亡灵

亡灵

简介

这位用户还没有填写个人简介...

发布 72 篇文章
加入于 2025-03-18
你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么

你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么

漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。

重装 Windows 后别再挨个找安装包:用 winget 把开发环境装回来

重装系统最烦的往往不是系统本身,而是重新寻找 Git、VS Code、Docker、终端和各种小工具。本文用 winget 完成软件清单导出、批量恢复、日常升级和版本固定,并给出一份可以长期维护的 PowerShell 安装脚本。

重装 Windows 后别再挨个找安装包:用 winget 把开发环境装回来
Windows 桌面别再堆图标了:几个不折腾的小改造

Windows 桌面别再堆图标了:几个不折腾的小改造

桌面图标越堆越多、文件永远找不到、窗口每天都在互相遮挡。这里没有复杂主题包,也不改系统核心,只用几个轻量工具把 Windows 收拾得顺手一点。

一个人做全栈,最后往往是在替六个岗位加班

全栈最危险的地方,不是技术学得杂,而是项目里所有没人接的责任,最后都会落到同一个人身上。写完代码只是开头,部署、监控、数据、文档、测试和售后才是长期成本。

一个人做全栈,最后往往是在替六个岗位加班
为什么开源软件在中国越来越难活下去

为什么开源软件在中国越来越难活下去

中国的开源项目、开发者和贡献量都在增长,可许多项目依旧卡在维护、商业化与治理上。我们太习惯免费取得代码,却很少为长期维护付账。

闲谈 

项目写到后来,为什么跑一次 verify 要半小时

一次完整验证跑半小时并不稀奇。真正影响开发体验的,是改几行代码也只能走同一条昂贵流程。记录一次大型工程验证链的拆解过程,以及哪些检查该留在本地、合并和发布阶段。

项目写到后来,为什么跑一次 verify 要半小时
为什么你的 Docker Compose 项目越写越乱?从“能跑”到“可维护”的 12 条工程实践

为什么你的 Docker Compose 项目越写越乱?从“能跑”到“可维护”的 12 条工程实践

Docker Compose 并不只是把几条 docker run 命令写进 YAML。真正可维护的 Compose 项目,需要边界、健康检查、密钥管理、网络隔离、数据恢复与持续验证。

AI时代,我们更应该学会什么?——当答案变得廉价,判断、创造与责任才真正稀缺

AI正在快速降低获得答案、生成代码和生产内容的成本。但当答案变得越来越廉价,真正稀缺的将不再是记忆和复述,而是提出问题、建立判断、验证现实、系统思考、创造意义并承担责任的能力。

闲谈 
AI时代,我们更应该学会什么?——当答案变得廉价,判断、创造与责任才真正稀缺
Windows 11 + WSL2 开发环境搭建全教程:国内镜像、VS Code、Docker 与代理排障(2026)

Windows 11 + WSL2 开发环境搭建全教程:国内镜像、VS Code、Docker 与代理排障(2026)

从零搭建一套稳定的 Windows 11 + WSL2 开发环境,覆盖 Ubuntu 国内镜像、systemd、VS Code、Git、Docker Desktop、代理清理、资源限制、备份恢复与常见故障排查。

generate-cn-software-copyright:用 AI 自动生成并校验软著材料

介绍开源 Agent Skill generate-cn-software-copyright:从真实代码仓库分析、筛选源码、整理截图,到生成 LaTeX/PDF、执行 Python 校验并输出审计报告,完整演示安装、配置与使用流程。

generate-cn-software-copyright:用 AI 自动生成并校验软著材料