👇Official Account👇

Welcome to join the group & private message
Article first/tail QR code

Go 终端小工具进阶 - 天气/归属地/MD5 等实用命令开发实战
Go 终端小工具进阶 - 天气/归属地/MD5 等实用命令开发实战
在 Go 终端小工具基础上新增天气查询、手机归属地、MD5/Base64、网络词汇、时间戳等子命令的开发与迭代记录,以及遇到的问题与解决方式。
Golang gopsutil 使用指南 - CPU/内存/磁盘/网络指标获取实战
Golang gopsutil 使用指南 - CPU/内存/磁盘/网络指标获取实战
详细介绍golang系统库之gopsutil,包括安装配置、进程监控、系统信息获取等核心功能,帮助开发者轻松获取系统信息。
Golang 开发技术专题 2026 - 从入门到精通的实战指南
Golang 开发技术专题 2026 - 从入门到精通的实战指南
Golang开发技术专题:从基础语法到高级架构设计,涵盖微服务、并发编程、性能优化等核心主题。2026年最新Golang开发实践指南。
安全攻防研究 | Web安全 内网渗透 红蓝对抗实战
安全攻防研究 | Web安全 内网渗透 红蓝对抗实战
深入的安全攻防研究指南,涵盖Web安全漏洞分析、内网渗透技术、红蓝对抗实战演练、渗透测试方法论等攻防一体实践内容。提供从攻击到防御的完整安全研究体系。
AI 代码 Slop 终于有了数字:Earendil 的 Verbosity 与 Erosion 指标,Agent 写的代码比人类啰嗦一倍、腐化一倍
AI 代码 Slop 终于有了数字:Earendil 的 Verbosity 与 Erosion 指标,Agent 写的代码比人类啰嗦一倍、腐化一倍
Earendil 9 月 10 日发布量化指标:Agent 生成代码的 verbosity(0.33 vs 0.15)与 erosion(0.68 vs 0.31)均为人类仓库两倍。SlopCodeBench 多轮上下文擦除评测下,SOTA 模型严格通过率为 0%。本文拆解两个指标的数学定义、AST-Grep 实现、为什么 LLM-as-judge 行不通,以及 Anthropic Boris Cherny 的生产级应对清单。
Go SIMD 实战复盘:Debian Code Search 如何删光最后一行 cgo,用纯 Go 重写 TurboPFor 并反超原 cgo 版本
Go SIMD 实战复盘:Debian Code Search 如何删光最后一行 cgo,用纯 Go 重写 TurboPFor 并反超原 cgo 版本
Debian Code Search 作者 Michael Stapelberg 用 Go 1.26/1.27 实验性 simd/archsimd 包重写服役 7 年的 C 语言 TurboPFor 整数压缩库:从 76% 性能起步,经历标量优化、PGO 负优化、SIMD 垂直布局,最终借 AI 发现的位置汇编计数技巧反超 C 并删光 cgo。完整工程路径复盘。
LiteLLM CVE-2026-59822 深度分析:一个空对象回退让 AI 网关的 MCP 会话裸奔,Wiz 蜜罐 7 月已捕获在野利用
LiteLLM CVE-2026-59822 深度分析:一个空对象回退让 AI 网关的 MCP 会话裸奔,Wiz 蜜罐 7 月已捕获在野利用
深度拆解 LiteLLM CVE-2026-59822:MCP Streamable HTTP 端点的 OAuth2 passthrough 回退分支在校验失败时返回空 UserAPIKeyAuth() 对象而非拒绝请求,任意 Bearer token 即可建立已认证 MCP 会话。CVSS 8.8,CISA KEV 9/2 收录(联邦截止 9/16),Wiz 蜜罐 7 月 7 日已观察到在野利用。连带 CVE-2026-59821 自定义护栏 Python 代码执行,AI 网关应按 Tier-1 控制面对待。
MCP 治理面成型:ServiceNow、Rubrik、Microsoft 三家企业的协议层 enforcement 实践
MCP 治理面成型:ServiceNow、Rubrik、Microsoft 三家企业的协议层 enforcement 实践
