgnexus.ai/hacker-discussions?subjectAdd%20a%20hook%20for%20handling%20logical%20decoding%20messages%20on%20subscribers.为什么清空虚拟内存不需要在 WAL 记录中注册缓冲区Melanie Plageman 提交了一个与 WAL 记录中 VM可见性映射缓冲区处理相关的补丁。Coverity 随后报告了一个问题CID 1697133在heap_page_fix_vm_corruption()中调用visibilitymap_clear()时未检查返回值而其他 14 处调用中有 13 处都做了检查。Tom Lane 进一步指出该函数实际会 panic 而非返回 false因此设计意图与 Coverity 警告之间存在一定张力。原文链接https://pgnexus.ai/hacker-discussions?subjectWhy%20clearing%20the%20VM%20doesn’t%20require%20registering%20vm%20buffer%20in%20wal%20record缺陷XLogReader 对超大多页 xl_tot_len 处理不当可能导致内存损坏该讨论涉及一个 XLogReader 的 bug在处理跨多页的超大xl_tot_len值时存在错误可能导致内存损坏。Matthias van de Meent 提交了修复补丁并新增了覆盖超过XLogRecordMaxSize的记录的测试用例。Michael Paquier 指出该 bug 导致已有的恢复测试039_end_of_wal出现间歇性失败目前已通过补丁一并修复。原文链接https://pgnexus.ai/hacker-discussions?subjectBug%3A%20XLogReader%20mishandles%20oversized%20multi-page%20xl_tot_len%20(potential%20memory%20corruption)CREATE SUBSCRIPTION 与 pg_dump 等工具的对比与选择该讨论围绕CREATE SUBSCRIPTION ... SERVER及相关行为的补丁展开。Jeff Davis 发布了 v4 系列补丁此前他与 Amit Kapila 达成一致认为disable_on_error相关的边界情况无需额外处理。另一个从 ENABLE 路径中移除retain_dead_tuples检查的补丁经 Hayato Kuroda 审查后已合并。原文链接https://pgnexus.ai/hacker-discussions?subjectCREATE%20SUBSCRIPTION%20…%20SERVER%20vs.%20pg_dump%2C%20etc.PostgreSQL 外部服务器的执行计划分析Bharath Rupireddy 对 Dinesh Salve 提交的 v6 补丁进行了审查该补丁旨在通过 postgres_fdw 暴露远端服务器的执行计划。其应用场景主要针对分布式/分片 PostgreSQL 架构——在这类环境中逐一访问远端数据库分析查询性能往往不切实际。Bharath 指出测试用例包含了过多 JSON/XML/YAML 格式化代码建议简化输出格式以提升可用性。原文链接https://pgnexus.ai/hacker-discussions?subjectexplain%20plans%20for%20foreign%20servers[GSoC 2026] B-tree 索引臃肿优化方案讨论GSoC 2026 参与者 Salma El-Sayed 提交了一个 B-tree 叶页合并的 v1 概念验证补丁系列共 3 个补丁。该设计仅合并共享同一父节点的相邻页利用 pd_prune_xid 字段存储 Merge AnchorMA块号作为合并组标识M 标志在页分裂时继承传递。VACUUM 清理流程从合并组尾部向头部遍历逐步清除标志并将空闲页归还给 FSM。原文链接https://pgnexus.ai/hacker-discussions?subject%5BGSoC%202026%5D%20-%20B-tree%20Index%20Bloat%20Reduction%20-%20Approach%20%26%20Questions行业新闻Anthropic 与 AI 云计算初创公司 Volta 达成 100 亿美元合作Anthropic 与 AI 云计算初创公司 Volta 签署了一份据报道价值 100 亿美元的合作协议。这是 Anthropic 近期一系列云合作布局中的最新动作反映出该公司正积极扩充算力资源以支撑旗下 AI 模型的开发与大规模部署。目前双方除披露交易规模外未透露其他具体条款。此次合作使 Volta 跻身与 Anthropic 深度合作的云服务商行列。