用 Planet + ENS 构建一个真正去中心化的博客
你是否也想拥有一个无需服务器、不会被平台下架、使用自己域名的博客? 这篇文章将手把手带你完成这一切,只需要 3 个工具: Planet:macOS 上的开源博客 App ENS 域名(如 yourname.eth) 公共 ENS 网关如 eth.limo 或 eth.link 什么是 Planet? ...
SBOM(软件物料清单)—— 软件供应链安全的“成分说明书”
1. 概述 现代软件都是组装的而非纯自研。随着开源组件在数字化应用中的使用比例越来越高,混源开发已成为当前业内主流开发方式。开源组件的引入虽然加快了软件开发效率,但同时将开源安全问题引入了整个软件供应链。软件组成成分的透明性成为软件供应链安全保障的基础,SBOM(Software Bill of M ...
入职3个月,为冷门编程语言 InterSystems ObjectScript 编写了一个 VSCode 插件
背景介绍 InterSystems ObjectScript 是由 InterSystems 公司开发的编程语言,诞生于 1980 年代初期。它最初是为了支持 InterSystems 的数据库产品(如 Caché)而设计的,结合了面向对象和过程式编程的特性。ObjectScript 的设计目的是为 ...
[深度学习] 大模型学习3下-模型训练与微调
在文章大语言模型基础知识里,模型训练与微调作为大语言模型(Large Language Model,LLM)应用构建的主要方式被简要提及,本系列文章将从技术原理、实施流程及应用场景等维度展开深度解析。相关知识的进一步参考见:LLM训练理论和实战。本文作为该系列的下半部分,包含第3章并聚焦于大语言模型 ...
(绕过最新360、火绒)shellcode分离加载实现CS免杀上线
基于XOR加密的Shellcode加载器项目,通过内存解密执行实现基础免杀,包含C++加载器和Python加密脚本,可绕过常规静态检测。 ...
【RDB还是AOF ? 】Redis持久化原理全景解读与生产级决策手册
Redis 的持久化机制是其高可用性的基石,主要包含 RDB (Redis Database) 和 AOF (Append Only File) 两种方式,它们的设计目标、实现原理和适用场景各有不同。 一、RDB (Redis Database) - 快照 原理: RDB 在指定的时间间隔内,将内存 ...
fantasy-talking:实现图片加音频生成对嘴数字人
引言:一张图也能“说话”? 你有没有想过,一张静态的照片,配上一段音频,就能变成一段“对嘴”的视频?不是简单的口型同步,而是让图片中的人物“活过来”,仿佛真的在说话、唱歌、甚至表演。 这听起来像是科幻电影里的场景,但其实,这样的技术已经在我们身边悄然实现了。 之前已经介绍过一些类似项目的搭建: FL ...
bsfgo 一个轻量级的go gin框架,用于web站点和api开发【开源】
bsfgo 一个轻量级的go gin框架,用于web站点和api开发,也是bsf java的go版本。 开源地址: https://gitee.com/chejiangyi/bsfgo 介绍 bsf的go版本bsfgo,期望通过集成常用组件,沉淀一系列工具及ai辅助编程,提高go的开发效率和开发标准 ...
CPU 负载高,到底应不应该告警?
CPU 负载高,到底应不应该告警? 不告警吧,出了问题怕被怼,嫌你告警缺失 告警吧,好像全是噪音,工程师都自动忽略了 尴尬... 成年人的世界没有非黑即白,如果要严肃的论述,就要加很多限定词,为了避免歧义拉齐认知,我先补充一点前置知识(原则)。 前置知识(原则) 告警应该有不同的紧迫级别,有些公司甚 ...
从WebApi迁移到Minimal API?有了这个神器,小白也能10分钟搞定!
还在纠结要不要从传统WebApi迁移到Minimal API?担心改代码改到秃头?别怕!今天给你安利一个黑科技——MiniController,让你既能享受Minimal API的轻量快速,又不用放弃WebApi的优雅写法,迁移过程比泡杯咖啡还简单! 先上链接 https://github.com/ ...