2026 年 9 月,ServiceNow、Rubrik、Microsoft 在一周内相继发布 MCP 层策略 enforcement 产品,标志着 MCP 从连接协议进化为企业治理控制面。本文深度解析三家方案的架构差异、覆盖盲区与落地建议。
Go 1.28 arm64 NEON 优化实战:从编译器自动向量化到手写 SIMD 的完整路径
Go 1.28 arm64 NEON 优化实战:从编译器自动向量化到手写 SIMD 的完整路径
Go 1.28 在 arm64 上落地多项 NEON 优化:自动向量化、NEON 存取配对、冗余零扩展消除。本文从编译器优化原理、GOEXPERIMENT=simd 实验包、到生产环境性能测试,提供 arm64 SIMD 的完整实战指南。
BlueMoon 漏洞链深度拆解:四个间谍组织共用的 Chrome+Windows 零日武器库
BlueMoon 漏洞链深度拆解:四个间谍组织共用的 Chrome+Windows 零日武器库
Proofpoint 披露 BlueMoon 漏洞利用工具包:CVE-2026-85046 V8 类型混淆 + CVE-2026-87491 V8 沙箱逃逸 + CVE-2026-85880 Windows ALPC 堆溢出,四个间谍组织一周内共用同一套链。本文从漏洞原理、patch-gap 武器化、AI 辅助开发迹象到企业应急清单,提供完整技术分析。
PHP 开发技术专题 2026 - 从入门到精通的实战指南
PHP 开发技术专题 2026 - 从入门到精通的实战指南
PHP开发技术专题:从基础语法到框架应用,涵盖Laravel、ThinkPHP、Yii等主流框架,数据库操作、API开发、性能优化等内容。2025年最新PHP开发实践指南。
Python 开发技术专题 2026 - 从入门到精通的实战指南
Python 开发技术专题 2026 - 从入门到精通的实战指南
Python开发技术专题:从基础语法到高级应用,涵盖Django、Flask、FastAPI等主流框架,数据科学、AI、自动化等领域。2025年最新Python开发实践指南。
Claude Code 2.1.271 域级 Bash 沙箱拆解:从会话级白名单到 per-command allowed_domains
Claude Code 2.1.271 域级 Bash 沙箱拆解:从会话级白名单到 per-command allowed_domains
Claude Code 2.1.271(9/14)把 Bash 沙箱从会话级网络白名单升级为 per-command allowed_domains:每个命令单独审查所需主机、单独放行,其余全部拒绝。深拆新权限模型的工作原理、同一版本修掉的 4 个 Bash permission-check 缺口、9 月 5 个版本的安全主线,以及企业落地配置。
Laravel AI SDK 0.11 实战:一次 Agent run 一条 correlation ID——让五轮工具调用在日志里现出原形
Laravel AI SDK 0.11 实战:一次 Agent run 一条 correlation ID——让五轮工具调用在日志里现出原形
Laravel AI SDK 0.11.0(2026-08-19,36 个 PR)为每次 Agent run 引入单一 correlation ID 与一组生命周期事件:每次 provider 往返、每次工具调用前后都有事件可挂。解决'五轮工具调用的 run 和单轮长得一样''死在网关的 run 无声无息'两大观测痛点,附日志聚合、成本核算、故障排查实战代码。
vm2 CVE-2026-92939:一个 crypto.setEngine 如何击穿 Node.js 沙箱——递归只读代理的致命盲区
vm2 CVE-2026-92939:一个 crypto.setEngine 如何击穿 Node.js 沙箱——递归只读代理的致命盲区
vm2 3.11.3-3.11.6 被曝 CVSS 9.9 沙箱逃逸:沙箱代码只需一个 crypto builtin,就能通过 crypto.setEngine() 让 OpenSSL 动态加载恶意 so 文件,在引擎符号校验拒绝之前以宿主进程权限执行任意原生代码。深拆递归只读代理的信任边界错误、dlopen 构造函数执行时序与完整防御清单。