- 博客(2465)
- 收藏
- 关注
原创 OWASP Top 10:2025 解读 A02:安全配置错误(Security Misconfiguration)的风险数据、攻击场景与系统化加固实践
本文基于 [OWASP Top 10:2025 官方文档仓库](https://link.gitcode.com/i/a8a377b6120a79e9e16cb25dde3b104e) 中 A02:2025 Security Misconfiguration 的英文原版与多语言译稿(含 [意大利语版](https://link.gitcode.com/i/f817e65b06716f231853c
2026-10-11 09:59:09
727
原创 Prismer Cloud 记忆层完全指南:让 AI Agent 拥有跨会话的持久记忆
🧠 **Prismer Cloud 记忆层(Memory Layer)** 是为 AI Agent 打造的持久化记忆系统:它把对话中学到的知识自动沉淀为结构化记忆页,跨会话、跨设备持久保存,并能在下一轮对话中自动召回。对新手来说,只需 30 秒接入 MCP Server,就能让 Claude Code、Cursor 等 Agent「记得住」你项目的坑、配置和决策。## 为什么 AI Agen
2026-10-11 09:56:46
1
原创 Apache Beam Calcite SQL 标量函数完全指南:从比较运算到日期/字符串处理的完整参考
Apache Beam 的 Calcite SQL 方言(Beam Calcite SQL)是 Beam SQL 的默认方言,它基于 Apache Calcite 的 SQL 语法模型,并针对 Beam 的统一批处理/流处理模型做了增强。本文以仓库中的官方参考文档 [scalar-functions.md](https://link.gitcode.com/i/c2218fe45445a9b68d
2026-10-11 09:53:06
1
原创 AngelSlim性能基准全盘点:10+主流模型压缩效果对比与选型清单
AngelSlim 是腾讯混元团队开源的**大模型压缩工具包**,集成量化、稀疏注意力、投机采样、蒸馏等主流模型压缩算法,并提供一键压缩、校准与部署能力。本文基于仓库内官方 Benchmark,对 Qwen3、Hunyuan、DeepSeek-R1、Qwen-VL、GLM-4.6 等 **10+ 主流模型**的压缩效果数据做全盘点,并给出一份可直接照做的选型清单。| 想解决的问题 | 推荐压缩
2026-10-10 15:42:12
67
原创 同样玩“AI 入群“:Buzz 的 ACP 协议和 MCP 协议,两套标准谁更接近未来?
把 AI Agent 拉进群聊、当成有身份的团队成员一起协作,正在成为 2026 年开源圈最热的话题之一。Block 开源的 Buzz 靠着"Nostr 协议 + 独立密钥对 + 统一事件日志"在一周内冲上 GitHub 热搜前列,社区里反复被提及的两个词却是 ACP 与 MCP——一个管"Agent 怎么接入"、一个管"Agent 有什么能力"。不少读者把它们当成同一层面对比的两套竞品协议,但深
2026-10-10 14:00:25
166
原创 Web-Dev-For-Beginners 记忆翻牌游戏实战:基于 Next.js 的 Memory Game 运行、开发与部署指南
本指南以仓库内 `memory-game/` 子项目及其 [README](https://link.gitcode.com/i/c7bf912272884ef1b05e1c7470045be9)(含 [孟加拉语翻译版](https://link.gitcode.com/i/3ea42472cd4b24a2bd35c210e5a155cf))为骨架,系统讲解这个由 `create-next-app
2026-10-10 13:29:10
160
原创 为什么技术影响力不靠职级?CTO 沟通的 3 个实用翻译原则
会议室里,老板打断你:"所以这到底意味着什么?"技术影响力不靠职级,而靠把技术判断翻译成听众能听懂、愿意信、跟得动的表达。3 个翻译原则,分场景实操。## 一、为什么"说人话"比"做对事"更难技术影响力不等于技术深度。我见过一个典型情况:一位架构师把支付重构方案做得无懈可击,评审时却全程在讲线程模型和隔离策略。没人听懂,没人反对,方案搁置了三个月。开对了药方,却没告诉病人怎么吃药,药效就是
2026-10-10 09:40:30
188
原创 easy-vibe 前端美化实战:用提示词与 Skills 让 AI 生成漂亮界面
在 easy-vibe 课程的 Stage 2(初中级开发)前端模块中,你已经学会用 AI IDE 把设计稿变成代码、用组件库快速搭建界面,但很快会发现一个尴尬问题:同样的需求,AI 生成的页面总是"差一点意思"——字体是千篇一律的 Inter,配色是随处可见的紫色渐变,布局是对称得让人打哈欠的卡片网格,整页散发着浓烈的"AI 味"。本文对应 [llm-skills-beautiful 课程](h
2026-10-09 23:37:47
304
原创 Astro 内容集合与静态路径集成:从 Markdown 内容条目到静态页面生成的完整链路
