自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Bruce_xiaowei的博客

记录学习人生,分享学习心得

  • 博客(1354)
  • 资源 (5)
  • 问答 (5)
  • 收藏
  • 关注

原创 《AI伦理审查办法》落地了,你的AI工具合规吗?

AI伦理审查办法》的出台,标志着中国AI治理进入了一个新阶段。对于从事AI开发、部署和运营的从业者来说,这不是一个可以观望的政策,而是需要立即行动的合规要求。识别:判断你的AI系统是否属于高风险类别建制:建立内部伦理审查机制留证:保存完整的审查记录和风险评估文档AI时代,技术能力和合规能力同样重要。工信部联科〔2026〕75号:《人工智能科技伦理审查与服务办法(试行)》中央网信办:全国网络法治工作会议(2026年4月8日)

2026-04-18 12:15:17 329

原创 宽带专线接入网速测试实战指南

无论是家庭宽带还是单位专线,接入侧的网络结构大同小异。理解拓扑结构是科学测速的前提——你得知道自己测的是哪一段。

2026-04-18 09:12:56 385

原创 2026年4月第3周网络安全形势周报

威胁类型风险等级本周概况零日/高危漏洞🔴 极高微软单月163漏洞,2个零日已遭利用供应链攻击🔴 极高开源库投毒持续,Axios/Apifox余波未平iOS漏洞🔴 极高工信部发布红色预警,境外组织实战利用勒索软件🟠 高The Gentlemen单周68起创纪录AI安全🟡 中高Claude Mythos展现漏洞挖掘超能力Apifox → CDN前端脚本注入,窃取SSH密钥Axios → NPM包被篡改,影响所有前端项目LiteLLM → PyPI恶意包,窃取环境变量。

2026-04-17 12:49:58 414

原创 顺藤摸瓜:一次从防火墙告警到设备实物的溯源实战

ARP 能学到:TP-LINK WAN 口每秒向 192.168.1.1 发 ping,发 ping 之前需要 ARP,这些 ARP Request 在 1 段广播,所有 1 段设备被动学到了。ping 不通:TP-LINK 家用路由器默认关闭"允许WAN口Ping",外部对 WAN 口 IP 发起的 ICMP 请求一律丢弃。这次排查使用的是"多源佐证 + 逐步排除现象异常(ping不通但arp有)↓OUI查询(确认厂商)↓MAC相邻规律(推断是同一设备的两个接口)↓。

2026-04-16 13:48:32 363

原创 灯下黑:杀软服务器倒戈,老裁缝木马DNS心跳现形记

摘要: 2026年4月,内网杀软服务器(192.168.1.250)被发现感染"老裁缝木马",高频查询恶意域名rl1.w7q.net(14秒内6次DNS请求)。通过防火墙DPI日志触发告警,结合端口镜像和Wireshark抓包(过滤条件dns.qry.name contains "rl1.w7q.net")锁定感染源。该木马具备远程控制、持久化等特征,利用DNS心跳与C2服务器通信。溯源采用多源数据关联技术,建议立即隔离主机、阻断C2连接,并加强DNS监控与终端防护。

2026-04-13 22:10:06 526

原创 技嘉Aorus主板Win10引导故障深度修复:从网络重置到注册表移植

技嘉Aorus主板Win10系统因"网络重置"操作导致启动故障,常规引导修复无效。经分析发现注册表关键项损坏是根本原因。利用硬件相同的另一台电脑,通过PE系统移植正常机的SYSTEM和SOFTWARE注册表文件到故障机,并重建BCD引导后成功修复。该方法适用于硬件配置完全相同的设备,解决了因注册表损坏导致的0xc0000001和0xc0000098启动错误。操作时需注意备份数据,关闭Secure Boot,并确保两台电脑系统版本一致。

2026-04-11 22:53:16 749

原创 2026年4月第2周网络安全形势周报(3)

