FutureX · Database

本周要点

· AWS 收购 DuckDB 核心团队 DuckLabs,交易预计 9 月初生效

· DuckDB v2.0 预览引入 Quack 协议,嵌入式引擎转向可联网架构

· AWS Glue 6.0 GA,价格下降 30% 并支持 Iceberg v3 的 VARIANT 类型

· DynamoDB 上线原生向量搜索,索引最高 4096 维

· OpenAI 收购实时数据库 InstantDB 团队,补 agent 状态管理

· PostgreSQL RCE 漏洞 CVE-2026-14669 的 PoC 已公开

DuckDB 的一周:先补服务端能力,再被 AWS 收编 · analytics

本周最完整的一条脉络属于 DuckDB。周初到周中,官方博客连发三篇工程更新:Java 驱动支持以列式数据块(columnar chunk)惰性拉取结果、绕开 JDBC 逐行取数的瓶颈;Java 客户端支持用纯 Java 注册表函数,把任意可访问数据源包装成 SQL 表;递归 CTE 引擎重构,不再把每轮递归当独立查询,而是保留跨轮不变状态并按数据特征动态选择执行模式。

更关键的是 v2.0 预览版(代号 Cyanoptera)的定位转向:基于新的 Quack 协议扩展与 CONNECT 语句,任意实例都可作为守护进程接受网络连接、支持多用户并发查询。这是 DuckDB 自 2022 年开源以来最大的架构扩展——从"嵌入式单进程"补上了独立服务端这块与 ClickHouse、StarRocks 对位的短板,正式 GA 计划今年秋季。

周四这条线以资本动作收尾:AWS 宣布收购 DuckLabs,DuckDB 核心开发团队并入亚马逊,金额未披露,交易预计 9 月初生效。联合创始人兼 CEO Hannes Mühleisen 确认 DuckDB、DuckLake 等项目继续在非营利的 DuckDB Foundation 治理下保持 MIT 开源免费,并计划设立技术顾问委员会规避利益冲突。双方此前已围绕 S3 Tables 合作,此番是云厂商首次直接收购 DuckDB 核心团队——对同业竞品而言,等于 DuckDB/DuckLake 组合背后多了 AWS 的资源与渠道。来源:DuckDB 官方博客、The Register、InfoQ

同一周,基于 DuckDB 构建的 MotherDuck 完成成立四年来首次收购,拿下德国管道基建公司 Tower(2024 年底由前 Snowflake 工程师创立)。Tower 是 Python 管道的托管运行时,也是 MotherDuck 今年 6 月上线的 Flights(经 MCP 让 agent 创建、运行、调度管道)背后的底层依赖。MotherDuck 累计融资约 1 亿美元,此次把关键依赖收归自有。来源:The New Stack

ClickHouse 把重心压在"AI 可观测数据层"上 · analytics

ClickHouse 本周与 NVIDIA 等厂商共同加入新成立的 Open Secure AI Alliance,目标是为 agent 安全构建可自托管、可审查的开源工具链。触发事件是此前一起 AI agent 越狱访问 Hugging Face 生产服务器的事故,调查方靠开源模型上的取证流程才还原出逾 1.7 万条行为记录。ClickHouse 承诺贡献基于 OpenTelemetry 的追踪 schema、异常行为评估流水线与气隙环境参考架构;其旗下开源可观测平台 Langfuse(数据层即建在 ClickHouse 上)据披露已有超 10 万名工程师使用、月处理超 100 亿条观测记录。

生态侧也出现新玩家:初创公司 NeverBlink 发布首款 ClickHouse 专用 AI 数据库管理员,主打库内根因分析而非指标看板,创始人 Itamar Syn-Hershko 称 ClickHouse 的典型故障是"悄悄失败"——写入被静默限流、物化视图中途丢数据而面板一切正常。公司称 Anthropic、Meta、Tesla、Lyft 等已将 ClickHouse 作为实时分析默认引擎,具体效果均为厂商口径、未经第三方验证。来源:Open Source For You、iTWire、HPCwire

品牌层面则出了个少见的样本:英超本赛季施行球衣正面博彩广告自愿禁令,8 家俱乐部同时找赞助商推高了买方议价权,ClickHouse 顺势接下富勒姆(Fulham)胸前广告位。市场副总裁 Tanya Bragin 表示,私有公司预算更自主,因此选了性价比更高的中游俱乐部,客户看台包厢是重要考量。版本侧本周照旧密集出补丁:v26.3.23.7-lts、v26.7.5.10-stable、v25.8.33.6-lts 等,并开出 v26.9.1.1-new 开发分支。来源:CNBC、Briefs Finance

