免费域名服务的DNS基础设施设计与滥用防护:从40万用户实践看子域名安全与速率限制策略
基于DigitalPlat FreeDomain服务40万用户的实践经验,探讨免费域名平台的DNS基础设施设计、子域名劫持防护、垃圾邮件过滤与速率限制的技术实现方案。
Latest Essays
继续沿着时间线阅读近期的工程实践与技术观察。
近期的思考与工程笔记。
基于DigitalPlat FreeDomain服务40万用户的实践经验,探讨免费域名平台的DNS基础设施设计、子域名劫持防护、垃圾邮件过滤与速率限制的技术实现方案。
解析现代汽车传感器矩阵与云端数据管道的隐私边界设计,探讨车载OS权限模型与数据脱敏的工程实现路径,提供可落地的安全参数与合规 checklist。
解析《Tron Legacy》中展示的 UNIX 命令历史场景,对比电影 depiction 与真实 Bash/Zsh 历史文件格式的技术差异,提供可落地的历史解析与配置参数。
从Blue Origin New Glenn静态点火测试爆炸事件出发,分析火箭地面测试中的传感器数据融合架构、实时异常检测阈值设定与故障隔离决策的工程方法。
基于 Harness 元技能框架,阐述从领域描述自动生成智能体团队与技能的完整流程,涵盖六种核心架构模式与渐进式上下文披露机制。
探讨消费级机器人在真实家庭环境中进行实地测试的方法论框架,涵盖环境评估、知情同意机制、可靠性边界设定与异常处理策略。
基于GitHub封禁零日漏洞研究员事件,探讨平台如何设计安全策略框架,平衡安全研究自由与平台治理责任,提供可落地的分级响应与协调披露工程方案。
解析 Lone Lisp 从多堆链表到单一扁平堆的架构演进,探讨索引化 value 表示、Linux mremap 动态扩展与 cache line 对齐的工程权衡。
逆向分析腾讯 Hy3 在 OpenRouter 排行榜持续领先的技术原因:Dense-MoE 架构的效率优势、Prompt Caching 对成本结构的扭曲,以及真实调用量数据与 benchmark 之间的方法论鸿沟。
构建系统化的LLM输出气味分类框架,涵盖幻觉、风格漂移、重复等模式的识别特征与工程化检测参数,为检测系统设计提供先验知识基础。
从 Garnix CI 托管服务下线事件出发,梳理 Nix 生态 CI 基础设施的迁移策略、数据保全与业务连续性工程实践。
深入解析 Understand-Anything 的 Tree-sitter+LLM 混合架构,探讨多跳查询、上下文压缩机制,以及在 Claude Code、Cursor 等 IDE 中的集成策略与工程化落地要点。
title: "用技能文件模式构建 AI 文本" 去 AI 痕迹 "流水线" date: "2026-05-29T14:26:50+08:00" excerpt: "基于 stop-slop 技能文件,构建规则引擎驱动的 AI 文本风格检测与重写流水线,实现可配置的" 去 AI 痕迹 "工程方案。" category: "ai-systems" AI 生成文
title: "构建 LLM 输出" 异味 "检测系统:从规则到智能分类" date: "2026-05-29T04:49:16+08:00" excerpt: "基于软件工程中 Code Smells 理念,构建 LLM 输出质量检测系统,识别重复短语、过度格式化等 AI 味特征,实现自动化质量过滤。" category: "ai-systems" LLM
title: "AI 工具链加剧的前端抽象层陷阱:从 Mastro 的 700 行代码谈起" date: "2026-05-29T20:51:03+08:00" excerpt: "以 Mastro 框架的极简设计为切入点,分析 AI 辅助开发工具链如何在前端" 失落的十年 "基础上叠加新的抽象层复杂度,并提出可落地的依赖治理与架构守卫策略。" catego
从 obra/superpowers 提炼 Agentic Skills 框架的核心设计模式,构建可复用的 Agent 能力编排系统,实现从 vibe coding 到工程化开发的转变。
针对 jqwik 事件揭示的 Protestware 新型攻击向量,探讨沙箱化执行、权限隔离与输入净化的多层防御架构及可落地参数。
Rust 1.96在类型系统层面修复了元组表达式中never类型的强制转换和函数参数推断指导问题,同时强化了const泛型参数的类型检查,本文提供迁移检查清单与兼容性应对策略。
深入解析 Hatchet 的 durable execution 核心原语,从 checkpoint 设计、幂等重放到故障恢复,提供可落地的手写实现参数与工程 checklist。
基于 Pi 5 的 RP1 架构,推演 ARM V9 SoC 与下一代 RP2 southbridge 的 PCIe 4.0 互连设计,涵盖链路优化参数与微控制器开发接口的工程化要点。