一个公开的存储桶,让我摸进了公司的内网:云存储安全攻防实战

博主头像 上周一个客户找到我,说他们收到云厂商的安全告警——某个存储桶在凌晨3点被大量下载,疑似数据泄露。客户很慌,问我:"我们的桶设了权限的,怎么还会被拖?" 我笑着说:"你设的权限,怕不是'公开可读'那种权限吧?" 一查,果不其然。一个存放日志归档的S3兼容桶,Bucket Policy配置成了Princ ...

Hermes官方桌面版发布了

博主头像 大家对 Hermes Agent 应该不陌生了。 Nous Research 开源的 AI 智能体项目,MIT 协议,GitHub 上 star 已经突破了 18 万。OpenRouter 应用排行榜上也是断层第一。 GitHub:https://github.com/NousResearch/he ...

投票系统API设计与接口安全实践:构建高可靠后端服务

博主头像 ## 引言 投票系统的后端服务是整个平台的核心枢纽,负责处理投票请求、管理候选人数据、保障数据安全。在实际业务中,后端API的设计质量直接影响系统的稳定性、安全性和可扩展性。一次不合理的API设计可能导致后续迭代成本倍增,一次安全漏洞则可能造成无法挽回的数据损失和信誉损害。 本文从后端开发视角出发, ...

拆解Harness Engineering和Loop Engineering

博主头像 从 Prompt 到 Loop:理清 AI Agent 工程的概念演进 前言 如果你最近关注 AI Agent 领域,一定被各种新术语轰炸过:Prompt Engineering、Context Engineering、Harness Engineering、Loop Engineering……这些 ...

开机后只有鼠标出现,如何解决电脑黑屏

博主头像 电脑开机后屏幕全黑、仅显示鼠标指针?本文提供两种亲测有效的解决方案,帮你彻底摆脱黑屏困扰。 目录 方法一:禁用 AppReadiness 服务 方法二:通过任务管理器恢复桌面 方法一:禁用 AppReadiness 服务 按下 Ctrl + Alt + Del 呼出任务管理器(个别电脑快捷键可能有所 ...

DeepAgents - Human in the loop

博主头像 前言 Human in the loop(人机协作)在企业级 Agent 应用中非常重要——AI 在执关键工具时必须经过人类审批,避免误操作影响业务。我之前用 LangGraph 0.3 裸写了一套(旧文),当时需要在 tool 函数里手动调 interrupt(),很啰嗦。如今有了 DeepAge ...

让 Agent 在对话中成长:自进化机制的五层实现

博主头像 自进化 (Self-evolution) 是 Agent Harness 的核心模块,拥有自进化能力后 Agent 才能在长期的任务交互中不断成长,总结和改进自己的技能、记录用户的反馈和偏好,从被动应答升级为能够主动复盘和自我成长的 Agent。本文以 CowAgent 开源项目为例,介绍 Agen... ...

游戏行业最好的 AI 编程大模型

我自己在游戏行业有超过 15 年的经验,腾讯网易大厂混过,中小厂也待过,随着这两年大模型的发展,对于 AI 写代码已经的足够自动化了,程序员的角色越来越变成一个给 AI 提需求、验证、agents 编排之类的岗位。但是游戏引擎中代码只占了很少的部分,更多的资产和流程,所以我想针将现有的类似 Code ...

Strong consistency models 学习笔记

博主头像 读完文章 Strong consistency models 感觉有必要做个笔记,这篇文章很难,不好懂,几乎每段都要配上百度翻译和 ChatGPT 才能看的懂。为了对得起自己的理解和转头即忘的记忆力(看起来好像是病句...),还是写个笔记记录下,另一方面用自己的话,自己的理解在说一遍也能检查理解的到 ...

27. Agent 需要拦截模型调用?用 Middleware 给它加个“拦截器“!

博主头像 你有没有遇到过这种情况:Agent 跑得好好的,你想加个日志看看它到底在干嘛,或者想加个安全检查防止它搞出危险操作,结果发现不知道往哪儿插? Middleware 就是来解决这个问题的。说白了,它就是一个"拦截器",让你在模型调用前后插入你自己的逻辑。听起来是不是挺简单的?别急,咱们直接上手写代码, ...

15天学会AI应用开发(六)使用离线大模型对文本生成摘要

博主头像 ​上一篇文章末尾使用了在线大模型压缩文本生成摘要,但该方式会消耗Token,不便初学者长期使用,更好的办法是采用离线大模型来生成文本摘要。 一、离线大模型的种类 国内常用的离线大模型有阿里Qwen、智谱GLM、深度求索DeepSeek、百度文心等等,以千问的文本大模型为例,又有Qwen1.5-1.8 ...

Jasmine.Format - 一个高性能、线程安全的 .NET HTML 生成库

博主头像 引言 在 .NET 开发中,生成 HTML 内容是一个常见的需求。无论是构建邮件模板、生成报表、还是创建动态网页内容,我们都需要一种简洁、安全且高效的方式来构建 HTML。今天,我想向大家介绍 Jasmine.Format —— 一个专为高性能场景设计的 .NET HTML 生成库。 为什么需要 J ...

123···100>