- 博客(2825)
- 资源 (12)
- 收藏
- 关注
原创 小工匠聊架构文章一览【不间断持续更新】
文章摘要 本文系统梳理了微服务架构与分布式技术的核心知识体系,包含三大板块: 微服务布道系列:详细解析从单体架构到服务化的演进路径,涵盖服务注册发现、RPC调用、监控追踪等12个核心主题; 分布式理论篇:深入剖析CAP定理、BASE理论、Paxos算法等分布式系统基石理论; 分布式实战篇:聚焦事务、服务、缓存、存储四大场景,提供两阶段提交、TCC模型、热点key治理等20余种解决方案。文中配有清晰的技术架构图,每个主题均附详细技术文章链接,形成完整的技术图谱。
2020-11-12 00:01:55
95225
11
原创 Agent Skills 深读:当上下文工程被折叠进一个文件夹
<think>我们只需要根据要求生成一个≤150字的文章摘要。文章内容是关于MCP和Agent Skills的讨论,重点解释Skills的机制、优势,以及与MCP的对比。摘要要简洁。我们直接总结核心观点:MCP解决连接,Agent Skills解决能力,后者通过简单目录结构实现,采用渐进式披露按需加载,避免上下文爆炸,并可能成为公共基础设施。摘要需控制在150字以内。</think>MCP 解决“Agent 能连到哪里”,Agent Skills 解决“Agent 知道怎么干”。Skills 用目录、Mar
2026-08-31 19:00:02
209
原创 Nginx - 十万终端接入Nginx 卡在四万连接的完整排查与突破
文章摘要(150字): 某物联网项目遭遇10万终端通过Nginx反代连接单后端时,连接数卡在4万无法突破。分析表明,Nginx的worker_connections配额(默认8192槽位)除以2后仅支持4万客户端,需调整参数。但更深层限制源于TCP四元组(源IP、端口+目标IP、端口)的数学约束——单出口IP访问单后端时,可用源端口仅约6.5万,成为硬天花板。此外,连接建立需经过conntrack表、accept队列、文件描述符等6道闸门,任一环节满负荷都会导致连接失败。最终结论:单纯调参无法突破6.5万上
2026-08-25 06:46:16
522
原创 Nginx - 10 万终端接入卡在 4 万:一次 nginx TCP 代理容量天花板的完整拆解
某个现场的架构很简单:10 万台终端设备通过 nginx 的 15001 端口接入,完成注册激活后维持长连接跑业务。nginx 用 `stream` 模块做四层代理,把流量转发给本机 15002 端口上的一个 Java 服务。上线后现场反馈:15001 端口的连接数涨到 4 万多就上不去了,新终端一律建链失败。已经连上的终端还活着,业务照跑,但新设备就是进不来。重启 nginx 之后能恢复一阵,涨到 4 万多又卡住。
2026-08-24 19:42:07
576
原创 Agent - 01 AI Agent 入门
第一,Agent = 大脑 + 眼睛 + 手脚,三者缺一不可。消融实验给出的四种退化模式各不相同,排查问题时可以直接当速查表用。第二,扩展眼睛和手脚是模型固定时最主要的能力杠杆。通用性很大程度来自接口边界的扩大,但这种扩大必须按需进行,并配合权限控制和验证——否则扩大的是攻击面。第三,Harness 是竞争力所在。模型能力正在商品化,真正的差异在于围绕上下文和工具构建的约束、验证与纠正。同一个模型、不同 Harness,基准分数差十几个百分点、排名差二十几位,这已经不是理论推演。
2026-08-23 11:49:48
494
原创 AI Agent 工程目录架构:把 Rules、Skills、MCP 各归其位
用 AI 编码工具的人大多经历过这样的循环:模型不听话,往配置文件里加一条规则;还是不听话,再加一条。半年下来 AGENTS.md 攒了两千行,效果却没见涨多少。问题多半不在规则的数量,而在这些内容的组织方式。这篇文章拆解一套正在被越来越多团队采用的工程目录结构,它把散落各处的配置收敛成八个层次,每层只管一件事。
2026-08-23 05:15:00
913
原创 Harness - 03 怎么做 Harness Engineering
