包含关键字 typecho 的文章

威胁行为者正将 Visual Studio Code 变为攻击平台,借助其完善的扩展生态系统,向开发者工作站植入多阶段恶意软件
此次最新攻击活动被命名为伊夫林窃取程序,该恶意程序隐匿于一款恶意扩展中,通过数个精心设计的攻击阶段,向目标端投放一款具备隐秘性的信息窃取工具。
攻击者的目标并非普通终端用户,而是开发者群体—— 这类人群往往掌握着源代码、云控制台及加密货币资产的核心访问权限。
攻击从受害者安装一款伪装成实用或无害的植毒 Visual Studio Code 扩展开始,该扩展会在后台释放伪造的 Lightshot.dll 组件,随后这一组件会被正版截图工具 Lightshot.exe 加载运行。
此后恶意软件攻击链逐步展开,不仅会远程获取新的攻击载荷、执行隐藏的 PowerShell 命令,还会为最终实现大规模数据窃取的伊夫林窃取程序可执行文件搭建运行环境。
趋势科技分析师指出,攻击者将用户对Visual Studio Code 应用市场的信任当作可利用的武器,以恶意扩展为载体构建完整攻击链,实现从初始加载器启动到最终数据窃取的全流程攻击。
攻击者通过滥用 Lightshot 这类开发者常用工具,并采用仿签名的导出方式,让攻击第一阶段融入开发者的正常操作流程,同时在后台悄然为后续的入侵环节做准备。

伊夫林窃取程序完全执行后,会从受感染设备中窃取浏览器密码、Cookie、加密货币钱包、即时通讯会话记录、VPN 配置文件、Wi-Fi 密钥及各类敏感文件

同时该程序还会捕获设备截图和详细的系统信息,将所有数据压缩为单个压缩包后,上传至攻击者控制的 FTP 服务器。

对企业而言,仅一台开发者笔记本电脑被感染,就可能导致源代码、云访问令牌及生产环境凭证泄露,让一次工具链的使用疏漏,演变为波及范围广泛的安全入侵事件。

多阶段感染链的技术细节

攻击的第一阶段隐藏在恶意 Visual Studio Code 扩展内,伪装为 Lightshot.dll 文件,每当用户进行截图操作时,该文件就会被 Lightshot.exe 调用执行。
该下载器被触发后,会执行一条隐藏的 PowerShell 命令,从远程域名拉取名为 iknowyou.model 的第二阶段攻击文件,将其另存为 runtime.exe 并运行。
伊夫林窃取程序的攻击载荷会在设备中创建AppData\Evelyn 文件夹,向 Edge 和 Chrome 浏览器注入 abe_decrypt.dll 文件,最终将窃取的数据打包为 ZIP 压缩包,通过 FTP 协议完成上传。

在现代企业级应用开发中,对数据进行动态加工和转换是常见的需求。
低代码开发作为一种新兴的快速开发方式,提供了函数公式能力,通过函数+入参的方式,用户可以像使用Excel公式一样轻松实现复杂业务逻辑的自动化处理。
在JVS中,函数公式(DataOpter)是核心通用的基础能力,其中逻辑引擎、表单引擎、列表页、流程引擎、数据加工引擎等都拥有这个能力,,用于动态的对数据进行加工,系统本质上是通过groove 的脚本实现的。接下来我们重点讲解函数公式的核心功能。

公式的编辑框

如下图所示,函数公式是通过 函数+入参的方式,实现对数据的映射转换,在编辑框中可以支持手动录入:
图片
编辑框中支持手动输入,系统会根据关键词进行提示,提示的内容包括数据与函数
图片
函数框会对公式配置的结果进行语法校验,如果校验不通过,系统会提示语法判断结果,校验不通过是不能保存的
图片

公式的数据引用

不同的场景下,接入的数据引用来源不同,表单场景下使用公式时,那么左侧的数据引用框架可以选择 上下文的数据、系统的基础数据、表单的数据等; 在流程引擎中使用公式配置时,系统接入了流程的基础数据、上下文的数据等; 在ELT 数据加工引擎中,使用公式时,可以选择到 用户的基本信息、字段的相关数据等
图片

函数选择器

函数选择器点击函数框中的公式后,公式会自动的提交到编辑框中,在公式说明框中会对该公式进行详细说明
图片

函数的嵌套

函数是可以多层嵌套使用的,也就是一个函数的输出是另一个函数的输入,函数的使用是从内向外的逐层计算,得到结果的
图片

函数的测试

在设置了函数公式配置后,可以点击测试按钮,系统可以模拟仿真执行的结果,这样便于判断配置的正确性,如下图所示:
图片
点击测试后,如果需要 业务的相关数据,那么系统会弹出输入框,在录入测试数据后,模拟相关业务背景数据,然后再计算:
图片
提交后,系统会展示模拟执行的结果
图片
在线demo:https://app.bctools.cn
基础框架开源地址:https://gitee.com/software-minister/jvs

记录一下在香港云服务器上配置 Dify 访问 Gemini API 的过程

当时买的时候想着香港位置更近当代理使的,最近新创了个 google 账户正好有赠金,就打算部署个 Dify 玩玩,但香港 IP 直接访问 gemini API 会返回 400 user location not support 错误,于是在站内搜了下给 Dify 容器配置代理的教程: 【最新适配】Dify 海外模型代理配置(一次通关). 过程太复杂了懒得折腾,于是考虑直接修改 baseURL, 用手头另一个日本的服务器转发.

但直接在 nginx 中配置转发后发现还是 400 错误,我还以为没配成功,最后在日本服务器试了下发现可能因为是机房 IP, 直接访问也是 400, 只能考虑用 cloudflare WARP 出站.

我用的是 3x-ui, 出站规则里可以直接配置 WARP, 然后创建一个本地 http 入站,在路由规则里设置这个入站用 WARP 出站

最后让 AI 生成了个小脚本,得先把 nginx 的流程转到 flask 服务的端口,再用 flask 转给 3x-ui 上的代理,感觉也挺复杂,有没有佬知道更简便的方法

from flask import Flask, request, Response
import requests

app = Flask(__name__)

# 31699是3x-ui上配置的本地代理端口
PROXIES = {
    'http': 'http://127.0.0.1:31699',
    'https': 'http://127.0.0.1:31699'
}

# Gemini 官方 API 域名
TARGET_URL = 'https://generativelanguage.googleapis.com' @app.route('/<path:path>', methods=['GET', 'POST', 'PUT', 'DELETE']) def proxy(path):
    # 构造请求 URL
    url = f"{TARGET_URL}/{path}" # 获取原始请求的查询参数
    params = request.args
    
    # 获取原始请求的 Header,并移除 Host 避免冲突
    headers = {k: v for k, v in request.headers if k.lower() != 'host'}
    
    try:
        # 转发请求到 Google,并使用本地代理
        resp = requests.request(
            method=request.method,
            url=url,
            headers=headers,
            data=request.get_data(),
            params=params,
            proxies=PROXIES,
            stream=True,  # 支持流式输出
            timeout=300
        )

        # 构造响应给 Nginx
        excluded_headers = ['content-encoding', 'content-length', 'transfer-encoding', 'connection']
        headers = [(name, value) for (name, value) in resp.raw.headers.items()
                   if name.lower() not in excluded_headers]

        return Response(resp.iter_content(chunk_size=1024), resp.status_code, headers)

    except Exception as e:
        return str(e), 500 if __name__ == '__main__':
    app.run(host='127.0.0.1', port=5346)

📌 转载信息
原作者:
IIIIIII7
转载时间:
2026/1/23 10:22:07

众所周知,供应链管理已经成为企业降本增效、提升协同效率和增强抗风险能力的核心环节,而 SRM(供应商关系管理)系统,正是企业在供应链管理过程中,用来规范供应商协作、控制采购风险、提升整体效率的重要工具。

但面对市场上数量众多、功能差异明显的 SRM 系统,很多企业在选型时都会遇到同样的问题:哪些 SRM 系统是真正围绕供应链管理场景设计的?哪些更适合国内企业使用?是否有成熟、稳定、经过市场验证的产品可供参考? 如果逐一试用,不仅成本高,也非常耗费时间和精力。

