Marico's space
首页
我的日志
我的游记
世界·视野
编程技术
Marico's space
首页
我的日志
我的游记
世界·视野
编程技术
技术合作:
look@marico.cc
+86 18660050334
loading...
为什么在 PostgreSQL 中添加索引无法解决慢速 COUNT(*) 的问题
9-11 14:49
最近折腾 PostgreSQL 的 COUNT(*) 性能问题,踩了几个坑,这篇把问题说清楚。 COUNT(*) 看起来是个再简单不过的操作: SELECT COUNT(*) FROM orders; 查询只要返回一个数字,但 PostgreSQL 可没法从某个内部计数器里 O(1) 地读出来。 要得到精确数量,PostgreSQL 必须确定哪些行对该查询可见。在大表上,这部分工作量会成
Med Spa 自动化:将更多潜在客户转化为付费客户
9-11 11:28
大多数医美机构流失客户,问题往往不在于技术,而在于从客户发起咨询到最终确认预约这中间发生了什么——或者干脆什么都没发生。带自动化功能的医美CRM能补上这个缺口:它能抓取每一条咨询、秒级响应发送预约链接,然后持续跟进,直到客户完成预约、明确拒绝或者主动退订。 这篇文章只聚焦一个问题:如何把咨询转化为预约。自动化负责沟通,但它替代不了临床护理、医疗判断或者病历记录。 为什么医美机构在首次咨询后会
支持账户防御:平衡 JWKS 缓存与实时会话自省
9-10 20:59
最近在给一套客服系统做认证层改造,踩了几个坑才把JWKS(JSON Web Key Set)缓存和实时会话自省这两个机制的边界搞清楚。这篇把结论说清楚,不绕弯子。 简短回答:JWT签名在本地用缓存的JWKS验证,但刷新令牌轮换、被盗会话撤销、账户连续性决策这些场景——光有有效签名是不够的授权信号——必须在API网关做实时会话自省。两个边界要划清楚:本地验证保可用性和延迟,可控的实时检查则限制攻击
开源工具:大量SQL代码语法转换实战经验:PIVOT函数重写(案例2)
9-10 17:35
最近在搞数据库迁移项目,甲方要把Oracle数据库里的代码往其他数据库上迁。Oracle有个PIVOT函数用得还挺爽的,但目标数据库不支持这语法,遇到一堆代码要改,手工一个个翻不仅累还容易出错。踩了几次坑之后,试了试ZGLanguage这个开源工具,发现批量处理还挺香的,这篇把实战经验分享出来。 先说背景:跨数据库迁移时,SQL语法不兼容是常事。碰到大量代码需要重写的情况,手工处理费时费力还容易
第96章 — 安全AI平台安全预算、资源规划、安全经济学与长期安全投资策略
9-10 14:50
安全不只是技术活,更是一道资源分配的数学题。 一个AI平台,架构设计图画得再漂亮,如果缺了下面这些东西,照样千疮百孔: * 足够的安全工程师 * 靠谱的监控 * 漏洞处理能力 * 事件响应团队 * 安全测试 * 云安全控制 * AI安全评估 * 备份基础设施 * 合规支持 * 培训 * 长期维护资源 所以安全这件事,必须认真做预算和规划。 目标不是: > 在安全上花
我们如何实现99分PageSpeed评分:真实网页性能案例研究
9-10 11:30
大多数网站和SaaS产品都在被一个隐形的转化杀手慢慢耗死:移动端性能烂得一塌糊涂。 在顶配Mac上用光纤宽带跑Lighthouse,拿个95分简直轻松加愉快。但一旦切换到移动端——也就是Google模拟的那台低端安卓机,限速4G网络,往返延迟150ms——分数直接崩到四五十。 给Klickspell做性能审计的时候,我们遇到了熟悉的困境:桌面端99分,移动端却只有四五十分,绘制慢、渲染阻塞、布
模块化单体与微服务:可扩展 Web 应用战略架构
9-9 20:57
在2026年的Web开发领域,架构选型早已不是什么新鲜话题,但真正能在实际项目中做出正确选择的团队仍然寥寥无几。我见过太多创业公司在初期选了微服务结果被运维成本拖垮,也见过传统企业为了赶潮流强拆单体,最后系统复杂度翻了几倍却没换来任何实质收益。这篇文章不聊虚的,直接从业务和技术两个维度把模块化单体和微服务的取舍讲清楚。 核心问题与业务/技术影响 架构决策的核心矛盾其实很直接:既要快速交付功能
ACAI — 第40章:文件与对象存储架构
9-9 17:35
前几章把数据库、认证鉴权、API 基础设施讲清楚了,这章聊聊文件存储这个子系统。 AI(人工智能)平台要处理的用户数据种类不少: 图片 视频 音频 文档 PDF 文件 文本文件 生成式媒体 处理后的输出 临时处理产物 这类二进制数据直接塞进 PostgreSQL 是不行的。 正确的做法是分离: 元数据 ↓ PostgreSQL 大文件二进制数据 ↓ 对象存储 最终架构是这样:
代理式安全测试自动化:从漏洞发现到修复闭环
9-9 14:49
最近在研究AI Agent在安全测试领域的落地情况,踩了不少坑,这篇把2025-2026这个赛道的最新进展系统梳理一遍。说是"自动化测试工具升级"已经不够准确了—— autonomous Agent 正在重写攻防格局。 1. 从"辅助工具"到"自主猎手":拐点在哪? 真正的标志性拐点出现在2025年6月:XBOW——一个完全自主的渗透测试 Agent——登顶 HackerOne 美国区漏洞赏
AWS 安全基础知识:IAM、权限与共享责任模型
9-9 11:27
最近折腾了阿里云和AWS的权限管理,发现很多新手在IAM这块容易踩坑——要么给权限给太大,要么根本不知道自己的账号在裸奔。这篇把AWS IAM、权限模型和共享责任这些核心概念说清楚,适合刚接触云安全或者准备考AWS认证的同学。 云上跑生产环境,安全是底线。但很多人在阿里云、AWS上建机器、调配置,却忽略了最根本的访问控制问题。下面这套东西理解了,至少能少踩一半的坑。 你会学到什么 学完这篇
共 460 条, 共 46 页
第
1
2
3
...
46
页