自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

山中问答的博客

分享人工智能、信息系统、计算机网络知识

  • 博客(43)
  • 收藏
  • 关注

原创 【Hugging Face网络安全事件解读(2-1)】AI智能体攻击技术深度拆解

这个数据处理容器很可能有严格的网络出口限制。出于安全考虑,平台通常不允许数据处理节点随意访问外部网络,尤其是那些与数据处理无关的IP和端口。但对AI智能体来说,它需要与外部世界通信——不管是下载更复杂的攻击工具,还是连接它在互联网上搭建的C2服务器,都必须要有稳定的外网通道。规避沙箱限制,修改系统网络配置。尝试修改DNS配置文件(如),指向它自己控制的DNS服务器或公共DNS(比如8.8.8.8),以绕过内部的域名劫持策略。

2026-07-31 09:41:12 389

原创 【Hugging Face网络安全事件解读(1)】一次改写网络安全认知的事件

你好,欢迎来到这次课程。我们要一起深入拆解的,是一个发生在2026年7月、堪称“网安领域AlphaGo时刻”的真实入侵事件。说它是分水岭,并不是因为它造成了多么惨重的损失,而是因为。也许你在科幻电影里见过类似的桥段,但这一次,它是实实在在的安全公告、技术时间线与取证日志。我们先用一种讲故事的方式,把整个事件的前因后果铺开,然后再进入后面的章节,逐层拆解它背后的攻击技术、新型攻击面和防御思路。别着急,这一章就是让你先看懂“到底发生了什么”,并理解为什么这件事会让整个安全行业重新审视自己的假设。

2026-07-31 09:19:16 412

翻译 【AI驱动的网络攻防】Hugging Face 2026网络安全事件案例

依靠这套工具,我们完整还原攻击时间线、提取入侵特征、梳理所有被窃取的凭证范围,并区分真实数据泄露与攻击者的干扰诱饵行为。这次事件暴露出行业普遍存在的安全短板:我们至今无法确认攻击者智能体依托的模型是越狱后的商用托管模型,还是无安全限制的开源模型,但无论哪一种,攻击者的AI都不受任何使用规则约束;最开始做日志取证时,我们优先选用商业API提供的前沿大模型,但该方案完全失效:取证需要批量提交真实攻击指令、漏洞利用载荷、C2通信样本,而商用模型的安全护栏无法区分安全取证人员与恶意攻击者,直接拦截了全部分析请求。

2026-07-23 17:58:33 171

原创 【智能体工具使用实战08】实战项目:代码仓库健康度分析Agent

本章通过构建一个自动化分析Python代码质量的智能体系统,综合运用工具增强型Agent开发全流程。项目从需求定义(分析代码规模、函数复杂度、重复代码等)出发,设计包含自建工具能力的系统架构,并遵循Harness五步法实现能够自建工具完成代码质量检查的智能体系统。

2026-06-15 22:16:53 173

原创 【智能体工具使用实战07】让Agent给自己造工具

本章介绍如何让AI Agent具备自我扩展能力,即在发现能力缺口时自动生成并注册新工具。核心流程包括:Agent识别重复需求→生成工具代码→保存到tools目录→动态注册到ToolManager。通过为Agent添加register_tool特殊工具和修改系统提示词,使其能够将常用逻辑(如计算成绩波动率)持久化为可复用工具。关键实现涉及动态导入模块(importlib)、路径安全检查、工具定义规范等。最终目标是让Agent从"工具使用者"进化为"能力扩展者",通过自建工具持续提升解决问题的能力。

2026-06-15 21:59:53 233

原创 【智能体工具使用实战06】工具增强型Agent的评测体系

本章探讨了工具增强型Agent的评测体系构建。传统评测仅关注最终输出正确性,但工具型Agent需要同时评估"输出质量"和"工具使用质量"。为此,新增工具调用审计维度:引入TW(工具选择错误)、PA(参数错误)、EX(执行错误)、TC(缺少必要调用)四种错误类型代码 构建扩展版GT测试集:在原有final_output基础上增加expected_tool_calls字段,标注预期工具调用序列及关键参数 开发双维度评测Agent:同时评估最终输出质量(50%)和工具调用质量(50%)。

2026-06-15 21:53:23 293

原创 【智能体工具使用实战05】构建数据分析助手Agent的完整工具箱

本章介绍了如何构建一个完整的数据分析助手Agent工具箱,包含三个核心工具:read_file(读取数据)、execute_python(执行计算)和新增的write_file(持久化结果),形成完整的数据处理闭环。重点讲解了write_file工具的安全实现路径校验机制,并引入ToolManager类统一管理工具的注册、查询和执行,通过关注点分离原则提升代码可维护性。最后指导读者重构agent.py,整合ToolManager,完成一个能自动读取CSV、执行分析并生成报告的全功能Agent。

