从零构建云基础设施:VM管理、分布式存储和网络栈的工程实践
解析 David Crawshaw 的云基础设施项目,探讨如何从头构建 VM 隔离、NVMe 存储与 Anycast 网络的完整技术栈。
Latest Essays
继续沿着时间线阅读近期的工程实践与技术观察。
近期的思考与工程笔记。
解析 David Crawshaw 的云基础设施项目,探讨如何从头构建 VM 隔离、NVMe 存储与 Anycast 网络的完整技术栈。
深入解析 RAG-Anything 如何实现 PDF、PPT、Word 等多模态文档的统一向量检索,涵盖 MinerU 解析、多模态知识图谱构建与自适应查询路由的工程化配置。
深入解析 ONNX Runtime 的 Execution Provider 插件化架构与算子融合优化机制,提供自定义硬件加速与图优化的工程化参数配置。
分析2026年4月23日GitHub多服务incident事件的影响范围、根因模式及开发者具体应对措施。
Checkmarx 披露攻击者通过篡改 Bitwarden CLI 2026.4.0 的 CI/CD 流程注入恶意代码,窃取 AWS、GitHub 及 SSH 凭证,并给出防御与应急响应清单。
深入解析 Infisical 开源的 Agent Vault 项目,探讨其如何通过 HTTP 凭证代理架构解决 AI 智能体的密钥轮换、作用域限制与泄露隔离问题。
通过 MeshCore 开源项目因 AI 生成代码质量争议与商标纠纷导致的团队分裂事件,深入探讨 AI 辅助开发时代的开源治理挑战与代码所有权问题。
利用WiFi信道状态信息CSI实现实时17关键点人体姿态估计、呼吸心率监测与存在检测,提供隐私安全的摄像头替代方案。
深入解析 TorchTPU 项目架构,揭示 Google 如何在不使用 XLA 作为前端的前提下,实现 PyTorch 原生运行于 TPU 集群的工程路径与性能优化策略。
深度剖析 UK Biobank 敏感健康数据持续泄露至公开 GitHub 仓库的结构性根因,并给出自动化敏感数据扫描、GitHub 扫描策略与数据治理修复机制的具体工程参数。
深度解析 WireGuard Windows 1.0 两大关键工程挑战:NDIS 设备对象上下文获取与 MTU 变更通知机制的实现细节。
从 beta 到 stable 的工程决策解析,涵盖 WireGuardNT 内核模式、MTU 追踪与生产环境部署的关键参数配置。
深入解析 honker 项目通过 stat(2) 系统调用轮询 WAL 文件变更,实现单毫秒级延迟的跨进程 SQLite 事件推送机制。
深度解析 Raylib v6.0 引入的软件渲染后端 rlsw、rlgl 抽象层优化及跨平台渲染的性能调优策略,提供工程化落地的关键参数配置。
对比SQLite WAL轮询与FSEvents/inotify文件事件驱动方案的实时性、CPU占用与延迟差异,提供选型量化参数。
深入解析 Token 级别 Levenshtein 距离、认知复杂度增量与相对补丁分数三大核心指标,提供可直接落地的 LLM 代码过度编辑检测方案与工程化阈值参数。
分析利用对话式回复绑过反垃圾邮件过滤器的攻击手法,探讨基于内容语义和行为模式的检测防御方案。
基于 Zig 的 comptime 特性与内存管理,实现覆盖词法分析、语法解析、语义检查到 x86-64 汇编生成的全链路 C 编译器工程。
深入分析 context-mode 如何通过沙箱化工具输出实现 98% 上下文压缩,以及其在 12 个 AI 编码平台上的会话连续性实现。
深入解析历史事件排序游戏的核心工程实现,包括事件数据库设计、前端拖拽交互逻辑与游戏化学习机制的具体参数与实践。