- 博客(689)
- 收藏
- 关注
原创 一文带大家了解DeepSeek不同版本 1.5B、7B、14B、32B、70B的含义以及应用场景
DeepSeek 模型的不同版本(如 1.5B、7B、14B、32B、70B)通常是指模型的参数量,其中“B”代表“Billion”(十亿)。参数量是衡量模型规模和复杂性的重要指标,通常与模型的性能和能力密切相关。以下是这些版本的具体含义和区别。
2025-02-12 09:15:44
35600
原创 干货!Jmeter+influxdb+grafana轻松实现性能压测结果实时监控
目前大多数公司使用jmeter压测出来的报告都是用jmeter原生自带的HTML测试报告,其实jmeter还可以扩展支持实时监控打造性能监控平台,技术实现采用jmeter+influxdb+grafana。网上的大多数文章都是通过docker的形式安装,我在这里就不多做介绍了,如果没有docker环境其实我们直接下载influxdb 和Grafana进行安装配置,也是非常方便的,本文将以windows环境为例讲解关于influxdb 和Grafana的安装,二者都部署到一台win10的pc上。
2024-02-28 15:53:39
1757
原创 献给想提升编码能力的测试人员,一步步教大家上手Java自动化测试架构设计
文章中每一个重要的知识点都有更为详细的链接文章进行深度解读。文章有点长,建议大家收藏慢慢消化,相信认真阅读过文章的同学一定会有非常大的收获!再次强调,测试同学会编码是刚需,自动化测试是tester入门编码的最佳实践,没有之一!再次强调,测试同学会编码是刚需,自动化测试是tester入门编码的最佳实践,没有之一!再次强调,测试同学会编码是刚需,自动化测试是tester入门编码的最佳实践,没有之一!
2023-12-29 16:08:49
1522
原创 详解如何使用VSCode搭建TypeScript环境(适合小白)
因为TypeScript不能直接在浏览器上运行。它需要编译器来编译并生成JavaScript文件。所以需要首先安装好javascript环境,可以参考文章
2023-11-27 16:02:51
10677
1
原创 想要上手playwright?看这篇文章就够了!(文章有点长,建议收藏)
本文系统地介绍了playwright的基础概念,架构,安装过程,编码demo(python实例),常用API,录制脚本的方法以及playwright在无头模式的应用和其与selenium的对比。相信大家认真阅读本文后一定会对playwright有一个概括的认识,并可以编写自动化测试脚本在实际工作中进行应用,文章较长建议收藏多读几遍!
2023-05-15 13:48:54
8375
1
原创 国产之光Yakit——POC模拟神器
Yakit 是一个高度集成化的 Yak 语言安全能力的安全测试平台,使用 Yakit,可以做到:1. 类 Burpsuite 的 MITM 劫持操作台2. 查看所有劫持到的请求的历史记录以及分析请求的参数3. 全球第一个可视化的 Web 模糊测试工具:Web Fuzzer4. Yak Cloud IDE:内置智能提示的 Yak 语言云 IDE5. ShellReceiver:开启 TCP 服务器接收反弹交互式 Shell 的反连6. 第三方 Yak 模块商店:社区主导的第三方 Yak 模块插件,
2023-01-09 10:01:49
13965
原创 POC模拟攻击利器 —— Nuclei入门(一)
Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。Nuclei使用零误报的定制模板向目标发送请求,同时可以对大量主机进行快速扫描。Nuclei提供TCP、DNS、HTTP、FILE等各类协议的扫描,通过强大且灵活的模板,可以使用Nuclei模拟各种安全检查。.........
2022-07-26 15:10:50
21268
3
原创 Python面试高频问题: os.system()和os.popen()的区别
大家搞python与操作系统交互时,必须掌握的两个方法就是os.system()和os.popen(),也是在相关技术领域面试中必问的题目!本文就对这两个命令进行详细介绍,os.system()和os.popen()都可以执行shell命令,但是他们还是有一定的区别的。...
