PostgreSQL码农集散地

PG 19 可能推迟到明年发布

PG 社区有个传统叫 "scariest patch tournament"(吓人的补丁大赛)。2016 年 9.6 版本由 Tom Lane、Peter Geoghegan 主持,2018 年 11 版本由 Alvaro Herrera 接手,2026 年 8 月 25 日,Robert Haas 用一句话把这个传统推进到新维度:"I asked Claude to evaluate which v19 patches were the scariest"。

这不是噱头。他列了 6 个最危险的 patch 清单:RI fast-path FK batching、REPACK、在线 checksum、FOR PORTION OF、SQL/PGQ 图查询、postgres_fdw statistics import。每个都有十几到二十几个 post-freeze 修复,有的连数据丢失、ACL 绕过都出现过。然后这些 patch 在 Beta 4 里 53 个 revert 集体退场,PG 19 GA 直接推到 10 月底,有人甚至在邮件列表里喊出"推迟到 2027 年春"。

第一性原理:PG 历史上所有"scariest"比赛,都是人肉 review;2026 年第一次有 LLM 作为正式 review 工具参与。LLM 的能力边界是它能找到"事后容易发现但事前容易被漏掉"的 bug——那些需要"穿越 50 个文件追踪逻辑断层"的 bug(像 HackerOne 9/1 披露的那个 Mythos 5 找到的 RCE,三个独立安全的改动合并后就成了 RCE)。这种 bug 以前没人有时间跟完。

副作用是:LLM 让"晚发现的 bug"变成"必须 revert 的 bug"。如果没人看见,12 个月后 dot release 就能修;现在所有人都看见了,GA 之前必须修干净。这把 PG release discipline 的成本结构从"少修但晚出"重写成"多修但晚出",结果就是延期。

这是 AI 时代数据库演化的隐性成本——以前是 commit 大爷的时间决定 release 节奏,现在是 LLM 的"晚曝光"决定 release 节奏。Anthropic 9/1 Mythos 5.1 在 Glasswing 内部做 bug-hunt,开源社区现在做的是同样的事,只是 tool 不是 Claude 而是 Claude 和它的兄弟们。