摘要(150字) 本文详细介绍了Harness Engineering的实现方法,提出了五个介入时机(项目文档、技能文件、权限设置、钩子和CI)和四个判定问题的决策框架(可判定性、代价、反馈速度、频率)。重点解析了权限层和钩子层的配置要点,包括权限规则的合并机制、钩子结构的三层嵌套设计及阻断机制(退出码2有效)。文章强调应根据问题性质选择介入层次,避免过度工程化,并提供了可直接复用的基础配置模板。关键警示包括:不可将权限层误用为沙箱、钩子正则匹配的陷阱以及软硬约束的适用场景差异。
2026-08-16 17:22:24
872
原创 Harness - 02 为什么要 Harness Engineering
Harness engineering 要回答的问题不是「怎么把话说得更清楚」,而是「哪些事情根本不该靠说」。这篇文章想把这个问题的答案往前推一层:不是列举一堆最佳实践,而是从大语言模型的几条结构性事实出发,推导出它在哪些位置必然需要外部结构,以及在哪些位置你加的结构其实是浪费。
2026-08-16 10:38:28
543
原创 Harness - 01 什么是 Harness Engineering
摘要 2026年,“Harness Engineering”一词在开发者社区迅速流行,但其定义却因广泛讨论而愈发模糊。这一概念最早由HashiCorp联合创始人Mitchell Hashimoto提出,核心思想是通过设计工具和规则,使AI代理(Agent)避免重复犯错,而非依赖提示词或模型调整。随后,OpenAI和Anthropic分别从生产实践和长期运行代理的角度,探讨了如何构建稳固的“Harness”(脚手架)以提升AI效率与可靠性。Anthropic强调,Harness的每个组件都隐含了对模型能力边界
2026-08-15 23:38:56
722
原创 Skills - CodeGraph 拆解:当编码 Agent 不再逐行 grep
CodeGraph:为AI代码助手优化的符号图索引系统 摘要:CodeGraph是一个为AI代码助手设计的本地代码索引工具,能在半年内获得66k Star。它通过静态分析将代码库转化为符号关系图存储于SQLite,显著降低AI代理的发现成本。在七个真实仓库测试中,工具调用减少88%,文件读取归零。系统采用Rust内核支持20种语言,实现95%+的跨文件引用解析率,并通过三层同步机制保持索引新鲜度。与向量检索方案不同,CodeGraph采用确定性的图结构查询,避免概率性召回带来的信息损失。其创新点在于针对AI
2026-08-14 20:32:52
609
原创 Skill - 把风格写成规格:拆解 ian-xiaohei-illustrations 中文配图 Skill
这篇文章拆解了一个仅由6个Markdown文件组成的GitHub项目"ian-xiaohei-illustrations",该项目在两个月内获得9.4k星标。该项目为AI生成中文技术文章配图提供了一套系统化规范,解决了当前AI配图的三个核心痛点:语义准确性、风格一致性和视觉克制性。 文章首先分析了当前AI配图的三大约束条件:配图必须精准对应文章观点(语义约束)、保持整篇文章配图风格统一(一致性约束)、以及保持简洁易读(克制约束)。随后详细解析了这个项目的工程化设计,包括其明确的能力边界定义、分层模块化结构设
2026-08-14 20:07:39
647
原创 LLM - 什么是 RAG?在百万 Token 时代,我们还需要它吗
文章摘要 本文探讨了检索增强生成(RAG)与长上下文窗口在知识管理中的适用边界。核心结论是:RAG 的定位已从弥补模型记忆的补丁,转变为上下文工程的关键组件,负责筛选最相关的信息进入模型视野。 关键要点: RAG 的核心价值:解决模型记忆局限、私有数据访问和幻觉问题,通过检索-生成流程实现精准回答。 技术细节: 切分策略:需保持语义自洽,推荐递归分隔符切分+重叠窗口,结合结构感知(如Markdown标题)优化召回。 向量化:需批量处理、锁定维度,中文场景建议选用BGE等本地化模型。 方案选择: 长上下文:适
2026-08-12 22:41:29
587
原创 Skills - 把答案放到第一行: i-have-adhd 与「输出风格工程」