本周网络安全形势呈现多维度威胁并发态势。微软4月补丁星期二修复134个漏洞,含1个在野利用零日(CVE-2025-29824);LockBit勒索软件组织遭"黑吃黑"式入侵,内部数据遭大规模泄露;朝鲜Lazarus APT组织针对韩国供应链发起"Operation SyncHole"间谍行动;Oracle Cloud遗留环境数据泄露事件持续发酵,CISA发布紧急指导。供应链攻击在4月达到创纪录的31起/月,接近前期均值的两倍。🔴零日漏洞活跃利用。

2026-04-11 08:51:37 674

原创 HTTPie 完全指南:比 curl 更人性化的 HTTP 调试工具

HTTPie 是一个比 curl 更人性化的命令行 HTTP 客户端工具,专为测试和调试 API 设计。它提供直观的语法(如 http GET url)、自动 JSON 处理、彩色格式化输出、内置会话管理等功能。安装简单,支持 GET/POST 请求、自定义请求头、多种认证方式,并能精细控制输出内容(如仅显示响应头或响应体)。高级功能包括文件下载、离线请求构建、会话持久化等。通过配置文件可自定义默认选项,相比 curl 语法更简洁易用,是开发者与 HTTP 服务交互的理想工具。

2026-04-08 10:41:49 516

原创 curl -w:一条命令看透 HTTP 请求全过程

curl -w 命令深度解析:HTTP请求全链路观测指南 本文详细介绍了curl命令的-w参数,将其从简单的HTTP客户端转变为强大的网络调试工具。文章首先解释了-w参数的核心功能,即在不干扰请求的情况下输出各种网络指标。接着重点说明了该命令在渗透测试中的关键作用,能够通过时间差异发现潜在漏洞。 文中提供了10个最常用的变量说明,并给出了性能分析的黄金命令模板,展示完整的请求时间线。特别分享了5个实用场景,包括获取HTTP状态码、测量延迟、检测真实IP等。最后介绍了如何利用该命令进行生产环境监控,并列举了一

2026-04-08 10:18:44 414

原创 AI从模型竞赛走向智能体落地竞赛

AI领域正经历从"模型竞赛"向"智能体落地竞赛"的转变。近期微软开源Agent治理工具、Gemma4等模型强调agent适配性、Anthropic收紧第三方工具计费等动态表明,行业焦点已从模型参数转向智能体的实际部署能力。智能体落地面临四大挑战:任务完成度、风险控制、成本管理和生态依赖性。未来开发者需关注工具调用链路设计、结构化输出和本地部署能力,使用单位则需重视数据控制与系统稳定性。智能体治理工程化、本地化部署和平台生态竞争将成为关键发展方向,AI产业正进入&quo

2026-04-06 16:57:34 323

原创 用Skill手绘各种配图:从安装 Skill 到批量生成配图,一篇就够了

本文介绍如何利用Skill工具快速生成Excalidraw手绘风格配图。通过安装Excalidraw Diagram Generator Skill,用户只需用自然语言描述需求,即可自动生成.excalidraw格式文件。文章详细演示了流程图、思维导图和架构图三种案例的生成过程,并提供了打开和编辑生成文件的多种方式。该工具可大幅提升技术文档配图效率,支持批量生成和版本管理,特别适合书稿或长文档的配图需求。建议用户提供具体需求描述,通过多次迭代优化配图效果。

2026-04-04 21:32:37 580

原创 2026年4月第1周网络安全形势周报(2)

2026年4月第1周网络安全形势严峻,供应链攻击、APT活动和数据泄露事件频发。主要威胁包括: 供应链攻击:Axios npm库遭投毒,影响3亿次周下载量,植入跨平台RAT;Apifox客户端CDN被篡改18天,窃取SSH密钥和云凭证。 数据泄露:ShinyHunters攻破欧盟委员会AWS云账户,泄露350GB敏感数据。 高危漏洞:F5 BIG-IP APM预认证RCE漏洞(CVE-2025-53521)被积极利用;NFS服务RCE漏洞(CVE-2026-21509)遭APT28攻击;Grafana、La

