Marico's space
首页
我的日志
我的游记
世界·视野
编程技术
Marico's space
首页
我的日志
我的游记
世界·视野
编程技术
技术合作:
look@marico.cc
+86 18660050334
loading...
AWS CloudFormation — 基础设施即代码、模板、Stacks 与 Change Sets
8-10 17:36
最近在系统性地把 AWS 基础打扎实,准备从传统运维往云/DevOps方向转。CloudFormation 是 AWS 基础设施自动化的地基——把"在控制台点点点"变成"可以 review、版本化、可复现的代码",这是云工程师的必备技能。 TOPICS COVERED # Topic Type 1 What is IaC and Why It Exists Concept + Intervi
ServiceNow Incident Management 与 Tower Stack Light 集成
8-10 14:49
最近折腾了 ServiceNow 和物理报警灯的集成,把 IT 故障直接变成红灯闪烁加蜂鸣,踩了几个坑,这篇把实现方案说清楚。 这篇聊聊 ServiceNow Incident Management(事件管理)与物理塔灯/堆栈灯集成的架构、实现方案、安全控制和运营价值。核心目标是把 ServiceNow 里的关键和高优先级事件自动转成物理的视觉和声音报警,减少人工盯着仪表盘的情况。 实现概述
CrowdStrike Falcon:现代端点安全实践入门
8-10 11:28
过去十年,网络安全的玩法彻底变了。 传统杀毒软件基本靠已知病毒特征库吃饭。但现在的攻击手法已经进化到勒索软件、凭证窃取、无文件攻击、横向渗透、云工作负载,动不动就是APT级别的对手。 CrowdStrike Falcon 就是这个背景下冒出来的平台。 这篇聊聊 Falcon 是什么、底层怎么跑的、为什么这么多企业在用,以及怎么自己动手试试。 CrowdStrike 是什么公司 Crowd
AI Agent 边界测试:免费服务器上的 Fake-Tool Harness
8-7 20:57
能不能测出一个 AI 编程 Agent 越过工具边界的频率有多高——在免费服务器上安全测试,不碰一个真实文件?完全可以:给它一堆假工具,只记录调用日志,在假文件里埋陷阱指令,然后对着日志打分。这篇就是我自己搭的测试框架,亲测有效,而且只要能跑 Python 的地方就能跑——包括免费档次的服务器加免费模型接口,我就是这么跑的。 上周又刷到一个帖子讨论 AI Agent 越来越多功能——Shell
理解未来国防部网络空间专业人员的安全架构
8-7 17:34
最近在研究CompTIA Security+ (SY0-701)认证的内容,发现安全架构这块知识点挺多而且挺重要。这篇把相关概念捋一遍,方便以后复习,也给同样在准备考试的同学做个参考。 安全架构(Security Architecture)简单说就是保护信息、网络和关键运营的技术系统设计。对于想在国防部(DoD)这类军事和政府机构从事网络安全的同学来说,理解不同架构如何提升安全性、可用性、韧性和
AI Agent 部署后中断任务的恢复
8-7 14:51
部署是 AI Agent 运行中断最常见的原因。不是崩溃,不是超时——就是一次普通的下午发布,而一个 14 步的运行任务刚好卡在第 9 步。 Pod 收到 SIGTERM,内存里的东西全没了。如果任务重试,就得从零开始,把那 9 步重新跑一遍,副作用也重新执行一遍。 要让这个过程变得可靠,需要四件独立的东西,但团队通常只做了其中一件就觉得万事大吉了。 1. 进程外部的状态 如果你用 La
上线前你需要的 AI Agent 权限模型
8-7 11:28
最近在给一个客服 AI Agent 做安全加固,踩了几个权限控制的坑,这篇把核心问题说清楚。 大多数 Agent 的起步都是一样的:给它配一个服务账号,绑定到系统上,再写几个工具调用,基本就能跑了。 但问题在于,你实际上造出了一个"能做任何用户能做的事"的组件,唯一驱动它的是语言模型,而它读取的内容可能来自工单、网页或者用户上传的文档。所以"Agent 什么都能做"到"Agent 做了不该做的
Next.js 15 中的速率限制与 API 安全:我实际使用的模式
8-6 20:56
做过公开表单接口的应该都有过这种经历:接口跑得好好的,突然有一天数据库账单翻了几倍,查日志才发现有个客户端在不断重试,一秒钟请求了上千次。这种事情发生一次就够刻骨铭心了。 现在每个有公开接口的项目,我都会上这套防护方案。 1. 用 UPSTASH 做速率限制 Upstash 的 Redis 方案对 Next.js 很友好,专门为无服务器场景设计,每次请求不需要保持连接。 npm inst
AI Agent 权限继承:让 Agent 无需 API Key 即可行动
8-6 17:35
最近折腾了 AI Agent 的权限继承问题,踩了几个坑,这篇把核心问题说清楚。 当一个 AI Agent 需要做实际工作时,最危险但省事的做法就是给它一个 API Key,然后祈祷 prompt 能管住它。 这条路走不通。一个有用的 Agent 现在可以读取工单、创建 issue、更新 CRM 记录、运行查询、触发工作流、调用内部工具。如果这些都通过一个宽泛的 Key 来做,你有的不是用户权
如何实现 Ace Data Cloud 登录(使用 OAuth 2.0 和 PKCE)
8-6 14:49
最近在给项目接 Ace Data Cloud 的登录功能,官方文档写得很散,自己踩了几个坑才跑通。这篇把 OAuth 2.0 配合 PKCE 的完整流程梳理一遍,包括注册应用、生成授权链接、换取令牌、调 API,都覆盖到。 能做什么 如果你需要代表用户访问 Ace Data Cloud 的资源,让用户手动复制 API Key 是个很糟糕的体验。更合理的做法是用 OAuth 2.0 授权码流程
共 385 条, 共 39 页
第
1
2
3
...
39
页