2022-06-08 16:30:30
12959
2
原创 Jmeter 在centos上安装步骤以及压测方案
如果jmeter 单机需要大并发运行,那么通常选择linux作为压力机。本文将讲解如何在centos上配置jmeter压力机以及其压测方案。本文默认读者已经掌握了jmeter的基础使用方法。在centos上安装jmeter下载jmeter tgz版本Apache JMeter - Download Apache JMeter注意5.4.3版本的jmeter,需要java最低版本是1.8拷贝安装包到centos上,解压jmetertar -zxvf apache-jme...
2022-04-13 09:43:32
4337
2
原创 五分钟带你了解什么是敏捷测试
随着敏捷开发模式的普及,越来越多的测试同仁也开始了敏捷测试。那么究竟什么是敏捷测试?敏捷测试与传统测试的主要区别是什么?敏捷测试的难点又是什么?本文会对这三个问题进行讲解。注意:本文只是讲解敏捷测试概念相关的核心内容,并未涉及技术细节以及实际工作中的实施案例。敏捷开发简单地说,敏捷开发是一种以用户需求进化为核心、迭代、循序渐进的开发方法。首先把用户最关注的软件原型做出来,交付或上线,在实际场景中去快速修改弥补需求中的不足,再次发布版本。通过敏捷实践,细化story ,提供更小的迭代。如...
2022-03-23 11:48:53
2920
原创 python多线程:主线程、子线程、守护线程、join方法(附源码)
在涉及python多线程编程的时候,有四个特别重要的概念需要大家深入理解:主线程、子线程、守护线程以及线程的join方法。文章默认大家都知道python 多线程的常规用法,这里就不再详细讨论了,仅对这四个概念进行详细描述讲解。本文可能是全网讲解相关概念最通俗易懂的文章之一了,为了加深理解大家可以拷贝代码进行实际操作,相信效果会更好!主线程和子线程主线程:应用程序运行即为主线程(从程序第一行到最后一行执行完毕,中间遇到子线程的start,子线程去执行它的函数,主线程继续往下执行其他语句)...
2022-02-25 10:14:41
12438
1
原创 Java中实现接口的三种方式您造吗?
本文介绍了Java中实现接口的三种方式:常规实现方式、匿名内部类和 Lambda表达式实现方式。希望已经了解的同学可以重新温习一下,不了解的同学则从中受益!Java中接口最常规的实现方式同学们都会知道,java中实现接口的方法通常如下:定义接口定义类实现接口类中重写接口里的方法创建类对象调用重写后的方法代码实现如下://定义一个接口public interface ITest { public void func1();}//类实现该...
2022-01-12 14:23:48
7073
1
原创 详解numpy中的array(附实例源码)
Numpy定义NumPy(Numerical Python) 是 Python 语言的一个扩展程序库,支持大量的维度数组与矩阵运算,此外也针对数组运算提供大量的数学函数库。NumPy 通常与 SciPy(Scientific Python)和 Matplotlib(绘图库)一起使用,这种组合广泛用于替代 MatLab,是一个强大的科学计算环境,有助于我们通过 Python 学习数据科学或者机器学习。NumPy 主要应用包括:机器学习模型:在编写机器学习算法时,需要对矩阵进行各种数值...
2021-12-15 10:19:50
7392
原创 测试开发工程师必备技术栈(附详细技术点)
近些年来,测试人员会写代码已经成为业界刚需。目前高薪的测试工作岗位都硬性需要java和python的代码技能,大家也一定意识到了能够编写代码的重要性和迫切性。 “测试开发”也成了热门岗位。测试开发工程师简单地说就是既会测试又懂代码的测试人才!他们能够帮助开发和测试同学提升测试效率,进而帮助公司提升整体的研发效率!那么测试开发工程师的主要工作职责是什么呢?他们需要的技术栈又有哪些呢?在这里我给大家进行一个详细的汇总!核心:编码能力!Java或者Python都可以,两者兼顾最好!主要工作内容:...