2026-04-03 18:18:27 1012

原创 紧急预警!Vim惊现远程代码执行漏洞CVE-2026-34714,开发者必看防护指南

Vim编辑器曝出高危远程代码执行漏洞CVE-2026-34714,CVSS评分高达9.2分,影响9.2.0272之前的所有版本。该漏洞通过特制文本文件即可触发,利用Vim的modeline特性和tabpanel选项漏洞实现零交互攻击,可导致系统完全被控制。攻击者可借此横向渗透、持久化控制或污染供应链。建议立即升级至修复版本,或临时禁用modeline功能。企业需统一升级生产环境,将安全配置纳入基线管理,并建立漏洞响应机制。开发者应提高警惕,避免用Vim打开可疑文件。安全防护需从日常做起,及时更新常用工具版本

2026-04-02 19:34:04 528

原创 Windows打印机痕迹分析:电子数据取证中的“隐形战场”

Windows打印机痕迹是电子数据取证的关键证据,能还原打印操作的时间、内容和用户信息。本文以Windows 10系统和爱普生L3150打印机为例,解析打印机痕迹的双重存储体系:事件日志记录打印行为(如307事件记录成功打印),假脱机文件存储文档内容(EMF格式的SPL文件可还原内容)。通过停止Print Spooler服务提取假脱机文件,结合WinHex、IrfanView等工具分析,可有效追踪打印行为。案例显示即使删除本地记录,打印机痕迹仍能提供关键证据。未来需关注云打印日志和AI分析工具的发展趋势。

2026-04-01 09:50:13 398

原创 当OpenClaw遇上macOS:自动化关闭iPhone通知同步的技术实践

摘要: 本文介绍了如何利用OpenClaw智能助手自动化关闭iPhone通知同步到macOS的技术方案。OpenClaw通过工具化执行引擎直接修改系统配置,包括禁用Continuity核心功能、重启通知服务等操作,并具备完整的执行前验证、安全防护和回滚机制。文章详细解析了OpenClaw的需求分析、方案设计、自动化执行和验证流程,展示了其作为智能工作流引擎的灵活性和可靠性。相比传统手动操作,OpenClaw实现了系统配置修改的闭环自动化,并可进一步将此类任务封装为可复用的Skill模板。

2026-03-28 22:28:00 371

原创 2026年3月第4周网络安全形势周报(1)

安全没有银弹,只有持续的关注和行动。供应链攻击的高发、AI攻击的升级、零日漏洞的快速武器化——这些趋势不会逆转,只会加速。保持警觉:持续关注最新威胁情报快速响应:漏洞披露后第一时间评估和修复纵深防御:不依赖单一安全措施持续学习:跟进最新的攻击手法和防御技术下周,我们继续关注。欢迎关注、转发。如有问题或建议,欢迎留言交流。(暂无,以后的周报将持续更新)如何构建供应链安全体系企业应急响应实战指南AI驱动攻击的识别与防御。

2026-03-27 11:18:35 843

原创 WorkBuddy 新手必读:任务、专家、技能、插件、自动化,一文搞懂它们的区别与用法

概念一句话定位任务 (Task)你交给 AI 的"工作清单",AI 会拆解并执行专家 (Expert)切换不同"人格",让你获得某个领域的专业 AI技能 (Skill)给 AI 看的"专业手册",让它在特定领域更靠谱插件 (Plugin)给 AI 装的"工具箱",让它能连接外部系统自动化 (Automation)定时触发器,让任务在规定时间自动跑起来概念你需要做的解决的问题任务下指令AI 不知道要做什么专家选角色AI 不够专业技能安装技能包AI 会犯错/流程不对插件安装插件。

2026-03-24 16:18:17 3597

原创 CodeBuddy IDE 7个斜杠命令完全攻略

在 CodeBuddy 中: 1 . 输入 / 2 . 选择 "创建自定义指令" 3 . 定义:- 名称:check-security- 描述:检查代码的安全问题- 触发词:自定义(比如 /check-security)这样整个团队都可以用这个命令了。命令为什么重要何时用1️⃣/init规范项目结构项目初期2️⃣/rules制定代码规范项目初期3️⃣/explain快速理解代码接手新代码时4️⃣/fix自动修复问题遇到 bug 时5️⃣/tests快速生成测试功能开发后。

