Marico's space
首页
我的日志
我的游记
世界·视野
编程技术
Marico's space
首页
我的日志
我的游记
世界·视野
编程技术
技术合作:
look@marico.cc
+86 18660050334
loading...
我的开源安全扫描工具被 Windows Defender 标记为 Trojan
6-4 11:27
最近折腾了一个 MCP 服务器的安全扫描工具。结果上线第一周,Windows Defender 就直接把它当成了木马,默默从用户机器上删掉了。 它根本不是恶意软件。VirusTotal 上 71 个杀毒引擎里只有 1 个报毒——就微软一家。 这篇文章说说到底发生了什么、为什么 Go 编译的二进制文件特别容易踩这个坑,以及我是怎么解决的,免得大家跟我一样栽跟头。 产品背景 MCPSense
Google I/O 2026 最亮眼的开发者发布不是模型,而是运行时:Gemini API 托管代理
6-3 17:34
每年 Google I/O 都会有一堆重磅发布:大模型、新能力、让开发者又兴奋又焦虑的新功能。Google I/O 2026 当然也不例外。Gemini 3.5 Flash 在基准测试里杀疯了,WebMCP 让开源社区有了新的辩论话题,AI Studio、Chrome、Search、Gemini 全都在往智能代理(Agent)方向狂奔。 但我真正觉得值得所有开发者关注的发布,不是声量最大的那个。
Gemini API 托管 Agent 快速上手——从 Prompt 到部署的最快路径
6-3 11:28
Google I/O 2026 发布了大量开发者工具,我最想实际用的是 Gemini API 的托管 Agent。 核心卖点很简单:一次 API 调用就能搞定一个完整功能的 Agent,带远程执行沙箱。不用搭基础设施,不用管云服务器,不用手动配置 Antigravity agent 框架。你只管写 Agent 逻辑,剩下的环境配置 Google 全包了。 这篇文章聊聊托管 Agent 到底是什
Morph:AST 级重构,LLM 描述意图而非代码
6-2 14:50
最近折腾了一个 LLM(大型语言模型)驱动的代码重构工具 Morph,踩了几个坑,这篇把问题说清楚。 平时用 LLM 做代码重构,输出的是一个 diff,reviewer 只能一行行读、盲信模型。你根本没法知道模型是不是漏了某个引用、搞坏了 import,或者悄悄改了什么逻辑——除非一行行把代码看完。 Morph 换了个思路。它不要求 LLM 生成代码,而是让 LLM 用结构化的类型化操作计划
使用 Python 构建基于 Raft 共识协议的分布式键值存储
5-30 15:05
最近折腾了一个分布式键值存储项目,踩了不少坑,这篇把 Raft 共识协议的核心实现说清楚。 像 etcd、CockroachDB、Consul 这些分布式系统,跨多节点保持数据一致性的答案通常是共识算法。目前最流行的就是 Raft —— 设计目标就是"易于理解"。 GitHub 仓库 | 在线演示页面 为什么要做这个? 每个分布式系统的面试都会问到共识:"Kafka 怎么保证顺序?" "
今日记录 LLM 输出,明日以新模型重演。
5-29 20:55
最近折腾了 prompt-replay,这是一个帮你记录 LLM 调用结果、在升级模型后回放对比的库。踩了几个坑,这篇把核心用法说清楚。 你升级了模型,通义千问 2.1 到通义千问 2.5。新模型更快、更便宜、更聪明。你在周五下午上线。 周一来了一个 bug。用户反馈:负责汇总周报的智能体输出的 JSON 字段名变了,下游解析器静默出错。仪表盘直接空白了。 你没有任何测试覆盖这种情况。你根本
超越编辑器的 Vibe Coding:掌握 Google Antigravity CLI 与 Agent Skills
5-28 14:48
最近折腾了一阵终端AI编程工具,踩了几个坑,这篇把 Google Antigravity 这个玩意的门道说清楚。 想象一下:你用的不只是一个 IDE(集成开发环境)侧边栏里的 AI 助手,而是一个完全基于上下文理解的自主编码引擎,原生跑在你的终端里。 这正是我们正在经历的范式转变。终端驱动的 AI 编程引擎——尤其是 Google Antigravity——彻底颠覆了"Vibe Coding"
Brave CMS – 一款专为简洁性、灵活性和可扩展性而设计的 CMS
5-27 14:49
最近折腾了一款叫 Brave CMS 的开源 CMS(内容管理系统),踩了几个坑,顺手把一些心得整理出来,方便想快速搭网站的朋友。 说实话,现在很多 CMS 动不动就集成一堆功能,后台界面复杂得像迷宫,部署一次能让你折腾一整天。Brave CMS 走的是另一条路——用 Laravel、MySQL、Bootstrap 5 构建,主打简洁、性能和可维护性,适合拿来搭企业站、个人博客、新闻站点这类项目
Python 自动化脚本实战:从入门到生产力
5-25 21:00
最近折腾 Python 自动化脚本,踩了几个坑,这篇把经验整理清楚。Python 确实是自动化领域的首选语言:语法简洁、库生态丰富、跨平台。文件处理、网页抓取、API(应用程序接口)调用还是系统管理,一套都能搞定。 1. 文件批量处理 批量重命名文件 给一堆文件重命名是最常见的痛点,用正则匹配几行搞定: import os import re def batch_rename(fold
如何为多租户 Apify Actor 配置仅刷新令牌的 OAuth(Gmail,10 分钟)
5-20 14:50
最近折腾了 Apify Actor 接入 Gmail API 这件事,踩了几个坑,这篇把问题说清楚。 如果你要做一个调用用户级 Google API(Gmail、日历、Drive)的 Apify Actor,想用最简单的认证方案让陌生用户直接上手,这就是你要的方案。 核心思路:用户把三个字符串 —— refresh_token、client_id、client_secret —— 填到 Act
共 66 条, 共 7 页
第
1
...
3
4
5
6
7
页