<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[gitblog_01152的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/gitblog_01152</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; gitblog_01152]]></copyright><item><title><![CDATA[KernelSU App Profile 完全指南：基于最小特权原则精细化管控 root 权限]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/165244256</link><guid>https://blog.csdn.net/gitblog_01152/article/details/165244256</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 22:31:31 +0800</pubDate><description><![CDATA[App Profile 是 KernelSU 提供的应用级配置机制，让 root 权限的授予不再局限于"给或不给"的二元选择。对已授权 root 的应用，它可通过 Root Profile 自定义 `su` 进程的 uid、gid、groups、capabilities 与 SELinux 域，实现防火墙只联网、冻结应用只有 shell 权限等按需授权；对普通应用，它可通过 Non-Root Pr]]></description><category></category></item><item><title><![CDATA[OpenSSL 1.1.1m 无限循环拒绝服务漏洞（CVE-2022-0778）复现环境搭建与实战指南]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/153754845</link><guid>https://blog.csdn.net/gitblog_01152/article/details/153754845</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 21:58:23 +0800</pubDate><description><![CDATA[CVE-2022-0778 是 OpenSSL 1.1.1m 及更早版本中存在的一处椭圆曲线参数解析缺陷：攻击者只需构造一个携带**无效椭圆曲线参数**的恶意证书，就能让所有解析该证书的进程陷入无限循环，最终耗尽 CPU，造成拒绝服务（DoS）。由于**证书解析发生在证书签名校验之前**，任何解析外部传入证书的程序——包括 cURL、Web 服务器、邮件客户端等——都无法幸免。本指南基于 vulh]]></description><category></category></item><item><title><![CDATA[ESPHome 漏水检测：40 元硬件 1 小时快速上线的全屋告警方案]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/151844044</link><guid>https://blog.csdn.net/gitblog_01152/article/details/151844044</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 21:45:44 +0800</pubDate><description><![CDATA[上周三凌晨两点，手机屏幕自己亮了，锁屏顶部一行字：“厨房漏水：开启”。我披衣起身关了进水阀，地漏管只渗了半杯水。这套漏水检测系统就是 ESPHome 搭的，硬件总共不到 40 元。

## 效果先行：一条推送加一阵蜂鸣

当时两点，你收到的是两件事：手机推送，加上洗衣机旁蜂鸣器的一声长鸣。这是第 3 次真实告警。

💧 做完后的样子：Home Assistant 设备页里那条“厨房漏水”，一湿就]]></description><category></category></item><item><title><![CDATA[如何运行 wgpu CPU 基准套件并与基线版本对比以检测性能回归]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/157786320</link><guid>https://blog.csdn.net/gitblog_01152/article/details/157786320</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 21:18:20 +0800</pubDate><description><![CDATA[wgpu 仓库在 `benches/` 目录下自带一套 CPU 基准套件（crate 名为 `wgpu-benchmark`），官方定位是"针对性能回归的第一道防线，并大体上近似用户实际感受到的性能"。如果你改动了 wgpu 的命令录制、资源创建或着色器处理代码，想验证当前版本相对某个旧版本（例如 `v28`）是否出现了性能回退，可以按下面的流程运行这套基准，并把结果与基线文件做逐条对比。

##]]></description><category></category></item><item><title><![CDATA[PGlite 内置 pgmq 消息队列扩展：从安装配置到源码原理的完整实战指南]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/163775781</link><guid>https://blog.csdn.net/gitblog_01152/article/details/163775781</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 20:16:07 +0800</pubDate><description><![CDATA[pgmq（Postgres Message Queue）是一款基于 PostgreSQL 构建的轻量级消息队列扩展，而 `@electric-sql/pglite-pgmq` 包将其移植进了 PGlite——一个通过 WebAssembly 在浏览器、Node.js 等环境中运行的可嵌入 PostgreSQL。本文将以仓库内 [packages/pglite-pgmq](https://link.]]></description><category></category></item><item><title><![CDATA[MiGPT 2步指南：把小爱音箱改成 ChatGPT 助手]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/158374367</link><guid>https://blog.csdn.net/gitblog_01152/article/details/158374367</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 19:56:07 +0800</pubDate><description><![CDATA[如果你也遇到小爱音箱只会念固定台词、稍微复杂的问题就答非所问，可以试试小爱音箱 ChatGPT 改造。MiGPT 是一个开源项目，它通过小米开放接口控制小爱音箱，再把回复交给 ChatGPT、豆包这类大模型来生成，让音箱变成你能持续对话的语音助手。你只需要一台能跑服务的机器和一个大模型 API 密钥。本文按部署、验证、排错、个性化四个环节走一遍，照着做即可。

