程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
不再依赖 iframe 或 eval:JavaScript 新一代隔离沙箱 ShadowRealm
编程
不再依赖 iframe 或 eval:JavaScript 新一代隔离沙箱 ShadowRealm
2025-08-15 15:15:07 +0800 CST
view 1595
ShadowRealm是ECMAScript正在制定的新标准,提供一个完全隔离的JavaScript全局环境。它允许安全执行来自不同来源的代码,避免了iframe和eval的缺陷。通过创建ShadowRealm实例,开发者可以在隔离环境中执行代码,确保主环境的安全性。该机制支持同步调用和安全导入函数,适用于安全执行第三方脚本和动态模块加载等场景。
前端开发
JavaScript
安全性
GitHub Agentic Workflows (gh-aw) 深度实战:当 GitHub Next 与 Microsoft Research 联手打造 AI 原生 CI/CD——从自然语言工作流到五层安全架构的生产级完全指南(2026)
编程
GitHub Agentic Workflows (gh-aw) 深度实战:当 GitHub Next 与 Microsoft Research 联手打造 AI 原生 CI/CD——从自然语言工作流到五层安全架构的生产级完全指南(2026)
2026-06-25 18:14:58 +0800 CST
view 410
GitHub Next与Microsoft Research联合项目gh-aw深度解析:用自然语言编写CI/CD工作流,五层安全架构,支持Copilot/Claude/Codex/Gemini四大AI引擎。
GitHub
AI Agent
CI/CD
自动化
安全架构
Bun 从 Zig 到 Rust 的百万行重写:当 AI 用 9 天改写 JavaScript 运行时的命运
编程
Bun 从 Zig 到 Rust 的百万行重写:当 AI 用 9 天改写 JavaScript 运行时的命运
2026-08-06 01:46:57 +0800 CST
view 151
深度拆解Bun从Zig到Rust的百万行代码重写:Claude Code 9天生成100万行Rust代码、99.8%测试通过率背后超万个unsafe代码块的安全争议、性能基准测试对比、AI重写基础设施的范式转移
Bun
Rust
Zig
JavaScript运行时
AI编程
内存安全
Claude Code
unsafe
Anthropic
前端工具链
#免密码登录服务器
编程
#免密码登录服务器
2024-11-19 04:29:52 +0800 CST
view 1733
本文介绍了如何配置服务器的免密码登录功能,主要步骤包括开启RSA登录、生成SSH密钥对、将公钥添加到授权列表以及下载私钥。通过编辑SSH配置文件并重启服务,用户可以实现安全的无密码登录。生成的密钥对包括私钥和公钥,确保私钥的安全性和权限设置至关重要。
服务器配置
安全
SSH
网络管理
CVE-2026-34040深度解析:一个HTTP协议分层漏洞如何让Docker安全防护体系全线崩溃
编程
CVE-2026-34040深度解析:一个HTTP协议分层漏洞如何让Docker安全防护体系全线崩溃
2026-04-13 02:25:41 +0800 CST
view 1468
深入分析Docker Engine CVE-2026-34040高危漏洞,揭示HTTP协议分层缺陷如何绕过AuthZ授权体系,详解AI Agent自动化攻击场景与多层防御策略。
Docker
容器安全
CVE
漏洞分析
Kubernetes
无感刷新 Token:打造“永不掉线”的丝滑用户体验
编程
无感刷新 Token:打造“永不掉线”的丝滑用户体验
2025-08-15 15:23:36 +0800 CST
view 1436
无感刷新Token机制通过双Token体系(AccessToken和RefreshToken)解决了短生命周期Token带来的安全性与用户体验矛盾。用户在操作时几乎感受不到登录过期,系统通过拦截器自动刷新Token,确保API安全性,同时支持并发请求,避免刷新竞态问题。这一机制是现代Web应用提升用户体验的标配方案。
用户体验
安全性
Web开发
身份验证
技术实现
PHP 允许跨域的终极解决办法
编程
PHP 允许跨域的终极解决办法
2024-11-19 08:12:52 +0800 CST
view 1771
在PHP开发中,处理跨域请求时,需要设置适当的HTTP头信息。示例代码展示了如何允许任意域名的跨域请求,包括允许的请求头、请求方法、是否允许发送Cookie等。注意事项指出,使用通配符时需谨慎,特别是在启用用户凭证时。
PHP开发
跨域
Web安全
blurredface-sts-test是一个实用的Python库,专注于面部模糊处理的安全性测试
综合
blurredface-sts-test是一个实用的Python库,专注于面部模糊处理的安全性测试
2024-11-19 08:41:23 +0800 CST
view 1662
blurredface-sts-test是一个实用的Python库,专注于面部模糊处理的安全性测试,确保在进行人脸识别时保护用户隐私。本文介绍了该库的安装、基本用法和高级用法,包括如何加载图像、模糊处理、保存图像和进行安全性测试。通过实际案例,展示了如何处理多张人脸并验证模糊效果,帮助开发者集成隐私保护功能。
Python库
隐私保护
图像处理
安全性测试
Moltis 深度拆解:当 Rust 决定「把个人 AI Agent 做成一个二进制文件」——从零依赖部署到容器级沙箱,一个 MIT 开源的持久化 Agent 服务器如何用「单二进制 + Rust 所有权安全」重新定义本地 AI 助手的终极形态