2026-03-23 12:37:06 904

原创 数据原来这么有料:用AI轻松搞定数据分析与可视化

AI数据分析与可视化摘要(150字) AI可高效完成数据分析全流程:读取Excel/CSV等多格式数据,自动清洗并分析(描述统计、趋势/对比/相关性分析)。它能智能生成专业图表(折线/饼/柱状图等)并自动生成包含关键结论的报告。以电商销售数据为例,AI可快速分析月度趋势(如12月销售高峰820万元)、品类占比(电子产品占38.1%)、区域表现(华东占比29.9%)及TOP10产品(iPhone15 Pro居首),同时提供可视化图表和改进建议(如深耕华东市场)。整个过程无需复杂公式,大幅提升分析效率。

2026-03-23 08:27:57 447

原创 让AI帮你“看懂”文件:批量重命名、会议纪要、视频翻译全攻略

本文介绍了如何利用AI工具WorkBuddy高效处理各类文件内容,解决日常工作中的常见痛点。主要包括:1)批量重命名文件,通过读取内容自动生成规范名称;2)整理会议纪要,将零散信息转化为结构化文档;3)处理外文视频,实现字幕提取、翻译和内容摘要;4)OCR识别,从扫描件中提取文字并整理成表格。文章提供了详细的操作指令示例和效果展示,并给出使用建议:明确输出格式、补充约束条件、小批量验证和提供示例格式等技巧,帮助用户更好地利用AI工具提升工作效率。

2026-03-22 10:35:21 1424

原创 用手机遥控AI帮你干活?WorkBuddy 的 Claw 功能太香了!

摘要:腾讯云代码助手WorkBuddy的Claw功能创新性地实现了手机远程控制电脑AI执行任务。用户通过微信/QQ/钉钉等IM平台发送指令,WorkBuddy自动完成任务并返回结果,支持文件处理、会议纪要生成等场景。该功能打破AI工具必须依赖桌面的限制,配置简单(微信扫码即用),特别适合碎片化工作场景。需注意电脑需保持开机联网状态,建议处理明确具体任务。这种"想到就发,回来看结果"的无缝工作流设计,显著提升了AI工具的使用效率。

2026-03-22 09:53:50 2431

原创 用 WorkBuddy 打造你的专属 AI 工作助理

本文介绍了WorkBuddy智能工作助理的五大应用场景:1)自媒体内容生产,可快速生成选题、文案和视频脚本;2)自动化资讯简报,定时推送定制化信息;3)远程协同办公,实现跨设备文件处理和编程协助;4)零代码应用开发,用自然语言搭建个人知识管理工具;5)个人技能沉淀,将灵感记录转化为结构化知识。WorkBuddy通过自然语言交互,帮助用户从重复性工作中解放,提升工作效率和创造性。

2026-03-21 23:46:21 2176

原创 不止于聊天:OpenClaw Dashboard 是智能体系统的总控台

OpenClaw 的 Dashboard 以其友好的界面吸引了大量用户,但它的本质是一个强大的控制台。浏览器只是你进入系统的第一扇门,门后是一个复杂而精密的智能体运行时。通过 Dashboard,你能看到系统的内部构造,甚至直接干预它的行为。但请记住,这扇门并不适合对所有访客敞开,它应该只对管理员开放。对于 AI 学习者,理解 Dashboard 的定位,就是理解智能体系统架构的一个重要步骤。

2026-03-19 14:47:45 911

原创 OpenClaw本地部署VS云端部署:为什么你的AI助手不能“动手”?

技术世界充满了权衡与选择。OpenClaw的本地与云端之争,本质上是能力与便利性的取舍。理解了背后的物理隔离、权限模型和网络架构,你就能更明智地做出决策。希望这篇文章能帮到你。如果你也在折腾OpenClaw,欢迎在评论区分享你的经验和问题,我们一起交流进步!