2021-02-26 10:06:47
8453
6
原创 JVM中的堆和栈到底存储了什么
本文介绍了JVM运行时数据区的堆和栈内存结构。堆是线程共享的内存区域,主要用于存储对象实例和数组;栈是线程私有的运行单位,存储方法调用的局部变量和运行状态。两者主要区别在于:栈解决程序执行问题,堆解决数据存储问题;栈存储线程相关信息,堆存储对象信息。文章还分析了堆栈的内存分配机制和可能的内存溢出情况,并通过代码示例演示了变量在堆栈中的存储与回收过程,帮助理解JVM内存管理机制。
2020-11-05 11:16:30
11380
2
原创 使用神器Spotbugs,轻松入门静态代码分析
本文介绍了静态代码分析的概念及其重要性,指出其能在开发早期发现代码问题。重点讲解了SpotBugs工具,作为Findbugs的继任者,它能检测Java字节码中的多种错误模式,包括安全漏洞、性能问题等。文章详细说明了如何在Eclipse中安装配置SpotBugs,并演示了扫描项目和查看结果的方法。最后建议逐步修复问题,虽然不能消除所有错误,但能显著减少生产中的缺陷数量。静态代码分析是提升软件质量的有效手段,值得测试和开发人员掌握使用。
2020-11-02 17:22:02
9923
原创 代码依赖包安全漏洞检测神器 —— Dependency Check
目前各个企业对于应用的安全越来越重视,而解决应用漏洞的本质是从代码安全抓起。通常关于代码的安全问题有两类:代码本身的安全问题和代码依赖包存在的安全问题。对于代码本身的安全问题,我们可以通过静态代码分析工具解决。而对于代码依赖包的安全问题是我们这篇文章重点解决的事情,业界通常使用Dependency-Check来检查代码中是否存在任何已知的,公开披露的安全漏洞。他检查依赖项中是否存在漏洞的原理也跟我们熟知的病毒查杀软件一样,预先定义好目前已知的安全漏洞库,检查依赖包时,发现这些漏洞就会报错,最后定期更新安全漏
2020-11-02 17:19:23
14616
7
原创 Burpsuite社区版核心功能使用说明
序言我在这里对Burpsuite社区版的核心功能做一个详细介绍,目的是对想从事安全渗透测试的同学提供一个快速入门的手册!Burpsuite社区版开放的免费功能完全符合想入门渗透测试的同学的需求,当大家熟练地使用社区版后,就能够对渗透测试有了初步的认识,然后可以有的放矢的选择其他工具进行深入学习!试用结论社区版下载地址https://portswigger.net/burp/communitydownload初步比较结论:Burp的免费版中关于渗透测试需要的常用模块:Prox.
2020-11-02 17:15:51
11537
原创 两句话让大家了解测试开发职位的核心职责
测试开发是目前最热的测试职位,那么这个职位到底从事哪些工作呢?目前主要有两大类:第一,测试平台的开发;第二,自动化测试,接口测试的脚本开发。前者等价于开发;后者是编写脚本的测试人员。前者应用的技术都是开发人员涉及的技术;而后者,本职还是测试人员,需要掌握ui自动化测试技术,接口测试技术或者白盒测试技术。未来测试人员能编码是刚需,核心工作是帮助开发人员提升整体项目的研发效率。...
2020-10-30 15:15:00
3077
1
原创 知识蒸馏(KD)瘦身都瘦在哪里了?