2026-06-15 21:44:35 163

原创 【智能体工具使用实战04】构建执行沙盒与安全边界

本文介绍了如何为AI智能体构建一个安全的Python代码执行沙盒,重点关注轻量级实现方案而非Docker容器。文章阐述了AI生成代码的安全隐患,提出了五层防护机制:临时文件隔离、超时终止、模块白名单、输出限制和网络隔离。通过Python的subprocess模块实现核心功能,采用临时文件执行代码并自动清理,同时设置模块白名单和危险关键字过滤。本文强调在AI自动执行代码的场景下必须建立安全边界,并提供了详细的实现检查和测试方法,最终目标是让开发者能够安全地将代码执行能力赋予AI智能体。

2026-06-15 21:36:31 388

原创 【智能体工具使用实战03】环境准备与最小Agent跑通

本文是《AI应用工程化实战教程》第3章,指导读者配置DeepSeek API Key并实现首个具备文件读取功能的Agent。通过AI辅助编程工具Trae生成带read_file工具的Agent脚本,包含完整工具调用循环。

2026-06-13 16:26:55 610

原创 【智能体工具使用实战02】智能体使用工具的核心机制

本章详细讲解了智能体(Agent)使用工具(Tool)的核心机制。首先介绍了工具的定义,包括工具描述(供AI理解)和工具实现(Python函数),强调描述的重要性。接着解析了工具描述的四个关键要素:名称、用途描述、参数定义和返回值格式。然后通过一个计算器工具的示例,逐步拆解Function Calling的完整链路:用户提问→模型判断是否使用工具→返回工具调用指令→代码执行工具→结果传回模型→生成最终回答。最后,本章指导读者完成一个极简的工具调用Agent脚本,为后续开发奠定基础。

2026-06-13 16:06:45 362

原创 【智能体工具使用实战01】当智能体需要“动手”干活

本文是《智能体工程化实战》系列第二部的开篇,聚焦于智能体的工具使用能力,探讨如何让AI从“说”到“做”的质变飞跃。通过构建一个数据分析助手Agent的贯穿案例,读者将掌握: 工具使用原理:模型如何选择并调用外部工具(如读写文件、执行代码等); 安全工程:构建代码执行沙盒的安全分层机制; 自我扩展:让Agent在缺少工具时自动生成新工具; 评测体系:新增工具调用的审计维度。

2026-06-13 15:54:04 398

原创 【AI智能体工程化实战07】企业产品需求多智能体评审系统

本文介绍如何构建一个产品需求文档多智能体评审系统。系统包含4个专业评审角色(产品经理、研发工程师、测试工程师、运营经理)、1个汇总报告Agent和1个评测审计Agent。通过明确的角色分工,实现PRD的自动化多维度评审,解决传统人工评审效率低、标准不一的问题。文章详细阐述了系统架构设计、角色职责划分、测试数据集构建方法,以及黄金评审标准的制定流程。

2026-06-13 15:34:16 404

原创 【AI智能体工程化实战06】实现自动化评测与迭代

本章介绍如何构建AI智能体的自动化评测体系,通过区分业务智能体(执行任务)和评测智能体(质量评估),实现智能体性能的精准测评。主要内容包括: 使用Claude Code生成评测智能体,包含评测Prompt模板和评测脚本 开发批量评测脚本,自动执行测试并生成详细评测报告 分析评测结果,识别智能体常见错误类型(FP/FN/RE等) 基于评测数据进行首次迭代优化 使用Git管理版本历史,确保开发过程可追溯。

2026-06-13 15:22:01 248

原创 【AI智能体工程化实战05】生成你的第一个“评论甄别智能体”

本章指导读者利用Claude Code生成首个“评论甄别智能体”的核心代码。通过自然语言指令,AI自动生成包含系统提示词(prompt_template.txt)和Python脚本(comment_agent.py)的两个文件,实现评论有效性判断功能。

2026-06-12 20:35:27 185

原创 【AI智能体工程化实战04】将模糊需求转化为结构化的评测规范文档

本章聚焦AI智能体开发前两步——制定规范与构建数据集。针对"评论有效性甄别"任务,首先使用Claude Code生成结构化评测规范,定义具体性、可验证性等4个核心维度及其判定标准,强调人工审核的关键作用。随后指导构建黄金标准测试集:通过AI批量生成候选评论数据后,需人工依据规范标注"有效/无效"标签,并提供数据质量检查清单(覆盖边界案例、正负均衡等),为后续Prompt开发奠定基准基础。

