程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Docker 容器安全深度实战:从镜像构建到运行时防护的生产级安全体系
编程
Docker 容器安全深度实战:从镜像构建到运行时防护的生产级安全体系
2026-05-22 23:45:42 +0800 CST
view 476
容器化已经统治了现代应用部署,但安全问题始终是悬在运维团队头顶的达摩克利斯之剑。本文将从威胁建模出发,系统梳理 Docker 容器全生命周期的安全实践。
Docker
容器安全
云原生
DevSecOps
开源版 Figma 真来了:Penpot 本地部署,外网也能访问
编程
开源版 Figma 真来了:Penpot 本地部署,外网也能访问
2026-07-05 16:40:21 +0800 CST
view 343
Penpot是开源版Figma,支持UI设计、原型制作、团队协作和设计系统管理。支持Docker本地部署,通过MCP Server接入Codex/Cursor/Claude Code等AI Agent。配合cpolar内网穿透可实现外网访问。
Penpot
Figma
设计工具
UI设计
原型
开源
MCP
AI Agent
Docker
自托管
内网穿透
cpolar
MPL-2.0
Docker 与 Kubernetes 安全实战全景(2026):从镜像供应链到运行时防御的 14 层纵深体系
编程
Docker 与 Kubernetes 安全实战全景(2026):从镜像供应链到运行时防御的 14 层纵深体系
2026-06-02 12:23:50 +0800 CST
view 465
2026年容器安全14层纵深防御体系:从镜像供应链签名、Dockerfile安全编写、运行时加固、K8s Pod安全准入、RBAC最小权限、Secret管理、零信任网络、Falco运行时检测到Go 1.26 runtime/secret内存清除,每层均配可运行代码。
Docker
Kubernetes
容器安全
云原生
DevSecOps
我把 Claude Code 变成了专属运维工程师:MCP + Skills 实战全记录
案例
我把 Claude Code 变成了专属运维工程师:MCP + Skills 实战全记录
2026-05-10 08:41:57 +0800 CST
view 635
通过 MCP + Skills 把 Claude Code 变成专属运维工程师。核心工具:mcp-ssh-manager(SSH操作)、vps-setup Skill(服务器初始化)。一句话完成 VPS 优化、项目部署、监控、Cloudflare 配置。安全边界设计:低权限账号、敏感操作人工审核、Zone-level 权限。
Claude Code
MCP
Skills
运维
SRE
SSH
Docker
Nginx
Cloudflare
AI运维
自动化
LLM 驱动的自动化漏洞挖掘:从 AIxVuln 到 Wiz 实战,多 Agent 如何重塑安全攻防体系
编程
LLM 驱动的自动化漏洞挖掘:从 AIxVuln 到 Wiz 实战,多 Agent 如何重塑安全攻防体系
2026-05-23 06:17:17 +0800 CST
view 471
深入解析 LLM 驱动的自动化漏洞挖掘技术,从 AIxVuln 多 Agent 架构到 Wiz 发现 GitHub CVE-2026-3854 的实战案例,覆盖架构设计、代码实战、性能优化与安全边界
AI安全
漏洞挖掘
LLM
多Agent
Docker沙箱
Wiz
GitHub
CVE
BlueKing Lite:腾讯开源的 AI First 轻量运维平台,全栈能力轻量落地
编程
BlueKing Lite:腾讯开源的 AI First 轻量运维平台,全栈能力轻量落地
2026-07-05 22:25:40 +0800 CST
view 267
腾讯蓝鲸智云开源的轻量运维平台,AI原生架构,Docker Compose一键部署,全域监控+日志分析+CMDB+自动化+智能诊断,能耗降50%成本降60%。
运维
AI
腾讯
开源
蓝鲸
智能运维
Docker
监控
Penpot 2026 深度实战:当开源设计工具学会与AI协作——从 Clojure 后端到 SVG 渲染引擎、从 Design Tokens 到 MCP 集成的生产级完全指南(2026)
