# Hotdry Blog

> 代码、系统与工程实践的长期写作记录，适合按文章、分类和归档路径持续检索。

## 页面摘要
- 路径: /page/327/
- 当前页: 327 / 843
- 每页文章数: 20
- 文章总数: 16860
- 分类数: 267
- 归档年份数: 4
- 归档月份数: 17

## 快速导航
- [分类索引](/categories/)
- [归档索引](/archive/)
- [关于](/about/)
- [RSS](/rss.xml)

## 本页文章
### [零信任硬件访问控制：自动检测与阻止Raspberry Pi/Flipper Zero等被禁设备](/posts/2025/12/31/zero-trust-hardware-access-control-raspberry-pi-flipper-zero-detection/)
- 日期: 2025-12-31T08:03:32+08:00
- 分类: [infrastructure-security](/categories/infrastructure-security/)
- 摘要: 针对NYC市长就职典礼等敏感场合，设计基于零信任原则的硬件访问控制系统，实现Raspberry Pi、Flipper Zero等被禁设备的自动检测、策略执行与实时阻断。

### [Honey柴油门事件：测试者检测与欺骗的技术剖析](/posts/2025/12/31/honey-dieselgate-detecting-tricking-testers-technical-analysis/)
- 日期: 2025-12-31T07:34:44+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: 深入分析Honey浏览器插件如何通过四种机制检测测试者并实施选择性合规，探讨浏览器插件权限滥用的安全风险与工程化反作弊方案。

### [FreeBSD Jails安全加固：从容器逃逸攻击面到生产环境隔离强化](/posts/2025/12/31/freebsd-jails-security-hardening-escape-containment/)
- 日期: 2025-12-31T07:20:44+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: 基于39C3安全研究，深入分析FreeBSD Jails容器逃逸攻击面，提供生产环境隔离强化策略与可落地配置参数。

### [Loss32：构建Win32/Linux发行版的技术实现与ABI兼容性分析](/posts/2025/12/31/loss32-win32-linux-abi-implementation-analysis/)
- 日期: 2025-12-31T07:03:58+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 深入分析Loss32项目如何通过WINE实现Win32 API在Linux上的ABI兼容性，探讨系统调用映射、内存管理与线程同步的工程实现细节。

### [实时电解水处理系统工程架构：电极材料、电流密度优化与监测反馈回路](/posts/2025/12/31/real-time-electrolysis-water-treatment-engineering-architecture/)
- 日期: 2025-12-31T06:50:01+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 面向工业级水污染治理，探讨电解水处理系统的工程实现，包括自支撑3D电极材料选择、高电流密度优化策略、污染物实时监测反馈回路与能效平衡的工程参数。

### [GPU/NPU硬件加速实现TTS实时音频编码的零拷贝流水线与内存布局优化](/posts/2025/12/31/gpu-npu-hardware-acceleration-real-time-tts-encoding-zero-copy-pipeline/)
- 日期: 2025-12-31T06:19:27+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 深入探讨利用GPU/NPU硬件加速实现TTS实时音频编码的零拷贝流水线架构、内存布局优化策略与异构计算调度方案，提供可落地的工程参数与监控要点。

### [HSTS安全头工程实现：预加载列表管理与降级攻击防护](/posts/2025/12/31/hsts-implementation-engineering-details-preload-management/)
- 日期: 2025-12-31T06:08:40+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: 深入解析HSTS安全头的工程实现细节，包括预加载列表管理、部署阶段控制、证书钉扎集成与浏览器兼容性处理。

### [Vibe-Kanban的Rust实现架构：内存安全、并发模型与性能优化策略](/posts/2025/12/31/vibe-kanban-rust-performance-optimization/)
- 日期: 2025-12-31T06:05:21+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 深入分析vibe-kanban的Rust实现架构，探讨内存安全机制、并发模型设计与性能优化策略，为AI工具开发提供工程实践参考。

### [F-Droid服务器硬件升级：性能优化与安全托管的平衡艺术](/posts/2025/12/31/f-droid-server-optimization-hardware-upgrade-performance/)
- 日期: 2025-12-31T05:50:04+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 分析F-Droid核心服务器硬件升级的性能优化策略，探讨透明托管模型的价值，并提出后续CDN与缓存优化的工程化建议。

### [基于实证研究的AI代理编码控制界面设计：实时反馈机制与架构优化](/posts/2025/12/31/ai-agent-coding-control-interface-empirical-design/)
- 日期: 2025-12-31T05:36:16+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 基于2025年AI编码助手上下文实证研究，设计开发者控制界面与实时反馈机制，优化人机协作效率与代码生成质量。

### [Everything as Code：如何在单一代码库中管理整个公司](/posts/2025/12/31/everything-as-code-monorepo-company-management/)
- 日期: 2025-12-31T05:19:27+08:00
- 分类: [ai-engineering](/categories/ai-engineering/)
- 摘要: 探索Kasava如何将公司所有资产编码化，从代码到文档再到营销材料，全部纳入单一代码库，实现AI原生开发与原子化变更。

### [Zig语言在PDF文本提取中的性能优化策略：内存安全与零成本抽象](/posts/2025/12/31/zig-pdf-extraction-performance-optimization/)
- 日期: 2025-12-31T05:05:48+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 深入分析zpdf库如何利用Zig语言的零成本抽象、内存安全特性和SIMD指令集实现比MuPDF快18倍的PDF文本提取性能，探讨并发解析架构的设计要点。