因此,本文将结合 SRM 系统市场口碑、产品功能完整度以及实际应用体验,参考行业内常见的 SRM 系统榜单、厂商公开资料及用户反馈,对多款专注供应链管理的 SRM 系统进行整理和分析,帮助大家在选型过程中少走弯路。

本次测评主要围绕 系统的供应链适配度、功能实用性、用户体验以及市场认可度 等核心维度进行筛选,剔除了偏向通用管理或功能不成熟的产品,最终选出几款在业内表现较为突出的 SRM 系统进行重点介绍。

考虑到篇幅和阅读体验,本文不会对所有系统逐一展开,而是挑选其中综合表现更优、供应链场景覆盖更完整的几款 SRM 系统,重点说明它们的优势、适合的企业类型以及核心功能亮点。每款产品后也会附上官方信息,方便大家结合自身需求进一步了解和体验。那么,下面我们正式开始。

一、正远科技

如果要说国内在SRM领域有长期积累、并且真正从业务视角去设计系统的厂商,正远科技肯定排在前列。这家公司成立于2002年,在流程管理和供应链数字化领域已经深耕了二十多年,不是那些跟风做SRM的“新手”。

正远科技的SRM系统是基于自主研发的低代码平台产品研发的,最大特点就是围绕采购业务全流程设计,而不是简单把OA或者CRM改个名字。系统核心涵盖三大模块:供应商管理、价格管理、采购执行协同,基本把企业采购从寻源、定价、下单、对账到绩效评估的全过程都管起来了。

官网:https://www.zhengyuansz.com

为什么它值得重点说一说?

首先,它的流程引擎和表单设计能力特别强。采购过程中各种审批流、询价比价流程、合同评审流程,都可以通过可视化方式配置出来,企业自己就能调整,不用每次都找厂商开发。这对于业务经常变动的企业来说,实用性很高。

其次,它背后有正远低代码平台支撑。这意味着如果你有一些个性化需求,比如要和已有的ERP、财务系统对接,或者增加一些特定的质检流程、物流跟踪看板,都可以通过低代码方式快速搭建出来,开发成本降低、周期也大幅缩短。对于很多预算有限但又需要定制化功能的中大型企业,这个优势很明显。

第三,正远SRM不只是一个工具,更强调管理落地。它内置了供应商准入、分类、绩效评估体系,帮助企业把供应商从“资源”变成“伙伴”,实现从被动应付到主动管理的转变。系统还支持与招投标平台、电子签章等外部系统集成,形成采购闭环。

适合谁用?

从公开信息看,正远科技服务过威高集团、南山集团、魏桥创业等一批大型制造集团,项目经验集中在制造业、工程、能源等领域。所以如果你是制造类企业,采购物料复杂、供应商数量多、对质量与交期要求高,正远这套系统应该能贴合你的业务场景。他们的实施团队也有PMP认证,项目交付经验比较扎实。

二、用友

用友作为国内企业管理软件的老牌厂商,其SRM解决方案通常与它的ERP产品深度绑定。如果你公司已经在使用用友的ERP系统(比如U8、U9、NC Cloud),那么继续选用友的SRM会是一个比较顺理成章的选择。

用友SRM的核心优势在于数据无缝对接和业务流程一体化。采购订单、库存信息、财务应付数据都能和ERP实时同步,避免了跨系统对接的麻烦和数据不一致的问题。对于中大型企业,这种一体化带来的效率提升和错误减少,价值很大。

在功能层面,用友SRM覆盖了供应商生命周期管理、采购寻源、招标管理、采购协同、库存协作等典型场景。它特别强调集团化管控,适合多法人、多工厂、跨地域的集团型企业,能够实现集中采购、分散执行的模式。

值得一提的是,用友近年来也推出了低代码开发平台YonBuilder,可以基于它快速构建或扩展SRM中的某些定制化模块,比如特殊的审批流程、供应商门户页面等。但要注意,用友整体方案的费用较高,部署周期也相对较长,更适合预算充足、追求系统稳定性和生态完整性的企业。

三、金蝶

金蝶的SRM解决方案,现在主要整合在金蝶云·苍穹这个PaaS平台里,产品名称通常是“金蝶云·星瀚”或“金蝶云·星辰”中的SRM模块。和用友类似,金蝶SRM也与自家的ERP、财务系统天生融合。

金蝶SRM的特点是云原生架构,部署和扩展比较灵活。它强调敏捷采购和协同效率,在供应商协同门户、移动审批、实时询价比价等方面做得比较轻快。对于快消、零售、现代服务业等采购品类相对标准、追求效率的行业,匹配度不错。

它的供应商管理模块也提供了从注册、认证、考核到淘汰的全周期管理工具。另外,金蝶在数据分析方面一直有优势,其SRM系统也能提供一些采购价格趋势分析、供应商绩效看板等数据化工具,帮助采购人员做决策。

如果你企业是金蝶ERP的用户,或者倾向于全栈采用一家云服务商的解决方案,希望系统架构现代、迭代速度快,金蝶云星SRM值得纳入考虑范围。不过,它的行业深度定制能力,相比专注垂直领域的厂商,可能还需要结合生态伙伴来完成。

四、SAP Ariba

提到SRM,很难绕开SAP Ariba。它是全球领先的采购云平台,尤其擅长直接物料采购和全球化供应链协同。如果你的企业业务遍布全球,需要管理众多海外供应商,进行国际寻源和招标,Ariba的网络效应和标准化流程非常有优势。

Ariba不仅仅是一个软件,更是一个连接买家和卖家的网络平台。买方企业可以通过Ariba Network发布需求,直接触达海量供应商;卖方也可以通过它接收订单、开具发票,实现端到端的数字化协同。这种网络价值是单体SRM系统很难比拟的。

功能上,Ariba在战略寻源、合同管理、支出分析等方面非常强大。但它的缺点也很明显:实施和运营成本高昂,流程设计偏重国际化标准,可能不太适应国内一些灵活、本土化的采购习惯。而且,系统较为复杂,对内部团队和供应商的数字化水平要求都比较高。

因此,SAP Ariba更适合那些跨国公司、大型集团,或者采购模式非常标准化、追求与国际接轨的企业。对于大多数国内中小型企业而言,它的“重量级”可能有些难以承受。

五、企企通

企企通是近年来在国内SRM SaaS市场比较活跃的一家厂商。它定位清晰,就是专注于供应链双边协同平台,核心解决企业与供应商之间的订单、交货、对账、质量等协同问题。

它的产品界面比较友好,操作轻量化,供应商上手门槛低。企业可以通过企企通快速搭建一个供应商门户,让供应商自助查询订单、送货预约、提交质检报告、跟踪付款状态等,大大减少采购员和供应商之间反复打电话、发邮件的工作量。

企企通采用SaaS订阅模式,初始投入成本低,部署快,特别适合那些想快速上线SRM核心协同功能、又不想在IT上投入太多的成长型企业。它在电子制造、服装、食品等行业有不少客户案例。

当然,作为一款偏重协同的SaaS产品,它在复杂的战略寻源、集团化深度管控等方面,可能不如前面几家全面。但对于首要任务是“把现有采购执行流程理顺、提高协同效率”的企业来说,企企通是一个很务实的选择。

总结:

测评了一圈,做个简单小结:

追求深度与定制,尤其是有复杂制造背景正远科技SRM是个不错的选择。它的低代码底座和深厚的行业理解,能很好应对复杂、多变的采购管理场景,性价比相对较高。已用用友/金蝶ERP,追求一体化稳定:分别考察用友SRM或金蝶云星SRM。生态内协同顺畅,减少集成烦恼,不过确实难免费用较高。业务全球化,采购标准化程度高:可以考虑SAP Ariba。借助其全球网络和最佳实践,但也需准备好相应的预算和变革管理。

最后提醒一点,选SRM系统不只是选功能,更是选一个长期的合作伙伴。建议在选择前,多看看厂商的真实客户案例(最好同行业),要求进行深入的业务流程演示,甚至先做个试点。毕竟,适合自己业务节奏和管理模式的,才是最好的系统。

最近逛帖子,看到好多人想集成低代码,但是不是市面上那种 saas,想要私有化部署,并且支持二开的,,,我想到我最近写的这个了,想分享出来,但是又怕各位大佬说缺失基础功能啥的,我写的这个只是实现了部分核心功能,算了说我就说我吧,我脸皮厚,希望能帮助到大家。有什么不足的功能或者建议欢迎交流,我也会继续努力的。

上一波地址,知录 AdminAdmin


📌 转载信息
原作者:
zhongmeishi
转载时间:
2026/1/23 10:20:16

公开链接: TestFlight - Apple

欢迎大家反馈 bug, 跟需求哈~~~,主打就是一个轻量简单,主要看日历假期,跟平常的简单 TODO.