干翻 Typora!MilkUp:完全免费的桌面端 Markdown 编辑器!
不知道大家平时写 markdown 都是用什么软件呢?是多端同步的印象笔记?还是 vscode 内置编辑器?还是大名鼎鼎的 typora?你不会用记事本在写 markdown 吧? 不过据说微软已经把记事本集成了 markdown 功能,详情戳:https://blogs.windows.com/w ...
契约锁pdfverifier远程代码执行漏洞攻防绕过史
前言 之前比较懒一直没安装契约锁进行审计最近正好爆出挺多这个产品的漏洞,于是抽空分析一下近期的漏洞为后续挖掘打基础。这篇文章主要写pdfverifier接口的漏洞以及这个地方补丁被多次绕过的分析。 pdfverifier漏洞分析利用 下面分析使用的版本为Linux下的4.3.4版本,契约锁启动后会开 ...
Konva.js 画布复制粘贴功能实现:浏览器剪贴板 API 与内容类型区分技术
Konva.js 画布复制粘贴功能实现 引言 在现代 Web 应用中,实现画布元素的复制粘贴功能看似简单,实则涉及复杂的技术挑战。本文基于 Konva.js 画布库的实际项目经验,深入分析实现复制粘贴功能时遇到的核心难点,特别是浏览器剪贴板 API 的使用和区分剪贴板内容来源这两个关键问题。 浏览器 ...
如何本地部署Deepseek大模型
本地部署Deepseek大模型 1、下载Ollama 去ollama官网https://ollama.com/ 下载可执行程序,可选macos、linux和Windows版本下载 下载之后如果点击直接安装(install)默认会安装在C盘. 在可执行程序目录级下打开终端窗口执行(这个是更改安装路径) ...
Python零基础从入门到精通详细教程1-注释
1.简介 关于Python的介绍、安装以及开发工具的安装宏哥这里就不做赘述了,需要了解的可以自行查找资料或者看宏哥之前的文章进行了解和学习。这里宏哥就直接上干货,开门见山。今天我们首先来讲解和学习一下Python的注释,大家不要觉得简单而不重视或者忽略了它。注释在我们日常工作中还是非常重要的。否则我 ...
上传图片功能小改进,自动设置 Mac Retina 屏幕截图尺寸
在园子的博客后台编辑博文插入屏幕截图时,如果用的是 Mac 电脑,一直有个小麻烦,由于 Retina 屏幕截图尺寸是实际图片尺寸的2倍,每次都要手工设置图片尺寸,不然页面中显示的图片会太大,影响阅读体验。 最近我们在改进图片上传功能时解决了这个问题,在上传图片时会读取图片文件的 DPI 信息,如果是 ...
关于智能体(AI Agent),不得不看的一篇总结(建议收藏)
大家好,我是汤师爷,专注AI智能体分享,致力于帮助100W人用智能体创富~ 最近,AI技术的发展可谓是日新月异,尤其是AI智能体这个领域,真是让人眼花缭乱。 不知道你是否和我一样,经常被各种AI智能体、AI助手、AI代理这些概念搞得有点头晕目眩? 别担心,今天我就带着你一起,用最通俗易懂的方式,一步 ...
解锁C#异步编程:async/await实战指南,告别卡顿烦恼
本文深入解析C#异步编程核心机制,涵盖async/await工作原理、文件网络数据库三大应用场景,提供死锁防范和异常处理方案,并附赠高并发下载器完整实现代码 ...
基于Helm部署kube-prometheus-stack
概述 GitHub地址:https://github.com/prometheus-operator/prometheus-operator Helm仓库:https://prometheus-community.github.io/helm-charts 安装prometheus-operator ...
Web前端入门第 81 问:JavaScript cookie 的读写操作
前端的 cookie 读写在 2020 年之前一直不存在一个官方的接口,每次需要使用 cookie 的时候,要么是引入三方插件,要么就需要自己封装一个公用的组件或函数。 npm 的 cookie 插件周下载量 6 千万左右,可以想象一下此功能在前端的应用场景有多么广泛~~ cookie 插件: ht ...