登录社区云,与社区用户共同成长
邀请您加入社区
Windows 上做 AI 开发,最让人疲惫的往往不是模型,而是 Linux 依赖、容器网络、文件挂载和公司安全策略互相打架。WSL Containers 正式版提供了一个更原生的入口,但判断它能否替代现有运行时,不能只看镜像是否成功启动。
很多小伙伴想要一窥网络安全整个体系,这里我分享一份打磨了4年,已经成功修改到4.0版本的《平均薪资40w的网络安全工程师学习路线图》对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现
CUA安全检测平台新增静态源码审计功能,实现“运行前”风险预判:无需执行即可扫描代码仓库,自动识别工具注册点、高危调用与权限声明不一致问题,生成Agent理论危险能力清单。结合此前的运行时轨迹检测与注入过滤(screen_filter),形成“事前-事中-事后”全链路防护体系。新增remember_ttl、approve_plan等细节优化生产体验,四条设计红线确保安全策略不可放宽。建议新项目先审
本文介绍ClaudeCode通过MCP(Model Context Protocol)扩展外部能力的机制与配置方法。MCP作为连接AI与外部工具的开放协议,支持浏览器自动化、数据库查询、GitHub操作等场景。文中详解HTTP与stdio两种传输方式,提供命令行添加、JSON文件配置等三种常用配置方法,并针对Windows下npx/uvx报错、No MCP servers等问题给出排查方案。强调应
培训时长3天。
本文介绍如何利用AI工具实现高效漏洞挖掘,将原本需数年经验的技能压缩至数天。通过AI Agent自动化完成信息收集、漏洞扫描、POC验证与报告生成,小白也能快速上手。文章详解WorkBuddy环境搭建、AI调用Kali工具、封装渗透技能等实操流程,并推荐靶场与SRC平台实战。强调合法授权的重要性,鼓励通过合规渠道提交漏洞获取赏金,提升安全能力。零基础者可依循学习路线,掌握网络安全核心技能,实现副业
企业在采购AI办公工具时,很容易陷入几种典型误区。部分管理者会直接对比产品功能清单,认为功能条目越多的平台价值越高;还有团队以品牌知名度作为核心判断依据,或是单纯对比订阅成本,忽略工具与自身业务流程的适配性。AI办公工具的价值,不在于独立能力的堆砌,而在于能否嵌入现有业务链路,承接团队真实工作任务。选型工作的核心逻辑是匹配场景,找到能力边界与企业业务需求重合度最高的方案,而非寻找功能覆盖最全面的产
会话定义:会话是用户与大语言模型之间一组连续交互集合,维护对话上下文、状态信息,保障对话连贯性与一致性。模型侧特性:大模型本身不会保存会话状态与历史上下文,会话数据必须由业务代码手动维护。业务背景问题多轮对话消息如何持久存储;模型无记忆,调用模型时必须携带历史消息上下文;区分多条消息归属哪一次对话;在全部消息集合中快速提取某一次会话的全部历史。单条聊天消息,保存一条对话的完整信息。// 消息唯一I
广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。这些智能体在执行限时的网页检索任务:先跑完的把答案、原始数据甚至「后面会问什么」贴上维基,留给后面的同伴抄近路。深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高
长任务 Coding Agent 的成熟标志,是能把研发任务按状态推进、按证据交付、按失败回流。它不靠更长的 prompt,也不靠更强的单点 coding agent。它需要围绕研发任务构建工程化运行时。AI 负责连续执行,人负责关键判断;AI 处理动态树叶,人维护稳定树根和树干。只有这样,Agent 才能从代码生成工具变成可验证的研发任务执行系统。
本文拆解文件上传、内容解析、模型前脱敏、模型输出检查、交付审计五个环节,说明企业如何减少原始敏感信息直接进入大模型的风险,并对比 bestCoffer 、Microsoft Purview、Google Cloud Sensitive Data Protection、Amazon Macie 等技术路线,帮助企业评估文档脱敏、人工复核、干净副本和审计留痕能力。