这篇文章探讨了AI助手在编码场景下输出效率低下的问题,分析了一个名为"i-have-adhd"的开源项目如何优化AI助手的输出风格。全文可分为三部分: 问题分析:指出AI助手存在"把答案埋起来"的系统性倾向,表现为前置铺垫、答案降级等模式,这与编码场景下开发者需要快速获取可执行指令的需求相冲突。 项目解析:介绍i-have-adhd项目的核心思想(将输出重塑为ADHD大脑可执行的形式)及其技术实现(142行Markdown规则+多语言适配层)。 方法论提炼:总结从认知科学到输出规则的转化过程,特别是五项核心
2026-08-12 22:36:55
689
原创 Prime Agent 拆解:当 Agent 的「外壳」开始自己进化
摘要: Prime Agent 是 Prime Intellect 开源的一款专注于编码工作流与长时自主任务的递归语言模型(RLM)代理,其核心设计理念围绕外壳(harness)优化展开。它通过将工具调用与子代理管理抽象为 Python 函数调用,并将上下文状态持久化到 REPL 内核中,显著缓解了长上下文场景下的成本与质量问题。 关键设计: RLM 编程模型:仅暴露 IPython 作为工具,通过 Python 变量和内核状态跨轮次保留中间结果,避免重复传输长文本。 子代理即函数:子代理调用(rlm())
2026-08-10 20:26:53
562
原创 把生成模型接进 Agent:Higgsfield MCP 的架构拆解与工程实践
摘要:Higgsfield通过托管式MCP端点将30+图像和视频生成模型整合到单一接口,解决了创意生产中的上下文切换问题。文章分析了其异步任务模型、上下文成本优化策略,并对比了MCP、CLI和Skills三种接入方式的优劣。重点包括:远程MCP的鉴权优势、渐进式披露的CLI方案设计,以及固化流程知识的Skills机制。为开发者提供了可直接复用的配置模板和工作流优化建议,特别适合需要自动化创意生产的技术团队参考。
2026-08-09 22:32:37
735
原创 给模型一套设计词汇:Impeccable 如何把「AI 味」变成可检测、可修复的工程问题
Impeccable项目通过建立一套可命名的设计词汇体系(23个精准命令),将主观审美转化为工程流程,解决AI生成界面"一眼假"问题。其核心四层结构包括:1)词汇层(拆解设计动作为原子操作),2)上下文层(用PRODUCT.md和DESIGN.md文件明确设计约束),3)约束层(建立可检测的质量规则),4)探索层(支持设计迭代)。该项目不仅为AI提供设计规范,更通过负向约束(Anti-references)有效限制平庸设计模式的生成,使设计决策从风格争论转变为可验证的工程问题。
2026-08-09 20:58:54
458
原创 把终端变成多智能体运行时:Tmux-Orchestrator 的架构拆解与工程再造
本文介绍了一个名为 Tmux-Orchestrator 的开源项目,它通过巧妙利用终端复用器 tmux 构建了一个多智能体协作系统。该项目以极简代码(仅4个核心文件)实现AI代理的24/7持续运行,核心创新点包括: tmux作为运行时:利用tmux原生支持会话持久化、多窗口隔离、程序化控制等特性,构建零成本控制平面,使代理间通过终端命令直接交互。 三层角色架构:采用分层组织(协调层-管理层-执行层)替代单一大型代理,有效解决上下文窗口限制、角色冲突等问题,并通过中心化通信降低复杂度。 约定优于配置:通过严格
2026-08-09 18:56:52
421
原创 让 AI 少写点代码:拆解 Ponytail 的「最懒资深工程师」规则集
Ponytail 有意思的地方,不在于它证明了 AI 会写太多代码——这件事所有人都知道。它有意思的地方在于,它把一个模糊的工程审美(「克制」「简洁」「YAGNI」)翻译成了一个模型可以逐级执行的判定序列,为这个序列划出了不可越过的安全边界,用一本债务账把故意留下的捷径管起来,然后在被公开质疑之后,搭了一套足以推翻自己的实验去验证它。
2026-08-09 18:53:15
329
原创 Ruflo 深度拆解:当 Coding Agent 需要一副「外骨骼」
