程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
编程
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
2026-06-22 13:57:19 +0800 CST
view 355
2026年6月,GitHub史上最大规模供应链级联攻击爆发。攻击者从TanStack npm投毒切入,经Nx贡献者凭证窃取、Nx Console VS Code扩展投毒,最终在48小时内窃取GitHub约3,800个内部仓库。本文深度还原完整攻击链,剖析Mastra、Miasma等连锁事件,并提供从个人到企业的完整防御方案。
供应链安全
npm投毒
GitHub安全
网络安全
CVE-2026
开源安全
Andrej Karpathy Skills 深度实战:当AI编程助手拥有「行为准则」——从四条核心原则到生产级AI编程工作流的完全指南(2026)
编程
Andrej Karpathy Skills 深度实战:当AI编程助手拥有「行为准则」——从四条核心原则到生产级AI编程工作流的完全指南(2026)
2026-06-22 14:24:27 +0800 CST
view 417
前Tesla AI总监Karpathy的CLAUDE.md四原则,让AI编程准确率从65%跃升到94%。深度剖析Think Before Coding、Simplicity First、Surgical Changes、Goal-Driven四大核心原则,附完整代码实战案例和生产级团队落地方案。
AI编程
Claude Code
Karpathy
CLAUDE.md
AI助手行为准则
gh-aw:GitHub 官方用 Go 写了个 AI CI/CD 编译器,Markdown 即工作流
编程
gh-aw:GitHub 官方用 Go 写了个 AI CI/CD 编译器,Markdown 即工作流
2026-07-05 23:15:59 +0800 CST
view 120
GitHub Next团队开源的Go CLI扩展,将Markdown自然语言编译为安全加固的GitHub Actions,SafeOutputs强制约束让Agent永远没有直接写权限。
Go
GitHub
AI
CI/CD
DevOps
开源
Agent
安全
Cursor Origin深度解析:当代码托管平台从「人类协作工具」进化为「AI代理工作台」
编程
Cursor Origin深度解析:当代码托管平台从「人类协作工具」进化为「AI代理工作台」
2026-07-12 02:16:50 +0800 CST
view 177
深度解析Cursor在2026年7月推出的AI原生代码托管平台Origin:从Git兼容设计、语义差异引擎到变更图谱,剖析其如何从零构建AI-first的代码托管架构,以及对整个开发工具生态的深远影响。
Cursor
Origin
AI编程
代码托管
GitHub
GitLab
AI Agent
开发工具链
JavaScript 策略模式
编程
JavaScript 策略模式
2024-11-19 07:34:29 +0800 CST
view 3539
浅谈JavaScript中策略模式的使用:什么是设计模式什么是策略模式策略模式在JavaScript中的应用(使用策略模式封装百度AI识别调用)策略模式在Vue组件封装中的应用(使用策略模式封装Select组件)什么是设计模式设想有一个电子爱好者,虽然他没有经过正规的培训,但是却日积月累地设计并制造出了许多有用的电
java
github
js
Hallmark 深度拆解:当 AI 设计从"千篇一律"到"独一无二"——开源反 AI-slop 设计 Skill 的工程全貌(2026)
编程
Hallmark 深度拆解:当 AI 设计从"千篇一律"到"独一无二"——开源反 AI-slop 设计 Skill 的工程全貌(2026)
2026-07-18 11:16:28 +0800 CST
view 68
2026年7月爆火的Nutlope/hallmark开源项目深度拆解:21种宏观结构、20+设计主题、57道检测门,从根本上解决AI生成设计千篇一律的问题。完整代码实战与工程架构分析。
Hallmark
AI设计
反AI-slop
Claude Code
Cursor
Codex
设计系统
前端工程
AI编程
Nutlope
GitHub开源
HTML CSS
MCP协议深度解析:AI Agent的"USB-C接口"如何重塑智能体工具生态
编程
MCP协议深度解析:AI Agent的"USB-C接口"如何重塑智能体工具生态
2026-05-17 01:11:41 +0800 CST
view 489
深度解析Anthropic开源的MCP协议,AI Agent的"USB-C接口"如何统一智能体与外部工具的交互
AI
Agent
MCP
协议
Anthropic
Spring Boot 4.1.0 深度实战:虚拟线程默认开启、原生 gRPC 加持、连接池反直觉陷阱——从架构升级到生产调优的完全指南(2026)
编程
Spring Boot 4.1.0 深度实战:虚拟线程默认开启、原生 gRPC 加持、连接池反直觉陷阱——从架构升级到生产调优的完全指南(2026)
2026-06-22 17:54:04 +0800 CST
view 519
Spring Boot 4.1.0 深度实战指南:虚拟线程默认开启、原生 gRPC 自动配置、LazyConnection 连接池惰性获取等新特性详解,附 3.x 到 4.1 完整迁移路径和真实压测数据。
Spring Boot 4.1
Spring Framework 7
Virtual Threads
gRPC
HikariCP
Java 21
性能优化
Bun v1.3 深度解析:Bun 加入 Anthropic 这一天,JavaScript runtime 战争进入终局