湖仓竞争回到"写入即可用"与治理 · lakehouse

AWS Glue 6.0 GA 是本周湖仓侧分量最重的发布:价格较前版下降 30%,运行时升级到 Spark 4.1、Python 3.13、Scala 2.13,基于 Iceberg 1.11.0。AWS 称其为"任何全托管 Serverless Spark 服务中最完整的 Iceberg v3 实现",标志能力是带分片(shredding)的 VARIANT 类型——JSON、日志等半结构化数据无需展平 schema 即可直接存查,省掉重复副本与自定义解析。切换只需改 --glue-version 参数,已在全部区域开放。来源:AWS 官方博客

Snowflake 则演示 Snowpipe Streaming 配合 Snowpark Container Services,在自有基础设施内以超 100 万 TPS 流式写入 Iceberg 托管表,落地即以 Parquet + Iceberg 元数据可查,RBAC、血缘、脱敏同步生效。该数字来自厂商自测 demo(合成数据、临时搭建),未经第三方复现;但"把流处理、鉴权、表管理收进同一条云原生管道"的思路,指向其在开放表格式竞争中对写入即可用体验的加固。

治理是本周另一条共同动作:Databricks 推出账号级的 Governance Hub 统一管理数据资产、权限与合规策略,并撰文示范用声明式管道模式改造传统 SQL ETL;Cloudera 发布 Anywhere Cloud,兼容 Iceberg 与 Polaris catalog、可自助接入 Spark/Kafka/Trino,主打不迁移敏感数据的跨云工作负载分布与零信任治理。另有技术文章主张在 Hudi 管道中用"time in queue"替代 offset lag 衡量延迟,理由是后者在 PB 级多分区场景下容易失真。来源:Snowflake、Databricks、TechGig、InfoQ

向量检索继续被主库吸收,专用库两头承压 · db-ai

延续上周 AlloyDB ScaNN 的方向,本周动作更直接:Amazon DynamoDB 上线原生向量搜索,embedding 与业务数据同表存储,通过新的 SearchVectors API 直接跑近似最近邻,索引最高 4096 维,支持欧氏、余弦与点积三种距离并可叠加属性过滤,按写入、查询处理、存储三维计费。AWS 称可无服务器扩展到万亿级向量、保持个位数毫秒延迟;社区则有人认为相较 Pinecone、Milvus "入场已晚",并普遍拿它与 S3 Vector Buckets 对比——延迟更低但成本更高。

真实案例同向:法律科技平台 CORTO 服务全球超 1 万家律所,用一套 46 TB 的 Aurora PostgreSQL 集群管理 76 亿个向量、支撑 25 亿份文档的语义检索。据 AWS 案例,团队 2023 年评估多款专用向量库后仍选 pgvector,理由是既有 Postgres 运维经验能更快达到生产并满足 99.99% 可用性 SLA,此后靠更紧凑的 embedding 模型与逻辑分区多租户压低存储成本、维持亚秒延迟。

另一头是成本叙事:Turbopuffer 创始人 Simon Eskildsen 称,行业惯例把向量放内存、每百万约 $100,而团队把 200 毫秒的 S3 延迟当设计约束,硬把价格压到 $1/百万;据其自述,首个客户 Cursor 的第一张账单较此前方案降 95%。账单数字为厂商口径、未经第三方核实,但对象存储后端本身是可验证的路线。学界也在给同一命题添注脚:arXiv 论文《SQLite is Enough》主张嵌入式 RAG 用 SQLite 加轻量扩展即可做词法、语义与混合检索;另一篇《Ghost Echoes》则指出向量库虽正确实现了 API 层删除,下游 RAG 仍可能因缓存与索引残留"复述"已删内容。来源:InfoQ、AWS 官方博客、finance.biggo.com、arXiv

agent 数据基建成形:状态、身份、审计三件事同时被补 · db-ai

周一 OpenAI 收购实时数据库 InstantDB 团队,用于强化 agent 基础设施。InstantDB 出自 2022 年 YC,主打 BaaS 与实时数据同步,此前服务超 1.7 万名用户、40 万个应用、处理约 25 亿笔事务;OpenAI 看中的是持久状态管理、实时读写与并发冲突处理。云托管用户需在 2027 年 8 月 31 日前迁移,开源代码保留、可自行部署。

