为什么买了 SCA 工具,开源依赖还是管不住?

博主头像 开源治理不是买工具,是建流程——全生命周期设计方案 上一篇结尾留了一个问题:当开发引入一个高风险组件时,企业有没有能力阻止它进入生产环境? 答案是:大多数企业没有。 不只是没有能力,甚至根本没人知道"该由谁来决定"。 我见过的一个真实场景 有个银行客户,在 Log4j 事件之后痛下决心,采购了当时市 ...

十年后回头看,2026 年或许是程序员行业的转折点

博主头像 前段时间忙着比赛、课程和项目开发,很久没有更新了。 这段时间里,我体验了不少新的开发工具,一个越来越强烈的感觉不断出现: 我们或许正在见证程序员行业近十年来最大的变化。 也许很多年后再回头看,2026 年会成为一个特殊的时间节点。 因为这一年,AI 开始发生质变。 它不再只是帮程序员补全代码、回答问 ...

怎么挑适配的关务系统?关务系统需求匹配判定指南

在全球贸易监管日趋严格、国内海关稽查常态化的背景下,外贸合规已成为企业的生存底线。随着AEO 认证标准迭代及数据安全法规完善,传统人工关务管理模式效率低、风险高、追溯难,已经无法适配新时代要求。关务系统作为外贸合规数字化的核心载体,其选型直接决定企业合规能力、通关效率与运营成本。本文从实战角度拆解关 ...

用 AI 编程助手从零生成 3D 智慧校园数据大屏 —— Claude Code 实战全记录

博主头像 一、前言:AI 编程的时代来了 如果你是一名前端开发,你一定知道——做一块数据大屏要多久? 传统方式:设计稿 → 切图 → 搭场景 → 调材质灯光 → 写交互 → 接数据 → 反复修改 → 交付。3D 大屏更复杂,Three.js 的坐标系、材质、光照每一项都能让你 debug 一整天。一个熟练的 ...

在Mac上完美配置VSCode的C/C++开发环境(GCC/G++详细教程)

在Mac上完美配置VSCode的C/C++开发环境(GCC/G++详细教程) ​ 作为一个码农,一个顺手的开发环境至关重要。VSCode作为轻量级但功能强大的代码编辑器,配合GCC/G++编译器,能够在Mac上提供优秀的C/C++开发体验。本文将详细介绍从零开始的完整配置过程。 一、环境准备:安装编 ...

CQRS的两种设计方式

博主头像 我们在查阅 Domain-Driven Design(DDD)相关资料时,经常会看到 CQRS(Command Query Responsibility Segregation)。继续深挖后又会牵出 Event Sourcing、Outbox、最终一致性等概念,越看越容易混乱。本文做一次简明整理:C... ...

为什么 Superpowers 的 brainstorming skill 坚决不写代码?我翻了它的源文件

博主头像 你有没有用 Claude Code 的时候遇到这种情况—— 让它帮你加一个功能,三百行代码噼里啪啦就下来了,跑起来一看,逻辑对了七八成,但剩下那两成全是它自己发明的需求。你说这是测试的 bug,它说好,又改了一通,结果把能跑的地方也顺手改坏了。 这不是 Claude Code 不够聪明。是它太"勤快 ...

氛围编程实战系列:先规划清楚学习路径

博主头像 氛围编程实战系列:先规划清楚学习路径 上篇文章《入门:我的第一个Vibe Coding实践程序》笔者已经带大家初步体验了氛围编程的能力和效果,体验过后,下一步我们具体要做什么,要有一个大致的规划,也就是这篇文章要介绍的内容。 01 | 为什么先规划学习路径 很多技术初学者开始做 AI 编程时,容易先 ...

我是如何实现阅读器「零幻觉」问答的

博主头像 本文分享AI阅读器 零幻觉问答 的工程实现:回答严格基于当前书籍原文,关键论述可 一键溯源 到具体段落。如果你也在做 AI 阅读、文档 QA 或 RAG 类应用,希望三次迭代的经验与最终架构能有所参考。 一、实践历程:三个阶段的演进 零幻觉问答并非一开始就设计完备,而是在 成本、延迟和准确率 的拉扯 ...

Cloud Agent 开发笔记(2):Agent 引擎与 Tool 体系

博主头像 这不是另一篇 Claude Code 的源码解读——网上不缺这类文章。它是一个实际工程项目的决策记录:代码是 Vibe Coding 写的,但取舍是人做的,踩的坑是人踩的。写下来是为了以后回头看时,能想起当时为什么选了这条路而不是那条。 ...

在做一个 Prompt Optimizer 时,我意外触发了图片生成

初稿由GPT-5.5编写,经过人工润色。 最近在开发一个很简单的功能: 用户输入 Prompt ↓ 模型优化 Prompt ↓ 返回优化后的 Prompt 目标很明确:这是一个 Prompt Rewrite 服务,而不是图片生成服务。 但测试过程中发生了一件很有意思的事情。 我输入了一段典型的图像生 ...

PDF 表格转 CSV:Python 实现方法与代码解析

博主头像 PDF 格式因其版式固定性而广泛用于文档交换,但也导致结构化数据(如表格)难以直接抽取。尽管存在多种解析方案(如基于文本坐标启发式或 OCR),但对于具有明确边框和单元格边界的表格,专用表格提取器能提供更高的准确度。本文将介绍如何使用免费库 Free Spire.PDF for Python 解析 ...

上周热点回顾(5.25-5.31)

博主头像 热点随笔: · DeepSeek V4 + Claude Code thinking mode 400 错误修复方案 (xyh0703) · [翻译] 为什么我要用 C# 构建数据库引擎 (六六的博客) · 前端视角下的 C# (老王以为) · 《HelloGitHub》第 122 期 (削微寒) ...

PHP 应用 security.txt 漏洞披露实践

博主头像 PHP 应用 security.txt 漏洞披露实践 大多数安全事件的起点不是天才攻击者,而是一个发现了问题、却不知道该如何报告的人。如果上报缺陷比发条推文还麻烦,客观上你就已经替他们选了公开披露。 与此同时,AI 让自动化安全测试达到了前所未有的规模。每一天,都有漏洞在某个角落被发现、被上报。 s ...

123···100>