## 它是怎么跑起来的：从语音到播报]]></description><category></category></item><item><title><![CDATA[ZeroTierOne 网络控制器如何在 Docker 中运行并映射 JSON API 端口？]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/161747228</link><guid>https://blog.csdn.net/gitblog_01152/article/details/161747228</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 19:10:00 +0800</pubDate><description><![CDATA[ZeroTierOne 的每个虚拟网络都需要一个网络控制器（network controller）来接纳成员、签发证书并下发默认配置。官方参考实现说明控制器可以直接跑在 Docker 等容器系统里：容器不需要真正加入网络，因此不需要 `--device=/dev/net/tun --privileged` 这类额外特权，核心要求只有两条——**映射控制器运行中的 JSON API 本地端口**，并]]></description><category></category></item><item><title><![CDATA[Flexisign 自动化实战：基于 Rube MCP 与 Composio 工具链的 Codex Skill 完整指南]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/161895391</link><guid>https://blog.csdn.net/gitblog_01152/article/details/161895391</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 18:37:10 +0800</pubDate><description><![CDATA[在 awesome-codex-skills 仓库中，`composio-skills/flexisign-automation/SKILL.md` 定义了一套面向 Flexisign 业务的 Codex Skill：它通过 Rube MCP（Composio 提供的 MCP 网关）把 Flexisign 云端设计工具的操作能力开放给 Codex Agent，让开发者在对话中直接完成 Flexis]]></description><category></category></item><item><title><![CDATA[oauth2-proxy 接入 Google 身份提供商：应用注册、群组鉴权与 ADC/Workload Identity 配置指南]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/153300681</link><guid>https://blog.csdn.net/gitblog_01152/article/details/153300681</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 18:06:20 +0800</pubDate><description><![CDATA[Google 是 oauth2-proxy 的默认身份提供商（Identity Provider），本文以官方文档 [Google (default)](https://link.gitcode.com/i/92ba10b7713251e3672c1f4ae234cbbc) 为主线，完整讲解从 Google Cloud 注册 OAuth 应用、配置 oauth2-proxy，到可选的 Google]]></description><category></category></item><item><title><![CDATA[MCP Toolbox for Databases 的 Dataproc 预构建配置：一条命令接入 GCP 集群与作业查询能力]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/153765470</link><guid>https://blog.csdn.net/gitblog_01152/article/details/153765470</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 18:02:42 +0800</pubDate><description><![CDATA[本指南以 MCP Toolbox for Databases 仓库中的 Dataproc 预构建配置文档（`docs/en/integrations/dataproc/prebuilt-configs/dataproc.md`）为核心，详解如何通过 `--prebuilt dataproc` 一次性接入 GCP Dataproc 的集群与作业查询能力。你将掌握预构建配置声明的环境变量、IAM 权限]]></description><category></category></item><item><title><![CDATA[基于 Rube MCP 自动化 API Labz 操作：awesome-codex-skills 完整实战指南]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/162825463</link><guid>https://blog.csdn.net/gitblog_01152/article/details/162825463</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 17:09:40 +0800</pubDate><description><![CDATA[在 awesome-codex-skills 仓库中，`composio-skills` 目录收纳了数百个面向不同业务系统的自动化技能，其中 [api-labz-automation](https://link.gitcode.com/i/9d6332b76c0faafd209e0fe8e157bda9) 专门用于通过 Rube MCP（由 Composio 提供的统一 MCP 网关）自动化 AP]]></description><category></category></item><item><title><![CDATA[qwen-code 钉钉渠道 Webhook 单聊投递实现：isGroup 目标校验与 One-to-One OpenAPI 调用链详解]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/161334416</link><guid>https://blog.csdn.net/gitblog_01152/article/details/161334416</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 17:01:00 +0800</pubDate><description><![CDATA[本文基于 qwen-code 仓库中的实现计划文档 [2026-07-14-dingtalk-webhook-direct-message.md](https://link.gitcode.com/i/bc9714ae823b2e2234ad9f7d2f49edab)，完整拆解“daemon 接收外部 Webhook 后，把 Markdown 结果同时投递到钉钉群聊与单聊”这一功能的架构决策、目标]]></description><category></category></item><item><title><![CDATA[Backstage v1.52.0 版本发布详解：FrontendHostDiscovery 默认化、Catalog 性能优化与 BUI 语义化设计系统升级]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/165239862</link><guid>https://blog.csdn.net/gitblog_01152/article/details/165239862</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 16:46:37 +0800</pubDate><description><![CDATA[Backstage v1.52.0 是一次包含多个 **BREAKING 变更**的重要版本，核心围绕"默认发现机制切换为 `FrontendHostDiscovery`、彻底移除 immediate 模式 stitching、Backstage UI（BUI）异步集合组件与语义化色彩 token 体系上线"三大主线展开，同时为 Catalog 后端带来一批针对 PostgreSQL 