2026-03-19 09:27:18 922

原创 单智能体逆袭:一文读懂2026年主流开源项目及其核心差异

简单来说,单智能体系统(Single-Agent System, SAS)就是只有一个核心AI大脑,但它通过调用不同的“技能”或“工具”来完成复杂任务。你可以把它想象成一个超级全能的独奏音乐家他会弹钢琴(调用一个工具)。他会拉小提琴(调用另一个工具)。他不需要临时组建一个乐队(多智能体),因为他自己就能搞定所有声部。相比之下,传统的多智能体系统就像是指挥一个交响乐团,虽然气势恢宏,但沟通成本极高(乐手们要互相看眼神)。为什么2026年单智能体又香了?

2026-03-17 21:24:18 602

原创 网络管理实战:零终端管控下,如何有效封堵员工违规使用OpenClaw(“小龙虾”)

摘要: OpenClaw(“小龙虾”)的广泛使用带来严重安全隐患,包括默认配置暴露、漏洞利用、供应链投毒等。企业缺乏终端管控工具时,可通过网络链路监控实现有效管控: 安装链:封禁或监控相关域名/IP,记录访问行为; 运行链:扫描18789端口及流量特征,识别异常; 联网链:监测大模型API调用及加密流量指纹; 配对链:审查IM机器人外联行为。建议分级管控,结合防火墙、NTA系统构建三层防护体系,并对高危行为实时阻断。通过网络流量分析,企业可在无EDR情况下实现对OpenClaw的精准管控。

2026-03-17 07:55:16 566

原创 深入浅出:清理 OpenClaw 会话记录的完整操作解析

本文解析了清理OpenClaw会话记录的操作流程。用户通过openclaw gateway stop停止服务后,进入~/.openclaw/agents/main/sessions/目录,使用sudo rm -rf删除所有JSON格式的会话文件。该操作会永久清除历史对话数据,影响依赖会话的功能,但能释放存储空间。文章建议操作前备份数据、确认路径、避免不必要的sudo权限,并优先使用OpenClaw内置清理命令。强调谨慎执行删除操作,理解文件结构和权限管理的重要性,以降低运维风险。

2026-03-16 20:06:35 1556

原创 从“装虾易养虾难”到安全可信:讯飞AstronClaw如何破解开源AI部署困局

讯飞推出AstronClaw云端AI工具,解决开源OpenClaw部署难题。该产品采用沙箱隔离和官方审核机制,提供131个安全技能,支持多模型智能调度和低代码扩展。相比开源方案,AstronClaw实现一键云端部署,零技术门槛,有效防范数据泄露和插件风险。实战案例显示其在简历优化、行业分析等场景的高效应用。该方案适合追求安全合规的企业和AI新手,平衡了易用性与安全性,推动AI从"玩具"向可信生产力工具转变。

2026-03-16 10:17:13 608

原创 AI Agent记忆系统:从感官记忆到扣子平台实践

AI Agent记忆系统:从感官到长期记忆的技术架构与实践 AI Agent的记忆系统借鉴人类认知,分为三层:感官记忆(瞬时输入过滤)、短期记忆(会话内上下文管理)和长期记忆(跨会话持久化存储)。短期记忆依赖LLM的上下文窗口,通过压缩、筛选等策略优化有限Token资源;长期记忆则结合向量库、知识图谱和多级检索技术,实现高效的知识存储与召回。 扣子(Coze)平台的实践展示了记忆系统的落地应用:短期记忆通过会话变量维护任务状态,长期记忆则依托知识库(RAG架构)和用户变量实现个性化服务。例如,旅行助手通过变

2026-03-14 16:12:28 579

原创 OpenClaw安全加固:从设计到实践的全面防护探讨

OpenClaw作为本地AI智能体,其强大的系统访问能力带来显著安全风险。本文从设计层面提出权限分级模型、沙箱化工具执行环境和输入验证机制,建议采用最小权限原则、命名空间隔离和LLM辅助意图验证。应用层面推荐基线安全配置、隔离工作流设计及实时监控策略,包括工具白名单、会话限制和敏感操作审计。通过架构强化与操作规范相结合,构建既强大又安全的智能代理环境,实现功能与安全的平衡。

