标签
Linux 内核计划通过 eBPF 和 binfmt_misc 来支持可重定位二进制文件的 $ORIGIN,从而让 Nix 等工具能够以编程方式选择解释器。
This paper presents ActPlane, a policy engine that enforces safety and effectiveness policies for AI agents at the OS kernel level using eBPF, bridging the semantic gap between natural language policy intent and concrete system actions.
zeroserve 现已支持 Caddy 兼容模式,通过将 Caddyfile 进行即时编译 (JIT) 为 eBPF 和原生机器码,实现了 3 倍吞吐量和 70% 延迟降低。
何塞·马奇西(José Marchesi)和GCC-BPF团队提供了GCC 16中BPF支持的更新,突出了在与LLVM功能对等方面取得的进展,以及内核BPF自测通过率的提升。
本文探讨了字节码虚拟机的出人意料的应用,特别是Linux内核中的eBPF以及编译后二进制文件中用于调试信息的DWARF表达式。
Gobee是一个将Go的子集转译为BPF C的工具,允许开发者用Go而非C编写eBPF程序。它为用户空间生成类型化的Go绑定,并利用clang的后端进行编译。
guardd 是一款开源 Linux 端点检测工具,利用 eBPF 事件与 Isolation Forest 在 60 秒窗口内发现异常进程/网络行为,但对浏览器类误报较敏感。
Frappe Cloud 对影响数千个托管站点的反复数据库冻结问题展开调查,通过 eBPF 追踪在内核层面监控磁盘 I/O,最终发现了触发该故障的可疑查询模式。