- 博客(120)
- 资源 (1)
- 收藏
- 关注
原创 第五篇:特殊场景扩展——云·工控·大数据·物联网·移动互联
等保2.0最显著的变化之一,是将保护对象从传统信息系统扩展到云计算、移动互联、物联网、工业控制系统、大数据等新技术新应用领域。2026年2月,公安部又批准发布6项新标准,覆盖边缘计算、IPv6、区块链、5G接入安全。如果你的系统涉及这些新技术,就必须同时满足安全通用要求和对应的安全扩展要求。本文逐一拆解五大特殊场景的等保要点。
2026-09-24 18:02:59
305
原创 第四篇:全流程实践——从定级备案到测评拿报告
等保全流程遵循法定顺序:定级→专家评审→备案→建设整改→等级测评→常态化运维,不可颠倒。本文以二级等保为重点,逐一拆解每个阶段的操作要点、材料清单、时间节点和常见“翻车点”,附全流程自查清单。
2026-09-24 17:55:14
231
原创 第三篇:管理体系(下)——十大安全控制点之制度·机构·人员·建设·运维
等保十大安全控制点中,后五个是管理类:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。管理类控制点占等保测评权重45%以上,却是最高频的失分项。本文逐一拆解每个控制点的具体要求、常见问题与整改实操,附管理自查清单。
2026-09-24 17:44:41
304
原创 第二篇:技术体系(上)——十大安全控制点之物理·通信·边界·计算·管理中心
等保2.0的技术体系由五大控制点构成:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。2025版新规引入“重大风险隐患触发项”——机房无门禁、数据无备份等直接导致结论降级。本文逐一拆解每个控制点的核心要求、高频失分项与整改实操,附三级系统自查清单。
2026-09-24 17:36:33
182
原创 第一篇:等保测评基础认知——从法律要求到分级保护体系
等保不是“可做可不做的选择题”,而是《网络安全法》规定的法定义务。本文从法律依据、等级划分、标准体系、等保2.0核心变化四个维度,帮你建立完整的等保认知框架。2025版新规引入“重大风险隐患一票否决”,取消百分制评分——等保正在从“合规驱动”迈向“精准防控”。
2026-09-24 17:29:46
349
原创 模块六:AI-Suite全栈架构总结与部署指南
本文是系列博文的收官之作,将汇总本系列搭建的所有组件,提供完整的架构蓝图、最短重装路线和核心配置存档,形成一份可复制、可重装的部署手册。
2026-09-11 10:22:55
155
原创 模块五:n8n自动化工作流 + Ollama + Health-MCP
带你完成两条AI链路中的编排层搭建——在WSL中部署n8n,并将其与本地Ollama和health-mcp服务集成,构建可编排的AI自动化工作流。
2026-09-04 16:58:31
373
原创 模块四:Health-MCP服务器深度解析与项目审计
将带你接手现有的health-mcp项目,进行实事求是的架构审计。本文核心观点是:不要让7B模型一次性分析整个项目,必须逐文件、逐模块人工核查,避免AI幻觉污染技术事实。
2026-08-31 18:03:55
316
原创 模块三:Cursor + OpenCode集成:智能编程环境配置
本文是系列博文的第三篇,将带你完成最后一步:将OpenCode的AI能力无缝集成到Cursor IDE中,实现本地AI辅助编程。本篇也会记录我们在方案选择上的决策过程,供读者参考。
2026-08-28 10:09:26
194
原创 模块二:Ollama本地模型部署与OpenCode代理配置
本文是系列博文的第二篇,将带你从零开始在Windows上部署Ollama + DeepSeek模型,并通过自建Bridge打通WSL到Windows的AI调用链路。所有步骤均经过真实环境验证。
2026-08-28 09:35:25
362
原创 模块一:MCP协议与工具生态总览(基础篇)
本文是系列博文的第一篇,旨在为后续Health-MCP、Ollama、n8n等实战模块奠定理论基础。如果你是第一次接触MCP,本文将从零讲起。
2026-08-21 17:46:15
332
原创 10:未来趋势 | 大模型与AI工具的2026-2027
从“回答”到“做事”,从“参数竞赛”到“成本竞赛”——2026年的大模型行业正在经历一场深刻的价值重构。本文基于启明创投WAIC发布的AI十大展望、量子位智库《2026中国AI应用全景图谱报告》等最新行业洞察,梳理未来12-24个月的关键趋势,帮助技术决策者提前布局。
2026-08-21 17:08:45
392
原创 9:技术选型框架 | 8大场景下的决策矩阵
2026年,AI工具早已不是“用不用”的问题,而是“怎么组合、怎么协同”的问题。当市面上同时存在数十款大模型API、上百款AI应用工具,技术负责人面临的已经不是信息不足,而是信息过载。本文提供一套可落地的选型框架,帮你把“凭感觉选”变成“按矩阵算”。
2026-08-13 17:32:27
283
原创 8:AI编程与开发者工具 | Cursor、n8n及评估框架
2026年,AI开发工具的生态正经历一场深刻变革——本地化部署从“备选方案”变成了“核心竞争力”。Cursor与Ollama的结合,让开发者第一次能在完全私有化的环境中体验氛围编程;n8n自托管配合Ollama,让自动化流程告别API账单焦虑。这不是云与本的对抗,而是一场生产力解放运动。
2026-08-11 09:44:53
163
原创 7:AI办公套件实测 | 通用平台 vs 垂直工具
2026年,AI办公赛道正经历一场静水深流的裂变——横向平台(Operator、Manus、Comet)争的是“入口与广度”,垂直工具(Gamma、Serif、Granola)守的是“体验与精细”。是选一把能解决所有问题的瑞士军刀,还是为每个场景配一把专用刀?