是一款专为 macOS 设计的轻量级菜单栏日历应用,完美融合了现代化的任务管理功能与传统农历查询。它安静地驻留在您的菜单栏中,随时待命,助您高效规划每一天。

主要功能:

  1. 全面日历视图

农历与节气:原生支持中国农历日期显示,包含二十四节气,贴合您的生活习惯。

节假日标注:清晰标注法定节假日,重要日子不错过。

  1. 高效任务管理

无缝同步:基于 iCloud (CloudKit) 的数据同步,确保您的待办事项在所有设备间保持一致,安全且私密。

快速添加:支持全局快捷键(默认 Cmd + Shift + T),无论在大脑风暴还是会议中,随时呼出窗口快速记录灵感或任务。

优先级分类:支持标记 "重要" 任务,让关键事项一目了然。

智能归档:自动记录任务的创建、更新与完成时间。

  1. 便捷与定制

菜单栏驻留:小巧精致,不占用 Dock 栏空间,点击即用。

数据备份:内置本地备份机制,数据安全有保障。

个性化设置:可自由开关农历、节假日显示,支持开机自启动。

简・历 ,让时间的管理变得简单而优雅。立即下载,开启井井有条的一天!



📌 转载信息
原作者:
kbjwdh
转载时间:
2026/1/23 10:20:06

某信小程序: 5G 新通话
1. 新手任务: 首拔领见面礼(2 元立减金)
2. 日常任务: 复拨有礼(第二天拨打可以领 1 元立减金,坚持到第十天,总共可领 8 元立减金)
3. 分享任务: 分享小程序给好友,好友登入并复拨电话,你即可回小程序领 2 元立减金(每周最高 6 元)




📌 转载信息
原作者:
jiranrugu
转载时间:
2026/1/23 10:19:15

赛博方舟(CyberArk)发布了一份针对亚太地区公钥基础设施(PKI)的全新研究报告,报告指出,随着企业管理的数字证书数量持续攀升,该地区正面临运营中断事件增多、合规信心不足的双重问题。
本次研究由波内蒙研究院(Ponemon Institute)开展,面向全球近 2000 名 IT 与安全行业从业者,围绕 PKI 安全及证书管理展开调研。研究发现,老旧的 PKI 系统与人工管理流程在行业中仍广泛存在,而这类方式正是导致企业服务中断、安全事故频发以及运营成本高企的重要原因。
公钥基础设施是数字证书的核心支撑,这类证书用于验证用户、设备及服务的身份合法性。如今,企业在云环境中管理的机器身份和工作负载身份数量,远超出以往水平。这一转变不仅让实际投入使用的证书数量大幅增加,也让证书的续订流程和治理工作变得更为复杂

服务中断与操作失误频发

在亚太地区,超半数企业表示曾因配置错误遭遇非计划内的服务中断,近半数企业也出现过因证书过期引发的服务中断问题。研究还发现,59% 的亚太地区受访者表示,其企业尚无应对证书颁发机构遭入侵的有效预案。
调研显示,亚太地区仍有近三分之一的企业依靠人工方式跟踪和续订证书,50% 的企业因内部专业人才匮乏,在证书管理中频繁出现操作失误,且管理效率低下。
赛博方舟指出,调研数据反映出亚太地区企业在 PKI 管理上存在信心缺口:尽管部分领域中,亚太受访者对本地 PKI 运行表现的信心高于其他地区,但仅有不到半数的受访者表示,对自身 PKI 体系满足合规要求抱有高度信心。
具体来看,亚太地区仅 45% 的企业对其 PKI 体系符合合规要求持高度信心;仅有 48% 的企业确信,自身的 PKI 体系能有效抵御网络攻击和内部威胁。

全局可视性缺失成核心痛点

该报告将缺乏集中化的全局可视性列为亚太地区实现安全 PKI 管理的主要障碍之一。调研发现,39% 的受访者表示,无法对企业内部所有数字证书实现集中化可视化管理,是其 PKI 管理的最大难题;38% 的受访者则认为,安全、合规及审计工作的失效是首要阻碍。
从全球调研样本来看,老旧的 PKI 系统是企业实现安全证书管理的首要障碍,60% 的企业因该问题遭遇过安全漏洞被利用的情况。
研究还揭示了企业证书管理工作的规模:受访企业平均管理着超过 10.5 万个内部数字证书,多数企业均配备了三名全职员工,专门负责 PKI 体系的管理工作。

资源紧缺与外包趋势凸显

资源受限成为本次研究中反复提及的问题。调研显示,60% 的企业因专业人才和人员配置不足,目前已将 PKI 管理工作外包给安全托管服务提供商,或计划开展此类外包合作。
报告指出,资源受限的问题,与证书使用模式的快速变化形成了矛盾。如今许多企业的数字证书生命周期更短、续订频率更高,若企业仍依赖人工流程管理证书,证书漏续订、配置错误的风险会大幅上升。
赛博方舟机器身份安全业务总经理库尔特・桑德表示:“机器身份的快速扩张,彻底改变了 PKI 的运营模式。老旧的系统、人工的流程以及资源的紧缺,让数量持续增长的证书管理工作,复杂度进一步加剧。”
他还称:“随着证书数量不断增加、有效期持续缩短,未得到有效管理的 PKI 体系,将给企业带来快速攀升的财务损失和运营影响。当下正是企业推进 PKI 体系自动化、现代化转型的关键时期,此举能有效降低运营负担,全面提升企业的安全态势。”

自动化成核心优化方向

报告指出,那些在自动化建设和统一可视性管理上投入资源的企业,不仅服务中断事件显著减少,合规表现也更为优异。同时报告强调,尽管 PKI 在身份认证和数据加密中占据核心地位,但企业对其安全防护能力和合规性的整体信心,仍处于较低水平。
在部分运营指标上,亚太地区受访者的表现优于全球平均水平:52% 的亚太受访者认为,其 PKI 体系能高效应对设备数量和工作负载的增长(全球该比例为 47%);53% 的亚太受访者表示,其能清晰掌握企业内部证书的数量及分布情况,实现了良好的可视性管理。
此外,亚太和欧洲、中东及非洲地区的受访者表示,其 PKI 体系抵御外部攻击和内部威胁的有效率最高,均达到 49%。
波内蒙研究院主席兼创始人拉里・波内蒙博士表示:“PKI 对于保障数字通信中的信任度、安全性和隐私性,具有至关重要的作用。但本次研究表明,企业对 PKI 体系抵御安全威胁、匹配不断增长的设备和工作负载需求的能力,普遍缺乏信心。”
他还称:“要提升 PKI 体系的有效性,我认为会有更多企业引入人工智能技术,以此降低运营负担,实现更优的安全防护效果。”
赛博方舟预测,在云环境和现代应用场景中,机器身份和数字证书的数量将持续增长;受服务中断风险和合规要求的双重驱动,会有更多企业对自身的证书资产、续订流程及治理体系进行全面审查和优化。

微软正式发布Microsoft 365 企业版应用安全基线 2512 版本。该基线文档明确了企业环境下 Office 应用的推荐策略配置,并将这些配置与当前的管理工具进行适配关联。

2512 版本基线的覆盖范围

2512 版本基线对 Word、Excel、PowerPoint、Outlook 和 Access 的各项配置进行归类整合,涵盖宏、插件、ActiveX 控件、受保护视图以及应用更新行为相关的管控项。其中的配置指引明确了默认值与推荐值,安全团队可通过策略直接应用。
微软提供的基线文件适配企业主流工作流格式,包括组策略对象Microsoft Intune 设置目录。每项配置均附带说明文档与推荐取值,管理员可根据企业内部需求审核并调整相关配置。