Ruflo:模型执行循环的显式化框架 摘要:Ruflo(原Claude Flow)是一个将AI模型执行过程显式化的框架,通过分层架构解决当前AI工作流中的结构性问题。其核心设计包括: 分层处理:采用7层架构(入口/安全/路由/集群/智能体/资源/学习),形成闭环反馈系统 安全优先:在路由前进行输入检测,防范代码注入等威胁 智能路由:通过复杂度分级(WASM/轻量模型/重量模型)优化成本与效率 Rust内核:关键模块用Rust+WASM实现,将路由延迟降至微秒级 持续学习:任务结果反馈至路由层形成改进闭环 R
2026-08-09 09:08:16
488
原创 从循环到图:Graph Engineering 到底解决了什么问题
变的是节点里能装什么。早期,节点是确定性代码或者单次 LLM 调用。现在智能体本身已经可靠到可以托付真实工作,一个节点可以是一次完整的智能体运行——你编排的是智能体,而不只是 LLM 调用。编码智能体是最好的例子。它们是今天生产环境里最有效的智能体之一,把一个编码智能体嵌进更大的图里当作一个节点,是最近才变得实际可行的模式。固定步骤:Slack、Linear 这类操作由固定代码和 API 调用驱动。模型步骤:分类器、综合步骤用单次 LLM 调用,不带工具。智能体步骤。
2026-08-09 03:15:00
487
原创 跟 AI 说这 7 个词,网页立刻高级:一次关于「AI 味」的工程化拆解
跟 AI 说这 7 个词」听起来像一个短视频式的技巧总结,但拆开之后会发现,它其实是一次关于抽象层级的练习。人和模型协作的效率瓶颈,往往不在模型的能力,而在人类表达的精度。「做得高级一点」是一个感受,模型无法执行感受;「间距阶梯基于 4px、区块间距 128px、对比度 4.5:1、只过渡 transform 与 opacity」是一组指令,模型可以精确执行。中间这段翻译工作,就是当下前端工程师最值钱的部分之一。
2026-08-08 22:30:06
368
原创 当 Agent 遇上逆向:拆解 reverse-skill 的技能路由架构
向工程、渗透测试、CTF 这类安全任务,恰恰是程序性知识密度最高的领域之一。同样是二进制,ELF 和 .NET 程序集的分析路径天差地别;同样是抓包,浏览器前端签名和固件通信协议需要完全不同的打法。工具散落在不同机器上,方法论藏在老手的肌肉记忆里,而 Agent 每次都在"重新发明轮子",甚至重复踩同一个坑。
2026-08-08 21:56:19
782
原创 面向 AI 应用的网页数据提取解决方案:从抓取到结构化输出的一条龙
文章摘要: 本文以竞品分析需求为切入点,探讨了从公开网页抓取数据的实际挑战。作者初期低估了数据采集难度,尝试手动复制、浏览器插件、自写爬虫等方法,均因动态加载、反爬机制、数据清洗等问题遭遇瓶颈。核心矛盾在于“单次抓取”与“长期稳定获取结构化数据”之间的差距。最终,作者发现传统工具仅解决局部问题,而真正需要的是覆盖访问、解析、清洗、调度的全链路服务,并推荐了Dataify这类平台,其价值在于直接输出可用的结构化数据,省去底层维护成本。经验表明,数据采集的难点不在技术实现,而在于工程化可持续的解决方案。 (字数
2026-08-06 06:58:22
14932
原创 工业级 AI Agent 架构实战:基于四层漏斗模型的意图识别与会话分流设计
本文探讨了工业级AI Agent意图识别系统的漏斗式架构设计。针对大模型直接处理意图识别存在的延迟高、成本高、稳定性差等问题,提出分层处理方案: 规则与关键词过滤层:毫秒级响应高频固定指令 向量相似度检索层:处理语义相近的变体表达 小模型分类层:基于业务数据微调的高效分类 大模型兜底层:处理复杂模糊的长尾请求 这种分层架构通过"向小模型要效率,向大模型要结果"的策略,在保证低延迟(P95<100ms)的同时,兼顾高频场景100%准确率和长尾场景的高泛化能力。文章还介绍了动态路由、置信度阈值调优等工程优化方法
2026-08-04 05:30:00
537
原创 Skill - 从自然语言到可发布架构图:fireworks-tech-graph 的工程化拆解