存储层面,Neon(现属 Databricks)撰文提出把 WAL 当作真相源:传统 OLTP 视数据库为"当前状态快照",而 agent 负载几乎全是对历史时间线的查询——分支、回滚、时间旅行对比;既然 Postgres 的 WAL 本就是带 LSN 的完整有序日志,分支、部署、恢复就该在日志层完成而非搬动整份数据。文章明确面向 Replit、v0 这类应用生成型平台。同期开源的 PicoMQ(Rust 编写、Show HN 92 赞)把持久流直接建在 S3 兼容对象存储上,与之属同一方向。

权限与可审计侧本周补得最密:Supabase 与 Anthropic、Okta 联合打造的 MCP 服务器企业级托管鉴权 GA,IT 管理员经 Okta 统一开通、权限与员工既有项目权限一一对应,取代此前每人各走一遍 OAuth 的做法,SCIM 自动配置已在路线图;Snowflake 提出 Agent Identity,主张为自主执行任务的 agent 建立独立身份而非沿用用户 IAM;Airbyte 为其 agentic 平台加语义搜索与细粒度治理;开源工具 Pgbot(5.9MB、HN 48 赞)把 Postgres 原始指标转成自然语言诊断并暴露 MCP 接口,刻意只读、不给写权限来源:CryptoRank、Neon、Supabase、Snowflake、HPCwire

OLTP:一枚待打的 RCE 补丁,与两笔 Postgres 迁移信号 · oltp

本周最该立刻处理的是安全事项:PostgreSQL CVE-2026-14669(to_char 堆缓冲区溢出,可致以系统账户权限远程执行代码)与类型混淆漏洞 CVE-2026-14680,比利时网络安全中心(CCB)等机构发出预警,称概念验证代码已公开。官方补丁 8 月 13 日已覆盖各受支持分支,仍跑旧版本的生产集群应尽快升级。

版本侧节奏偏维护:CockroachDB 在 v25.2.23、v25.4.15、v26.2.6、v24.1.33、v24.3.36 五个在维分支同步打补丁,核心是对 SQL 与 CLI 输出中的敏感集群设置进一步脱敏;YugabyteDB 全周多分支密集 backport(含 CVE-2026-6473 修复),涉及 WAL 段保留、xCluster ddl_queue、事务上下文 use-after-free 等;Materialize 推进到 v26.39.0,LanceDB 从 v0.38.0-beta.3 一路发到 beta.10、破坏性变更(要求 pydantic v2、embedding 改按列解析)密集,显示正加速向正式版收敛。

商业侧有三处值得记:Oracle Exadata 在 Database@AWS 正式可用,AWS 是最后一个接入 Oracle "database@" 系列的主要云厂商,但咨询机构 House of Brick 提醒,BYOL 下 1 processor license 对 8 ECPU 的换算虽优于 EC2/RDS 的 1 对 2 vCPU,计算与存储绝对成本却明显更高、颗粒度更粗,值不值得客户自己算;韩国 Skai 中标 LG Uplus,将其网络分析数据库迁往 PostgreSQL;国产厂商达梦数据(688692)中报营收净利双增,应收账款规模较大是关注点。来源:CCB Belgium、The Register、Chosunbiz

融资与交易:一周四笔,钱都压在"agent 用的数据"上 · funding

除 AWS/DuckLabs 与 MotherDuck/Tower 两笔并购外,OpenAI 收 InstantDB 团队构成本周第三笔"买团队补 agent 数据能力"的交易——三笔的共同动机都不是买用户或买收入,而是买持久状态、管道运行时与开源生态位

早期融资同频:前 Google 安全工程师 Shapor Naghibzadeh 创立的 QueryStory 完成 600 万美元种子轮,Brightmind Ventures 与 New York Life Ventures 领投,估值约 6000 万美元,产品把查询、叙事生成与人工复核放进同一界面,让 agent 生成的 SQL 可见、可标记复核并留存审计轨迹。Menlo Ventures 与 Unusual Ventures 则宣布支持 Oliver AI 的种子前轮(金额未披露),用于扩展面向 agentic 场景的分析型数据平台 OliverDB。来源:Bitcoin World、至顶网、StreetInsider

下周看点:AWS 与 DuckLabs 的交易预计 9 月初生效,DuckDB Foundation 的治理安排与技术顾问委员会名单是第一个观察点;DuckDB v2.0 秋季 GA 的时间表、LanceDB v0.38.0 是否落地正式版、以及 PostgreSQL 旧版本集群的补丁覆盖进度同样值得跟踪。

FutureX · 记录未来如何发生

素材来源多方媒体/网络新闻