本文以 Astro 官方测试夹具 `content-static-paths-integration` 中的 `first-post.md` 内容条目为切入点,系统讲解 Astro 内容集合(Content Collections)如何在构建期被读取、校验并转换为静态页面:涵盖内容条目 frontmatter 结构、glob loader 与 Zod schema 校验、`getStaticPat
2026-10-09 22:38:27
470
原创 Bilibili-Evolved 下载视频「手动输入」输入源:av 号/BV 号批量下载插件深度解析
本篇文章围绕 Bilibili-Evolved 下载功能中的「手动输入」输入源展开,讲解如何绕过当前页面限制、直接以 av 号或 BV 号批量下载视频。你将掌握该插件的启用方式、输入解析规则、底层 B 站 API 调用链,以及它与「当前视频」「多 P」「合集」等其他输入源的协作关系,可直接用于日常批量下载与二次开发参考。## 功能定位:下载面板输入源体系中的一个扩展点Bilibili-Ev
2026-10-09 22:35:41
222
原创 Panda CSS `positionTry()` API 完整指南:基于主题的锚定定位回退方案
`positionTry()` 是 Panda CSS 中用于命名 CSS 锚点定位(anchor positioning)回退方案的工厂函数,它返回一个可写入 `position-try-fallbacks` 属性的 dashed-ident,并驱动编译器生成对应的 `@position-try` 代码块。本文以仓库内设计文档 [design-notes/position-try-api.md]
2026-10-09 22:24:07
168
原创 Unison 中 `dependents` 与 `delete.term` 的联动使用:fix4898 回归测试解读
> 本篇文章以仓库中的回归测试 transcript([fix4898.md](https://link.gitcode.com/i/542b12d70ab200cb3fa15b8c8d08e066))为主体,深入讲解 Unison 命令行工具 UCM 中「查看依赖关系 → 按编号删除定义」的完整工作流:包括 `dependents` 如何列出某个定义的全部直接依赖者、`delete.term`
2026-10-09 19:35:02
1080
原创 913★ 里有几个真用户?该不该给 macOS 小工具的热搜水分泼盆冷水
一个把截图"挂"在屏幕顶端晾衣绳上的 macOS 小工具,最近以 913 颗星的身份登上了某份 GitHub 日榜趋势速报(2026-10-08),与一批热门项目并列在"24 小时 star 增速领先"名单里。但翻开同期社区情报:掘金、CSDN 上关于截图工具的讨论数以十计——Snipaste、PixPin、FastStone Capture 的相关文章动辄数千浏览量——而这个项目本身,除了一条榜
2026-10-09 18:32:55
7
原创 OpenPencil 自动化能力全景:AI Chat、CLI、MCP Server、JSX 渲染与 URL 深链实战指南
OpenPencil 把设计文件当作数据对待:编辑器里每一次操作——创建图形、设置填充、管理自动布局、导出资源——同样可以从终端、AI 代理和代码中调用,无需安装插件、无需 API Key、无需排队等待。这篇指南以 [Automation 总览文档](https://link.gitcode.com/i/8fea1a981d51ad8c95b17e271ee28fbb) 为主线,完整梳理 Open
2026-10-09 16:32:46
6
原创 Vue Apollo 在组件之外使用 composable:provideApolloClient / provideApolloClients 实战指南
在 Vue Apollo 中,`useQuery`、`useMutation` 等 composable 默认依赖 Vue 的注入机制(`inject`)来定位 Apollo Client。一旦代码离开组件的作用域——例如 Vue Router 导航守卫、独立脚本、工具函数或测试环境——注入链便不再可用。本文围绕官方文档 [outside-components.md](https://link.g
2026-10-09 15:37:25
201
原创 MetaMask Smart Accounts Kit 实战:使用 EIP-7702 将 EOA 原地升级为 Stateless7702 智能账户
Stateless7702 是 MetaMask Smart Accounts Kit 提供的三种智能账户实现之一,它通过 EIP-7702 将**已有的 EOA(外部账户)原地升级为智能账户**——地址保持不变,却获得了签名委托、批量交易、账户抽象(ERC-4337 UserOperation)等能力。本文以仓库中 [create-7702-account.md](https://link.gi
2026-10-09 15:35:28
172
原创 T-Pot快速入门:5分钟搭建你的第一个蜜罐环境