《Fireworks技术图:从主观审美到工程契约的革新》摘要 本文介绍了一个名为fireworks-tech-graph的开源项目,它通过工程化方法解决了技术图表绘制中的三个核心痛点:工具表达落差、一致性问题以及缺乏验收标准。该项目将图表视为构建产物,建立了包含12种视觉风格和14种图表类型的可执行风格系统,赋予形状与箭头固定语义,并通过Diagram中间表示层实现结构化校验。其创新点在于将主观的图表美观度转化为可验证的工程契约,强制要求图表必须准确表达系统事实才能生成输出,从而确保技术图的准确性、一致性和
2026-08-03 22:36:07
415
原创 LLM - 大模型上下文窗口管理的那些事:从长度焦虑到上下文工程
**文章摘要:上下文工程:从长度竞赛到精准管理 随着大模型上下文窗口从4K扩展到百万token,工程重点从「能塞多少」转向「该塞什么」。本文系统探讨了上下文窗口的本质、长上下文的幻觉效应及优化策略: 技术本质:上下文窗口受限于Transformer的O(n²)注意力计算和KV Cache显存占用,RoPE位置编码和FlashAttention等优化推动了窗口扩展。 关键挑战: 「迷失在中间」现象:模型对开头和结尾信息更敏感 上下文腐烂:长文本导致性能逐步劣化 注意力稀释:token越多,单条信息影响力越弱
2026-08-03 22:23:13
365
原创 Skill - 把无限画布装进 Codex:Cowart 的架构拆解与实践指南
Cowart 是一个面向 Codex 的原生无限画布 widget 插件。它基于 tldraw 提供可视化画布,用于构思、标注、生成图片和根据标注图迭代图片。画布由 MCP widget 直接打开,数据默认保存到当前用户项目的 canvas/ 目录,而不是保存到插件仓库里。
2026-07-28 23:44:37
473
原创 Elasticsearch - 彻底搞懂 Elasticsearch 快照:从段文件到灾难恢复
摘要 Elasticsearch副本不能替代备份,误操作或灾难性故障可能导致数据永久丢失。官方唯一支持的备份方式是快照(snapshot),其基于Lucene段文件的不可变特性实现增量备份,仅上传新增段文件并复用已有文件。快照必须存储在外部仓库(如S3/NFS),且同一仓库只能被一个集群写入。创建快照时可指定索引模式、忽略缺失索引等参数,include_global_state控制是否备份集群配置。高频快照成本低,但force merge会破坏增量性。恢复时需注意全局状态可能被意外回滚,生产环境建议将数据和
2026-07-28 09:44:21
557
原创 FastDFS 第 2 天:从零源码部署 FastDFS 6.16——Tracker、Storage、Nginx 与 Docker 快速体验
本文介绍了FastDFS单机环境的部署流程,重点解决安装过程中的路径混淆问题。内容涵盖: 系统架构:说明Tracker、Storage和Nginx三个组件的分工及通信流程,强调FastDFS需通过专用协议上传文件。 环境规划:提供虚拟机配置建议(2核4G/40G磁盘),明确划分源码路径、配置路径、数据存储路径,并创建专用运行用户。 依赖安装:列出Ubuntu/Debian和Rocky Linux/RHEL的系统依赖包。 版本控制:强调组件版本配套的重要性,给出libfastcommon 1.0.86、Fas
2026-07-18 11:29:52
1424
原创 FastDFS 第 1 天:全景入门——先看懂系统,再开始部署
本文是FastDFS分布式文件存储系统的入门指南,重点介绍了系统架构与核心概念。主要内容包括: FastDFS定位:面向应用的轻量级分布式文件存储系统,通过专用API以File ID为键存取文件,解决海量文件分散存储与高效访问问题。 核心组件: Client:发起文件操作 Tracker:协调节点,负责调度和状态管理 Storage:实际存储节点 Group:存储单元,同组节点数据相同,不同组扩展容量 Nginx:提供HTTP访问入口 工作流程:客户端先查询Tracker获取存储节点,然后直连Storage
2026-07-15 06:15:00
8132
原创 Agent Harness 十二大模块完全解析:为什么生产级智能体的胜负手不在模型,而在“脚手架”