编程
Penpot 2026 深度实战:当开源设计工具学会与AI协作——从 Clojure 后端到 SVG 渲染引擎、从 Design Tokens 到 MCP 集成的生产级完全指南(2026)
2026-06-22 14:57:10 +0800 CST
view 676
Penpot 2026 深度实战指南:从 Clojure 后端架构、SVG 渲染引擎、Design Tokens 到 MCP AI 集成的完整技术分析,含部署实战与代码示例
Penpot
开源设计
SVG
Design Tokens
MCP
AI协作
Clojure
Docker
前端协作
Docker 2026 深度解析:从 containerd 解耦到 AI 原生集成——容器基础设施的静默革命与架构哲学
编程
Docker 2026 深度解析:从 containerd 解耦到 AI 原生集成——容器基础设施的静默革命与架构哲学
2026-06-30 08:14:31 +0800 CST
view 252
深度解析 Docker 2026 年的技术演进:Docker Desktop 与 Engine 解耦、containerd 的 Rust 重写、AI 原生集成(MCP 协议、Model Runner)、WSL 2 性能优化、容器安全最佳实践,附完整代码实战与生产级部署方案。
Docker
容器
云原生
AI集成
DevOps
DeerFlow 2.0 深度拆解:当 AI Agent 从「会说」进化到「会干」——字节跳动 SuperAgent Harness 的沙箱、子代理与记忆工程全貌(2026)
编程
DeerFlow 2.0 深度拆解:当 AI Agent 从「会说」进化到「会干」——字节跳动 SuperAgent Harness 的沙箱、子代理与记忆工程全貌(2026)
2026-07-18 10:15:12 +0800 CST
view 138
深度拆解字节跳动 DeerFlow 2.0:从 Deep Research 到 Super Agent Harness 的重写,Gateway+Runtime+Frontend 三层架构、上下文工程、子代理并行调度、Docker 沙箱、三层记忆与 Markdown Skill 系统,配完整代码实战与生产优化。
DeerFlow
字节跳动
AI Agent
Super Agent
LangGraph
Docker沙箱
多智能体
上下文工程
开源
Docker 2026 架构革命:从 Desktop/Engine 解耦到 AI MCP 集成——15000 字深度解析容器技术的下一个十年
编程
Docker 2026 架构革命:从 Desktop/Engine 解耦到 AI MCP 集成——15000 字深度解析容器技术的下一个十年
2026-06-30 08:15:00 +0800 CST
view 241
深度解析 Docker 2026 年的技术演进:Docker Desktop 与 Engine 解耦、containerd 的 Rust 重写、AI 原生集成(MCP 协议、Model Runner)、WSL 2 性能优化、容器安全最佳实践,附完整代码实战与生产级部署方案。
Docker
容器
云原生
AI集成
DevOps
编程
DeerFlow 深度实战:字节跳动超级智能体运行时——从 LangGraph 编排到 Docker 沙箱执行的生产级完全指南
2026-05-23 12:46:13 +0800 CST
view 650
DeerFlow 2.0 是字节跳动开源的超级智能体运行时,30天近5万Star。本文深入拆解其 Lead Agent + Sub-Agents 架构、Docker沙箱执行、技能系统、上下文管理等核心技术,并通过竞品分析实战案例展示完整工作流程。
DeerFlow
AI Agent
字节跳动
LangGraph
Docker
智能体
Agent框架
生产级
当「修漏洞」本身制造了新漏洞:Docker CVE-2026-34040 深度解析与企业级防护实战
编程
当「修漏洞」本身制造了新漏洞:Docker CVE-2026-34040 深度解析与企业级防护实战
2026-04-12 01:55:36 +0800 CST
view 824