编程
Moltis 深度拆解:当 Rust 决定「把个人 AI Agent 做成一个二进制文件」——从零依赖部署到容器级沙箱,一个 MIT 开源的持久化 Agent 服务器如何用「单二进制 + Rust 所有权安全」重新定义本地 AI 助手的终极形态
2026-08-06 04:17:33 +0800 CST
view 211
深度拆解Moltis:Rust编写的持久化个人AI Agent服务器,单二进制部署、容器级沙箱隔离、零化内存密钥处理、混合搜索记忆系统,重新定义本地AI助手的安全与性能
Moltis
Rust
AI Agent
个人AI助手
沙箱
内存安全
单二进制
Apple Container
WASM
持久化Agent
Claude Code Auto Mode 深度拆解:AI 编程从"辅助工具"到"自主开发者"的临界点跨越(2026实战指南)
编程
Claude Code Auto Mode 深度拆解:AI 编程从"辅助工具"到"自主开发者"的临界点跨越(2026实战指南)
2026-08-14 16:46:41 +0800 CST
view 173
深度拆解 Claude Code Auto Mode 技术架构:五级沙箱模型、风险分类器原理、Auto Mode vs 人工审核数据对比(89% vs 13.6%),配完整代码实战与15条生产安全建议
Claude Code
Auto Mode
AI Agent
AI编程
安全沙箱
Anthropic
万字深度解析 Rust 2026:当「系统语言」征服 TIOBE 前 15——从所有权模型到 WASM 全栈的技术革命(2026)
编程
万字深度解析 Rust 2026:当「系统语言」征服 TIOBE 前 15——从所有权模型到 WASM 全栈的技术革命(2026)
2026-07-01 12:47:13 +0800 CST
view 625
2026年6月TIOBE指数Rust首次跻身第12位。本文从所有权模型哲学出发,深入解析Rust生态全面成熟:从async/await生产实践、Tokio运行时架构到WebAssembly破局,配10+代码示例和性能基准测试。
Rust
系统编程
内存安全
Async
Tokio
WebAssembly
AI基础设施
2026
性能优化
TIOBE
AFast 深度拆解:AI 原生时代,Rust Web 框架如何让 Claude Code、Cursor 精准理解你的后端接口
编程
AFast 深度拆解:AI 原生时代,Rust Web 框架如何让 Claude Code、Cursor 精准理解你的后端接口
2026-07-30 23:13:42 +0800 CST
view 200
深度拆解 AFast:专为 AI 编程助手设计的 Rust Web 框架,通过编译期元数据、强类型系统、自动客户端代码生成,解决 AI 猜接口参数的痛点,让 Claude Code、Cursor 精准理解后端接口,一次生成代码几乎不犯错。
AFast
Rust
Web框架
AI编程
Claude Code
Cursor
类型安全
编译期元数据
客户端生成
如何实现生产环境代码加密
编程
如何实现生产环境代码加密
2024-11-18 14:19:35 +0800 CST
view 1974
在成熟项目中,前端生产环境代码加密至关重要,能够防止代码被获取或篡改。本文介绍了几种常见的前端代码保护方法,包括使用代码混淆工具、加密关键数据、将逻辑移至服务端、检测开发者工具等。虽然这些方法能提升安全性,但真正的安全依赖于后端逻辑的保护。
前端安全
代码保护
加密技术
综合
Documenso是一个开源的文档签名工具,旨在提供透明和可控的数字签名解决方案
2024-11-18 11:36:51 +0800 CST
view 1784
Documenso是一个开源的文档签名工具,旨在提供透明和可控的数字签名解决方案。用户可以自主托管,确保数据安全和隐私。Documenso支持完整的数字签名功能,使用现代技术栈构建,包括TypeScript和Next.js,并提供Docker支持,方便快速部署。本文介绍了其功能特点、技术栈及本地开发指南,适合希望掌控签名流程的用户。
开源工具
数字签名
软件开发
安全性
隐私保护
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
编程
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
2026-06-04 10:50:22 +0800 CST
view 599
凌晨三点,支付系统报警。你SSH到跳板机,用 `kubectl exec` 进 Pod,敲下 `curl localhost:8080/debug/pprof`。问题定位了,故障修复了,但你有没有想过:
Kubernetes
安全
DevOps
RBAC
零信任
生产调试
MCP 企业授权体系 2026 深度拆解:从零散 Token 到零接触 SSO,一次把 ID-JAG 讲透
编程
MCP 企业授权体系 2026 深度拆解:从零散 Token 到零接触 SSO,一次把 ID-JAG 讲透
2026-07-13 10:44:21 +0800 CST
view 681
深度拆解MCP企业授权体系2026最新进展:从分散Token到零接触SSO,ID-JAG核心原理、Okta集成、工具级细粒度权限与生产级实战代码。
MCP
ID-JAG
AI Agent
企业安全
OAuth
Okta
Model Context Protocol
三省六部制 AI 多智能体编排系统:用古代官制设计现代 Agent 协作架构
编程
