以前被甲方按着头改了47稿,他们系统一报错就全局熔断,跟机车总闸跳了似的,一个转向灯短路全车趴窝,气得我当时就想拿扳手修服务器。
简单说
Killswitch这个per-function short-circuit的思路够细。它不玩一刀切,直接在函数级上保险丝,哪段代码短路就断哪段,主流程不受影响。开源项目里最烦的就是某个边缘case把整服务拖垮,有了这个原语,社区能自己写短路策略,按业务场景灵活配置,代码韧性比粗粒度那套强太多。
它也不是来革现有安全工具的命,更像是debug时加的条件断点,跟你的WAF、RASP叠在一起用,攻击面层层收窄。粗放式熔断真该淘汰了,细粒度控制才是正路。
目前圈子里讨论还不多,但我个人挺看好。