一个关于技术、代码和一切之间事情的个人博客。
文章
6
A practical guide to building durable background work with BullMQ and Redis: delivery semantics, idempotency, retries and backoff, dead-letter queues, worker scaling, scheduling, and the monitoring that keeps it honest.
GraphQL 能把四个请求压成一个,但省下的网络往返会以 N+1 查询、自建缓存和查询成本治理三笔账还回来。本文从 Schema、Resolver、DataLoader 到 Apollo Server 实战,讲清两种 API 风格的真实权衡。
单表过亿、单库连接打满时,分库分表是最后的招,也是最容易做错的架构决策。本文讲清何时该分、范围与哈希两种分片策略怎么选、跨分片事务与全局 ID 等常见陷阱,以及上线后的分片粒度监控。
索引不是越多越好。本文从一次真实的慢查询出发,带你读懂 EXPLAIN 执行计划,掌握 B-tree、GIN、复合索引、覆盖索引的选型逻辑,以及索引失效的常见陷阱。
深入剖析 Node.js Stream 的内部机制,系统讲解 Readable、Writable、Transform 和 Duplex 四种流类型,掌握背压处理、管道模式与错误处理的最佳实践。
从零开始掌握Supabase,深入了解PostgreSQL数据库、RLS安全策略、实时订阅和Edge Functions,构建安全可靠的现代全栈应用。
A deep dive into the world's major AI governance frameworks — NIST AI RMF, ISO/IEC 42001, the EU AI Act, OECD principles, and China's regulatory system — covering their structure, binding force, and how enterprises should combine them in practice.
以 NIST AI RMF 为核心,系统梳理全球主要 AI 治理框架(ISO/IEC 42001、欧盟 AI 法、OECD 原则、中国监管体系等)的结构、约束力与相互关系,并给出企业选型与落地实施建议。
结合真实的前端项目安全加固案例,探讨开源软件中容易被忽视的安全盲点,包括安全响应头配置、robots.txt信息泄露、环境变量管理、前端密钥暴露、服务端代理架构以及HTTP方法限制等六个维度,提供可落地的防护建议。
A practical tour of the four caching layers in a modern web stack — HTTP cache headers, CDN edge caching, application-level Redis caching, and database buffers — with invalidation strategies that keep data fresh.
从零开始掌握Supabase,深入了解PostgreSQL数据库、RLS安全策略、实时订阅和Edge Functions,构建安全可靠的现代全栈应用。