程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
不再依赖 iframe 或 eval:JavaScript 新一代隔离沙箱 ShadowRealm
编程
不再依赖 iframe 或 eval:JavaScript 新一代隔离沙箱 ShadowRealm
2025-08-15 15:15:07 +0800 CST
view 1570
ShadowRealm是ECMAScript正在制定的新标准,提供一个完全隔离的JavaScript全局环境。它允许安全执行来自不同来源的代码,避免了iframe和eval的缺陷。通过创建ShadowRealm实例,开发者可以在隔离环境中执行代码,确保主环境的安全性。该机制支持同步调用和安全导入函数,适用于安全执行第三方脚本和动态模块加载等场景。
前端开发
JavaScript
安全性
GitHub Agentic Workflows (gh-aw) 深度实战:当 GitHub Next 与 Microsoft Research 联手打造 AI 原生 CI/CD——从自然语言工作流到五层安全架构的生产级完全指南(2026)
编程
GitHub Agentic Workflows (gh-aw) 深度实战:当 GitHub Next 与 Microsoft Research 联手打造 AI 原生 CI/CD——从自然语言工作流到五层安全架构的生产级完全指南(2026)
2026-06-25 18:14:58 +0800 CST
view 394
GitHub Next与Microsoft Research联合项目gh-aw深度解析:用自然语言编写CI/CD工作流,五层安全架构,支持Copilot/Claude/Codex/Gemini四大AI引擎。
GitHub
AI Agent
CI/CD
自动化
安全架构
Bun 从 Zig 到 Rust 的百万行重写:当 AI 用 9 天改写 JavaScript 运行时的命运
编程
Bun 从 Zig 到 Rust 的百万行重写:当 AI 用 9 天改写 JavaScript 运行时的命运
2026-08-06 01:46:57 +0800 CST
view 135
深度拆解Bun从Zig到Rust的百万行代码重写:Claude Code 9天生成100万行Rust代码、99.8%测试通过率背后超万个unsafe代码块的安全争议、性能基准测试对比、AI重写基础设施的范式转移
Bun
Rust
Zig
JavaScript运行时
AI编程
内存安全
Claude Code
unsafe
Anthropic
前端工具链
#免密码登录服务器
编程
#免密码登录服务器
2024-11-19 04:29:52 +0800 CST
view 1724
本文介绍了如何配置服务器的免密码登录功能,主要步骤包括开启RSA登录、生成SSH密钥对、将公钥添加到授权列表以及下载私钥。通过编辑SSH配置文件并重启服务,用户可以实现安全的无密码登录。生成的密钥对包括私钥和公钥,确保私钥的安全性和权限设置至关重要。
服务器配置
安全
SSH
网络管理
CVE-2026-34040深度解析:一个HTTP协议分层漏洞如何让Docker安全防护体系全线崩溃
编程
CVE-2026-34040深度解析:一个HTTP协议分层漏洞如何让Docker安全防护体系全线崩溃
2026-04-13 02:25:41 +0800 CST
view 1434
深入分析Docker Engine CVE-2026-34040高危漏洞,揭示HTTP协议分层缺陷如何绕过AuthZ授权体系,详解AI Agent自动化攻击场景与多层防御策略。
Docker
容器安全
CVE
漏洞分析
Kubernetes
blurredface-sts-test是一个实用的Python库,专注于面部模糊处理的安全性测试
综合
blurredface-sts-test是一个实用的Python库,专注于面部模糊处理的安全性测试
2024-11-19 08:41:23 +0800 CST
view 1648
blurredface-sts-test是一个实用的Python库,专注于面部模糊处理的安全性测试,确保在进行人脸识别时保护用户隐私。本文介绍了该库的安装、基本用法和高级用法,包括如何加载图像、模糊处理、保存图像和进行安全性测试。通过实际案例,展示了如何处理多张人脸并验证模糊效果,帮助开发者集成隐私保护功能。