深度解析Docker CVE-2026-34040漏洞,揭示CVE-2024-41110修复不完整的根源,以及HTTP请求体填充攻击的具体利用路径,并提供企业级防护实战方案。
Docker
安全
CVE
容器
AuthZ
综合
基于Flask实现后台权限管理系统
2024-11-19 09:53:09 +0800 CST
view 2330
本文探讨了如何基于Flask框架实现一个后台权限管理系统,涵盖用户管理、角色管理、资源管理等功能模块。系统采用前后端分离的架构,前端使用ElementUI和Vue,后端使用Flask及相关插件,并通过Docker进行部署。文章详细介绍了项目的技术栈、使用方法及启动步骤,强调了Flask在权限管理系统开发中的优势。
Web开发
权限管理
Flask框架
Docker
前端开发
后端开发
RAGFlow 深度解析:从 DeepDoc 文档理解到混合检索引擎——2026 年最值得研读的开源 RAG 系统完整实战指南
编程
RAGFlow 深度解析:从 DeepDoc 文档理解到混合检索引擎——2026 年最值得研读的开源 RAG 系统完整实战指南
2026-07-06 08:13:47 +0800 CST
view 414
深度解析RAGFlow开源RAG引擎:DeepDoc文档理解引擎的三层架构(视觉感知+OCR+解析器)、六种智能分块策略、三路混合检索(BM25+向量+知识图谱)+RRF融合重排、Agent工作流编排、MCP Server集成、长期记忆模块。含Python SDK完整代码实战、Docker Compose部署指南、与Dify/FastGPT对比。
RAGFlow
RAG
DeepDoc
文档理解
混合检索
知识图谱
MCP
AI工程
开源
DeerFlow 2.0 深度解析:字节跳动如何让 AI 从"聊天"进化到"真正干活"
编程
DeerFlow 2.0 深度解析:字节跳动如何让 AI 从"聊天"进化到"真正干活"
2026-05-11 13:22:57 +0800 CST
view 616
字节跳动开源超级智能体框架 DeerFlow 2.0,50K+ Stars,Docker沙箱执行环境、多智能体协作、长期记忆系统、Markdown技能系统。解决传统AI"记性差、不敢乱动、只能动嘴"三大痛点,实现从分钟级到小时级复杂任务自动化。
DeerFlow,字节跳动,SuperAgent,Docker沙箱,多智能体协作,长期记忆,技能系统,AI生产力,LinuxFoundation,LangGraph
Openship 深度拆解:桌面控制平面 + 零 YAML,自托管部署平台的新范式
编程
Openship 深度拆解:桌面控制平面 + 零 YAML,自托管部署平台的新范式
2026-07-24 19:44:05 +0800 CST
view 174
深度拆解 GitHub Trending 开源项目 Openship:桌面控制平面的安全创新、零配置栈检测原理、内置邮件/CDN/备份的全家桶设计、MCP 原生 AI Agent 接口,以及与 Coolify/Dokploy/Kamal 的横向选型对比。
Openship
自托管
CI/CD
部署平台
Docker
DevOps
MCP
开源
Vercel替代
PaaS
Docker AI Toolkit 2026深度解析:当容器遇见AI工程化——从模型即服务到eBPF驱动的零信任运行时
编程
Docker AI Toolkit 2026深度解析:当容器遇见AI工程化——从模型即服务到eBPF驱动的零信任运行时
2026-06-23 09:59:31 +0800 CST
view 468
深度解析Docker AI Toolkit 2026:从模型即服务(MaaS)架构到eBPF驱动的内核旁路通信,从三层安全沙箱到CI/CD集成,构建可信赖、可演进、可审计的AI基础设施。
Docker
AI工程化
容器化
eBPF
模型服务
分布式训练
DeerFlow 2.0 深度解析:字节跳动如何用「工程纪律」将 AI Agent 从玩具变为生产力
编程
DeerFlow 2.0 深度解析:字节跳动如何用「工程纪律」将 AI Agent 从玩具变为生产力
2026-04-12 16:26:09 +0800 CST
view 677
深度解析字节跳动开源的 DeerFlow 2.0 项目,从架构设计、核心代码实现、生产部署到性能优化,全面拆解这个 30 天狂揽 5 万 Star 的超级智能体运行时