知识蒸馏是将大模型(教师)的隐式知识迁移到小模型(学生)的训练技术,而非裁剪原模型。学生通过拟合教师软标签,用更少参数逼近其表现,但受容量限制,无法完全复刻。简单任务效果良好,复杂推理、长文本、冷门知识等能力会下降。蒸馏的价值是让小模型逼近自身上限,业务需按复杂度权衡。
2026-09-02 09:07:25
249
原创 一文带大家理解预训练、LoRA 微调、知识蒸馏和量化的区别
详细区分了预训练、LoRA微调、知识蒸馏、量化。摘要需精炼概括四者定位和区别。注意字数限制。输出仅摘要。</think>预训练构建底座,学习通用知识;LoRA微调冻结底座,低成本适配业务;知识蒸馏训练更小模型,迁移能力;量化仅降精度,加速推理且可逆。前者需大规模训练,LoRA轻量可逆,蒸馏产新模型,量化免训练。
2026-09-02 08:51:24
285
原创 LangGraph 完整核心概念 + 运行流程
LangGraph是面向Agent的状态图编排框架,基于BSP模型,支持循环、分支、多Agent与断点续跑。核心概念包括:State(全局共享数据)、Node(计算单元)、Edge(控制流转)、Checkpointer(状态快照)、SuperStep(并行执行周期)。通过Supervisor模式实现
2026-09-01 14:16:03
442
原创 一文带大家理解LangGraph 的底层模型——BSP (Bulk‑Synchronous Parallel)
BSP(批量同步并行)模型将程序执行分为离散的超级步,每步含本地计算、缓冲写入、全局屏障同步三步。LangGraph基于此模型:同轮节点并行但互不可见,结果统一合并并生成checkpoint,支持循环、中断、无并发冲突。牺牲延迟换取确定性、可恢复性,是Agent编排的基石。
2026-09-01 13:55:47
402
原创 一文带大家理解什么是MCP 以及生产级别的MCP该如何设计
MCP(Model Context Protocol) 是由 Anthropic 在 2024 年底开源的一个通用协议标准。Client 和 Server 之间通过一套固定的 JSON-RPC 格式通信。只要遵守这个格式,任何 Client 都能连任何 Server。没有 MCP 之前的痛点(M×N 问题),有了 MCP 之后(M+N 问题)。
2026-08-06 09:14:35
884
原创 一文带大家理解大语言模型的Token是什么东东以及测试方法
摘要: Token是大语言模型处理文本的最小单位,本质是数字ID,用于文本向量化映射。它兼具语义切分(中文≈1字/Token,英文≈1-2词/Token)、计费基准和资源度量功能。模型延迟(TTFT和生成间隔)受GPU算力与显存带宽限制,而Token消耗对应显存占用(KVCache)和计算量,成本随输入/输出Token数线性增长。测试时需关注显存泄漏、吞吐量及成本效率,中文场景可近似以字数估算Token。核心规律:Token数与资源占用(显存、计算、延迟)正相关,长文本呈平方级计算增长。
2026-08-06 09:00:46
351
原创 Skill和prompt就像经过严格培训遵循SOP的正式员工和拿来凑数的临时工
SOP(标准操作程序)是确保任务执行一致性的规范化流程。在AI Agent/Skill中,SOP体现为:明确定义的输入参数、固定执行步骤、预设异常处理和标准化输出结构。通过对比"临时工"式随意操作与SOP化执行的差异(如制作咖啡的精准配方),说明SOP能保障AI行为的可控性和可预测性。建议设计Skill时包含参数校验、超时控制、错误处理等SOP要素,实现工程化的可靠执行而非依赖AI临时发挥。
2026-08-05 09:00:07
242
原创 常常提及的嵌入模型输出的768维向量究竟是个什么东东
嵌入模型输出的768维向量将文本、图像等输入映射到高维空间,每个维度不代表具体语义,而是通过数值组合编码抽象特征。例如,相似句子在向量空间距离较近。768维是平衡性能与效率的选择,单个维度不可解释,但整体向量能有效表征语义。这种表示方式类似用多个模糊特征组合描述复杂概念。
2026-08-05 08:57:25
337
原创 RAGFlow
RAGFlow是由InfiniFlow团队开发的开源企业级RAG引擎,专注于高精度文档问答与知识库构建。其核心优势在于:1)采用OCR+视觉模型+语义分析的混合解析技术,精准处理PDF/Word等复杂文档中的表格、公式和多栏排版;2)基于语义的智能分块和多重检索排序机制,显著提升结果相关性;3)严格答案溯源功能,支持定位到原文片段;4)兼容主流LLM并支持私有化部署。相比LangChain等通用框架,RAGFlow提供开箱即用的企业级解决方案,特别适合法律、金融等需要处理结构化文档的中文场景。项目采用Apa
2026-08-04 11:32:28
490
原创 什么是范式?为什么说RAG是一种架构范式?
