亡灵
简介
这位用户还没有填写个人简介...
发布 72 篇文章
加入于 2025-03-18
你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。
- 2026-08-07
- 17
- 0
- 0
- 25.7℃
重装 Windows 后别再挨个找安装包:用 winget 把开发环境装回来
重装系统最烦的往往不是系统本身,而是重新寻找 Git、VS Code、Docker、终端和各种小工具。本文用 winget 完成软件清单导出、批量恢复、日常升级和版本固定,并给出一份可以长期维护的 PowerShell 安装脚本。
一个人做全栈,最后往往是在替六个岗位加班
全栈最危险的地方,不是技术学得杂,而是项目里所有没人接的责任,最后都会落到同一个人身上。写完代码只是开头,部署、监控、数据、文档、测试和售后才是长期成本。
- 2026-08-06
- 4
- 0
- 0
- 24.4℃
为什么开源软件在中国越来越难活下去
中国的开源项目、开发者和贡献量都在增长,可许多项目依旧卡在维护、商业化与治理上。我们太习惯免费取得代码,却很少为长期维护付账。
- 2026-08-06
- 18
- 0
- 0
- 25.8℃
项目写到后来,为什么跑一次 verify 要半小时
一次完整验证跑半小时并不稀奇。真正影响开发体验的,是改几行代码也只能走同一条昂贵流程。记录一次大型工程验证链的拆解过程,以及哪些检查该留在本地、合并和发布阶段。
- 2026-08-06
- 6
- 0
- 0
- 24.6℃
为什么你的 Docker Compose 项目越写越乱?从“能跑”到“可维护”的 12 条工程实践
Docker Compose 并不只是把几条 docker run 命令写进 YAML。真正可维护的 Compose 项目,需要边界、健康检查、密钥管理、网络隔离、数据恢复与持续验证。
AI时代,我们更应该学会什么?——当答案变得廉价,判断、创造与责任才真正稀缺
AI正在快速降低获得答案、生成代码和生产内容的成本。但当答案变得越来越廉价,真正稀缺的将不再是记忆和复述,而是提出问题、建立判断、验证现实、系统思考、创造意义并承担责任的能力。
- 2026-08-06
- 72
- 0
- 0
- 31.2℃
Windows 11 + WSL2 开发环境搭建全教程:国内镜像、VS Code、Docker 与代理排障(2026)
从零搭建一套稳定的 Windows 11 + WSL2 开发环境,覆盖 Ubuntu 国内镜像、systemd、VS Code、Git、Docker Desktop、代理清理、资源限制、备份恢复与常见故障排查。
generate-cn-software-copyright:用 AI 自动生成并校验软著材料
介绍开源 Agent Skill generate-cn-software-copyright:从真实代码仓库分析、筛选源码、整理截图,到生成 LaTeX/PDF、执行 Python 校验并输出审计报告,完整演示安装、配置与使用流程。