与早期版本基线的差异

微软表示,2512 版本基线更新了配置推荐项,使其与当前版本的 Microsoft 365 企业版应用保持一致,同时文档内容也同步了近期 Office 版本迭代中,策略可用范围与命名规则的变更。
部分配置项所在的管理模板与早期基线相比发生了调整,文档中对这类变更做了重点标注,方便安全团队追踪各类策略在不同管理工具和操作系统版本中的呈现位置。

安全团队对该基线的使用方式

安全基线是企业环境加固工作的重要参考依据,安全团队通常会将现有 Office 配置与官方发布的推荐配置进行比对,以此发现配置漏洞与不一致的地方。
实际应用中,企业一般会先将基线导入测试环境,验证应用运行表现,再通过 Intune 或组策略部署选定的配置项。该基线将各项推荐配置独立呈现,而非打包强制推送,为这一落地流程提供了适配支持。
用户可从微软安全合规工具包中下载本次更新的基线,对推荐配置进行测试后,根据实际需求完成落地部署。

fce16b0fecfa0585fd346adc9d8b25fc.jpg

由 OpenBuild 联合 SegmentFault、VibeFriends 和 Monad 共同发起,并携手 KIMI、智谱 AI、豆包编程、YouWare、阶跃星辰、Rokid、硅基流动、立创开源等多家顶尖 AI 公司举办的「Rebel in Paradise AI 黑客松」已正式拉开帷幕。这场聚焦“智能体时代原生基础设施、产品与市场”的深度探索之旅,现已面向全球开发者开放报名通道。

如果你的桌面还堆满关于 AI Agent 的技术文档却无处实践;如果你的脑海中早已构想出一个能够自动化工作流、创造价值的智能体应用却缺少舞台;如果你渴望与 Kimi、智谱 AI、豆包编程等一线团队的技术专家面对面交流,那么,你的机会来了。

这可能是智能体时代最后的“末班车”

Rebel in Paradise AI 黑客松三大核心赛道

过去一年,AI 智能体从概念走向落地,正在重塑工作方式与商业逻辑。但真正的创新浪潮才刚刚涌起。本次黑客松瞄准三大核心赛道,直击行业最前沿痛点:

赛道一:Agent-native Payments

智能体间的价值流转与支付协议、微支付系统、自动化结算方案——这是构建智能体经济系统的基石。

赛道二:Intelligent Markets

基于智能体的预测市场与交易系统,探索数据市场、算力市场、AI服务市场的全新可能性。

赛道三:Agent-powered Apps

由智能体驱动的下一代应用,从工作流自动化到个性化助手,再到协作工具,用代码定义未来。

Hackathon 时间

👥 报名与组队期: 即日起 - 项目提交前均可报名组队

💻 项目提交截止: 2026年2月28日 23:59:59

✅ 最终结果公布: 2026年3月10日

如何参与

👉立即报名:https://rebel.openbuild.xyz

本次 Hackathon  以线上为主,开发者完全可选择全程线上参与,完成项目构思、开发与提交。同时我们也会在线下举办两场 Hacker Camp:

👉 北京(1月31日): https://luma.com/irllzbeu

👉 深圳(2月7日): https://luma.com/je6if25j

为开发者提供的额外深度交流与实战辅导机会,你可以将此视为一次与导师、队友线下碰撞火花的“加速器”。

无论你身在何处,均可参与线上环节,享受同等技术辅导、资源支持与评奖资格。当然,无论是否报名 Hackathon,也非常欢迎亲临线下活动现场,与数百名开发者同台交流。

为什么你必须把握这次机会?

**💰 总奖池 $40,000:** $20,000现金 + $20,000 资源奖励

🔥 稀缺资源支持: 包括 LLM Token、 NVIDIA DGX、顶尖公司参访机会等

🆙 成长直通车: 一线AI公司技术专家辅导、投资人对接、项目孵化支持

💬 社群与背书: 加入由高质量开发者、创业者和技术领袖组成的创新网络

智能体时代的竞争,已从“是否会使用工具”升级为“能否创造智能体”。这趟驶向未来的列车已经鸣笛,车厢里坐着Monad、Kimi、智谱AI的技术领袖,也坐着与你一样渴望用代码重塑世界的开发者。

别等到2月28日才后悔没报名。最好的开始时间,永远是现在。

快速答疑(Q&A)

Q:可以纯线上参与,完全不参加线下活动吗?

A:完全可以。 线上参与即可完成全部黑客松流程并获得完整资源支持。

Q:没有成型的项目或想法,可以报名吗?

A:可以。 线下活动无门槛,线上黑客松最终需提交项目,但我们鼓励从0到1的探索,并设有相应辅导环节。

Q:如何组队?

A:建议自行组队,也可在活动社群中招募队友。

Q:可以同时报名北京和深圳两场线下活动吗?

A:可以。

Q:资源支持(算力、硬件等)如何申请?

A:组队成功后即可提交申请。

Q:能选择多个赛道吗?

A:可以多选,组委会将进行简单审核。

我们相信,下一个时代的“一人公司”,将由智能体与你共同构建。

合作伙伴

a29ee9b59442ba5f9ec3ab9f372566ef.jpg

点赞 + 关注 + 收藏 = 学会了

整理了一个NAS小专栏,有兴趣的工友可以关注一下 👉 《NAS邪修》

withoutbg 是一款 AI 图片去背景工具,支持本地免费离线处理(隐私保护)和 Pro 版高质量处理,能通过 Docker 轻松部署到 NAS。

这次用的是绿联DXP4800Plus。

打开 Docker,打开“镜像”模块,搜索“withoutbg”。

下载红框这个。

下载完成后,打开“本地镜像”,点击“withoutbg/app”右侧的加号创建一个容器。

“自动重启”建议开启。

然后往下滑,NAS端口设置一个其他项目没用过的数字。比如我这里设置的是 39155

接着在浏览器打开 绿联NAS的IP + 39155 就可以使用 withoutbg 抠图了。

试了一下,物品、动物、人物都可以抠。

但缺点就是它自己去识别抠什么,并没提供一个涂抹工具,让我涂什么它就在我涂抹的区域去抠图。

而且界面没中文。


以上就是本文的全部内容啦,想了解更多NAS玩法可以关注《NAS邪修》

点赞 + 关注 + 收藏 = 学会了

(所有项目的详细介绍,都可以在我公众号搜到相应的介绍文章)

纯AI底层原理项目

文章介绍链接:
https://mp.weixin.qq.com/s/cATjUcO2uoi8Knim6ZKb5w

通过此项目,一共可以衍生出三个子项目,含金量非常之高。大家可以看看简历书写,是否感兴趣

完整项目简历


子项目---MCP server部分

子项目---整体mcp开发

子项目---a2a开发

操作系统项目

在应届生校招面试中,对基础知识的拷打,系统知识部分占据了极其重要的一环。(校招面试基础知识,一般就是拷打语言、操作系统、计算机网络、还有自己写的额外学的东西)

那这个时候,如果操作系统学习的好,学的深入,远超同龄人,那面试基本已经成功三分之一了。

那怎么说明操作系统算学习的好呢,无非就是深入底层,深入内核。 学习内核源码,尝试改编。

针对这,星球里目前有两个项目:

协程框架

一个是协程框架项目(底层语言到寄存器,操作系统hook机制,内核模块编写)

同时有详细的学习路线、学习资料、学习代码、简历书写,以及面经

如下图:

Linux性能监控项目

(和星球同学一起整理的分享给大家)

目前大家都在强调自研,自研操作系统。尤其新能源,智能座舱都在自研操作系统。

那怎么自研的,从0到1,肯定是首先要借鉴下目前好的操作系统(安卓),以及对底层的模块熟悉,会编写内核模块。

并且既然是监控项目了,肯定要对底层的一些指标进行监控,监控内核。了解要学习的中间件

以及对一些性能怎么进行测试等等。通过此项目,将会让你对操作系统的掌握,更上一层楼

同时有详细的学习路线、学习资料、学习代码、简历书写,以及面经

如下图:

计算机网络项目

作为另一个面试中被拷打的重点。大多数人对于网络的学习都是停留在传输层、应用层上。你学,他学,大家都学了,那怎么突出你掌握的深度,实现对其他人的降维打击呢。

那就往深的学,往底层的学。是不是可以学学底层协议呢,学学底层内核网络协议栈呢。

通过这个学习,你会了解内核中对协议的一些实现、以及用户态怎么与内核网络协议栈进行交互,以及怎么监控内核网络协议栈。对网络部分实现对同龄人甚至面试官的降维打击。

并且此项目也融合了AI的东西,引起了RAG技术,进行了多种RAG的实现方式。与AI结合,符合潮流

同时有详细的学习路线、学习资料、学习代码、简历书写,以及面经

如下图:


项目介绍文章:

项目介绍视频

https://www.bilibili.com/video/BV1jbx2zgE7h/?spm_id_from=333....

