# Hotdry Blog

> 代码、系统与工程实践的长期写作记录，适合按文章、分类和归档路径持续检索。

## 页面摘要
- 路径: /page/672/
- 当前页: 672 / 843
- 每页文章数: 20
- 文章总数: 16860
- 分类数: 267
- 归档年份数: 4
- 归档月份数: 17

## 快速导航
- [分类索引](/categories/)
- [归档索引](/archive/)
- [关于](/about/)
- [RSS](/rss.xml)

## 本页文章
### [Let's Encrypt 的安全权衡：深入解析域名验证（DV）的内在风险](/posts/2025/10/14/lets-encrypt-dv-security-tradeoffs/)
- 日期: 2025-10-14T22:08:50+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: Let's Encrypt 推动了 HTTPS 的普及，但其核心的域名验证（DV）模式也带来了新的安全挑战。本文深入探讨其自动化模型下的安全权衡，分析 BGP 劫持、DNS 欺骗等风险，并评估多视角验证等缓解措施的有效性。

### [剖析 iOS Exclaves 架构：SPTM 与 TXM 之外的潜在攻击面与局限性](/posts/2025/10/14/ios-exclaves-sptm-architectural-limitations-and-bypass-theory/)
- 日期: 2025-10-14T22:04:27+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: 深入探讨苹果在 iOS 中引入的 SPTM、TXM 和 Exclaves 安全架构的深层局限性。本文分析了新架构在进程间通信、配置管理和性能权衡中可能出现的攻击向量与理论上的绕过策略。

### [悬崖勒马：我们应该在什么时候放弃对“超大规模”的执念？](/posts/2025/10/14/when-to-prioritize-simplicity-over-premature-scalability/)
- 日期: 2025-10-14T21:49:24+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 讨论从第一天就为超大规模构建的工程权衡。分析可帮助决定何时优先考虑简单性而不是过早扩展优化的关键指标。

### [3分钟训练GPT模型：modded-nanogpt优化技巧解析](/posts/2025/10/14/how-to-train-a-gpt-model-in-3-minutes-an-analysis-of-modded-nanogpts-optimizations/)
- 日期: 2025-10-14T21:33:18+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 通过剖析 modded-nanogpt 项目，我们探讨了将1.24亿参数模型训练时间从45分钟缩短至3分钟以内的核心优化技术，重点涵盖系统、算法和混合精度计算的协同设计。

### [剖析 css-extras：拥抱原生 CSS @function，告别预处理器](/posts/2025/10/14/dissecting-css-extras-native-css-functions/)
- 日期: 2025-10-14T21:17:56+08:00
- 分类: [frontend-development](/categories/frontend-development/)
- 摘要: 深入分析 Sindre Sorhus 的 css-extras 库，它利用新兴的 CSS @function 规则，提供了一套无需构建步骤的函数式工具集，作为传统 CSS 实用工具类和预处理器的轻量级、现代化替代方案。

### [PyreFly 解读：Rust 的安全与性能如何铸就下一代 Python 类型检查器](/posts/2025/10/14/pyrefly-how-rusts-performance-and-safety-forge-a-next-generation-python-type-checker/)
- 日期: 2025-10-14T21:02:53+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 深入分析基于 Rust 构建的 Python 类型检查器 PyreFly 的架构优势。探讨 Rust 的内存安全、并发模型和零成本抽象如何使其在性能和稳定性上超越传统的 Python 工具，为大型代码库提供更强大的语言服务。

### [GEO卫星部署端到端加密：资源受限下的性能权衡与工程挑战](/posts/2025/10/14/geo-satellite-e2ee-deployment-tradeoffs/)
- 日期: 2025-10-14T20:48:09+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: 分析在资源受限的地球同步轨道（GEO）卫星上部署端到端加密（E2EE）的技术挑战，重点探讨协议选择、密钥管理和硬件加速等方面的性能权衡与工程实践。