2026-06-12 20:22:55 166

原创 【AI智能体工程化实战03】智能体工程化开发环境

本章介绍了AI辅助编程工具Claude Code和Trae的开发环境配置与基本使用。内容包括:系统要求检查、Python虚拟环境创建、API密钥安全管理方法;Claude Code的安装配置及通过自然语言指令生成Python函数的实践;Trae IDE的安装及SOLO模式的初体验;最后对比了两款工具的特点和适用场景。读者将获得可运行的开发环境,并完成首次AI生成代码的体验,为后续AI智能体开发打下基础。

2026-06-12 20:08:01 337 1

原创 【AI智能体工程化实战02】Harness工程化方法——像造汽车一样造Agent

一套系统化开发AI智能体的方法论。其核心思想是"规范即基准",强调通过结构化文档(定义输入输出、评测维度、边界规则等)作为开发基准,确保可重复性和客观性。Harness工程采用四层架构(决策层、驾驭层、执行层、业务层)和工业级五步流程(规范定义→数据构建→智能体开发→自动化评测→迭代优化),并设计三层评测指标(基础工程指标、核心业务指标、场景定制指标)。

2026-06-12 19:52:22 491

原创 【AI智能体工程化实战01】为什么需要工程化方法?

这是一本“工程书”。我们的目标是让你驾驭AI——用规范代替直觉,用数据代替拍脑袋,用自动化评测代替人眼检查,用可追溯的迭代代替“碰运气式”修改。开发一个可评测、可迭代的智能体系统,建立一套不依赖任何工具的工程化思维。

2026-06-12 15:33:06 208

原创 【大数据系统分析与设计】架构、应用系统结构化分析核心知识点

本文系统介绍了大数据系统架构与应用系统结构化分析的核心知识点。在架构部分,重点阐述了分布式文件系统(GFS/HDFS)、批处理框架(MapReduce/Spark)、流处理框架(Storm/Spark Streaming/Flink)等关键技术原理与特点,以及数据存储场景与选型方案。在分析部分,详细讲解了业务流程分析、数据流分析(DFD图绘制原则与分层方法)等结构化分析技术,并介绍了数据字典和功能层次图的构建方法。全文通过理论结合图示的方式,帮助读者掌握大数据系统架构设计与应用系统分析的核心方法论。

2026-06-09 12:02:18 719

原创 【电子商务系统分析与设计】系统规划、开发方法、结构化分析核心知识点

本文系统梳理了电子商务系统规划与开发的核心知识点,主要内容包括:1)电子商务系统规划的战略制定、体系设计及实施评估;2)系统开发生命周期的五个标准阶段(规划、分析、设计、实施、维护)和结构化开发方法的自顶向下原则;3)结构化分析的核心工具与方法,重点阐述了业务流程图、数据流图(含分层原则与绘制规范)的组成元素与应用场景,以及数据字典和功能层次图的配套使用。全文通过思维导图与示例图表,完整呈现了从战略规划到系统实现的标准化分析框架与技术路径。

2026-06-08 11:29:33 269

原创 【信息系统分析与设计】信息系统规划、开发方法、结构化分析核心知识点

本文系统梳理了信息系统规划与开发方法的核心知识点。主要内容包括: 信息系统规划:定义信息系统战略计划,聚焦组织长远发展目标,包括业务流程优化、系统架构设计等核心任务。 开发方法与分析技术: 结构化开发方法遵循"自顶向下、逐步求精"原则 业务流程图和数据流图(DFD)作为关键分析工具 数据字典作为重要补充说明文档 智能体系统: 具备自主感知、决策、执行能力的智能实体 单智能体五层闭环架构和多智能体协同架构 六大支撑技术包括大语言模型、知识库等 文章提供了完整的方法论框架和实用工具指南,适用于信息系统规划与开发

2026-06-08 10:31:30 432

原创 Nodejs Web数据库应用演示实例

通过简单的用户查询和用户注册功能,演示nodejs如何建立简单的web数据库应用

2023-10-19 17:05:56 546

原创 Nodejs Web应用基础开发实例(五)-MySQL数据库

本实例在Express Web服务的基础上增加数据库访问的功能,可以向前端用户提供查询数据库的API,用于开发Web数据库应用。

2022-10-07 00:12:33 968

原创 Nodejs Web应用基础开发实例(四)-Express框架

实例三建立的Web服务器过于复杂,还有简单的方法吗?答案是:有,可以采用Express框架。然后将网页文件和图片、样式表等资源文件均放置在项目文件夹下的public目录中。