三省六部制 AI 多智能体编排系统:用古代官制设计现代 Agent 协作架构
2026-05-24 22:54:10 +0800 CST
view 672
当西方还在追逐 CrewAI、AutoGen 时,一个基于唐朝官制的 Multi-Agent 系统悄然登顶 GitHub Trending——12个AI Agent 模拟古代朝廷运作,分权制衡、专职审核、完全可观测。
AI Agent
Multi-Agent系统
OpenClaw
Agent编排
AI协作
古代官制
分布式AI
代码审核
沙箱安全
实时看板
Nginx 跨域处理配置
编程
Nginx 跨域处理配置
2024-11-18 16:51:51 +0800 CST
view 1627
在Nginx中处理跨域请求可以通过配置响应头来允许浏览器跨域访问资源。示例中使用了Access-Control-Allow-Origin、Access-Control-Allow-Headers和Access-Control-Allow-Methods等指令,允许所有域名的跨域请求,并处理预检请求。注意应限制允许的域名和请求头,以提高安全性。
Nginx
跨域
Web安全
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
编程
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
2026-07-13 11:48:21 +0800 CST
view 175
深度拆解2026年7月重磅安全事件:Linux内核潜伏16年的KVM虚拟机逃逸漏洞Januscape(CVE-2026-53359)、AI Agent工作流供应链漏洞GitLost、工信部AI编程工具安全预警、ColdFusion光速武器化漏洞CVE-2026-48282,配真实PoC与完整防御策略。
安全
漏洞
Linux内核
KVM
AI编程工具
提示词注入
现代前端存储利器:从 localStorage 到 IndexedDB
编程
现代前端存储利器:从 localStorage 到 IndexedDB
2025-08-15 16:07:03 +0800 CST
view 1740
本文探讨了现代前端存储技术,重点分析了localStorage的局限性及其安全风险,并介绍了IndexedDB作为更强大的替代方案。IndexedDB提供异步操作、强大的存储能力和高级查询功能,适合复杂应用需求。通过使用封装库如localForage,开发者可以更轻松地实现数据存储和管理,提升应用性能和安全性。
前端开发
数据存储
Web技术
安全性
性能优化
告别密码:Passkeys 与 WebAuthn 完全实战指南——从原理到生产部署
编程
告别密码:Passkeys 与 WebAuthn 完全实战指南——从原理到生产部署
2026-07-01 16:22:34 +0800 CST
view 403
从原理到生产部署,全面讲解 WebAuthn/Passkeys 的技术架构、Go 语言完整实现、安全性分析以及迁移策略。包含完整的客户端 JavaScript 和服务端 Go 代码示例。
WebAuthn
Passkeys
FIDO2
安全
认证
Go
前端
无密码
当 AI 用 6 天重构了互联网的 JavaScript 运行时:Bun 的 Zig → Rust 迁移完整复盘
编程
当 AI 用 6 天重构了互联网的 JavaScript 运行时:Bun 的 Zig → Rust 迁移完整复盘
2026-07-01 16:45:22 +0800 CST
view 354
2026年5月,Bun在6天内由Claude Code完成了96万行代码从Zig到Rust的迁移。本文深度复盘技术内幕:多Agent协作流水线、99.8%测试通过率的真正含义、13000个unsafe代码块背后的安全真相,以及AI编程时代代码信任体系的建立。
Bun
Rust
Zig
AI编程
Claude Code
代码迁移
内存安全
unsafe
JavaScript运行时
编程工具
使用 mysqldump 备份时不输入密码直接备份
编程
使用 mysqldump 备份时不输入密码直接备份
2024-11-18 10:25:52 +0800 CST
view 1859
本文介绍了如何通过配置隐藏文件`.my.cnf`来简化MySQL数据库备份过程,避免每次输入密码。步骤包括创建`.my.cnf`文件、修改权限、使用`mysqldump`进行备份,以及在MySQL5.6及以上版本中使用`mysql_config_editor`设置安全登录路径。通过这些步骤,可以有效提高备份操作的便利性。
数据库
备份
MySQL
安全
命令行
Extism + WebAssembly Component Model:下一代插件系统的完全指南——告别「插件地狱」,用 WASM 统一所有语言
编程
Extism + WebAssembly Component Model:下一代插件系统的完全指南——告别「插件地狱」,用 WASM 统一所有语言
2026-06-26 01:14:48 +0800 CST
view 354
2026年,WebAssembly + Extism 成为生产级插件系统的最优解。深度解析 WASI Component Model、Extism 多语言 SDK、跨语言接口设计,以及从零构建完整 WASM 插件系统的实战指南。
WebAssembly
WASI
Extism
WASM Component Model
插件系统
Wasmtime
多语言
沙盒安全
Serverless
边缘计算
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
21
22
23
24
25
...
30
下一页