后端项目(AI智能云存储)

很多学生学cpp,但是又要找后端岗位、服务端开发的工作。

这个时候就需要你有crud经验,作为一个cpp选手(cpp主要就是搞底层、 嵌入式的)。证明自己有后端经验,那最好的证明就是证明自己有个后端的项目

并且很多人学cpp,也是因为时间来不及,想速成。c++最大的优势就是可以学习较少的东西,就可以做出一份很不错的简历出来,投入到找工作行列中。(用少量的时间就可以达到找工作的要求)

但是简历项目必不可少,这个时候有个简单同时也有含金量的项目至关重要。

那就可以做个后端项目,比较简单。也有含金量,之前全程辅导23/24/25届的学生,单纯用这一个项目,并且用的还是基础版本(目前进行了一次迭代,新增了使用docker、k8s一键部署,以及也增加了AI的东西),就可以找到满意的工作。

同时有详细的学习路线、学习资料、学习代码、简历书写,以及面经

如下图:

游戏项目

(和星球同学一起整理的分享给大家)

很多人学cpp可能是为了想找游戏相关的工作,但是苦于没有合适的项目,这里 给大家介绍两个项目。

一个是框架类的项目

一个是落地的项目

分布式ECS游戏后端框架

实现了一个游戏开发框架,一个黑盒子,底层框架,供游戏开发者使用。复用了很多功能

具体内容可以看下面的图片:

游戏姿势识别项目

从游戏开发应用、中间框架层、底层硬件封装、sdk调用,一条龙自主实现。

主打对整体的一个流通,可通各个层级岗位,万金油

如下图:

一站式编程平台项目

此项目主要用于为大家编程学习,提供编程练习环境。带大家从小白一步一步蜕变成编程大牛,而不是一个只会背的八股选手


qt项目

正在研发中,争取年前上线

其他收集的开源免费的基础项目

免费开源给大家,不要被一些人忽悠,拿着这些开源项目说自研,忽悠大家,忽悠钱就算了。还忽哟大家把线程池、内存池当作项目,耽误大家前程。




等等其他项目在开发中

知识星球介绍(公认的cpp c++学习地)

星球名字:奔跑中的cpp / c++

专注cpp/c++相关求职领域的辅导

加入星球福利,后续如果有其他活动、服务,不收费,不收费,可以合理赚钱就收取下星球费用,但是不割韭菜,保持初心

感兴趣的微信扫下面的码,然后下载知识星球app登录即可

(1)高质量的项目合集






同时如果项目,遇到任何困惑也会第一时间进行解答的

(2)高质量精确性八股资料


(3)详细的学习路线

(4)活跃的学习氛围,星球打卡不只是一个形式,而是每天观看,针对同学们的学习情况提出合理化的建议,同时也有高质量的星球微信内部群


(5)星球提问简历修改,提供意见的同时,还会给安排一对一腾讯会议辅导

(6)星球同学offer情况,以及对应学习情况,给大家提供参考

(7)全网最全cpp相关面经整理

(8)编程实战能力提升平台(大家都可以使用的,免费的)

访问网址 cppagancoding.top

星球同学的评价

(9)每周也会进行直播答疑,同时有时也会给星球内部同学开一些知识、路线分享会。

具体可以看B站放的视频,up名字:cpp辅导的阿甘

(10)奖励金激励,会根据大家打卡学习/ 面经打卡整理情况,每个月每个季度发放奖励金。有的人陆陆续续已经获得了数千月的奖励金,是加入星球费用的数十倍了

等等,可能还有一些其他服务,目前没想起来的,以及后续也会增加的服务

本文由mdnice多平台发布

1月21日,以“超越泡沫,开始构建”为主题的2026极客科技伙伴时刻圆满结束,该活动是极客邦科技一年一度的保留节目,旨在表彰过去一年中为技术生态发展与建设贡献突出力量的企业、团队和个人。

其中,矩阵起源凭借其在技术生态的深耕,获“2025年度技术生态构建品牌奖”。矩阵起源的坚持,让生态更具韧性与温度,为产业注入生生不息的动能。

作为行业的中坚力量,矩阵起源深知,生态建设的终局不是“独行”,而是“共赢”。这一奖项的背后,是我们专注连接开发者、用户与合作伙伴,推动技术普惠与可持续增长的坚定行动。面向未来,矩阵起源将继续秉持“构建者”的初心,在技术生态的深水区持续探索。我们希望通过更务实的行动与更开放的姿态,携手每一位生态伙伴,共同穿越周期,构建一个安全、高效、且充满活力的技术新生态。

1 月 16 日,在北京中关村展示中心会议中心举办的 DataFun 第三届 “星空奖” 颁奖现场,矩阵起源(Matrix Origin)凭借在数据智能基础设施领域的持续耕耘与实际应用成效,一举获评两项年度荣誉:「年度科技创新突破奖(Data + AI)」、「年度科技领航企业」。

01 回归数据本质,解决 AI 落地“最后一公里”

在企业智能化转型进入深水区的当下,AI 落地的核心挑战并非模型能力的匮乏,而是私域数据质量与处理链路的割裂。本次获评「年度科技创新突破奖(Data + AI)」的 MatrixOne Intelligence (MOI),旨在为企业提供一套可控、可信的数据智能解决方案。

针对奖项关注的 “数据割裂” 与 “预测偏差” 等行业痛点,MOI 通过其超融合架构提供了务实的解决思路:

  • 统一数据底座:面对企业内部结构化与非结构化数据分散的现状,MOI 基于核心引擎 MatrixOne 的湖仓一体能力,实现了多模态数据的一站式存储与管理,避免了多套系统堆砌带来的运维复杂性与数据一致性风险。
  • 工程化智能链路:MOI 将 AI 能力内嵌至数据处理全流程(MatrixPipeline)。通过向量化检索和前沿技术,有效提升了 RAG(检索增强生成)的召回准确率,从数据源头抑制大模型“幻觉”,确保输出结果通过企业合规风控标准。
  • 闭环反馈机制:系统支持“数据 - 应用”的双向反馈,使模型能够随着业务数据的积累持续迭代,保障了系统在生产环境中的长期稳定性与可用性。

02 聚焦真实价值,做企业可信赖的合作伙伴

唯有经得起真实业务场景检验的技术,才具备长久的生命力。

获评「年度科技领航企业」,是对矩阵起源在自主知识产权积累、产品成熟度及客户服务能力上的综合评价。面对金融、制造、医疗等行业对数据安全与业务连续性的严苛要求,矩阵起源始终坚持以客户价值为导向。

目前,我们的解决方案已在多个关键行业完成了落地验证:在医疗领域,我们协助三甲医院构建高精度对话与辅助诊断模型,显著提升 IBS 的初诊效率与诊断准确性;在高端制造领域,我们帮助企业优化供应链决策流程,大幅提升标书制作与合规校验效率……

这些一线场景的实践成果,不仅印证了产品的高可用性,也是我们致力于成为企业构建数智化能力坚实基石的有力证明。

03 结语

行业专家的专业认可、客户的长期信赖,是我们持续成长的动力。面向未来,我们将继续秉持初心,打磨产品内核,优化服务体系。我们希望通过务实的技术创新,携手生态伙伴,协助更多企业解决数据难题,构建安全、高效、可持续演进的智能化体系。

