MQTT 代理 ACL 失效致 7000 台扫地机器人被非法绑定:IoT 协议层漏洞深度分析
分析 DJI Romo 扫地机器人 MQTT 消息代理访问控制缺失导致的批量设备绑定漏洞,探讨 IoT 协议层的安全设计缺陷与防御策略。
Latest Essays
继续沿着时间线阅读近期的工程实践与技术观察。
近期的思考与工程笔记。
分析 DJI Romo 扫地机器人 MQTT 消息代理访问控制缺失导致的批量设备绑定漏洞,探讨 IoT 协议层的安全设计缺陷与防御策略。
深入解析 Ladybird 浏览器从 C++ 迁移至 Rust 的动因、AI 辅助翻译工具链、兼容性验证体系与渐进式迁移策略。
深入解析PageIndex如何用层级语义树替代向量嵌入搜索,实现文档级推理定位与可解释的精准检索。
深入解析 Oxc 语言服务器的架构设计,涵盖 Tool 抽象、语义标记、代码操作、悬停诊断及工作区配置管理等核心机制。
面向多模型流式输出场景,系统性给出 SSE 连接生命周期管理、断线续传策略与工程化监控参数。
解析memU如何通过三层记忆架构与双重检索机制,为24/7主动Agent提供高效的上下文保持与状态恢复方案。
聚焦 QRTape 项目,解析计算机视觉读取 QR 码到模拟音频信号重建的完整工程流水线与关键参数。
聚焦 QRTape 项目,解析计算机视觉读取 QR 码到模拟音频信号重建的完整工程流水线与关键参数。
解析 1.005B 页面爬取项目中的架构选择、解析瓶颈转移、SSL 性能税与存储成本优化,提供可落地的工程参数配置。
深入解析开源等距图表生成工具FossFlow的Monorepo架构、SVG渲染引擎与组件化设计,为AI辅助图形生成提供可落地的工程参考。
深入解析 Rust 编写的 Oxc minifier 如何实现常量折叠、死代码消除、作用域分析与变量名压缩的工程细节。
深入对比 LangChain/LangGraph、AutoGen 与 CrewAI 三大主流框架的架构设计与实现模式,提供基于业务场景的选型决策清单。
深入解析Hugging Face Skills框架的模块化架构、SKILL.md规范与多Agent平台注册机制,提供工程化落地的核心参数与最佳实践。
解析118k星项目如何实现25+AI编码工具系统提示词的大规模采集、版本追踪与结构化存储工程实践。
深入分析 Fresh File Explorer 扩展的 Git 感知算法与热力图可视化机制,对比传统 Recent Files 扩展的实现差异,并给出工程化配置参数。
深入解析DafnyBench等大规模基准数据集的构建策略,涵盖数据抓取、去重算法、验证条件生成及SMT求解器驱动架构的工程细节。
解析 CIA World Factbook 1990-2025 版本化归档的存储架构、时间旅行查询接口与导出格式演进,提供可落地的工程参数与实现要点。
面向长程软件工程任务,解析上下文窗口提取、记忆分层与信息检索的工程化实现路径。
深入解析Structured Agentic Software Engineering的四大支柱——角色、流程、工具、工件,以及ACE与AEE双环境架构如何支撑可靠AI Agent开发。
聚焦 ML 程序验证器的训练配方,从超参数调优、数据集构建、损失函数设计到训练策略的系统性工程实践总结。