本文首先解释了范式的概念,指出它是一套被特定群体普遍接受的理论体系、实践方法和价值标准,决定了"如何看待世界"和"如何解决问题"。文章重点介绍了托马斯·库恩提出的"范式转换"理论,认为科学发展是通过新旧范式更替实现的革命性过程,并以地心说到日心说的转变为例说明。最后,文章论证了RAG(检索增强生成)作为一种新的技术范式,改变了构建大模型应用的核心思路,从依赖模型内部知识转向结合外部检索,从而影响了技术标准和工具生态。
2026-08-04 11:23:08
192
原创 VSCode 进行Run Code操作, 输出面板出现乱码该怎么破?
摘要:VSCode中使用"Run Code"按钮执行代码时,输出面板会出现中文乱码,而在终端运行则正常。解决方法:1.直接在终端运行代码(临时方案);2.修改CodeRunner设置,在settings.json中添加"code-runner.runInTerminal": true,强制在终端运行代码,从根本上解决乱码问题。(98字)
2026-08-03 12:00:47
162
原创 巧用VSCode多根工作区消除跨语言编码时IDE切换的烦恼
VSCode多根工作区功能允许在单个窗口中同时管理多个独立项目文件夹,每个项目保持独立配置但共享编辑器环境。通过File→Add Folder或保存.code-workspace文件实现多项目管理,特别适合测试开发人员同时处理Java/Python等多语言项目。该功能支持跨项目搜索、共享终端和统一调试配置,同时自动激活相应语言插件,显著提升多项目协作效率。使用时需注意不同项目的.vscode配置独立生效,建议通过命名区分调试任务。
2026-08-03 12:00:03
496
原创 性能测试面试中,关于redis最爱问的两个问题——什么是大Key(Big Key)和热Key(Hot Key)
Redis性能优化需重点防范大Key和热Key问题。大Key指体积过大(如String>1MB、集合元素>1万)的Key,会导致网络阻塞、内存不均和删除卡顿;热Key指高频访问(QPS>1万)的Key,会造成单节点过载和带宽打满。两者治理思路不同:大Key通过拆分、压缩和异步删除解决;热Key需采用多级缓存、读写分离和限流策略。实际场景中二者常叠加出现,需结合应用层架构综合优化。
2026-07-17 09:00:25
540
原创 大厂如何做性能测试
大厂性能测试采用系统化三阶段工作流:1. 识别关键接口:通过网关日志(P0)锁定Top20高QPS/高延迟接口,结合链路追踪(P1)分析内部调用深度,辅以业务监控(P2)修正偏差;2. 量化压力模型:基于历史数据计算基准QPS,按业务场景分配接口权重(如淘宝首页feed接口占35%),明确数据特征与依赖拓扑;3. 分层压测验证:从单接口基准测试到混合场景仿真,通过影子库/流量染色实现全链路压测,最终验证熔断降级等容灾能力。核心逻辑是「从真实日志出发,用二八法则聚焦关键压力点,通过渐进式施压暴露系统瓶颈」。
2026-07-17 08:55:34
623
原创 一文带大家理解大模型的内心独白——思维链(CoT)
本文介绍了思维链(Chain of Thought, CoT)技术,这是大语言模型在回答问题前进行显式推理的过程。文章从三个方面展开:1. 概念解析:CoT让模型在输出答案前生成中间推理步骤,通过拆解问题、规划路径、自我校验和组织语言来提高准确性;2. 技术实现:结合上下文学习、监督微调和强化学习,模型能学会逐步推理;3. 实践应用:通过Python示例展示标准提示与Zero-Shot CoT的效果对比,后者通过"Let's think step by step"触发模型的推理能力,显著
2026-07-16 09:25:56
344
原创 移动端应用代码安全分析利器——MobSF(Mobile Security Framework)实用指南
MobSF(Mobile Security Framework)是一款开源移动应用安全测试框架,支持Android/iOS应用的静态与动态分析。静态分析通过扫描APK/IPA文件检测硬编码密钥、权限滥用等漏洞;动态分析则监控运行时行为,识别明文传输等安全问题。MobSF提供Docker快速部署方案,支持API测试和逆向工程功能。最佳实践建议将静态分析用于早期开发,动态分析用于功能验证,并通过持续集成实现自动化测试。虽然该工具自动化程度高,但需注意其存在误报率和路径覆盖不全等局限,建议结合人工测试确保全面安全
2026-07-16 09:20:43
317
原创 在电商系统中,哪些数据需要放到缓存?哪些数据需要放到DB永存呢?