本文以麒麟V10为例,演示超简单离线部署k8s 1.32.11

1 说明

关于kt

kt是基于kk二次开发产物,具备kk的所有功能,二开重点适配了信创国产化环境。

主要改进包括:简化arm架构部署过程、支持国产化和国际环境在线、离线部署及一条命令所有节点初始化

支持arm64amd64架构操作系统,已适配芯片+操作系统 如下:

  • CPU: 鲲鹏、飞腾、海光、兆芯、intel、amd 等。
  • OS: Centos、Ubuntu、Debian、银河麒麟V10、麒麟国防版、麒麟信安、中标麒麟V7、统信UOS、华为欧拉、移动大云、阿里龙蜥、TencentOS等。

注:本文使用kt版本3.1.13

2.环境准备

服务器基本信息

主机名架构OS配置IP
masterx86_64麒麟V102核4G192.168.85.153

2.1 上传离线制品

操作系统不需要安装docker,不需要设置selinux,swap等操作,全新的操作系统即可。

将离线制品、配置文件、kt和sh脚本上传至服务器其中一个节点(本文以master为例),后续在该节点操作创建集群。

2.2 修改配置文件

根据实际服务器信息,配置到生成的config-sample.yaml

kind: Cluster
metadata:
  name: sample
spec:
  hosts:
  - {name: master, address: 192.168.85.160, internalAddress: 192.168.85.143, user: root, password: "123123"}
  roleGroups:
    etcd:
    - master
    control-plane:
    - master
    worker:
    - master
    # 如需使用 kk 自动部署镜像仓库,请设置该主机组 (建议仓库与集群分离部署,减少相互影响)
    # 如果需要部署 harbor 并且 containerManager 为 containerd 时,由于部署 harbor 依赖 docker,建议单独节点部署 harbor
    registry:
    - master
  controlPlaneEndpoint:
    ## Internal loadbalancer for apiservers 
    internalLoadbalancer: haproxy

    domain: lb.kubesphere.local
    address: ""
    port: 6443
  kubernetes:
    version: v1.32.11
    clusterName: cluster.local
    autoRenewCerts: true
    containerManager: docker
  etcd:
    type: kubekey
  network:
    plugin: calico
    kubePodsCIDR: 10.233.64.0/18
    kubeServiceCIDR: 10.233.0.0/18
    ## multus support. https://github.com/k8snetworkplumbingwg/multus-cni
    multusCNI:
      enabled: false
  registry:
    type: harbor
    registryMirrors: []
    insecureRegistries: []
    privateRegistry: "dockerhub.kubekey.local"
    namespaceOverride: "kubesphereio"
    auths: # if docker add by `docker login`, if containerd append to `/etc/containerd/config.toml`
      "dockerhub.kubekey.local":
        username: "admin"
        password: Harbor@123 # 此处可自定义,kk3.1.8新特性
        skipTLSVerify: true # Allow contacting registries over HTTPS with failed TLS verification.
        plainHTTP: false # Allow contacting registries over HTTP.
        certsPath: "/etc/docker/certs.d/dockerhub.kubekey.local"
  addons: []

2.3 系统初始化

解压kt-x86.tar.gz文件后执行./kt init-os -f config-sample.yaml 已适配操作系统和架构见1.说明

该命令kt会根据配置文件自动判断操作系统和架构以完成所有节点的初始化配置和依赖安装。

3 创建 Harbor私有仓库

3.1 创建镜像仓库

./kt init registry -f config-sample.yaml -a artifact-x86-k8s13211.tar.gz

此命令会在harbor节点自动安装dockerdocker-compose

3.2 创建harbor项目

创建 Harbor 项目

chmod +x create_project_harbor.sh && ./create_project_harbor.sh

4 创建k8s

./kt create cluster -f config-sample.yaml -a artifact-x86-k8s13211.tar.gz --with-local-storage

此命令kt会自动将离线制品中的镜像推送到harbor 私有仓库

执行后会有如下提示,输入yes/y继续执行

继续等待一段时间最终可以看到安装成功的消息

验证

5 总结

本文主要以离线方式部署,适用于在线和离线两种状态,而如果在线状态,那么步骤3可忽略,两条命令即可搞定。

配合最新版kt,系统初始化从未如此简单,不论x86还是arm,不论在线还是离线,不论国际还是国产操作系统,统统搞定。

前几天看到有小伙伴的帖子说他的开源被阮一峰老师的科技爱好者周刊选中了,我上周也去投稿了我的 EasyPostman,很开心也被选中了。
https://www.ruanyifeng.com/blog/2026/01/weekly-issue-382.html

10 月份我发布的 用 Java 写了个开源的 Postman 替代品,本地存储 + Git 协作 https://www.v2ex.com/t/1167863

EasyPostman 是一款开源的 API 调试与性能测试工具,对标 Postman + JMeter ,专为开发者优化,界面简洁、功能强大,内置 Git 集成,支持团队协作与版本控制。

test

https://imgur.com/a/c91Y7m3

项目地址: https://github.com/lakernote/easy-postman

国内镜像: https://gitee.com/lakernote/easy-postman

目前,原“死了么”APP 在部分地区 App Store 上线 2.0 版本。更新记录显示,新版本新增签到提醒、短信通知,并修复若干问题。

值得注意的是,“死了么”APP 此前宣布要在新版本中正式启用全球化品牌名称“Demumu”,目前也已更名。


据介绍,该应用是为独居人群打造的轻量化安全工具。

用户需要设置紧急联系人并签到,若连续多日没在应用内签到,系统将于次日自动发送邮件告知紧急联系人。


6.99 刀,真的有人买么,我建议改成订阅制的🐶

这里记录每周值得分享的科技内容,周五发布。

本杂志开源,欢迎投稿。另有《谁在招人》服务,发布程序员招聘信息。合作请邮件联系[email protected])。

封面图

巫山县城建在山坡上,为了方便居民和促进观光,在中轴线上建设了神女大扶梯,总长905米,高240余米,相当于80层楼,全程需要20分钟。(via

独立软件的黄昏

软件可以分成两种:一种是公司开发的,另一种是个人开发的。后者就称为"独立软件"(indie software)。

它的历史非常悠久,从古至今,很多程序员依靠出售独立软件谋生。

有一种东西"共享软件"(Shareware),年轻的朋友未必知道,二三十年前曾经非常流行。用户免费使用软件的试用版,如果满意,就向开发者购买一个注册码。

这就是一种独立软件,当年很多著名软件都是这个模式,比如国外的 WinZip 和 WinRAR,国内的网络蚂蚁(NetAnts)、网际快车(FlashGet)、豪杰解霸。

时至今日,大家看看目前流行的软件,还有多少属于独立软件?你每天使用的软件,又有多少是个人开发的?

很少很少了。

一位二十年的独立软件开发者哀叹现在的市场上,公司开发的比重越来越大,个人开发的比重越来越小,独立软件正在没落。

"我销售自己的软件20年了,2005年以后,互联网开始普及,独立软件迎来了黄金年代。而最近两三年,环境一直在快速变化,销售明显变难了,我感觉自己越来越难维持生计了。"

独立软件的大发展,是从2005年开始的。

  1. 互联网的普及,网民数量急剧增长。
  2. 智能手机创造了手机软件,一个全新的软件大市场。
  3. 在线支付的普及和简化。
  4. 互联网使软件分发变得容易且免费。
  5. 免费的高质量开发工具(编译器、IDE、版本控制系统、Web 服务器)不断涌现。

这些因素让程序员切切实实获利了,要是你再做一些 SEO、买一些付费广告,完全可能赚到大钱。很多人就是这样发展起来的,从独立软件变成了大公司。

但是,最近两三年情况变了,上面这些因素都到头了。

独立软件正在慢慢退潮,你能够想起名字的独立软件越来越少,更不要说掏钱购买了,即使有也是多年前的作品。根据我的观察,依靠出售自己软件维生的程序员似乎也在减少。

主要原因有下面几个。

(1)AI 改变了互联网流量,独立软件失去了推广渠道。网站的访问量显著减少,人们更多跟大模型交互,而不是浏览网页。通过搜索引擎和在线广告获取流量的策略,越来越没有效果。