T-Pot 是一款一体化多蜜罐平台,一条命令即可部署 20+ 种蜜罐和 Elastic Stack 日志可视化平台。即使是安全新手,也能在 5 分钟内拥有自己的蜜罐环境,并在动态攻击地图上实时观察真实攻击流量。## T-Pot 是什么?为什么适合蜜罐新手?T-Pot(The All In One Multi Honeypot Platform)是由德国电信安全团队开源的蜜罐平台,核心亮点:
2026-10-09 15:12:27
8
原创 @pandacss/preset-panda 深度解读:Panda CSS 默认主题预设的令牌体系与 v2 演进
@pandacss/preset-panda 是 Panda CSS 项目内置的默认主题预设,为 `css()`、recipes、patterns 与 JSX props 提供开箱即用的色彩、排版、间距、圆角、阴影等全套设计令牌。本文以该包在仓库中的 [CHANGELOG.md](https://link.gitcode.com/i/98be1cbb28867fd6d4c19336a0832e73
2026-10-09 14:46:14
295
原创 czsc-derive 过程宏深度解析:为 CZSC 缠论框架自动实现 anyhow 错误枚举桥接与序列化
> 本篇文章围绕 CZSC 缠论量化框架(czsc)工作区中的内部过程宏 crate [czsc-derive](https://link.gitcode.com/i/32411bc16aae82e72e40894d1a128797) 展开,剖析其唯一公开的派生宏 `#[derive(CZSCErrorDerive)]` 如何为枚举错误类型自动生成 `From<anyhow::Error>` 与
2026-10-09 14:46:05
211
原创 Hyperf 2.2 版本发布全记录:组件增强、服务治理与开发体验的深度迭代
> **导读**:本文以 Hyperf 2.2 系列全部补丁版本(v2.2.1 ~ v2.2.33)的官方变更记录为主线,系统梳理该版本周期内框架在容器、协程、消息队列、注册中心、数据库、可观测性与开发工具链等方向上的修复、新增与优化。读者可据此掌握 2.2 版本的关键能力演进、典型 Bug 的规避方式,以及升级 2.2 时值得关注的配置项与 API 变化。## 一、2.2 版本周期全景H
2026-10-09 13:40:44
404
原创 Duktape JSON 内置实现指南:严格 JSON、JX/JC 扩展格式与编码解码原理
Duktape 的可嵌入 JSON 内置(built-in)在 ECMAScript 标准 `JSON.parse()` / `JSON.stringify()` 之外,还提供了面向嵌入式场景的 JX(扩展自定义格式)与 JC(兼容自定义格式),覆盖 `undefined`、`NaN`、函数、buffer、pointer 等标准 JSON 无法表达的值类型。本文以 [doc/json.rst](h
2026-10-09 12:04:12
352
原创 nteract Contents Epics 全解析:Jupyter 内容管理在 redux-observable 中的实现
本篇技术指南以 `@nteract/epics` 包中的 [Contents Epics 文档](https://link.gitcode.com/i/4d4764431c103c9e2b5796be7f2a0ecf) 为核心,系统讲解 nteract 中与内容(notebook / 普通文件)相关的六个 Redux Epic 的触发条件、请求链路与副作用处理。读完本文,你将掌握 nteract
2026-10-09 11:36:55
153
原创 semantic-router 中 mmBERT-32K 训练体系:长上下文嵌入与重排序模型的完整训练实战指南
semantic-router 仓库的 `src/training/model_embeddings/mmbert_32k` 包提供了三组相互关联的 mmBERT-32K 文本模型训练配方:32K 长上下文的 YaRN 基础模型、2D Matryoshka 监督的嵌入模型、以及带 20 个层/维度评分头的重排序模型。本文基于该包的 [README](https://link.gitcode.com
2026-10-09 11:07:06
410
原创 CodePilot 发版工程实战:从 tag 到 macOS/Windows/Linux 三平台签名发布与自动更新资产审计
> 本文是 CodePilot(基于 Electron + Next.js 的多模型 AI Agent 桌面客户端)发版流程的完整技术指南,以仓库权威文档 [docs/rules/release.md](https://link.gitcode.com/i/ee25dfe47b5c240e9e8b790129746f67) 为主体展开。读完你将掌握:从更新 Release Notes 到推送 ta
2026-10-09 11:05:37
175
原创 openJiuwen 工作流分支组件 BranchComponent 实战:多条件路由与表达式判断完全指南