原文链接https://pgnexus.ai/tech-news?urlhttps%3A%2F%2Ftechcrunch.com%2F2026%2F08%2F04%2Fanthropic-signs-10-billion-deal-with-ai-cloud-startup-voltaApple 承认更多离职员工可能将机密信息带往 OpenAIApple 针对 OpenAI 的商业秘密调查持续升级。Apple 在最新提交的法庭文件中声称可能有更多前员工保留或非法获取了公司机密信息。这一进展表明双方的法律纠纷正在扩大Apple 指控多名跳槽至 OpenAI 的前员工存在更大范围的数据侵占行为。此案折射出 AI 行业人才频繁流动背景下大型科技公司之间日趋激烈的知识产权争议。原文链接https://pgnexus.ai/tech-news?urlhttps%3A%2F%2Ftechcrunch.com%2F2026%2F08%2F04%2Fapple-says-more-ex-employees-may-have-taken-confidential-data-to-openaiNvidia 主导的 Open Secure AI Alliance 成立一周即取得重要进展由 Nvidia 主导成立、刚刚成立一周的 Open Secure AI Alliance 已迅速扩展至逾 120 家成员企业并率先发布了针对 AI 智能体的防御提案。这一快速扩张态势凸显了业界对 AI 安全问题的高度重视。通过在短时间内汇聚大规模行业联盟Nvidia 正将自身定位为制定 AI 系统安全标准的核心力量远超一般行业标准机构的推进速度。原文链接https://pgnexus.ai/tech-news?urlhttps%3A%2F%2Ftechcrunch.com%2F2026%2F08%2F04%2Fnvidia-doesnt-mess-around-a-week-after-open-ai-industry-group-formed-its-already-showing-progress社交媒体动态pg_hardstorage 近期亮相《Scaling Postgres》节目pg_hardstorage 近期登上了《Scaling Postgres》播客节目。该期内容涵盖如何在生产数据库上安装该工具、与现有备份脚本协同运行以及实时演示迁移方案。完整视频已发布至 YouTube感兴趣的读者可前往观看。原文链接https://pgnexus.ai/social-media?urlhttps%3A%2F%2Fwww.linkedin.com%2Fposts%2Fcybertec-postgresql_migrating-to-pghardstorage-scaling-postgres-activity-7490294197250375680-2AShUnity AI Gateway 正式发布帮助企业管控 AI 成本、安全与资源Unity AI Gateway 现已正式上线旨在帮助企业统一管控 AI 成本、安全与治理。目前已有数千家客户在使用过去一年内通过该网关处理的 token 数量超过千万亿。随着企业 AI 环境日趋复杂涵盖智能体、应用、MCP、技能工具及编程助手等多种形态Unity AI Gateway 作为统一管控中枢提供端到端的可观测性并支持按模型、服务商、应用等维度进行精细化治理。原文链接https://pgnexus.ai/social-media?urlhttps%3A%2F%2Fwww.linkedin.com%2Fposts%2Fdatabricks_today-were-announcing-general-availability-activity-7490532569952825345-re3ADatabricks 加入开放安全人工智能联盟与英伟达等行业领导者共同推进 AI 安全Databricks 宣布加入开放安全人工智能联盟成员还包括英伟达等行业头部企业。该联盟的核心理念是AI 安全研究应基于开放系统公开进行与共享。Databricks 将为联盟带来受治理的数据能力、模型与智能体功能以及涵盖安全防护、合规治理、红队测试和网络防御的开源工具与框架。各方携手合作旨在共同应对智能体 AI 时代面临的安全挑战。原文链接https://pgnexus.ai/social-media?urlhttps%3A%2F%2Fwww.linkedin.com%2Fposts%2Fdatabricks_databricks-joins-the-open-secure-ai-alliance-activity-7490442650198700032-mjgM以上信息来自 PGNexushttps://pgnexus.ai/home欢迎注册账号体验和订阅邮件获取每日更新。PGNexus 是面向全球 PostgreSQL 用户、开发者与贡献者的一站式生态平台汇聚技术博客、Hacker 邮件讨论、社区补丁分析、行业资讯及全球活动信息。同时平台提供在线沙盒环境用户无需本地部署即可快速体验和验证 PostgreSQL 相关功能、SQL 语句与技术方案。通过智能化的信息筛选、内容提炼与实践工具PGNexus 帮助用户更高效地了解 PostgreSQL 技术动态参与社区协作并完成从学习到验证的完整闭环。