2026-08-11 09:21:52
390
原创 6:国际AI聊天机器人选型 | 按场景选,不按热度选
2026年,全球AI助手市场月活已突破20亿,ChatGPT份额首次跌破50%,Gemini和Claude正以肉眼可见的速度追赶。当“谁更强”的讨论越来越失去意义,“哪款更适合我的场景”才是真正值得花时间想清楚的问题。
2026-08-10 09:36:10
250
原创 5:五款国产AI App横评 | 别再无脑装豆包
2026年,国产AI App月活总量已突破4亿,几乎人手一个AI应用。但“装机量高”不代表“最适合你”——盲目跟风下载,手机里堆满功能重叠的App,反而制造了新的选择焦虑。
2026-08-10 09:22:53
502
原创 4:AI工具全景 | 2026年必备工具清单
2026年4月,国内AI应用Web端月访问量突破9亿次,APP端月下载量超2.4亿,日活跃用户同比暴涨223%。中国日均Token调用量突破140万亿,两年增长超千倍。数字背后是一个让人又爱又恨的现实:AI工具已经多到让人眼花缭乱。
2026-08-05 09:45:17
184
原创 3:大模型竞争逻辑重构 | 从“能力最大化”到“单任务经济性”
2026年,大模型的竞争已经不讲“谁最强”的叙事——成本与效率正在重写规则。行业主线已从“模型能否可用”切换为“模型能否被持续付费使用”。
2026-07-30 17:42:44
403
原创 1:大模型全景图 | 谁在领跑,谁在追赶
如果你还停留在“OpenAI遥遥领先、国产在追赶”的旧认知里,是时候刷新一下了。2026年7月的真实图景是:海外“交替领先、终局未定”,国产从“跟随者”蜕变为“规则重构者” -1。开源模型与闭源模型的差距已缩小至3.3% ,而在API调用量前五名中,全部为开源模型——其中DeepSeek V4 Flash凭借月均18.4T Tokens登顶全球榜首。
2026-07-16 12:13:38
466
原创 第九篇:安全审计与运维——自动化防线建设
本文将系统介绍OpenClaw内置的安全审计命令、CI/CD集成方案、持续监控策略以及完整的应急响应流程,帮助你构建一道“自动化防线”。
2026-04-10 17:32:52
673
1
原创 第八篇:外部内容处理——防御提示词注入
工信部在最新的安全预警中,将“提示词注入”列为OpenClaw的四大核心风险之首。CNCERT发布的《OpenClaw安全使用实践指南》也重点强调:“在网页中构造隐藏恶意指令,诱导OpenClaw读取并泄露用户系统密钥”,是当前最主要的攻击手段。
2026-04-07 17:55:32
458
原创 第七篇:频道接入安全——严防未授权对话
本文将深入解析OpenClaw频道接入安全的核心机制,提供一套覆盖DM策略、群组防护、配对机制的完整防护方案。
2026-03-31 09:27:49
405
原创 第六篇:凭证管理与数据加密——守住API密钥生命线
2026年3月,安全研究人员发现一款名为 InfoStealer 的恶意软件正在GitHub和钓鱼网站上疯狂传播,专门针对OpenClaw用户。该木马能够精准定位并窃取~/.openclaw/openclaw.json配置文件中的API密钥、Gateway Token以及环境变量文件,导致大量用户的AI服务账户被劫持,数小时内产生数万美元的恶意API调用账单。
2026-03-23 11:41:22
469
原创 第五篇:运行时安全——Docker沙箱与命令审批机制
2026年3月,安全研究人员捕获了一个名为@openclaw-ai/openclawai的恶意npm包,它伪装成官方CLI工具,通过postinstall钩子在受害者设备上建立反弹Shell,窃取SSH密钥、云平台凭证和浏览器会话信息-7。这一事件再次敲响警钟:裸机运行OpenClaw=自杀式部署。
2026-03-20 14:30:14
1714
原创 第四篇:部署阶段安全加固——从裸奔到生产级防护
2026年春,OpenClaw的热度席卷全网:GitHub星标逼近30万,A股“龙虾概念股”逆势涨停,闲鱼“代装服务”价格从50元飙至1500元-1。热潮之下,安全才是底线。广东省政务智能联合创新工场研发的“智慧虾栏”系统,正是针对OpenClaw四大核心安全风险的一体化解决方案-10。对于普通开发者而言,本文提供的网络层防护、身份认证强制开启、文件系统权限收紧、最小权限账户运行四大措施,同样能将安全风险降至最低。