`BranchComponent` 是 openJiuwen(agent-core)`openjiuwen.core.workflow` 内置的工作流分支组件,用于为工作流设计多分支流转路径、实现逻辑判断功能。本文围绕该组件的 `add_branch` API,系统讲解三类条件类型(字符串布尔表达式、可调用函数、`Condition` 对象)的用法、目标组件跳转规则、无分支命中时的异常行为,并结合
2026-10-09 10:29:17
896
原创 在 ASP.NET Core 中集成 GraphQL.NET:基于 GraphQL.Server 的端点托管、订阅与授权实战
本文面向希望在自己的 ASP.NET Core 应用中快速托管 GraphQL 端点的 .NET 开发者,完整演示如何基于 GraphQL.Server 中间件把查询、变更、订阅以及 GraphiQL 等 IDE 接入 HTTP 管道,并结合本仓库的源码与示例工程深入讲解 `AddAutoSchema`、`UseGraphQL` 等关键调用背后的实现原理。读完本文,你将能从一个最小的 .NET 1
2026-10-09 09:36:47
488
原创 @vue/apollo-composable 的 useFragment 完全指南:从 Apollo 缓存中响应式读取 Fragment 数据
`useFragment` 是 `@vue/apollo-composable` 提供的核心组合式函数之一,它把 Apollo Client 缓存中已缓存的实体数据以 Fragment 的形式"投影"为 Vue 响应式状态,并随着缓存变化自动更新。本文基于 [useFragment 官方类型文档](https://link.gitcode.com/i/710399a3f6b30acc45db05b
2026-10-09 09:35:39
139
原创 tiny-dnn 循环神经网络实战:用 recurrent_layer 训练 RNN/GRU/LSTM 实现连续数字相加
本指南围绕 tiny-dnn 官方示例 [recurrent_addition](https://link.gitcode.com/i/7f857dc1476905a041f06f6fd735e05d) 展开,讲解如何借助 `recurrent_layer` 封装 RNN/GRU/LSTM 单元,训练一个能完成“序列内两数相加”(`y[t+1] = x[t] + x[t+1]`)的循环网络。读完本
2026-10-09 09:33:11
118
原创 Systemd Persistence Scanner 核心安全概念:Linux 持久化机制、MITRE ATT&CK 映射与启发式检测原理
本技术指南基于开源项目 Sentinel(Systemd Persistence Scanner)的概念文档,系统讲解 Linux 持久化的底层原理:攻击者如何通过 systemd、cron、LD_PRELOAD、PAM 等十余类机制让代码在重启后自动复活,以及检测工具如何用启发式模式匹配、严重性分级与基线差异比对来发现它们。读完本文,你将掌握 17 类持久化位置的攻击手法与防御视角、MITRE
2026-10-08 23:38:44
725
原创 FlashInfer fused_moe API 完全指南:统一 MoE 层、多后端自动调优与量化专家路由
`flashinfer.fused_moe` 是 FlashInfer(面向 LLM Serving 的 Kernel 库)中面向混合专家(Mixture-of-Experts, MoE)推理的统一 Python 模块,它为不同 GPU 架构与不同数值精度(BF16、FP8、MXFP8、NVFP4/MXFP4 等)提供融合的 MoE 前向算子。本文以 [docs/api/fused_moe.rst
2026-10-08 23:21:41
177
原创 Overtone 协作音乐平台数据模型解析:实体定义、社交网络与分布式图查询
Overtone 是一个基于 Clojure 与 SuperCollider 的"协作可编程音乐"(Collaborative Programmable Music)工具包,其仓库中的 [docs/data-model.md](https://link.gitcode.com/i/7dc80029236ac017f35d3c679eaacb74) 定义了一套面向多人实时联奏场景的数据模型:从 Us
2026-10-08 23:20:53
192
原创 astron-rpa 中的代码审查 Prompt:基于 AI Service 预设模板实现 LLM 代码审查
本文围绕 astron-rpa 仓库中 AI Service 的 [code_review_prompt.md](https://link.gitcode.com/i/cdf4fc5e6e415d4012ae0772f772d26f) 展开,讲解这一预设 Prompt 模板如何驱动大语言模型完成代码审查,并深入剖析它在后端中的加载、渲染与调用链路。读完本文,你将掌握该模板的完整审查维度、变量填充方
2026-10-08 23:06:09
361
原创 Hyperf WebSocket 协程客户端:ClientFactory 与 Client 的完整实战指南