文章摘要: Agent Harness(智能体运行框架)是决定AI智能体实际表现的关键基础设施,它将“裸”大语言模型转化为可靠的任务执行系统。实验表明,仅优化外围框架(不改变模型本身)即可大幅提升智能体性能。Harness包含十二大核心模块,如编排循环(任务调度引擎)、工具层(现实交互接口)、记忆系统(跨会话连续性)和上下文管理(防止信息过载)。这些模块协同工作,解决了生产环境中常见的性能断崖问题。类比计算机架构,Harness如同操作系统,使模型的推理能力转化为稳定落地的行动。未来AI工程竞争的核心战场正
2026-07-08 23:04:45
502
原创 拒绝玄学编程:用上下文工程让 AI 啃下复杂代码库
文章摘要:本文探讨了AI编程工具在实际生产环境中的局限性,尤其是在处理复杂代码库时的低效问题。通过HumanLayer创始人Dex Horthy的经验分享,提出了“上下文工程”方法论,强调优化上下文窗口管理是提升AI编程效率的关键。文章详细介绍了主动压缩、子代理和RPI工作流(研究、规划、实现)等实用技巧,帮助开发者在大型代码库中高效利用AI工具,避免“返工陷阱”。通过实战案例(如30万行Rust代码的bug修复)验证了这套方法的有效性,展示了如何让AI在真实开发场景中发挥更大价值。
2026-06-26 05:15:00
568
原创 推理的本质:重新理解大语言模型的「思考」——Denny Zhou 斯坦福 CS25 讲座精读
大模型推理能力的本质在于生成中间步骤(中间token),而非模仿人类思考。DeepMind团队通过数学证明,允许生成足够长的中间序列,固定大小的Transformer理论上可解决任意复杂问题。研究发现,预训练模型已具备推理能力,但需改进解码策略(如思维链解码)使其显现。提示工程(如思维链提示)虽能激发推理,但依赖人工设计。监督微调(SFT)泛化能力有限,而强化学习微调通过模型自生成解答优化推理能力,更接近"直接优化目标"的机器学习原则。这些研究为大模型的推理能力提供了理论基础和实践路径。
2026-06-25 06:45:00
560
1
原创 GitNexus 深度实战:用零 Token 的代码知识图谱,让 AI 编程助手告别“盲改代码“
GitNexus:解决AI编程助手的代码依赖可视化问题 GitNexus是一个开源项目,旨在解决当前AI编程助手(如Claude Code、Codex等)在代码修改时缺乏对项目整体结构认知的问题。它通过将代码仓库编译成知识图谱,为AI工具提供完整的代码依赖关系视图,避免因"盲改"导致的连锁错误。 核心功能: 零Token消耗的本地索引:将代码解析为包含调用关系、依赖链的结构化图谱 七大MCP工具:提供爆炸半径分析、符号上下文查看等实用功能 精准依赖分析:能识别直接调用方和间接依赖关系 多语言支持:覆盖主流编
2026-06-25 05:15:00
777
原创 Claude Code 完全实战指南:从安装到生产部署的工程化全景
摘要:用Claude Code重构AI协作工作流 本文系统介绍了如何将Claude Code从"对话工具"升级为"生产力引擎"。核心要点包括:1) 通过终端安装实现本地化部署,使AI可直接操作系统文件;2) 在VS Code或Antigravity IDE中配置智能体权限模式,平衡安全与效率;3) 利用CLAUDE.md文件作为项目"大脑",通过预设技术规范持续指导AI输出;4) 演示十分钟构建完整网站的实例,展示AI在代码重构和任务拆解方面的能力。文章强调,这种工作流重构的关键在于建立清晰的协作规则,而非
2026-06-24 06:30:00
756
原创 安全攻防 - 开发者如何正确使用加密算法:从 AES、Nonce、AEAD 到密钥管理与后量子准备
文章摘要 本文系统讲解了加密算法的工程实践要点。首先指出加密仅解决数据机密性,还需配合认证、完整性校验和防重放机制。重点推荐优先使用AEAD(认证加密)模式如AES-GCM和ChaCha20-Poly1305,而非裸用底层加密模式。特别强调必须避免ECB模式,因其会泄露数据结构。此外,详细说明了IV/nonce的管理原则:虽然不需保密,但必须确保唯一性,尤其在分布式系统中需要结构化设计。最后指出密钥生命周期管理和上下文绑定同样重要,现代密码工程的核心在于正确使用标准化算法而非发明新算法。全文为技术人员提供了