编程
Bun v1.3 深度解析:Bun 加入 Anthropic 这一天,JavaScript runtime 战争进入终局
2026-04-11 12:15:14 +0800 CST
view 736
2026年4月10日 Bun 宣布加入 Anthropic。本文深度剖析 Bun v1.3 的底层架构(Zig+C+JavaScriptCore)、与 Node.js 的性能差距来源、Bun+Anthropic 的技术意义,以及完整的 Node.js→Bun 迁移实战指南。
Bun
Anthropic
JavaScript
TypeScript
Zig
性能优化
Node.js
Superpowers深度解析:当AI编程遇见软件工程方法论——从能写代码到懂工程的范式跨越
编程
Superpowers深度解析:当AI编程遇见软件工程方法论——从能写代码到懂工程的范式跨越
2026-04-20 15:18:23 +0800 CST
view 491
深度解析GitHub 15万星的开源项目Superpowers,探索如何通过Skills系统将TDD、代码审查等工程最佳实践强制嵌入AI编程流程,从根本上解决AI生成代码的工程失守问题。
AI编程
Superpowers
Claude Code
软件工程
TDD
GitHub
当 Bun 遇见 Claude:Bun v1.3 加入 Anthropic,JavaScript runtime 战争进入终局
编程
当 Bun 遇见 Claude:Bun v1.3 加入 Anthropic,JavaScript runtime 战争进入终局
2026-04-11 12:15:34 +0800 CST
view 625
2026年4月10日 Bun 宣布加入 Anthropic。本文深度剖析 Bun v1.3 的底层架构(Zig+C+JavaScriptCore)、与 Node.js 的性能差距来源、Bun+Anthropic 的技术意义,以及完整的 Node.js→Bun 迁移实战指南。
Bun
Anthropic
JavaScript
TypeScript
Zig
性能优化
Node.js
GitHub Copilot 2026双响炮:数据训练政策争议与Rubber Duck跨模型审查——AI编程工具的信任重建之路
编程
GitHub Copilot 2026双响炮:数据训练政策争议与Rubber Duck跨模型审查——AI编程工具的信任重建之路
2026-04-11 12:25:06 +0800 CST
view 660
深度解析2026年4月GitHub Copilot两大重磅更新:数据训练政策的隐私争议与Rubber Duck跨模型审查功能的技术原理
GitHub Copilot
Rubber Duck
AI编程
隐私政策
Copilot CLI
MCP 协议 STDIO 架构级漏洞深度解析:CVE-2026-30615 如何动摇整个 AI Agent 生态
编程
MCP 协议 STDIO 架构级漏洞深度解析:CVE-2026-30615 如何动摇整个 AI Agent 生态
2026-04-20 16:16:49 +0800 CST
view 637
2026年4月,Anthropic主推的MCP协议STDIO实现被曝架构级设计缺陷CVE-2026-30615,波及全球20万台服务器。本文深度剖析漏洞技术根源、攻击链、生态影响及开发者应对策略。
AI安全
MCP漏洞
CVE-2026-30615
AI Agent
网络安全
STDIO
Anthropic
Andrej Karpathy Skills 深度实战:当AI编码助手遇见工程哲学——从四大核心原则到生产级Claude Code调教完全指南(2026)
编程
Andrej Karpathy Skills 深度实战:当AI编码助手遇见工程哲学——从四大核心原则到生产级Claude Code调教完全指南(2026)
2026-06-11 12:49:02 +0800 CST
view 798
2026年,AI编码助手已经成为开发者的标配。本文深入剖析Andrej Karpathy Skills的设计哲学、技术架构、实战应用,以及它如何成为2026年AI工程的事实标准。
AI
编程
Claude Code
Karpathy
技能
Spec-Kit 深度实战:GitHub 开源的 AI 规格驱动开发工具包,让 Vibe Coding 走向工程化
编程
Spec-Kit 深度实战:GitHub 开源的 AI 规格驱动开发工具包,让 Vibe Coding 走向工程化
2026-07-12 08:14:57 +0800 CST
view 137
深度解析 GitHub 开源的 AI 规格驱动开发工具包 Spec-Kit,剖析六步工作流、Constitution 宪法约束、Agent 命令体系,以及 SDD 生态与 OpenSpec/Amazon Kiro 的对比,帮助开发者从 Vibe Coding 走向工程化。
Spec-Kit
AI编程
SDD
Vibe Coding
Claude Code
GitHub
工程化
当「修漏洞」本身制造了新漏洞:Docker CVE-2026-34040 深度解析与企业级防护实战
编程
当「修漏洞」本身制造了新漏洞:Docker CVE-2026-34040 深度解析与企业级防护实战
2026-04-12 01:55:36 +0800 CST
view 737
深度解析Docker CVE-2026-34040漏洞,揭示CVE-2024-41110修复不完整的根源,以及HTTP请求体填充攻击的具体利用路径,并提供企业级防护实战方案。
Docker
安全
CVE
容器
AuthZ
Unsloth 深度实战:从 Triton 内核优化到 70% 显存压缩——2026 年 LLM 本地微调的工业级完全指南