Hyperf 框架基于 Swoole 协程特性,提供了对 WebSocket Client 的完整封装,本文将以 [docs/zh-hk/websocket-client.md](https://link.gitcode.com/i/e623133fa733ae099920e1ca2fa9872e) 为核心,深入讲解如何通过 `hyperf/websocket-client` 组件在 Hyperf
2026-10-08 23:03:55
430
原创 JadeAI:50套模板的开源AI简历神器——完整功能解析,为什么你需要它
JadeAI 是一款**开源免费的 AI 简历神器**(AI-Powered Smart Resume Builder):内置 50 多套专业简历模板,支持拖拽编辑、AI 一键生成与优化、JD 匹配分析、模拟面试和多格式导出,并且可以一键 Docker 部署。本文带你完整解析它的核心功能,看看它为什么值得你收藏。## 一、JadeAI 是什么?一句话概括:**一个把"写简历 + AI 润色
2026-10-08 22:43:29
7
原创 Apache Beam 2.39.0 版本解析:JMS 动态 Topic 写入、PulsarIO 新连接器与 Go SDK 演进
Apache Beam 2.39.0 于 2022 年 5 月 25 日发布,是 Beam 在统一批流编程模型上继续演进的一个重要版本。本篇文章以该版本的官方发布说明为主体,结合当前仓库中的源码实现,深入剖析 JMS 动态 Topic 写入、Apache PulsarIO 连接器、Python DataFrame API 扩展、Go SDK Pipeline Drain、Dataflow 模拟凭据
2026-10-08 21:56:14
136
原创 openJiuwen Agent 长期记忆引擎实践指南:openjiuwen.core.memory 模块全解析
`openjiuwen.core.memory` 是 openJiuwen agent-core 框架的**长期记忆管理模块**,为 Agent 运行过程中提供对话消息的持久化、记忆生成(用户画像/语义记忆/情景记忆/摘要记忆)、变量记忆抽取与语义检索等完整能力。本指南以该模块的官方 API 文档为主体,结合仓库内源码与系统测试,系统讲解其三级配置体系(引擎级 / 作用域级 / Agent 级)、
2026-10-08 21:33:05
247
原创 使用 confluence.js 调用 Confluence Cloud REST API:JavaScript/TypeScript 实战编码指南
> 本文基于 Context Hub 仓库中 [content/atlassian/docs/confluence/javascript/DOC.md](https://link.gitcode.com/i/5d1e12e972f31546821e204b3c2003ef) 这份面向 LLM 与 Coding Agent 的编码指南整理而成。该文档对应 `confluence.js` npm 包
2026-10-08 20:57:54
474
原创 网盘直链下载助手指南:8 大网盘免费解析直链,批量下载不再排队
网盘网页里下载,进度条挂一小时不动、浏览器一关就前功尽弃?「网盘直链下载助手」是一个基于 JavaScript 的开源油猴脚本,在网盘网页上帮你免费解析出文件直链,覆盖百度网盘、阿里云盘、中国移动云盘、天翼云盘、迅雷云盘、夸克网盘、UC 网盘、123 云盘 8 大网盘。## 还在浏览器里排队?解析一条直链只需点两下没有它的时候,下载只能在网盘自带窗口里进行:速度被卡在几十 KB/s,一次排
2026-10-08 20:51:54
717
原创 LeetCode 416 分割等和子集(Partition Equal Subset Sum):从记忆化搜索到 bitset 的 0-1 背包四步演进全解
本篇题解以 codeforces-go 仓库中 [leetcode/problems/416.md](https://link.gitcode.com/i/8e41cf09242c2870fb1b7e0826b0a393) 为骨架,系统讲解「分割等和子集」这一经典**恰好装满型 0-1 背包**问题的完整解法链:先做问题归约,再给出记忆化搜索(DFS + memo),随后 1:1 翻译成二维递推,
2026-10-08 19:38:47
393
原创 深度解析 Brython 编译与执行管线:Python 源码如何在浏览器中变成 JavaScript
本文基于 Brython 官方文档 [www/doc/es/modele.md](https://link.gitcode.com/i/31b8e7a94c73446227b6b49c158c8064)(《Compilando y ejecutando》,编译与执行),系统梳理 Brython 将 Python 3 代码翻译为 JavaScript 并在浏览器中运行的完整四阶段管线:源码读取、语法
2026-10-08 19:27:41
191
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