一个关于技术、代码和一切之间事情的个人博客。
文章
57
深入解析 HTTP/3 与 QUIC 协议的技术细节,从 TCP 的局限性出发,系统讲解 QUIC 如何通过 0-RTT、连接迁移、多路复用无队头阻塞等特性重塑互联网传输层,并分析当前部署现状与实测性能数据。
系统总结 AI 辅助编程的核心方法论,涵盖 GitHub Copilot、Claude Code、Cursor 等工具的使用技巧、Prompt Engineering 在代码场景的应用、何时信任 AI 何时亲自编写,以及常见的陷阱与应对策略。
深入掌握 Git 高级工作流,系统学习 rebase vs merge 的取舍、规范化 commit message、Git Hooks 自动化、cherry-pick 精准摘樱桃策略,以及复杂冲突的解决思路。
系统梳理系统设计面试的准备方法论与答题框架,深入解析 URL 短链接、聊天系统、分布式限流器等经典案例的设计思路与关键技术选型。
深入剖析 Node.js Stream 的内部机制,系统讲解 Readable、Writable、Transform 和 Duplex 四种流类型,掌握背压处理、管道模式与错误处理的最佳实践。
全面讲解 Docker 在前端开发中的应用,涵盖多阶段构建优化、docker-compose 编排开发环境、热更新配置、Nginx 部署优化以及 CI/CD 流水线集成。
A deep dive into the world's major AI governance frameworks — NIST AI RMF, ISO/IEC 42001, the EU AI Act, OECD principles, and China's regulatory system — covering their structure, binding force, and how enterprises should combine them in practice.
以 NIST AI RMF 为核心,系统梳理全球主要 AI 治理框架(ISO/IEC 42001、欧盟 AI 法、OECD 原则、中国监管体系等)的结构、约束力与相互关系,并给出企业选型与落地实施建议。
结合真实的前端项目安全加固案例,探讨开源软件中容易被忽视的安全盲点,包括安全响应头配置、robots.txt信息泄露、环境变量管理、前端密钥暴露、服务端代理架构以及HTTP方法限制等六个维度,提供可落地的防护建议。
A practical tour of the four caching layers in a modern web stack — HTTP cache headers, CDN edge caching, application-level Redis caching, and database buffers — with invalidation strategies that keep data fresh.
从零开始掌握Supabase,深入了解PostgreSQL数据库、RLS安全策略、实时订阅和Edge Functions,构建安全可靠的现代全栈应用。