### [数组语言“动物园”：APL、J、K 与 BQN 的设计权衡](/posts/2025/10/14/array-languages-zoo-comparison/)
- 日期: 2025-10-14T20:34:27+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 深入探讨 APL、J、K 和 BQN 这四种主要数组编程语言的设计哲学、语法特点和性能取向，从独特的符号系统到对执行效率的极致追求，揭示它们在数据处理领域的权衡与演进。

### [数组语言“动物园”：从 APL 到 BQN 的设计与性能权衡](/posts/2025/10/14/the-array-language-zoo-design-and-performance-trade-offs-from-apl-to-bqn/)
- 日期: 2025-10-14T20:32:38+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 深入探讨 APL、J、K 和 BQN 这四种主要数组编程语言的设计哲学、语法特点和性能取向。从独特的符号系统到对执行效率的极致追求，揭示它们在数据处理领域的权衡与演进。

### [Klavis架构：应对AI Agent大规模工具扩展的挑战](/posts/2025/10/14/klavis-mcp-architecture-for-scalable-agent-tooling/)
- 日期: 2025-10-14T20:08:03+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 本文深入探讨 Klavis 如何利用其基于 MCP 的架构，解决 AI Agent 在面对海量工具时遇到的发现、执行与上下文管理等核心可扩展性挑战。

### [可扩展性作为反模式：警惕为“未来”的过度设计](/posts/2025/10/14/scalability-as-an-anti-pattern-beware-of-over-engineering-for-the-future/)
- 日期: 2025-10-14T20:03:23+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 在架构设计中，我们常常陷入追求无限可扩展性的陷阱。本文深入探讨为何将“可扩展性”奉为圭臬可能是一种反模式，并论证从 SQLite 等简单工具开始，比直接拥抱 Kubernetes 等复杂系统更有利于项目的长期健康。

### [在 JIT 编译器中实现栈上替换（OSR）：从解释器到原生代码的中途切换](/posts/2025/10/14/implementing-on-stack-replacement-in-a-jit-compiler/)
- 日期: 2025-10-14T19:33:46+08:00
- 分类: [compiler-design](/categories/compiler-design/)
- 摘要: 深入探讨在即时（JIT）编译器中实现栈上替换（OSR）的工程挑战，重点介绍如何将解释器的执行状态在循环中途安全地迁移到新编译的原生代码。

### [揭秘 LLM 如何“看见”字符：从字节流到分治策略，告别分词限制](/posts/2025/10/14/how-llms-are-learning-to-see-characters-overcoming-tokenization-with-byte-level-models-and-divide-and-conquer-strategies/)
- 日期: 2025-10-14T19:17:56+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 传统大型语言模型因其分词机制而难以处理字符级操作。本文深入探讨了克服这一限制的两种核心技术：直接处理原始字节流的“感知字符”架构，以及无需训练、通过提示工程实现精细操控的“分而治之”框架。

### [KDE 的可持续之道：从年度筹款到桌面“微捐赠”的模式创新](/posts/2025/10/14/kdes-path-to-sustainability-from-annual-fundraisers-to-in-desktop-micro-donations/)
- 日期: 2025-10-14T19:03:09+08:00
- 分类: [general](/categories/general/)
- 摘要: 分析KDE社区如何通过创新的桌面内置捐赠模式，解决开源项目可持续发展的核心难题，将社区支持直接转化为项目活力与开发者动力。

### [苹果 TXM 深度解析：以硬件强制信任机制缓解内核竞态条件](/posts/2025/10/14/apple-txm-and-kernel-race-conditions/)
- 日期: 2025-10-14T18:19:57+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 深入分析苹果的受信执行监视器（TXM）硬件特性，探讨其如何与 SPTM 协同，通过将内存完整性策略执行移出内核，从根本上缓解复杂的内核级竞态条件，取代传统的锁机制。

