
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
一次大模型全量生成前端项目的成功实践,却暴露出“代码黑盒化”的深层风险。本文从开发者角色危机出发,探讨人机协作中“效率”与“系统掌控感”的失衡,并借“基因”与“一沙一世界”隐喻,提出核心契约锚定与分形生成等开放实验方向——不为给出答案,只为引发技术管理者对AI时代工程本质的再思考。

摘要:一位全栈架构师开发了一款基于大模型的简历优化智能体,旨在提升用户简历与岗位需求的匹配度。该系统通过表单交互挖掘用户更多信息,20天完成开发,技术实现基于OpenAI协议。目前功能较基础,但计划增加PDF导出和长期生涯信息库功能。项目展现了AI在职业发展领域的应用潜力,体现了人机协同开发的创新实践。

摘要:AI编程时代的CSRF防御实践 在编程智能体普及的时代,基础安全漏洞CSRF(跨站请求伪造)仍需高度重视。本文以简历智能体项目为例,展示了多层CSRF防御体系: SameSite Cookie:严格限制Cookie仅限同站请求 Cookie签名:HMAC-SHA256防篡改 请求验证中间件:检查用户会话有效性 速率限制:防止暴力攻击 输入过滤:防御XSS注入 动态密钥:关键操作二次验证 这些

本文探讨了管道设计在AI应用开发中的应用价值。首先分析了管道设计的基本原理,指出数据流本质上是数据类型的转换过程。然后讨论了AI数据的特点,特别是文本处理中的语义转换挑战。文章强调将管道设计应用于AI开发可带来模块化、可维护性等优势。最后通过思想实验提出,管道循环连接模拟人类循环思考模式,启示可设计具有自反性的AI系统。管道设计这一经典软件工程模式,将在AI时代发挥重要作用。

安全的重构不是一蹴而就的魔术,而是一系列小的、受控的、可验证的步骤。Rust 的语言特性让我们能更自信地迈出每一步,但方法论才是核心。下次当你面对一个“又长又乱”的函数时,不要想着“重写它”,而是问自己:“我能做的最小、最安全的下一步是什么?提取一个私有函数,保持外部行为不变,然后写一个测试。这样,你不仅在改进代码,也在构建一种可持续演进的工程文化。附:本文示例代码可在GitHub查看完整可运行版

本文分享了作者利用自研AI编程智能体“cli_coder”完成“简历智能体”全栈项目开发的初步探索。通过将20余年的架构经验与AI能力结合,作者尝试了一种从“局部辅助”到“全局驱动”的新工作流,90%以上的代码由AI生成,个人开发效率得到显著提升。文章旨在坦诚地分享这一尚在早期阶段的实践,并寻求拥有产品、市场或运营能力的伙伴,共同探索如何将这种技术能力转化为实际的商业价值。

做LLM应用开发,最容易被低估的痛点不是Prompt,而是历史消息压缩。🤔很多人第一反应是“让模型自己摘要一下就行”,但实际落地会发现:根本不存在通用“银弹”

通过一个月使用grill-me技能,作者发现这个仅由5句话构成的AI工具彻底改变了工作流程。该技能通过协议而非剧本的方式运作,在微信小程序添加照片功能时,竟拆解出11个被忽视的关键决策点(如接口复用风险、图片填充方式等),暴露出原始需求的模糊性。虽然协议式交互会消耗较多token进行代码库探查,但能有效规避设计盲区,将"点子"转化为精确描述。文章指出优秀AI技能的核心在于约束交互维度而非字数多少,

摘要:AI编程时代的CSRF防御实践 在编程智能体普及的时代,基础安全漏洞CSRF(跨站请求伪造)仍需高度重视。本文以简历智能体项目为例,展示了多层CSRF防御体系: SameSite Cookie:严格限制Cookie仅限同站请求 Cookie签名:HMAC-SHA256防篡改 请求验证中间件:检查用户会话有效性 速率限制:防止暴力攻击 输入过滤:防御XSS注入 动态密钥:关键操作二次验证 这些

做LLM应用开发,最容易被低估的痛点不是Prompt,而是历史消息压缩。🤔很多人第一反应是“让模型自己摘要一下就行”,但实际落地会发现:根本不存在通用“银弹”