2026-03-19 17:26:31
623
原创 第三篇:技能生态安全——如何在15,000+插件中识别恶意代码
75万Skills,每天2.1万新增,341个已确认恶意,20%存在安全漏洞——这些数字勾勒出OpenClaw生态繁荣背后的风险全景。据显示,近20% 的插件存在各类安全漏洞-3;VirusTotal对3016个Skill的深度分析揭露了
2026-03-18 11:06:21
1252
原创 第一篇:OpenClaw安全威胁全景——2026年AI智能体风险图谱
当AI从“聊天机器人”进化为拥有系统权限的“数字员工”,安全防线正在经历前所未有的考验。
2026-03-11 11:41:32
1081
原创 第六篇:总结与反思——AI战争时代的机遇、风险与治理启示
AI的介入,不仅彻底改写了现代战争的规则,重构了全球AI产业链的竞争逻辑,更带来了前所未有的发展机遇与潜在风险。
2026-03-03 11:39:44
496
原创 第五篇:未来预判——AI对全球战争形态与产业格局的长期影响
2026年美以伊“咆哮的狮子”行动,不仅是一次实战检验,更是一个历史转折点——它标志着AI已彻底融入军事体系,其影响不再局限于战场之内,更将穿透军事领域,深刻改写全球战争形态、重构AI产业链格局,并推动民用AI场景发生结构性分化。
2026-03-03 11:33:39
1033
原创 第四篇:技术迭代 —— 美以伊战倒逼下的军事 AI 发展方向
真实战场从来不是技术的展示场,而是最严苛的试验场。美以伊战之所以具有里程碑意义,正是因为它用实战倒逼军事 AI 从 “能用” 走向 “好用”,从 “单点功能” 走向 “体系能力”。
2026-03-03 11:31:17
1053
原创 第三篇:数据与经验——美以AI实战沉淀的核心价值
2026年“咆哮的狮子”行动的核心价值,不仅在于实现了AI在战争中的全链路应用,更在于沉淀了海量真实战场数据与可复制的实战经验。这些数据打破了AI军事应用的“实验室局限”,这些经验则明确了未来军事AI的发展路径,同时,实战中暴露的短板也为技术迭代指明了方向。
2026-03-02 11:35:30
690
原创 第二篇:实战解析——美以伊战中AI的全场景落地细节与成效
2026年美以伊“咆哮的狮子”军事行动,最具价值的突破的是AI在“情报-决策-打击-防御”全作战场景的深度落地与实战验证。不同于此前军事领域的单点试水,本次战争中,AI不再是“锦上添花”的辅助工具,而是贯穿每一个核心环节、直接决定作战效能的“关键变量”。
2026-03-02 11:32:46
1914
原创 第一篇:开篇总论——AI主导的“算法战争”:美以伊战改写现代战争规则
2026年美以联合对伊朗发动的“咆哮的狮子”军事行动,不再是传统地缘冲突,而是人类历史上首次由AI全链路深度主导的大规模实战。巡航导弹精准突防、无人机蜂群自主协同、指挥决策分钟级落地,这场战争正式宣告“算法战争”时代来临,AI已从军事辅助工具,升级为重塑战争形态、改写制胜规则的核心力量。
2026-03-02 11:31:04
651
原创 第九篇:特别篇 - 给医院CIO的技术采购指南
在医院数字化转型升级的关键时期,技术采购直接关系到医疗服务的质量和效率。然而,许多医院CIO在招标过程中都曾遭遇过那些“听起来很美”的技术方案,实际落地后却问题频发。本文基于业务应用的最佳实践,为医院CIO提供一份实用的技术采购指南。
2026-02-06 16:55:30
721
原创 第八篇:成效篇 - 数字说话:平台上线一年的ROI分析
当数字不再是冰冷的指标,而是转化为挽救的生命、加速的科研、提升的诊疗——我们终于可以回答那个最根本的问题:这数千万的投资,到底值不值?
2026-02-06 16:44:54
641
原创 第七篇:运维篇 - 当科研平台遇上7x24小时医院运营
当科研平台的代码错误遇上急诊科的紧急需求,当GPU故障遇上博士生毕业论文提交deadline——医疗超算的运维,是一场没有演习的实战。我们用了整整18个月,完成了从"人肉监控"到"智能自愈"的涅槃重生。
2026-02-06 15:08:54
873
Burp Suite是由PortSwigger公司开发的一套集成化Web应用程序安全测试平台,被全球安全专业人员广泛用于Web应用渗透测试和漏洞挖掘
2025-09-17
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