视频是为数不多仍然有效的推广渠道之一,但制作视频非常耗时,而且竞争异常激烈。另外,AI 生成的劣质视频迟早会大量出现,推广效果也会变差。

(2)AI 使得软件开发变得容易。它加快了开发速度,降低了进入门槛,让更多人加入竞争。以前,用户可能购买某个功能,现在直接让 AI 生成即可。

(3)新软件汗牛充栋,越来越难脱颖而出。iPhone 应用商店有大约200万个应用,用户很难发现你。另一方面,应用商店更喜欢推广那些能帮它赚更多钱的大公司软件,而不是独立软件。

(4)人们越来越习惯使用基于网络的软件,独立软件属于需要下载安装的原生应用,它的市场在萎缩。

基于网络的软件与其说是产品,不如说是一种服务,全天候24小时可用的服务。越来越多的个人开发者顺应这种趋势,改为以提供 SaaS 服务为主。

(5)平台的风险。现在的很多独立软件,都依靠云服务商的平台或底层服务,而平台随时会改变规则(比如关闭 API),或者推出竞品,一大批应用随之死掉,这种事情屡见不鲜。

(6)用户期望软件是免费的,或者非常便宜。售价略微高一点,就会无人问津。因此,独立软件要想获得可观的回报,就需要巨大的销售规模,这根本做不到。别的不说,个人开发者完全无力提供满意的客服。

(7)以上这些因素将长期存在,只会加深,不会逆转。独立软件的时代可能真的要结束了,个人开发者以后大概很难靠销售自己的软件为生,而要改为销售自己维护的 SaaS 服务,尽管这也很难。

科技动态

1、VS Code 的定位

微软公司的 VS Code 是非常流行的代码编辑器,市场份额很高。

现在的官网上,它的产品定位是"开源 AI 代码编辑器"。

但是,2025年上半年,它的产品定位还是"你的代码编辑器,由 AI 重定义"。

更早的2024年,产品定位是"重新定义的代码编辑"。

令人感慨啊,这么成功的软件,AI 本来只是附属功能,现在也要蹭热点,把自己包装成 AI 主导的产品。

2、智能脖巾

英国科研人员发明了一种智能脖巾。它围在脖子上,可以感受到穿戴者的心跳和喉部肌肉运动。

它的用户主要是中风后丧失说话能力的人。这些人可以张嘴,做出说话的口型,但是无法正常发音。

他们佩戴这个脖巾后,颈部的运动数据就通过它传给电脑,经过模型训练,可以用电脑语音还原出用户想说的话。

3、雪宝机器人

人形机器人何必一定做成人形。

迪斯尼最近发布了一个机器人,样子就是电影《冰雪奇缘》的雪宝。

它用来在迪斯尼乐园,跟游客互动。

它启示我们,人形机器人做成卡通形状也很好。

另外,LG 公司在美国 CES 展会上,展示了他们最新的家务机器人

这个机器人的功能就是做家务,比如叠衣服和洗碗。我觉得,国内厂商可以借鉴,展示机器人功能时,不要展示跳舞打拳,而要展示如何做家务。

文章

1、别用 MySQL,改用 MariaDB(英文)

曾经的明星数据库 MySQL,最近几个月的代码提交数为0(上图)。作者认为,种种迹象表明甲骨文已经放弃了这个项目。

2、10秒获得 AI 代码评审结果(英文)

本文介绍一个技巧,让 AI 快速给出提交代码的评审结果,方法是不要提交整个代码库,只提交 diff 的部分。

3、使用 Pandoc 生成静态网站(英文)

文档格式转换工具 Pandoc 可以用来生成静态网站,作者介绍自己是怎么做的。

4、锚点元素<a>的一些鲜为人知的地方(英文)

锚点元素<a>用来生成链接,本文介绍如果链接到一些特殊字符的情况。

5、学习自定义元素(英文)

一篇 HTML 自定义元素的教程文章,写得简单清晰。

6、Go、Rust 和 Zig 的一些想法(英文)

作者是一个高级程序员,谈谈他对 Go、Rust、Zig 三种语言的感受。有趣的地方是,这三种语言都没有类,也不支持面向对象编程。

7、我的个人基础设施(英文)

作者介绍他自己的家庭实验室。比较有趣的是,他的个人网站是本地构建后,自动用 Syncthing 同步到服务器,这对小型静态网站确实简单。

工具

1、GoRead

开源的电子书阅读器应用,支持桌面与移动端(Android/iOS)。(@zhashut 投稿)

2、EasyPostman

用于 API 调试的跨平台桌面应用,对标 Postman + JMeter。(@lakernote 投稿)

3、Port Sentinel(端口哨兵)

Windows 桌面应用,查看端口占用情况。(@Sanjeever 投稿)

4、Building Sunlight Simulator

基于 Web 的楼盘采光 3D 日照模拟工具,帮助购房者评估小区采光。(@SeanWong17 投稿)

5、Office App

一个纯本地的 Office 网页应用,可以离线在网页创建/编辑 Word、Excel、PowerPoint 文件。(@baotlake 投稿)

6、ScreenshotSnap

免费的网站截屏在线工具,提供 API,可以直接将截图代码插入网页。(@phpiscute 投稿)

7、tsshd

SSH 服务器登录协议的全新实现,特点是连接不掉线,可以重连前一个对话。(@lonnywong 投稿)

8、AirScan-QR

一个开源网页应用,通过动态二维码发送/接收文件。(@topcss 投稿)

9、LuCI Bandix

开源路由器操作系统 OpenWRT 的一个插件,可以监控局域网各设备的实时流量和目的地。(@timsaya 投稿)

10、pure-genealogy

开源的网页族谱工具,用来生成家族族谱,基于 Next.js + Supabase。(@yunfengsa 投稿)

11、mdto.page

这个网站免费将 Markdown 文件转成 HTML 格式,发布成公开访问的网页。

AI 相关

1、ChatGPT 翻译

OpenAI 悄悄发布的翻译功能,只有在官网可用。

2、Mango Desk

一个跨平台的桌面应用,使用自然语言进行本地文件搜索。(@moyangzhan 投稿)

3、OpenWork

Claude 公司新产品 CoWork 的开源替代品,让普通用户不编程,就能完成文件操作,定位就是"Claude Code 的非编程版"。

另有一个类似项目 Open Claude Cowork。(@aiagentbuilder 投稿)

4、Wolfcha(猹杀)

开源的网页游戏 AI 狼人杀,除了玩家自己,其他所有角色(女巫、猎人、守卫、狼人等)都由 AI 扮演。(@oil-oil 投稿)

资源

1、维基百科25周年

维基百科是2001年1月13日上线的,今年是25周年纪念。这个网站是官方的纪念网站,以互动形式展示了发展历程。

另外,还有一篇文章,介绍互联网档案馆的历史(下图)。

2、HTTP:COLON

这个网页可以查看指定网站返回的 HTTP 标头,详细解释每个字段的含义。

3、现代 Java(Modern Java)

面向初学者的 Java 语言教程。

图片

1、中国新能源建设的惊人规模

90后摄影师储卫民拍摄的中国新能源建设。

他说:"从地面上很难体会这些发电厂的规模,但当你升到空中时,就能看到它们与山脉、沙漠和海洋之间的关系。"

青海冷湖镇

浙江象山县

青海塔拉滩

内蒙古阿拉善

"我一开始只是拍摄风景,但2022年我去贵州、云南、青海等地旅行时,不断看到风力发电场和太阳能发电厂出现在我的镜头里。我意识到这就是我们这个时代的故事----但几乎没有人系统地记录它。"

文摘

1、谷歌14年工作的教训

大约14年前,我加入谷歌,以为这份工作就是编写优秀的代码。

这个想法部分正确。但随着时间的推移,我越来越意识到,真正成功的工程师不一定是最优秀的程序员,而是懂得驾驭代码之外一切的人。

下面就是我得到的经验教训。有些教训是我走了几个月的弯路得到的,还有一些需要数年才完全领悟。它们都与具体的技术无关----技术变化太快,根本无关紧要。

(1)工程师想在大公司生存,必须学会沟通。

因为在大公司,团队是组织的基本单位,推进项目必须跟其他团队沟通。项目越大,你花在跟其他人、其他团队沟通的时间就越多,比编写代码的时间还多。大多数"慢"的团队实际上是不沟通的团队。