Python库
隐私保护
图像处理
安全性测试
Kubernetes v1.36 深度实战:从 User Namespaces 到 AI 工作负载——2026 年云原生安全与性能革命完全指南
编程
Kubernetes v1.36 深度实战:从 User Namespaces 到 AI 工作负载——2026 年云原生安全与性能革命完全指南
2026-05-24 15:31:14 +0800 CST
view 608
Kubernetes v1.36(代号Haru)深度解析,涵盖User Namespaces GA、Mutating Admission Policies、DRA等核心特性,附带生产级代码实战(2026)
Kubernetes
云原生
安全
AI
性能优化
Moltis 深度拆解:当 Rust 决定「把个人 AI Agent 做成一个二进制文件」——从零依赖部署到容器级沙箱,一个 MIT 开源的持久化 Agent 服务器如何用「单二进制 + Rust 所有权安全」重新定义本地 AI 助手的终极形态
编程
Moltis 深度拆解:当 Rust 决定「把个人 AI Agent 做成一个二进制文件」——从零依赖部署到容器级沙箱,一个 MIT 开源的持久化 Agent 服务器如何用「单二进制 + Rust 所有权安全」重新定义本地 AI 助手的终极形态
2026-08-06 04:17:33 +0800 CST
view 194
深度拆解Moltis:Rust编写的持久化个人AI Agent服务器,单二进制部署、容器级沙箱隔离、零化内存密钥处理、混合搜索记忆系统,重新定义本地AI助手的安全与性能
Moltis
Rust
AI Agent
个人AI助手
沙箱
内存安全
单二进制
Apple Container
WASM
持久化Agent
Claude Code Auto Mode 深度拆解:AI 编程从"辅助工具"到"自主开发者"的临界点跨越(2026实战指南)
编程
Claude Code Auto Mode 深度拆解:AI 编程从"辅助工具"到"自主开发者"的临界点跨越(2026实战指南)
2026-08-14 16:46:41 +0800 CST
view 100
深度拆解 Claude Code Auto Mode 技术架构:五级沙箱模型、风险分类器原理、Auto Mode vs 人工审核数据对比(89% vs 13.6%),配完整代码实战与15条生产安全建议
Claude Code
Auto Mode
AI Agent
AI编程
安全沙箱
Anthropic
如何实现生产环境代码加密
编程
如何实现生产环境代码加密
2024-11-18 14:19:35 +0800 CST
view 1955
在成熟项目中,前端生产环境代码加密至关重要,能够防止代码被获取或篡改。本文介绍了几种常见的前端代码保护方法,包括使用代码混淆工具、加密关键数据、将逻辑移至服务端、检测开发者工具等。虽然这些方法能提升安全性,但真正的安全依赖于后端逻辑的保护。
前端安全
代码保护
加密技术
综合
Documenso是一个开源的文档签名工具,旨在提供透明和可控的数字签名解决方案
2024-11-18 11:36:51 +0800 CST
view 1773
Documenso是一个开源的文档签名工具,旨在提供透明和可控的数字签名解决方案。用户可以自主托管,确保数据安全和隐私。Documenso支持完整的数字签名功能,使用现代技术栈构建,包括TypeScript和Next.js,并提供Docker支持,方便快速部署。本文介绍了其功能特点、技术栈及本地开发指南,适合希望掌控签名流程的用户。
开源工具
数字签名
软件开发
安全性
隐私保护
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
编程
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
2026-06-04 10:50:22 +0800 CST
view 569
凌晨三点,支付系统报警。你SSH到跳板机,用 `kubectl exec` 进 Pod,敲下 `curl localhost:8080/debug/pprof`。问题定位了,故障修复了,但你有没有想过:
Kubernetes
安全
DevOps
RBAC
零信任
生产调试