2022-10-07 00:10:34 1151

原创 Nodejs Web应用基础开发实例(三)-改进的Web服务器

实例二无法正确响应浏览器对图片文件等的请求,本实例将进行改进。思路是导入path模块,利用其extname方法判断用户请求的文件类型,根据不同文件设置http响应头中不同的内容类型。

2022-10-07 00:08:54 528

原创 Nodejs Web应用基础开发实例(二)-Web服务器

nodejs建立Web服务器,根据用户请求的url打开HTML文件,读取所有内容返回给用户浏览器。

2022-10-07 00:06:46 497

原创 Nodejs Web应用开发基础实例(一)-HTTP服务

本例展示如何通过Nodejs的http模块实现一个最简单的http服务器,当接收到用户http请求后返回“Hello nodejs”作为http响应信息。(https://www.runoob.com/nodejs/nodejs-install-setup.html),此处不再赘述。开发工具可采用任一文本编辑工具或主流JavaScript开发环境。nodejs的安装可参考[菜鸟教程]

2022-10-07 00:02:36 701

原创 常用网络命令:ping命令的使用

Ping命令的使用一、Ping命令的基本概念ping是一个十分基本但又十分重要的TCP/IP网络工具。它的作用主要为:(1)通常用来检测网络的连通情况和测试网络速度;(2)也可以根据域名得到相应主机的IP地址;(3)根据ping返回的TTL值来判断对方所使用的操作系统及数据包经过路由器数量。(4)因为具备以上功能,ping命令常常被黑客用来进行网络扫描和攻击。对于网络管理员和普通用户来说,我们通常用它来测试网络的连通情况,如果无法正常上网,ping命令是检测网络故障的基本工具。ping命令的

2021-09-05 10:11:36 102732 10

原创 常用网络命令:ipconfig和ifconfig

ipconfig和ifconfig命令一、ipconfig命令ipconfig是windows系统中用于查看网络配置信息的命令。ipconfig命令需要在windows命令提示符下运行,可以在我们的电脑上按win+R键,打开运行,输入cmd,点击确定,进入命令提示符,如下图所示:在命令提示符窗口中输入ipconfig或ipconfig/all,如下图:这样就可以查看到当前计算机的IP地址,子网掩码,默认网关等重要网络配置信息。如果计算机安装了多个网络适配器(网卡),则可以看到每一个网卡的网络配

2021-09-05 10:09:40 10417

原创 1-前端开发技术(初级)自学大纲

1. HTML基础1.1 HTML元素和属性1.2 HTML标题、段落和图像1.3 HTML常用元素基础标签:<html> <head> <title> <body> <p> <h1>到<h6> <br> <hr>图像:链接:区块:列表:表格:2. CSS基础2.1 CSS概念、语法和选择器2.2 CSS的创建2.3 CSS常用属性背景、颜色、尺寸、对齐、边框、显示3.

2021-03-03 10:47:19 1049 2

原创 阿里云建立Web网站基本步骤

阿里云建立Web网站基本步骤通过阿里云主机安装Tomcat建立Web网站。1. 申请阿里云账号申请阿里云账号,购买云主机2. 连接云主机上传安装程序文件1.在你的本地计算机上,快捷键“WIN+R”打开“运行”,输入“mstsc”,点击确定,打开远程桌面连接。2.在“远程桌面连接”框点击“显示选项”展开,在常规选项卡登录设置->计算机中输入阿里云主机的IP地址和登录用户名”administrator"。3.在展开的“远程桌面连接”窗口,点击“本地资源”。4.计算机中输入阿里云ECS云服务

2021-03-03 10:40:16 956

原创 小程序开发-1-环境准备

一、注册小程序账号访问微信公众平台:https://mp.weixin.qq.com 进行注册。注册后需要在开发管理页面中找到开发者ID,将小程序的AppID记录下来,后续进行开发时要使用。相关操作可以参考以下教学视频:微信小程序开发慕课:https://www.icourse163.org/course/NCUT-1206419808零基础玩转微信小程序:https://www.bilibili.com/video/BV1nE41117BQ?p=3此外,需要注意的是,注册小程序账号需要和公

