👇Official Account👇

Welcome to join the group & private message
Article first/tail QR code

Go 终端小工具进阶 - 天气/归属地/MD5 等实用命令开发实战
Go 终端小工具进阶 - 天气/归属地/MD5 等实用命令开发实战
在 Go 终端小工具基础上新增天气查询、手机归属地、MD5/Base64、网络词汇、时间戳等子命令的开发与迭代记录,以及遇到的问题与解决方式。
Golang gopsutil 使用指南 - CPU/内存/磁盘/网络指标获取实战
Golang gopsutil 使用指南 - CPU/内存/磁盘/网络指标获取实战
详细介绍golang系统库之gopsutil,包括安装配置、进程监控、系统信息获取等核心功能,帮助开发者轻松获取系统信息。
随笔笔记 - AI 编程 工具使用 经验总结
随笔笔记 - AI 编程 工具使用 经验总结
日常开发中的随笔笔记:AI 编程助手实战(Vibe Coding、Qwen Code)、AI 工具应用(扣子 AI 公众号机器人)、工具使用技巧与经验总结。
Docker Agent 实战:用 YAML 和 OCI Registry 构建、分发、运行你的 AI Agent 团队
Docker Agent 实战:用 YAML 和 OCI Registry 构建、分发、运行你的 AI Agent 团队
Docker 官方推出 docker-agent CLI 插件:像写 Dockerfile 一样用 YAML 声明 AI Agent,像拉镜像一样从 OCI Registry 运行 Agent,原生集成 MCP 与多智能体委派。本文覆盖安装、YAML 编写、多 Agent 团队编排、工具集配置与生产化考量,全部附可运行配置。
HTTP/2 正式进 Go 标准库:x/net/http2 的双实现架构与迁移实战
HTTP/2 正式进 Go 标准库:x/net/http2 的双实现架构与迁移实战
历经两年、11 个子任务,Go 终于把 HTTP/2 实现从 golang.org/x/net/http2 迁入标准库。本文拆解迁移的工程动机、双实现架构与 http2legacy 构建标签机制,并给出 ConfigureTransport 废弃后的完整迁移代码:Transport/Server 协议配置、h2c 启用、参数调优与迁移检查清单。
区块链 C2 崛起:从 EtherHiding 看供应链攻击如何劫持 npm、Terraform 与 Go Modules
区块链 C2 崛起:从 EtherHiding 看供应链攻击如何劫持 npm、Terraform 与 Go Modules
2026 年 10 月朝鲜关联组织将供应链攻击推向新高度:恶意代码藏在运行时逻辑里,C2 地址写在以太坊智能合约中。本文深度拆解 EtherHiding 区块链 C2 技术原理、indexed-btree 案例与 Go modules 攻击面,并给出开发者可落地的检测与防御方案。
Go 1.25 Green Tea GC 深度测评:10-40% GC 开销削减背后的小对象分配器
Go 1.25 Green Tea GC 深度测评:10-40% GC 开销削减背后的小对象分配器
Go 1.25 实验性垃圾回收器 Green Tea GC(GOEXPERIMENT=greenteagc)从对象中心转向页中心设计,官方报告 GC CPU 开销下降 10-40%。本文给出生产级 benchmark、可运行对比代码、内存基线 RSS 升高 8-15% 的应对策略,以及 Go 1.27 默认启用前的最佳实践。
Go MCP 2.0 无状态服务器实战:从 Statef ul Session 到 Streamable HTTP 的完整迁移
Go MCP 2.0 无状态服务器实战:从 Statef ul Session 到 Streamable HTTP 的完整迁移
Model Context Protocol 2026-07-28 规范把核心协议改为无状态,本文用 Go 1.25 + mcp-go SDK 演示如何从有状态 Session 改造为生产级 Streamable HTTP 无状态 MCP Server,包括 Mcp-Method/Mcp-Name 路由、OAuth 2.1 with PKCE、Go 微服务集成与可观测性。
AI Agent Skills over MCP 攻击面深度解析:当 'Skills' 成为新型攻击向量
AI Agent Skills over MCP 攻击面深度解析:当 'Skills' 成为新型攻击向量
MCP 2026 路线图中的 Skills over MCP 工作组提出用 Resources 机制分发可复用的 Agent Skills,每个 Skill 包含前置条件、副作用、重试逻辑。本文深度拆解 Skills 的安全模型、新型攻击向量(Skill Poisoning、Resource Hijacking、Retry Storm),并给出企业级防御方案。
安全攻防研究 | Web安全 内网渗透 红蓝对抗实战
安全攻防研究 | Web安全 内网渗透 红蓝对抗实战
深入的安全攻防研究指南,涵盖Web安全漏洞分析、内网渗透技术、红蓝对抗实战演练、渗透测试方法论等攻防一体实践内容。提供从攻击到防御的完整安全研究体系。
MCP 工具输出泄密:你的 settings 工具正在把密钥喂给模型
MCP 工具输出泄密:你的 settings 工具正在把密钥喂给模型
没有攻击者、没有零日:工程师按文档连接 AI Agent,Agent 调用一次普通的 settings 工具,密钥就进了模型上下文。从 Workloft Labs 披露的厂商事件与 ArcadeDB CVE-2026-67357 出发,分析 MCP 工具输出泄密这一'类'问题,附服务端脱敏代码与五分钟自查清单。
CVE-2026-61560:一个 MCP 默认配置如何变成 GitLab 账号接管链
CVE-2026-61560:一个 MCP 默认配置如何变成 GitLab 账号接管链
@zereight/mcp-gitlab 的 CVE-2026-61560(CVSS 9.8):未认证 SSE 传输 + 未过滤的 file_path 参数 + 进程内 GitLab 凭据,三环叠加实现完整账号接管。逐环拆解利用链,并给出自建 MCP 服务器的加固清单。
Rust Miri 缓存泄密事件:你的 CI 缓存正在替 PR 偷 secrets
Rust Miri 缓存泄密事件:你的 CI 缓存正在替 PR 偷 secrets
Rust 安全响应团队 9 月 21 日披露 Miri 将全部环境变量写入 target/,配合 GitHub Actions 缓存的读权限模型,PR 可读取 main 分支 CI 中的 secrets。拆解攻击链、官方修复方案与四条快速止血路径。
Rust 正在接管 Agent 基础设施:从 Codex CLI 到 Kitesurf 的 substrate shift
Rust 正在接管 Agent 基础设施:从 Codex CLI 到 Kitesurf 的 substrate shift
2026 年,Microsoft、OpenAI、Cloudflare、Vercel 不约而同把 Agent 基础设施押注在 Rust 上。本文解析这一 substrate shift 背后的技术原因:内存压力、沙箱安全、供应链攻击面,以及 Agent 协议栈三层中 Rust 正在接管 runtime infrastructure 层的具体证据。
CVE-2026-94127 深度分析:F5 BIG-IP APM OAuth 堆溢出 RCE 与 CISA KEV 应急响应
CVE-2026-94127 深度分析:F5 BIG-IP APM OAuth 堆溢出 RCE 与 CISA KEV 应急响应
2026 年 9 月 22 日,F5 披露并修复 BIG-IP APM 关键漏洞 CVE-2026-94127:当虚拟服务器同时配置 APM access policy 与 OAuth profile 时,未经认证的远程攻击者可通过堆溢出实现 RCE。CISA 同日将其加入 KEV 目录。本文解析漏洞条件、攻击面、检测方法与修复策略。