为了顺利沟通,清晰是第一位的要求。它不仅可以加快沟通,还能降低代码风险。最优秀的工程师都会用清晰易懂的代码来代替炫技。

为了提高表达的清晰性,你可以尝试写作和去教别人。如果你能用简单的语言解释某件事,你就是真的理解它了。

(2)想要得到晋升,必须有人为你说话。

职业生涯初期,我曾认为优秀的工作成果代表了一切,但我错了。代码默默地躺在代码库里,不会为你说话。

那些对你至关重要的会议,你本人很可能没有机会参加。你需要你的经理、同事在会上提到你、推荐你。他们可能这样做,也可能不会。

平时工作中,你尽量不要为自己增加阻力。如果开会的时候,你赢得每一场辩论,很可能就是在积累无声的阻力。你之所以"赢",不是因为你说服了别人,而是因为他们不再与你争论,放弃了,将会在其他场合表达这种不满。

(3)专注于你能控制的事情,忽略你无法控制的事情。

很多事情,你改变不了,不要为这种事情烦恼。这不是被动接受,而是策略性分配精力。如果你把精力浪费在无法改变的事情上,就等于放弃改变那些原本可以改变的事情。

(4)简化工作往往可以提高绩效。

当系统运行缓慢时,人们的第一反应是增加缓存层、并行处理和更智能的算法。有时这样做没错,但我发现,删除不必要的工作几乎总是更有效果。下次进行优化之前,你要先问问自己这项工作是否应该存在。

(5)时间比金钱更有价值,你要抓紧时间。

职业生涯初期,你用时间换取金钱,各种事情都做----这无可厚非。但到了某个阶段,情况就完全不同了,你会开始意识到,时间才是不可再生资源。你要专注于那些对你最重要的事情,放弃其他事情。

言论

1、

-- 一位程序员评论 OpenAI 宣布在 AI 对话中加入广告

2、

Netflix 的电影不追求视觉效果,因为大多数观众是在手机、平板和笔记本电脑上看,内容不需要为大银幕制作、而是为小屏幕制作的。

-- 马特·达蒙,美国著名演员

3、

我从未见过哪个群体比程序员更热衷于分享知识。其他行业都是严守知识、保守秘密,程序员则是免费提供源代码、书籍、博客文章、演示文稿、视频教程等等。

编程领域没有什么神圣不可侵犯的东西。如果你想学习,你可以找到免费书籍、完整的源代码、论坛、聊天室、邮件列表、线下聚会、博客文章、视频讲座、教程以及你可能需要的一切资源。尽管举手,总会有人乐于助人,倾囊相授。

-- 《我是如何学习所有编程知识的》

4、

今年的 iOS 26 中,一些 UI 元素利用 HDR 屏幕,采用高光,比纯白色更亮。如果你曾经在 iPhone(或其他任何支持 HDR 的屏幕)上看过 HDR 照片,然后再看看以 SDR 模式显示的 UI,你就会知道它看起来有多么灰暗黯淡。

-- 《亮模式的膨胀》,作者发现 iOS 每年都变得更亮,容易产生视觉疲劳,让他不得不使用暗模式

5、

如果你想批评大型组织的运作方式,首先要了解它们为何如此运作。否则,批评会显得尖锐,但却毫无意义。

-- 《关于大型软件公司的常见误解》

往年回顾

年底的未来已来(#335)

为什么 PPT 不如备忘录(#285)

青年失业率与选择创业(#235)

美国宪法拍卖,一个区块链案例(#185)

(完)

第六十四章 LVGL 综合例程

本章,简单的介绍一下DNESP32S3开发板的 LVGL 综合例程。需要说明一下的是:本例程是一个不完整的例程。因为该例程只是实现一个基于 LVGL 的 GUI 界面,里面的 APP
基本没有实现功能,所以这只是给大家参考的 GUI demo。
实现这样简单的 GUI demo 原因如下:
1, 板载的2.4寸TFTLCD并未具备触摸条件,所以设计UI时受到很大的制约。
2, 想做出一个 LVGL 综合例程给大家参考,但时间比较赶。
3, 要实现一个不错的 LVGL 综合例程,要花费不少精力。
4, 要考虑板载资源,兼容性等。
5, 工程师们手头的事情比较多,等后续空闲些再规划。
大家可以把自己期待的 LVGL 界面、功能等,通过各种渠道跟我们沟通,比如:B 站视频评论区,销售客户/技术支持等。后续有时间,我们会把大家的建议都考虑上去的。最后,敬请大家心怀一个小小的期待,期待正点原子的 LVGL 综合例程,感谢大家的支持!!!
本章将分为如下 2 个小节:

64.1 LVGL 综合例程注意事项
64.2 LVGL 综合例程界面展示

64.1 LVGL 综合例程注意事项

注意事项如下:
1,DNESP32S3开发板的LVGL综合例程只支持正点原子的2.4寸 TFTLCD屏。其它屏幕会出现图标显示异常。
2,所用的LVGL版本是V8.2。
3,需要准备一张TF卡,将A盘资料的SD卡根目录文件复制到TF卡根目录当中,SD卡根目录文件如下图所示。

图64.1.1 拷贝资料到TF卡当中
图64.1.2展示的是LVGL例程界面所用到的 bin 文件。LVGL 综合例程会将这些bin文件拷贝到16MB Flash分区表的storage子分区表备份,方便GUI界面读取。如果直接从TF卡中读取,速度会比较慢,影响 GUI 的流畅性。

图 64.1.2 LVGL例程界面所用到的bin文件

64.2 LVGL 综合例程界面展示


图64.2.1 GUI主界面和视频播放器界面

图64.2.2 图片浏览界面和计算机界面
由于DNESP32S3开发板的2.4寸TFTLCD显示屏未具备触摸条件,所以作者只能实现一些简单的APP应用。

当用浏览器访问某个网站时,如果浏览器显示“不安全”警告,这往往会立即引起用户的警惕,还可能会流失客户。

一、网站被提示“不安全”的原因

1. 证书自身问题(最常见)
  • 已过期:证书有明确的有效期(通常为1年,最长为13个月)。过期后,“门锁”自动失效,需要续期。
  • 域名不匹配:证书是为 www.example.com 签发,但你访问的是 example.com 或 shop.example.com。这是配置时的常见疏忽。
  • 签发机构不受信任:证书并非来自浏览器和操作系统信任的根证书列表中的CA。一些自签名证书或企业内部CA签发的证书会触发此警告。
2. 服务器配置问题
  • 证书链不完整:服务器没有正确安装中间证书,导致浏览器无法验证证书的完整信任链。
  • 使用了不安全的加密协议:服务器仍支持已被废弃的弱加密算法(如SSL 2.0/3.0, TLS 1.0)。
3. 网络环境问题(最危险)
  • 中间人攻击:你所在的网络(如公共Wi-Fi)可能存在恶意攻击者,他试图在你和目标网站之间插入自己的伪证书,以窃取你的数据。浏览器发现证书被篡改或无法验证,会发出强烈警告。

二、解决方案如下

免费SSL证书申请入口

1.访问JoySSL官网并注册账号

首先,登录JoySSL的官方网站,并注册一个账号。在注册过程中,务必填写特定的230970注册码才获取免费SSL证书的申请权限。

2.选择证书类型

登录JoySSL账号后,根据您的需求选择适合的SSL证书并0元下单支付。

3.填写申请信息

按照页面提示填写申请信息,包括域名信息、联系信息等。

4.验证域名所有权

完成信息填写后,JoySSL将要求您验证域名所有权。这通常通过域名DNS验证或服务器文件验证方式来完成。

5. 部署证书

验证后,10分钟左右签发,签发后,下载证书文件,将其部署到相应服务器上。

6. 测试证书

访问网站,检查是否实现HTTPS访问以及地址栏上有绿色的安全锁。