2021-01-26 11:45:23 248

原创 无人机配送相关内容概要

一、无人机配送应用场景1. 室内配送2. 室外配送无人机速度快,不受交通拥堵影响,可以用来配送高价值的小型商品,如医疗物资配送乡村诊所、血液样本送检等。例如,疫情期间,在武汉金银潭医院,为安全起见我们搭建了无人机邮路,把药品、防疫用品送到金银潭医院。不受地理和交通条件限制,更方便,适用于农业领域,如山区农业和出海打鱼等。例如,藏区收比较好的松茸,松茸在日本市场很受欢迎,要求很高,要用冷链8小时送到日本,在高山上采摘,运到山下,过去很难达到,现在无人机采摘运到山下归集,这个场景用的比较好。从人力密

2021-01-24 11:53:04 4065

原创 3-JSP+JDBC数据库应用开发初步(二)

一、JSP+Servlet+JDBC开发数据库应用上一讲“JSP+JDBC数据库应用开发初步”中,我们给出了一个小例子,采用JSP页面来处理用户的登录请求。本讲中,我们将该JSP页面替换为Servlet来处理用户登录请求。实验步骤如下:用户登录页面仍然采用原来的login.jsp页面,只需要把form表单的action方法修改为Servlet的url即可,其它不变。资源页面也仍然采用resource.jsp不变,注意:该页面需要读取session中保存的用户名,若存在,则说明用户登录成功,可以显示

2020-11-04 22:00:56 1906 7

原创 2-JSP+JDBC数据库应用开发初步(一)

JSP+JDBC开发数据库应用以下完成一个简单的用户登录示例程序:通过登录页面提交用户名和口令进行登录,后端处理页面通过JDBC访问数据库,查询用户名和口令,若查询结果不为空,则跳转到资源页面。实验步骤如下:1.新建前端页面login.jsp,通过表单提交get请求到后端处理页面loginhandle.jsp。<%@ page language="java" contentType="text/html; charset=utf-8" pageEncoding="UTF-8" import

2020-10-28 23:51:35 2312 4

原创 JQuery JSON使用实验(2)

实例预期效果1. HTML部分HTML部分主要定义了HTML文档的主体结构和样式,但HTML主体部分的内容还是空的,需要后面通过获取JSON文件动态添加。此外,在img目录下,还保存了用于页面展示的图片文件,大家可以自行下载一些图片保存在此目录下。<!DOCTYPE html><html> <head> <meta charset="utf...

2020-04-28 11:36:47 1178

原创 JQuery JSON使用实验(1)

1. 实例预期效果点击页面列表中每一项,可以跳转到相应网站。2. HTML代码主体部分页面使用Bootstrap进行设计,但与以往不同,HTML部分只是给出了页面元素,但标签href属性值和文本内容并没有直接在HTML中设置。<!DOCTYPE html><html> <head> <meta charset="utf-8"> ...

2020-04-28 10:47:46 1931

原创 创新实践前端开发方案的选择

创新实践项目前端开发方案的选择创新实践的前端开发大致可以分为两类:面向PC端的网站和面向移动端的移动应用。首先,不论是哪种前端开发项目,HTML+CSS+JavaScript都是必不可少的选择。除此之外,针对不同类型应用的特点,还有哪些开发方案可以选择呢?以下将针对不同的开发类型,同时结合目前大家掌握的技能,给大家推荐几个可行的方案。一、PC端网站开发方案PC端推荐采用BootStrap+...

2020-04-14 11:06:25 1057

原创 5-JavaWeb数据库应用MVC开发模式(二)

JavaWeb数据库应用MVC开发模式(二)前文介绍了学生用户模块的查询功能,通过创建一个JavaBean类Stu,一个数据库访问类StuDao及其成员函数find All(),实现从数据库查询所有注册用户信息,并以Stu列表对象的方式返回结果,最后由servlet发送给manage.jsp页面进行展示,详细代码见前一篇文章。学生用户模块-用户注册1.总体思路(1)要完成学生用户注册模块,...

2020-04-08 10:09:35 758

原创 JQuery学习提纲

学习基础在学习JQuery之前,应该具备一些必要的基础知识,相关内容可以参考菜鸟教程。HTMLCSSJavaScriptHTML DOMJQuery循序渐进推荐大家按照以下知识点的顺序循序渐进地学习一. JQuery安装若采用CDN服务器的方式在线加载,可以访问国内开源库CDN服务器,查询各个版本可用的JQuery库链接二. JQuery语法JQuery本质上仍然是对DOM和...

2020-04-07 11:14:32 448

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除