2026-06-24 05:45:00
674
原创 安全攻防 - 哈希函数工程实践指南:从完整性校验到长度延展攻击
本文系统梳理了哈希函数在密码学中的应用与安全实践。哈希函数的核心价值在于提供数据完整性校验,而非阻止篡改或验证来源。开发者需区分普通哈希与密码学哈希,前者关注效率后者强调抗攻击能力。 密码学哈希需满足三个关键性质:正向计算高效、逆向计算困难、构造碰撞困难。安全强度方面,128位是当前基线,高价值场景建议采用192/256位级别。算法选择上,MD5/SHA-1已退役,SHA-2家族(如SHA-256/SHA-384)仍是现行标准,SHA-3作为备选方案提供设计多样性。 文章特别指出常见误用场景:用普通哈希替代
2026-06-23 06:45:00
873
原创 安全攻防 - 安全消息协议设计实战:从一个约会难题看懂密码学组合
本文讨论了密码学工程中的协议设计要点。文章指出,单个密码算法无法解决完整系统的安全问题,需要将机密性、完整性、身份认证等需求组合成可运行的协议。作者分析了安全消息协议的六类核心需求,包括身份识别、认证、机密性、完整性、新鲜性和可用性。文章详细探讨了密钥来源(预共享密钥、低熵共享秘密、公钥交换),推荐优先使用AEAD算法(如AES-GCM、ChaCha20-Poly1305)并正确管理nonce值。最后强调应将公开元数据纳入AAD进行完整性保护,避免协议被篡改。全文通过约会消息传递场景,系统性地阐述了安全协议
2026-06-23 05:30:00
518
原创 安全攻防 - 开发者为什么必须具备密码学工程常识
摘要 密码学在现代系统中无处不在,但错误使用可能导致严重安全隐患。文章通过Zoom因ECB模式加密引发的信任危机案例,强调密码学不仅是调用加密函数,还涉及算法选择、密钥管理等多个维度。信息安全需要满足身份识别、认证、授权、机密性、完整性和可用性六大核心需求,缺一不可。通过一个服务间消息系统的设计示例,展示了如何结合签名、防重放和加密实现安全通信。文章还分类介绍了单向散列函数、对称加密和非对称加密的适用场景及常见误区,并提出了密码学工程的五条底线:避免自创算法、弃用高风险方案、重视密钥管理、接口版本化以及使用
2026-06-22 06:30:00
515
原创 安全攻防 - 开发者必备的实用密码学指南:从哈希、AEAD 到密钥管理与后量子迁移
本文探讨了密码学在工程实践中的核心原则与常见误区。作者指出,密码学问题往往源于算法被错误使用而非算法本身缺陷,并强调应根据实际安全需求(机密性、完整性、身份认证等)选择合适工具。 文章分为三部分:首先分析如何准确定义安全需求,指出密码学只能保护其覆盖的边界;其次讨论安全强度的评估标准,强调系统强度取决于最弱环节而非算法位数;最后详解哈希函数的正确应用场景,指出其适合数据指纹但不适合隐私保护,并给出密码存储的最佳实践方案。 作者特别警示:密码学设计应始于清晰的威胁模型,而非算法选择;安全强度需结合业务规模评估
2026-06-22 05:30:00
580
Redis 8.0.3 是高性能的 Key-Value 缓存数据库,本版本为社区适配的 Windows 平台编译版本,适用于开发环境或测试用途
2025-07-12
版本 8.0.3 国产4种架构 x86arm64loongarchmips
2025-07-11
「Tomcat源码剖析」.pdf
2020-06-01
中标龙芯-MIPS- NFS rpm包
2020-11-24
X86-NFS rpm包
2020-11-24
apache-tomcat-8.5.50-src.zip
2020-06-02
mybatisSource.zip
2020-06-14
Spring4CachingAnnotationsExample
2017-10-04
Jest-5.3.4.zip
2020-01-19
Java反编译工具
2015-06-04
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