2026-03-14 09:40:33 935

原创 OpenClaw爆火背后的技术哲学:一个有灵魂的AI助手是如何炼成的

OpenClaw技术生态凭借其独特的"灵魂设计"和深度系统集成能力迅速走红。与传统的AI助手不同,OpenClaw将自己定位为"桌面AI助手应用程序架构",强调主动性和个性表达。其核心技术亮点包括:通过SOUL.md文件定义的AI"灵魂宣言",强调真实帮助而非形式主义;完整的系统访问能力,包括Shell命令执行、文件系统操作等;以及本地化部署模式保障数据隐私。OpenClaw的成功表明,AI产品的核心竞争力不仅在于模型大小,更在于系统集成能力和明确

2026-03-13 18:01:23 705

原创 OpenClaw安全风险排查:高危漏洞与紧急修复

OpenClaw AI平台近期被曝存在14个安全漏洞,其中5个为高危级别,包括授权令牌泄露、网关认证信息明文存储、远程代码执行等严重问题。这些漏洞允许攻击者窃取凭证、执行任意系统命令甚至接管AI代理。建议用户立即升级至修复版本(2026.1.29/2026.3.8-beta.1),同时加强访问控制、谨慎安装插件并启用详细日志监控。此次事件凸显了AI基础设施快速迭代中的安全隐患,开发者需将安全融入开发流程,用户应建立常态化安全机制。

2026-03-13 08:20:46 648

原创 从奖励驱动到目标驱动:AI Agent的范式演变与融合

一名AI学习者的思考:LLM Agent真的不再需要奖励了吗?

2026-03-12 16:38:19 487

原创 [特殊字符]OpenClaw爆火背后的安全冷思 MEMORY.md与SKILL.md:安全架构与最佳实践

OpenClaw安全实践指南 核心要点: MEMORY.md与SKILL.md的安全隔离 MEMORY.md存储敏感用户数据(需手动批准写入) SKILL.md定义系统功能(自动更新但需严格审核) 关键安全风险 隐私泄露(MEMORY.md高风险) API滥用(SKILL.md高风险) 组合攻击(跨文件利用漏洞) 防御策略 数据分类保护(PII必须加密) 访问控制矩阵(严格审批写入操作) Skill开发安全检查清单(输入验证/速率限制) 最佳实践 内存操作四层验证流程 安全配置示例(自动密钥轮换/沙箱运行)

2026-03-11 22:04:04 902

原创 OpenClaw 安全加固探讨:把高危AI智能体关进笼子里

OpenClaw这样的工具让AI真正落地到日常工作中,极大提升效率。但享受便利的同时,必须意识到它带来的安全风险。本文列出的加固措施并非危言耸听,而是基于真实攻击案例总结的“保命指南”。建议你立即检查自己的OpenClaw配置,按照清单逐项加固。如果团队使用,应将安全要求纳入标准化部署文档。只有把“AI智能体”关进安全的笼子里,它才能真正成为你的得力助手,而不是下一个安全噩梦。参考资源OpenClaw 官方文档:https://docs.openclaw.ai。

2026-03-11 09:47:49 630

原创 MyClaw 初体验:从零配置到成功调用 SiliconFlow 的完整记录

本文记录了从下载MyClaw桌面AI助手到成功调用SiliconFlow API的完整过程。作者首先体验了MyClaw v1.0.2版本,发现Web控制台无响应后,通过curl测试确认API可用性,排查网关日志发现404错误。最终发现是配置文件中的baseUrl拼接规则导致,将baseUrl修正为API版本路径后问题解决。文章总结了URL拼接规则、curl验证、日志分析和配置修改等关键经验,并推荐这款集对话、模型、任务于一体的本地AI助手。