的深度性能优]]></description><category></category></item><item><title><![CDATA[oauth2-proxy 外部反向代理鉴权集成指南：Nginx auth_request、Traefik ForwardAuth 与 Caddy forward_auth 完整实战]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/143617494</link><guid>https://blog.csdn.net/gitblog_01152/article/details/143617494</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 15:41:36 +0800</pubDate><description><![CDATA[本文以 oauth2-proxy 官方 7.10.x 版本的 Integration 文档为蓝本，系统讲解如何把 oauth2-proxy 嵌入 Nginx、Traefik v2、Caddy 三种主流反向代理的鉴权流程中：从 `/oauth2/auth` 端点的布尔判定语义、`error_page` 重定向模式、浏览器与 API 路由的差异化处理，到 Traefik 的两种 `forwardAut]]></description><category></category></item><item><title><![CDATA[Burn Flex 后端架构深度解析：纯 Rust CPU 张量计算引擎的设计与实现]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/163389792</link><guid>https://blog.csdn.net/gitblog_01152/article/details/163389792</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 15:33:25 +0800</pubDate><description><![CDATA[本文以 Burn 深度学习框架的 `burn-flex` CPU 后端为对象，逐层拆解其架构设计：从纯 Rust 零 C 依赖的工程约束、Arc 写时复制（COW）的内存策略、基于有符号步长的零拷贝视图，到 gemm 驱动的矩阵乘法、im2col 卷积、Flash Attention 与 no_std FFT 的实现细节。读完本文，你将掌握 burn-flex 如何在 std / no_std /]]></description><category></category></item><item><title><![CDATA[Wazuh Agent Sync Protocol 集成指南：FIM、SCA 与 Inventory 模块数据同步的完整接入实践]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/161130266</link><guid>https://blog.csdn.net/gitblog_01152/article/details/161130266</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 14:50:39 +0800</pubDate><description><![CDATA[本文基于 Wazuh 仓库中 `docs/ref/modules/utils/sync-protocol/integration-guide.md` 集成指南展开，面向需要把内部模块（FIM 文件完整性监控、SCA 安全配置评估、Inventory 资产清单）接入 Agent Sync Protocol 的开发者。读完本文，你可以掌握 C++/C 两套接口的实例创建、差异数据持久化（含内存恢复模式]]></description><category></category></item><item><title><![CDATA[DB-GPT Web UI 聊天功能实战指南：四种聊天模式与源码级实现解析]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/161475113</link><guid>https://blog.csdn.net/gitblog_01152/article/details/161475113</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 14:48:54 +0800</pubDate><description><![CDATA[本篇指南以 DB-GPT 仓库中的 Web UI 聊天文档为核心，完整讲解 Chat Normal、Chat Data（Text2SQL）、Chat Excel、Chat Knowledge 四种聊天模式的使用方法、前置条件与会话管理方式，并结合 `web` 前端源码与 `dbgpt-serve` 后端 API 实现，说明每一次提问从页面输入到流式响应的完整调用链。读完后，你可以独立完成各模式下的]]></description><category></category></item><item><title><![CDATA[Reference 速查手册：EJS 模板引擎完全指南 —— 标签、核心 API、选项与 CLI]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/154329826</link><guid>https://blog.csdn.net/gitblog_01152/article/details/154329826</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 13:23:17 +0800</pubDate><description><![CDATA[EJS（Embedded JavaScript，嵌入式 JavaScript）是一种简单的模板语言，允许你用纯 JavaScript 生成 HTML 标记，是 Node.js 服务端渲染中最常用的模板引擎之一。本文基于本仓库（Quick Reference 中文速查清单）中的 [EJS 备忘清单](https://link.gitcode.com/i/e45c140f0a6eced053dc04a]]></description><category></category></item><item><title><![CDATA[Evaluation Summary: a2ui_v0_9_1_eval]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/156177555</link><guid>https://blog.csdn.net/gitblog_01152/article/details/156177555</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 12:49:58 +0800</pubDate><description><![CDATA[- **Status**: PASS
- **Model**: `google/gemini-3.5-flash`
- **Overall Pass Percentage**: `91.67%` (Threshold: `90.00%`)

#### Dataset Performance Summary

| Dataset Name      | Total Samples | Algorit]]></description><category></category></item><item><title><![CDATA[Megatron-FSDP v2（MFSDP v2）设计解析：细粒度 fully_shard API、逐轴 Placements 分片策略与 DBuffer 运行时构建块]]></title><link>https://blog.csdn.net/gitblog_01152/article/details/156022164</link><guid>https://blog.csdn.net/gitblog_01152/article/details/156022164</guid><author>gitblog_01152</author><pubDate>Sun, 13 Sep 2026 12:49:00 +0800</pubDate><description><![CDATA[Megatron-FSDP v2（下称 MFSDP v2）是 Megatron-LM 仓库中 FSDP 实现的一次架构级重写：它以更接近 PyTorch FSDP2 的逐模块 `fully_shard` API 取代了 v1 的策略特判，通过逐数据并行轴独立的 `Placements` 配置表达 DDP、ZeRO-1/2/3、HSDP、HFSDP 乃至未来组合策略，并围绕 `FsdpModule`]]></description><category></category></item></channel></rss>