Kubernetes v1.36 深度实战:当容器编排遇见安全加固与性能革命——从 User Namespaces 到 DRA 分区设备、Mutating Admission Policies 与原生 Gateway API 的生产级完全指南(2026)
编程
Kubernetes v1.36 深度实战:当容器编排遇见安全加固与性能革命——从 User Namespaces 到 DRA 分区设备、Mutating Admission Policies 与原生 Gateway API 的生产级完全指南(2026)
2026-06-18 08:24:17 +0800 CST
view 341
Kubernetes v1.36 深度实战指南,详解 User Namespaces GA、Mutating Admission Policies、Gateway API 迁移、DRA 设备分区、SELinux 性能优化等 70 项增强功能的生产级实践
Kubernetes
v1.36
User Namespaces
Gateway API
Mutating Admission Policies
DRA
云原生
容器编排
安全加固
性能优化
MCP 企业授权体系 2026 深度拆解:从零散 Token 到零接触 SSO,一次把 ID-JAG 讲透
编程
MCP 企业授权体系 2026 深度拆解:从零散 Token 到零接触 SSO,一次把 ID-JAG 讲透
2026-07-13 10:44:21 +0800 CST
view 653
深度拆解MCP企业授权体系2026最新进展:从分散Token到零接触SSO,ID-JAG核心原理、Okta集成、工具级细粒度权限与生产级实战代码。
MCP
ID-JAG
AI Agent
企业安全
OAuth
Okta
Model Context Protocol
三省六部制 AI 多智能体编排系统:用古代官制设计现代 Agent 协作架构
编程
三省六部制 AI 多智能体编排系统:用古代官制设计现代 Agent 协作架构
2026-05-24 22:54:10 +0800 CST
view 653
当西方还在追逐 CrewAI、AutoGen 时,一个基于唐朝官制的 Multi-Agent 系统悄然登顶 GitHub Trending——12个AI Agent 模拟古代朝廷运作,分权制衡、专职审核、完全可观测。
AI Agent
Multi-Agent系统
OpenClaw
Agent编排
AI协作
古代官制
分布式AI
代码审核
沙箱安全
实时看板
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
编程
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
2026-07-13 11:48:21 +0800 CST
view 153
深度拆解2026年7月重磅安全事件:Linux内核潜伏16年的KVM虚拟机逃逸漏洞Januscape(CVE-2026-53359)、AI Agent工作流供应链漏洞GitLost、工信部AI编程工具安全预警、ColdFusion光速武器化漏洞CVE-2026-48282,配真实PoC与完整防御策略。
安全
漏洞
Linux内核
KVM
AI编程工具
提示词注入
当 AI 用 6 天重构了互联网的 JavaScript 运行时:Bun 的 Zig → Rust 迁移完整复盘
编程
当 AI 用 6 天重构了互联网的 JavaScript 运行时:Bun 的 Zig → Rust 迁移完整复盘
2026-07-01 16:45:22 +0800 CST
view 341
2026年5月,Bun在6天内由Claude Code完成了96万行代码从Zig到Rust的迁移。本文深度复盘技术内幕:多Agent协作流水线、99.8%测试通过率的真正含义、13000个unsafe代码块背后的安全真相,以及AI编程时代代码信任体系的建立。
Bun
Rust
Zig
AI编程
Claude Code
代码迁移
内存安全
unsafe
JavaScript运行时
编程工具
使用 mysqldump 备份时不输入密码直接备份
编程
使用 mysqldump 备份时不输入密码直接备份
2024-11-18 10:25:52 +0800 CST
view 1834