AI Agent
LangGraph
Docker
字节跳动
Python
DeerFlow 深度解析:字节跳动如何用「超级智能体安全带」重新定义 AI Agent 执行引擎
编程
DeerFlow 深度解析:字节跳动如何用「超级智能体安全带」重新定义 AI Agent 执行引擎
2026-05-03 09:53:43 +0800 CST
view 575
深度解析字节跳动开源的 DeerFlow 2.0:一个基于 LangGraph 的超级智能体执行底座,通过 Docker 沙箱、子代理系统、长期记忆和 Markdown 技能系统,让 AI Agent 从「对话」进化为「实干」,支持分钟到小时级的复杂任务自动化。
AI Agent
DeerFlow
字节跳动
LangGraph
Docker沙箱
CRI-O 深度解析:Kubernetes 轻量级容器运行时的生产级实践——从架构设计到性能优化的完整技术指南
编程
CRI-O 深度解析:Kubernetes 轻量级容器运行时的生产级实践——从架构设计到性能优化的完整技术指南
2026-05-17 20:17:43 +0800 CST
view 528
深度解析 CRI-O 轻量级容器运行时的架构设计、生产部署、性能优化与最佳实践
Kubernetes
CRI-O
容器运行时
云原生
Docker
CVE-2026-34040深度解析:一个HTTP协议分层漏洞如何让Docker安全防护体系全线崩溃
编程
CVE-2026-34040深度解析:一个HTTP协议分层漏洞如何让Docker安全防护体系全线崩溃
2026-04-13 02:25:41 +0800 CST
view 1089
深入分析Docker Engine CVE-2026-34040高危漏洞,揭示HTTP协议分层缺陷如何绕过AuthZ授权体系,详解AI Agent自动化攻击场景与多层防御策略。
Docker
容器安全
CVE
漏洞分析
Kubernetes
eBPF 深度实战:从内核观测到云原生革命——2026 年 Linux 内核编程与性能优化完全指南
编程
eBPF 深度实战:从内核观测到云原生革命——2026 年 Linux 内核编程与性能优化完全指南
2026-05-24 22:23:48 +0800 CST
view 700
深度解析eBPF技术在2026年的最新发展,从内核原理到XDP性能优化,从Cilium云原生实践到Docker AI Toolkit的eBPF加速层
eBPF
XDP
Cilium
Kubernetes
云原生
性能优化
Linux内核
Docker
AI Toolkit
Apple Container 深度实战:当苹果自己下场做容器——从 Swift 原生轻量 VM 到 Mac 开发者第一个官方容器运行时的完全指南(2026)
编程
Apple Container 深度实战:当苹果自己下场做容器——从 Swift 原生轻量 VM 到 Mac 开发者第一个官方容器运行时的完全指南(2026)
2026-06-13 08:16:53 +0800 CST
view 833
Apple 官方开源容器工具深度解析:Swift 编写、每容器一个轻量VM、OCI 兼容、专为 Apple Silicon 优化的 Mac 原生容器运行时完全指南。
Apple
Container
macOS
Docker
Swift
Apple Silicon
虚拟化
云原生
ntfy 深度拆解:一行 curl 实现推送自由——从 HTTP pub-sub 架构、Go 并发模型到自托管生产实战(2026)
编程
ntfy 深度拆解:一行 curl 实现推送自由——从 HTTP pub-sub 架构、Go 并发模型到自托管生产实战(2026)
2026-07-20 02:13:40 +0800 CST
view 232
深度拆解 ntfy 推送通知服务:从 HTTP pub-sub 架构、Go 并发模型到自托管生产实战。一行 curl 实现推送自由,零注册零 API Key,支持 Docker/Kubernetes 部署。
ntfy
Go
推送通知
HTTP
pub-sub
自托管
Docker
开源
运维
脚本通知
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
6
7
8
9
10
...
72
下一页