一个关于技术、代码和一切之间事情的个人博客。
文章
2
把一个智能体(Agent)从演示环境推到生产环境,只是工作的开始。传统微服务的可观测性三板斧——日志、指标、链路追踪——在 Agent 场景下依然必要,但远远不够。Agent 的行为是非确定性的:同样的输入可能产生不同的推理路径;它会自主调用工具、拆解任务、多轮迭代;它的"故障"往往不是抛出异常,而是**安静地给出错误
过去一年里,"做一个 Agent Demo"和"把一个 Agent 稳定跑在生产环境"之间的鸿沟,已经被无数团队亲身验证过。Demo 阶段你只需要一个循环:接收输入、调用 LLM、执行工具、返回结果。而一旦进入生产,问题立刻变得立体起来——并发与隔离、故障恢复、成本控制、可观测性、权限边界、人工介入……这些问题本质上不
A deep dive into the world's major AI governance frameworks — NIST AI RMF, ISO/IEC 42001, the EU AI Act, OECD principles, and China's regulatory system — covering their structure, binding force, and how enterprises should combine them in practice.
以 NIST AI RMF 为核心,系统梳理全球主要 AI 治理框架(ISO/IEC 42001、欧盟 AI 法、OECD 原则、中国监管体系等)的结构、约束力与相互关系,并给出企业选型与落地实施建议。
结合真实的前端项目安全加固案例,探讨开源软件中容易被忽视的安全盲点,包括安全响应头配置、robots.txt信息泄露、环境变量管理、前端密钥暴露、服务端代理架构以及HTTP方法限制等六个维度,提供可落地的防护建议。
A practical tour of the four caching layers in a modern web stack — HTTP cache headers, CDN edge caching, application-level Redis caching, and database buffers — with invalidation strategies that keep data fresh.
从零开始掌握Supabase,深入了解PostgreSQL数据库、RLS安全策略、实时订阅和Edge Functions,构建安全可靠的现代全栈应用。