本文介绍了如何通过配置隐藏文件`.my.cnf`来简化MySQL数据库备份过程,避免每次输入密码。步骤包括创建`.my.cnf`文件、修改权限、使用`mysqldump`进行备份,以及在MySQL5.6及以上版本中使用`mysql_config_editor`设置安全登录路径。通过这些步骤,可以有效提高备份操作的便利性。
数据库
备份
MySQL
安全
命令行
Kubernetes v1.36 深度解析:安全默认配置全面强化,AI 工作负载支持迎来质变
编程
Kubernetes v1.36 深度解析:安全默认配置全面强化,AI 工作负载支持迎来质变
2026-08-15 07:12:56 +0800 CST
view 71
深度解析 Kubernetes v1.36 核心特性:用户命名空间 GA、GPU 动态分区、可变准入策略、API 优先级优化等,包含架构分析、代码实战和性能基准测试。
Kubernetes
云原生
容器安全
GPU调度
AI
代码
【SQL注入】关于GORM的SQL注入问题
2024-11-19 06:54:57 +0800 CST
view 2240
本文探讨了GORM框架中的SQL注入问题,强调了字符串拼接的风险和使用占位符的安全性。通过两个示例,展示了如何通过不当拼接导致SQL注入,以及如何使用参数化查询避免此类风险。总结中建议避免字符串拼接,使用参数化查询,并参考官方文档以提高安全性。
数据库
安全
编程
SQL注入
GORM框架
ingress-nginx 退役四个月后:一半的 K8s 集群还在裸奔——Gateway API 迁移的完整工程实战
编程
ingress-nginx 退役四个月后:一半的 K8s 集群还在裸奔——Gateway API 迁移的完整工程实战
2026-07-31 04:53:01 +0800 CST
view 268
2026年3月 ingress-nginx 正式退役,官方警告约50%云原生环境受影响。本文从退役的架构根因(配置文本拼接与IngressNightmare系列漏洞)讲起,拆解 Gateway API v1.6 的三层资源模型与最新特性,给出 ingress2gateway 自动迁移的能力边界、annotation 逐条映射表、实现选型对比,以及双栈并行、影子比对、DNS/LB 权重灰度的生产切换全流程与踩坑清单。
Kubernetes
云原生
Gateway API
网关
运维
安全
Bun 从 Zig 到 Rust:96万行代码的AI换心手术——一次把JavaScript运行时的新范式讲透(2026深度长文)
编程
Bun 从 Zig 到 Rust:96万行代码的AI换心手术——一次把JavaScript运行时的新范式讲透(2026深度长文)
2026-07-13 14:47:09 +0800 CST
view 212
深度拆解Bun从Zig迁移到Rust的完整过程:96万行代码、六天完成、64个Claude并行,从动机、技术内幕、性能对比、社区争议到AI驱动软件工程的未来,一次讲透。
Bun
Rust
Zig
JavaScript运行时
AI编程Claude
内存安全
系统编程
开源项目
代码迁移
量子计算与后量子密码学:当"量子末日"倒计时响起,我们如何守卫数字堡垒?
编程
量子计算与后量子密码学:当"量子末日"倒计时响起,我们如何守卫数字堡垒?
2026-06-26 02:45:44 +0800 CST
view 413
2026年3月谷歌发布白皮书警告量子威胁,本文深度解析量子计算原理、Shor算法、现有密码体系脆弱性、零知识证明、后量子密码学防御方案,以及俄罗斯纸牌问题等信息论安全模型。
量子计算
后量子密码学
密码学
量子安全
Q-Day
Anthropic 在 Claude 内部发现了"意识前厅":J空间如何重写 AI 可解释性与安全格局
编程
Anthropic 在 Claude 内部发现了"意识前厅":J空间如何重写 AI 可解释性与安全格局
2026-07-13 15:14:42 +0800 CST
view 240
2026年7月Anthropic重磅论文解读:Claude内部自发涌现的J空间(雅可比空间)与人类全局工作空间高度相似,从神经科学理论到五大因果实验,从AI可解释性突破到安全范式革命,一次把大模型内部黑箱讲透。
Claude
Anthropic
J空间
全局工作空间
AI可解释性
AI安全
大模型
意识科学
Transformer
AGI
红队测试
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
9
10
11
12
13
...
53
下一页