一个关于技术、代码和一切之间事情的个人博客。
文章
57
5 个真实又离谱的程序员 Bug 故事:松掉的网线、看不见的空格、被跳过的夏令时、死不更新的 CDN 缓存、还有一行 console.log 引发的双十一血案——每个都能让你拍大腿喊"这也行?!"
从条件类型的分布式机制到模板字面量类型的字符串解析,再到 infer 的模式匹配能力,通过可运行的代码示例和实战场景,系统讲解 TypeScript 高级类型的核心工具与组合用法。
深入解析 Next.js App Router 中 SSR、React Server Components 和 Streaming 三种渲染机制的架构设计与实现原理,讲清它们各自解决什么问题以及如何配合。
终端是现代开发者的核心工作环境,掌握高效的终端工具和工作流能显著提升开发效率。本文深度讲解 tmux、zsh 插件、fzf、ripgrep、lazygit 等工具的配置与实战技巧。
开源贡献是程序员成长的重要路径,但很多人不知道从何入手。本文从寻找项目、理解 Issue、提交第一个 PR、社区沟通礼仪到构建个人影响力,系统讲解开源贡献的全流程。
程序员长期伏案工作,面临颈椎病、干眼症、腕管综合征等职业病风险。本文从人体工学、眼部保护、运动习惯、睡眠优化和心理健康五个维度,提供一套可落地的健康管理方案。
A deep dive into the world's major AI governance frameworks — NIST AI RMF, ISO/IEC 42001, the EU AI Act, OECD principles, and China's regulatory system — covering their structure, binding force, and how enterprises should combine them in practice.
以 NIST AI RMF 为核心,系统梳理全球主要 AI 治理框架(ISO/IEC 42001、欧盟 AI 法、OECD 原则、中国监管体系等)的结构、约束力与相互关系,并给出企业选型与落地实施建议。
结合真实的前端项目安全加固案例,探讨开源软件中容易被忽视的安全盲点,包括安全响应头配置、robots.txt信息泄露、环境变量管理、前端密钥暴露、服务端代理架构以及HTTP方法限制等六个维度,提供可落地的防护建议。
A practical tour of the four caching layers in a modern web stack — HTTP cache headers, CDN edge caching, application-level Redis caching, and database buffers — with invalidation strategies that keep data fresh.
从零开始掌握Supabase,深入了解PostgreSQL数据库、RLS安全策略、实时订阅和Edge Functions,构建安全可靠的现代全栈应用。