本文通过淘宝购物流程案例,深入解析了工业级系统设计中缓存与数据库的选择策略。核心观点为:缓存(如Redis)适用于高频读取、允许短暂不一致的场景(如商品展示),而关系型数据库(如PolarDB)则用于存储必须强一致的核心业务数据(如订单、支付)。文章详细拆解了从浏览到支付的各个环节数据存储策略,强调库存"预扣-确权"双写、订单事务完整性等关键设计,并对比了强一致与最终一致的适用场景。最终指出:数据库是"法律账本"保障正确性,缓存是"便签纸"提升性能
2026-07-15 09:30:20
408
原创 什么是 RAG 中的“召回率”?
摘要:召回率(Recall)是衡量RAG系统检索模块性能的关键指标,表示实际检索出的相关文档占全部相关文档的比例。其计算公式为Recall=TP/(TP+FN),TP为正确检索的相关文档,FN为漏检的相关文档。高召回率能确保关键信息不遗漏,但可能降低准确率。由于大模型具备一定噪声过滤能力,实践中通常优先保证高召回率,以提升回答的完整性。
2026-07-15 09:18:53
361
原创 您了解在burpsuite 中使用Intercept 的四种核心场景吗?
摘要: 在BurpSuite渗透测试中,Repeater虽能处理90%的重放测试,但Intercept在4类场景不可替代:1. 对抗动态令牌(如CSRF Token、验证码),需拦截实时请求保留有效参数;2. 修改复杂上下文请求(如文件上传、WebSocket),避免手动重建的高成本;3. 篡改响应包(如权限提升、错误注入),控制客户端行为;4. 精确时序攻击(如条件竞争),人工调控请求顺序。Intercept是“手术刀式”工具,建议默认关闭,仅在重放无效或需深度操控时启用,与Repeater互补提升效率。
2026-07-14 14:13:01
419
原创 ping命令无效时,我们可以使用工具tcping取而代之
文章摘要: 当网站可访问但ping不通时,传统ICMP检测失效,推荐使用tcping工具。tcping通过TCP协议(如80/443端口)测试网络连通性,绕过ICMP限制,精准测量纯网络延迟(RTT)和丢包率,反映实际业务链路质量。与ping相比,tcping穿透性强,结果更贴近用户真实体验(如HTTPS访问延迟≈tcping延迟+TLS耗时)。服务器屏蔽ping多因安全防御(防DDoS、隐藏主机)或云厂商默认策略,而tcping因直接测试业务端口,成为排查网络问题的更可靠选择。
2026-07-14 14:10:27
510
原创 使用jenkins中的归档构建产物archiveArtifacts,可以详细查看每次build生成的报告信息
摘要:archiveArtifacts是Jenkins的核心功能,用于自动保存构建产生的关键文件(如JAR包、测试报告等)。通过Ant风格路径匹配指定文件,可配置空归档处理、指纹追踪等选项。归档后的文件会与构建记录关联,避免被后续构建覆盖,方便团队通过Web界面直接访问历史版本。使用需注意合理配置文件匹配模式并管理磁盘空间,推荐只归档最终产物而非中间文件或源代码。该功能解决了构建产物易丢失、难以追踪的问题,为持续集成提供了可靠的制品管理方案。
2026-06-04 11:20:54
486
skywalking使用的springboot工程,包括log4j的植入
2024-02-01
Selenium4 PO设计模式源码
2023-12-29
chrome 90.0.4430.72 (Official Build) (64-bit)
2023-08-24
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