site logo

Marico's space

最近折腾了一个 MCP 服务器的安全扫描工具。结果上线第一周,Windows Defender 就直接把它当成了木马,默默从用户机器上删掉了。 它根本不是恶意软件。VirusTotal 上 71 个杀毒引擎里只有 1 个报毒——就微软一家。 这篇文章说说到底发生了什么、为什么 Go 编译的二进制文件特别容易踩这个坑,以及我是怎么解决的,免得大家跟我一样栽跟头。 产品背景 MCPSense
每年 Google I/O 都会有一堆重磅发布:大模型、新能力、让开发者又兴奋又焦虑的新功能。Google I/O 2026 当然也不例外。Gemini 3.5 Flash 在基准测试里杀疯了,WebMCP 让开源社区有了新的辩论话题,AI Studio、Chrome、Search、Gemini 全都在往智能代理(Agent)方向狂奔。 但我真正觉得值得所有开发者关注的发布,不是声量最大的那个。
Google I/O 2026 发布了大量开发者工具,我最想实际用的是 Gemini API 的托管 Agent。 核心卖点很简单:一次 API 调用就能搞定一个完整功能的 Agent,带远程执行沙箱。不用搭基础设施,不用管云服务器,不用手动配置 Antigravity agent 框架。你只管写 Agent 逻辑,剩下的环境配置 Google 全包了。 这篇文章聊聊托管 Agent 到底是什
最近折腾了一个 LLM(大型语言模型)驱动的代码重构工具 Morph,踩了几个坑,这篇把问题说清楚。 平时用 LLM 做代码重构,输出的是一个 diff,reviewer 只能一行行读、盲信模型。你根本没法知道模型是不是漏了某个引用、搞坏了 import,或者悄悄改了什么逻辑——除非一行行把代码看完。 Morph 换了个思路。它不要求 LLM 生成代码,而是让 LLM 用结构化的类型化操作计划
最近折腾了一个分布式键值存储项目,踩了不少坑,这篇把 Raft 共识协议的核心实现说清楚。 像 etcd、CockroachDB、Consul 这些分布式系统,跨多节点保持数据一致性的答案通常是共识算法。目前最流行的就是 Raft —— 设计目标就是"易于理解"。 GitHub 仓库 | 在线演示页面 为什么要做这个? 每个分布式系统的面试都会问到共识:"Kafka 怎么保证顺序?" "
最近折腾了 prompt-replay,这是一个帮你记录 LLM 调用结果、在升级模型后回放对比的库。踩了几个坑,这篇把核心用法说清楚。 你升级了模型,通义千问 2.1 到通义千问 2.5。新模型更快、更便宜、更聪明。你在周五下午上线。 周一来了一个 bug。用户反馈:负责汇总周报的智能体输出的 JSON 字段名变了,下游解析器静默出错。仪表盘直接空白了。 你没有任何测试覆盖这种情况。你根本
最近折腾了一阵终端AI编程工具,踩了几个坑,这篇把 Google Antigravity 这个玩意的门道说清楚。 想象一下:你用的不只是一个 IDE(集成开发环境)侧边栏里的 AI 助手,而是一个完全基于上下文理解的自主编码引擎,原生跑在你的终端里。 这正是我们正在经历的范式转变。终端驱动的 AI 编程引擎——尤其是 Google Antigravity——彻底颠覆了"Vibe Coding"
最近折腾了一款叫 Brave CMS 的开源 CMS(内容管理系统),踩了几个坑,顺手把一些心得整理出来,方便想快速搭网站的朋友。 说实话,现在很多 CMS 动不动就集成一堆功能,后台界面复杂得像迷宫,部署一次能让你折腾一整天。Brave CMS 走的是另一条路——用 Laravel、MySQL、Bootstrap 5 构建,主打简洁、性能和可维护性,适合拿来搭企业站、个人博客、新闻站点这类项目
最近折腾 Python 自动化脚本,踩了几个坑,这篇把经验整理清楚。Python 确实是自动化领域的首选语言:语法简洁、库生态丰富、跨平台。文件处理、网页抓取、API(应用程序接口)调用还是系统管理,一套都能搞定。 1. 文件批量处理 批量重命名文件 给一堆文件重命名是最常见的痛点,用正则匹配几行搞定: import os import re def batch_rename(fold
最近折腾了 Apify Actor 接入 Gmail API 这件事,踩了几个坑,这篇把问题说清楚。 如果你要做一个调用用户级 Google API(Gmail、日历、Drive)的 Apify Actor,想用最简单的认证方案让陌生用户直接上手,这就是你要的方案。 核心思路:用户把三个字符串 —— refresh_token、client_id、client_secret —— 填到 Act
共 66 条, 共 7 页