### [Libsodium Ed25519点验证漏洞：技术分析与工程修复](/posts/2025/12/31/libsodium-ed25519-validation-vulnerability-analysis/)
- 日期: 2025-12-31T04:48:21+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: 分析libsodium中crypto_core_ed25519_is_valid_point()函数的技术缺陷，该漏洞导致混合阶子群点被错误接受。探讨Edwards25519曲线子群结构、修复方案，以及密码学库安全审计的工程实践。

### [Python JIT编译优化：热点检测与去优化策略的工程实现](/posts/2025/12/31/python-jit-hotspot-detection-deoptimization-strategies/)
- 日期: 2025-12-31T04:20:15+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 深入分析Python JIT编译器在实时系统中的性能优化，聚焦热点检测算法、类型推断机制与去优化策略的工程实现细节。

### [Swift 6.2 Approachable Concurrency：默认隔离域迁移策略与工程实践](/posts/2025/12/31/approachable-swift-concurrency-default-isolation-migration/)
- 日期: 2025-12-31T04:03:32+08:00
- 分类: [general](/categories/general/)
- 摘要: 深入解析Swift 6.2的Approachable Concurrency设计理念，提供从传统并发模型到默认MainActor隔离的平滑迁移路径与性能调优参数。

### [Times New Roman字体文件格式与Web加载优化策略](/posts/2025/12/31/times-new-roman-web-font-optimization-strategies/)
- 日期: 2025-12-31T03:49:09+08:00
- 分类: [web-performance](/categories/web-performance/)
- 摘要: 从Times New Roman的历史设计局限出发，分析其字体文件格式演进，并提供针对性的Web字体加载优化策略与可落地参数。

### [€4 FreeBSD VPS如何支撑全球天气服务：FediMeteo的轻量化架构剖析](/posts/2025/12/31/fedimeteo-freebsd-vps-global-weather-service-architecture/)
- 日期: 2025-12-31T03:33:48+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 剖析FediMeteo项目如何在每月仅4欧元的FreeBSD VPS上，通过jails隔离、snac微服务与优化策略支撑38个国家2937个城市的天气服务。

### [LLM语义调度器：用大语言模型重构OS内核调度策略](/posts/2025/12/31/llm-semantic-scheduler-os-kernel-optimization/)
- 日期: 2025-12-31T03:19:20+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 深入解析基于LLM的语义调度器如何通过双堆架构、阶段感知批处理和智能缓存管理，实现操作系统内核级别的智能任务优先级分配与性能优化。

### [22GB Hacker News数据集的SQLite工程实践：从ETL到查询优化的完整指南](/posts/2025/12/31/hackernews-sqlite-data-engineering-optimization/)
- 日期: 2025-12-31T03:06:49+08:00
- 分类: [ai-engineering](/categories/ai-engineering/)
- 摘要: 深入分析Hacker Book项目如何将22GB的Hacker News数据打包到SQLite中，探讨大规模数据集的ETL处理、索引优化和查询性能调优策略。

### [pgvectorscale查询优化器集成与执行计划重写机制深度解析](/posts/2025/12/31/pgvectorscale-query-optimizer-plan-rewriting/)
- 日期: 2025-12-31T02:49:32+08:00
- 分类: [systems-optimization](/categories/systems-optimization/)
- 摘要: 深入分析pgvectorscale如何与PostgreSQL查询优化器深度集成，实现向量查询执行计划的重写与代价估算优化，提供可落地的配置参数与监控要点。

## 热门分类
- [ai-systems](/categories/ai-systems/): 5960 篇
- [systems-engineering](/categories/systems-engineering/): 4056 篇
- [systems](/categories/systems/): 1860 篇
- [ai-security](/categories/ai-security/): 868 篇
- [application-security](/categories/application-security/): 842 篇
- [compiler-design](/categories/compiler-design/): 699 篇
- [security](/categories/security/): 526 篇
- [ai-engineering](/categories/ai-engineering/): 329 篇
- [compilers](/categories/compilers/): 322 篇
- [web](/categories/web/): 205 篇
- [general](/categories/general/): 198 篇
- [mlops](/categories/mlops/): 81 篇

## 最近归档
### [2026 年](/archive/2026/)
- 年度文章数: 6466
- 月份概览: [2026-04](/archive/2026/04/) (494)、[2026-03](/archive/2026/03/) (905)、[2026-02](/archive/2026/02/) (2318)、[2026-01](/archive/2026/01/) (2749)

### [2025 年](/archive/2025/)
- 年度文章数: 10386
- 月份概览: [2025-12](/archive/2025/12/) (2684)、[2025-11](/archive/2025/11/) (2842)、[2025-10](/archive/2025/10/) (2885)、[2025-09](/archive/2025/09/) (1967)、[2025-08](/archive/2025/08/) (1)、[2025-07](/archive/2025/07/) (1)

### [2024 年](/archive/2024/)
- 年度文章数: 5
- 月份概览: [2024-10](/archive/2024/10/) (2)、[2024-09](/archive/2024/09/) (2)、[2024-07](/archive/2024/07/) (1)

### [2023 年](/archive/2023/)
- 年度文章数: 3
- 月份概览: [2023-10](/archive/2023/10/) (2)、[2023-03](/archive/2023/03/) (1)