编程
Unsloth 深度实战:从 Triton 内核优化到 70% 显存压缩——2026 年 LLM 本地微调的工业级完全指南
2026-05-23 20:00:37 +0800 CST
view 432
深度剖析 Unsloth 如何通过手写 Triton 内核、智能显存管理和 LoRA/QLoRA 优化,实现训练速度 2-5 倍提升、显存占用降低 70% 的技术奇迹。
LLM
微调
Unsloth
LoRA
深度学习
编程
PHPExcel读取xlsx模板文件并写入文件导出
2024-11-17 17:33:15 +0800 CST
view 3923
今天接到一个新的需求需要读取银行指定的xlsx文件模板并按要求进行写入文件/按银行的模板导出@paramarray$data@returnvoid/publicstatic
php
github
Anthropic Project Glasswing 深度实战:AI 吞噬软件安全的元年——从 Claude Mythos 扫描引擎到全球关键基础设施防御体系的完全指南(2026)
编程
Anthropic Project Glasswing 深度实战:AI 吞噬软件安全的元年——从 Claude Mythos 扫描引擎到全球关键基础设施防御体系的完全指南(2026)
2026-06-03 01:16:03 +0800 CST
view 515
2026年6月,Anthropic扩展Project Glasswing,Claude Mythos Preview已帮助合作伙伴发现超过10000个高危漏洞。本文深度解析AI代码安全扫描的技术原理、与传统SAST的对比、完整实战部署方案,以及对软件安全行业未来的预测。
AI安全
代码审计
Claude
Anthropic
软件安全
漏洞扫描
OpenTelemetry 深度实战:当可观测性终于有了「通用语」——从三大支柱、OTLP 协议、Collector 管线到零侵入自动插桩与生产级排障的完全指南(2026)
编程
OpenTelemetry 深度实战:当可观测性终于有了「通用语」——从三大支柱、OTLP 协议、Collector 管线到零侵入自动插桩与生产级排障的完全指南(2026)
2026-07-12 09:17:23 +0800 CST
view 160
深度解析 OpenTelemetry:从可观测性三支柱与 Profiles、OTLP 协议、Collector 管线、零侵入自动插桩,到采样、批处理、基数与背压的生产级调优,以及从厂商私有 SDK 平滑迁移到 OTel 的双写策略完全指南(2026)。
OpenTelemetry
可观测性
分布式追踪
Tracing
OTLP
Collector
云原生
Prometheus
Jaeger
Bun Rust 重构深度拆解:当 Claude 用 11 天重写 100 万行代码——AI 驱动软件工程的里程碑事件
编程
Bun Rust 重构深度拆解:当 Claude 用 11 天重写 100 万行代码——AI 驱动软件工程的里程碑事件
2026-07-19 00:48:02 +0800 CST
view 53
深度拆解 Bun 从 Zig 到 Rust 的完整重构:64 个 Claude 实例并行运行 11 天重写 100 万行代码,耗时 16.5 万美元,测试通过率 99.8%。从语言对比、迁移难点、AI 驱动流程到生产部署全链路分析。
Bun
Rust
Zig
AI编程
Claude
JavaScript运行时
重构
软件工程
Anthropic
Tokio
AI 递归自我改进深度解析:从 80% 代码由 Claude 撰写到 2028 RSI 临界点
编程
AI 递归自我改进深度解析:从 80% 代码由 Claude 撰写到 2028 RSI 临界点
2026-06-12 11:51:07 +0800 CST
view 430
深度解析 Anthropic 官方报告《When AI Builds Itself》:80% 代码由 AI 撰写、工程师产能暴涨 8 倍、RSI 每 4 个月翻一番,2028 年或达临界点。附完整架构与代码实现。
AI
Anthropic
RSI
递归自我改进
Claude
AI编程
Agent
TrendRadar深度解析:55K Star的AI舆情监控神器,如何用30秒告别信息过载
编程
TrendRadar深度解析:55K Star的AI舆情监控神器,如何用30秒告别信息过载
2026-05-11 12:58:42 +0800 CST
view 608
55K+ Star开源神器TrendRadar:用30秒告别信息过载,监控35个平台+AI分析+微信推送,程序员/运营/投资人的舆情监控终极方案
TrendRadar
舆情监控
AI工具
MCP
开源
GitHub
信息过载
Caveman 深度解析:83K+ Stars 的 Token 压缩神器——用「原始人语言」让 AI 编程代理省 65% 算力的完整实战指南
编程
Caveman 深度解析:83K+ Stars 的 Token 压缩神器——用「原始人语言」让 AI 编程代理省 65% 算力的完整实战指南
2026-07-06 10:14:03 +0800 CST
view 157
深度解析Caveman开源项目:83K+ Stars,通过原始人语言风格为Claude Code等30+ AI编程代理削减65%输出Token。六级压缩梯度体系、wenyan文言文模式、caveman-compress永久压缩输入tokens、五件套生态体系。含完整基准测试与成本分析。
Caveman
Token压缩
Claude Code
AI编程
提示词工程
开源
GitHub
性能优化
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
49
50
51
52
53
...
58
下一页