2026-03-10 22:34:10 796

原创 AI Agent 知识库:从概念解析到扣子平台实战

AI Agent知识库:从概念到实战 AI Agent知识库是智能体的"记忆仓库"和"专业资料库",它存储结构化或非结构化数据,弥补大语言模型知识局限。知识库通过RAG技术(检索增强生成)实现智能调用:先向量化存储文档,再语义检索相关片段,最后生成准确回答。更高级的Agentic RAG具备规划、路由和反思能力,可处理复杂任务。 知识库的核心价值在于解决大模型"幻觉"问题,提供事实依据,使Agent成为精通特定领域的专家。它能处理实时信息、私有知识

2026-03-08 20:52:33 746

原创 智能体插件:从原理到自定义插件全流程

本文系统介绍了智能体插件的核心概念与应用。插件作为连接大语言模型与外部世界的桥梁,解决了LLM的信息滞后和行动力缺失问题。文章详细解析了插件的功能、种类及调用机制,并提供了从零开发自定义插件的完整流程,包括创建准备、API定义、输出规范、测试发布等关键步骤。通过实战案例演示如何创建天气查询插件,并指导如何在智能体中启用插件。最后强调版本管理的重要性,为开发者提供了一套完整的插件开发方法论。

2026-03-08 08:22:56 493

原创 OpenClaw 暴露面分析:当火爆的 AI 代理框架成为攻击者的“肥肉”

OpenClaw 的火爆反映了 AI 代理技术的普及趋势,但安全意识的滞后让大量实例沦为“数字僵尸”。Watchboard 的出现是一记警钟:任何暴露在公网的服务都可能被自动化工具扫描并利用。作为开发者,我们不能只追求功能而忽视安全底线;作为安全工程师,我们有责任推动团队将安全左移,在部署之初就融入安全设计。最后,无论你是 AI 爱好者还是企业 IT 人员,请务必访问 OpenClaw Watchboard 自查你的 IP 是否在列表中。如果发现自己的实例暴露,请立即修复!AI 时代,安全仍是基石。

2026-03-07 13:28:25 1172

原创 AI Agent 的关键组件:提示词工程解析

AI Agent提示词工程解析 本文系统讲解了构建高效AI Agent所需的核心组件,从提示词工程视角展开分析。主要内容包括: 提示词模板:结构化框架实现任务泛化,包含角色设定、任务定义等要素,提供客服、儿童教育等实例模板。 提示词优化:通过明确性改进、示例引导等方法提升输出质量,展示翻译任务的优化过程。 角色与逻辑设计:强调人设塑造对AI行为的影响,分析法律咨询Agent的回复逻辑设计。 模型选择配置:根据不同任务需求推荐模型,解释温度等关键参数的作用,提供创意写作配置实例。 文章通过丰富模板示例,展示了

2026-03-06 22:05:09 615

使用Cookies在编写爬虫程序时是非常重要的,Cookies代表用户的信息,如果需要爬取登录后网页的信息,就可以将Cookie

使用Cookies在编写爬虫程序时是非常重要的,Cookies代表用户的信息,如果需要爬取登录后网页的信息,就可以将Cookie

2022-03-21

Python常用内置函数,列表方法,字典方法,字符串方法

速查手册包括内置函数查询、列表方法查询、字典方法查询、字符串方法查询

2022-03-21

python+移动指定数目的特定文件类型的文件,进行归类

移动文件,进行归类,适合所有办公自动化

2022-08-24

Python+办公自动化+word+替换文字

日常办公会遇到批量替换文档中的文字的情形,如果一个一个文档搜索,然后手工替换,会很麻烦很费时。利用Python编一个小程序,这个问题轻松解决。本程序适用所有办公应用的文档管理

2022-09-21

AI编程+Python+原创

这是我用Python语言结合AI工具,编的自己的万年历小工具软件,效果很不错。

2024-06-09

《Python编程从入门到实践》外星人入侵游戏完整复现,增加自己的功能

火箭可以上下自由移动

2023-01-18

Python+md5加密

Python+md5加密

2022-04-25

Anaconda学习宝藏

官方文档、视频、培训一应俱全

2022-01-28

Docker操作.md

Docker操作.md

2022-01-06

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除