### [为 Omarchy 桌面环境深度定制安全架构：从内核到沙箱](/posts/2025/10/14/hardening-opinionated-desktop-linux/)
- 日期: 2025-10-14T18:09:12+08:00
- 分类: [ai-security](/categories/ai-security/)
- 摘要: Omarchy 提供了优秀的声明式配置起点，但真正的桌面安全需要超越 dotfile 管理。本文探讨 Arch/Hyprland 环境下的内核加固、权限分离与应用沙箱技术。

### [在 C 语言中实现 Varlink IPC：一份实践指南](/posts/2025/10/14/implementing-varlink-ipc-in-c/)
- 日期: 2025-10-14T18:03:43+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 一份关于如何在 C 语言中从零开始构建 Varlink 服务的实践指南，内容涵盖协议处理、JSON 序列化和 API 设计，无需依赖特定的封装库。

### [智能体架构的脆弱性：为何 LLM 难以真正“听懂”指令？](/posts/2025/10/14/Agentic-AI-Architectural-Brittleness-The-Root-Cause-of-Instruction-Following-Failures/)
- 日期: 2025-10-14T17:54:04+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 剖析大型语言模型在智能体系统中指令遵循失败的架构根源，揭示 Transformer 模型的固有局限性如何导致 Agentic AI 的不稳定性。

### [智能体为何“不听话”？剖析指令遵循失败的架构根源](/posts/2025/10/14/Why-Smart-AI-Agents-Disobey-An-Architectural-Analysis-of-Instruction-Failure/)
- 日期: 2025-10-14T17:49:45+08:00
- 分类: [ai-systems](/categories/ai-systems/)
- 摘要: 超越“越智能越不听话”的表象，本文深入探讨导致AI智能体指令遵循失败的深层架构原因，从Transformer的注意力分散到级联错误，揭示其脆弱性的本质。

### [PS2自制软件的工程挑战：在有限硬件上释放创造力](/posts/2025/10/14/playstation-2-homebrew-emulation-engineering-challenges/)
- 日期: 2025-10-14T17:33:30+08:00
- 分类: [systems-engineering](/categories/systems-engineering/)
- 摘要: 深入探讨在索尼PlayStation 2上开发自制软件与模拟器的核心工程挑战，从逆向工程构建的ps2toolchain，到应对32MB内存和异构多处理器的性能优化技术。

## 热门分类
- [ai-systems](/categories/ai-systems/): 5960 篇
- [systems-engineering](/categories/systems-engineering/): 4056 篇
- [systems](/categories/systems/): 1860 篇
- [ai-security](/categories/ai-security/): 868 篇
- [application-security](/categories/application-security/): 842 篇
- [compiler-design](/categories/compiler-design/): 699 篇
- [security](/categories/security/): 526 篇
- [ai-engineering](/categories/ai-engineering/): 329 篇
- [compilers](/categories/compilers/): 322 篇
- [web](/categories/web/): 205 篇
- [general](/categories/general/): 198 篇
- [mlops](/categories/mlops/): 81 篇

## 最近归档
### [2026 年](/archive/2026/)
- 年度文章数: 6466
- 月份概览: [2026-04](/archive/2026/04/) (494)、[2026-03](/archive/2026/03/) (905)、[2026-02](/archive/2026/02/) (2318)、[2026-01](/archive/2026/01/) (2749)

### [2025 年](/archive/2025/)
- 年度文章数: 10386
- 月份概览: [2025-12](/archive/2025/12/) (2684)、[2025-11](/archive/2025/11/) (2842)、[2025-10](/archive/2025/10/) (2885)、[2025-09](/archive/2025/09/) (1967)、[2025-08](/archive/2025/08/) (1)、[2025-07](/archive/2025/07/) (1)

### [2024 年](/archive/2024/)
- 年度文章数: 5
- 月份概览: [2024-10](/archive/2024/10/) (2)、[2024-09](/archive/2024/09/) (2)、[2024-07](/archive/2024/07/) (1)

### [2023 年](/archive/2023/)
- 年度文章数: 3
- 月份概览: [2023-10](/archive/2023/10/) (2)、[2023-03](/archive/2023/03/) (1)