长任务 Coding Agent 的成熟标志,是按状态推进研发任务、按证据交付、按失败类型回流。它需要 Agent Runtime、Workflow System 和 Evidence System 一起工作。
<think>我们根据内容生成摘要,不超过150字。摘要要概括AgentLoop数据飞轮的核心:上线后持续调优,通过接入、观测、审计、数据集、评估、实验、经验库循环,有人类专家驱动和全自动两种模式,实验结果验证耗时成本降低。注意字数限制。</think>AgentLoop解决Agent上线后持续调优难题,构建“接入→观测→审计→数据集→评估→实验→经验库”数据飞轮。支持人类
整合品牌定位、核心产品优势、技术壁垒、资质荣誉、服务体系、合作流程、落地案例、行业实操经验等零散信息,规整为层级清晰、逻辑闭环、真实可查的AI专属结构化知识库,为企业打造标准化、高可信度的AI品牌信任档案。企业的产品实力、服务体系、核心业务方法论是营销核心根基,拓氪科技通过AI技术,将内容生产、线索筛选、重复投放、数据统计等高频、耗时、机械化的工作自动化、规模化,有效降低人力成本,全面提升营销运转
├── include # 内核公共头文件(API 声明、内部数据结构)├── *.c # 内核核心实现(与硬件无关)│ ├── [compiler]/[arch] # 移植层(上下文切换、硬件相关数据类型)│ └── MemMang # 可替换的内存管理实现└── (工程目录)├── FreeRTOSConfig.h # 工程配置└── main.c / freertos.c # 入口和任务创建
本文档针对AIRAG智能检索增强生成服务,提供一套轻量化异常监控告警实现方案。AIRAG结合知识库检索与大模型生成能力,广泛用于智能问答、知识咨询、文档问答业务,服务稳定性直接决定业务体验。本方案实现接口可用性、调用耗时、模型生成、错误计数多维度监控,检测到异常时触发告警通知,快速发现线上故障,降低业务故障时长。
TCP连接管理机制详解 摘要: 本文深入解析TCP协议的连接管理机制,重点阐述三次握手和四次挥手的过程及原理。TCP作为面向连接的可靠传输协议,通过三次握手建立连接(SYN-SYN/ACK-ACK),完成通信能力确认、初始序列号同步和参数协商。四次挥手则用于全双工连接的关闭(FIN-ACK-FIN-ACK),确保双方独立关闭数据通道。文章详细分析了TIME_WAIT状态的作用(保障最后ACK可靠到
检查项是否完成所有外部调用遵循CEI模式所有关键函数有权限检查使用msg.sender而非tx.origin算术运算已检查溢出(0.8+或SafeMath)外部调用返回值已检查使用SafeERC20包装转账预言机采用TWAP/Chainlink关键状态变更emit事件实现紧急暂停机制升级函数受多签+时间锁保护存储布局在升级时保持兼容部署前完成至少一次独立审计设置漏洞赏金计划。
物联网(IoT)与操作技术(OT)安全正成为网络安全领域最紧迫的挑战之一。据 Gartner 统计,2025 年全球联网 IoT 设备数量已突破 270 亿台,而工业控制系统(ICS)广泛分布于电力、水利、制造、交通等关键基础设施。与传统 IT 系统不同,IoT/OT 设备往往资源受限、协议专有、部署周期长且补丁困难,安全防护远滞后于攻击演进。Mirai 蠕虫一夜感染百万设备、Stuxnet 袭击
AI agent使用指南
鹿推推作为AIGEO全域智能优化综合服务平台,依靠三大自研核心引擎,打通传统搜索与AI生成式流量双赛道,形成「监测‑分析‑优化‑复测」完整业务闭环,为大中小微企业、政企、渠道服务商提供可落地、可核验的GEO完整技术解决方案。鹿推推以“依托数据监测,聚焦效果转化”为Slogan,以三大自研引擎为底座,面向企业、政企、渠道服务商输出监测、发稿、技术底座全链条服务,帮助品牌完成AI时代数字资产沉淀,挖掘
KOKUSAID4EX40194是日本国际电气为半导体制造设备设计的专用控制器模块,主要用于扩散炉、CVD等高温工艺设备的温度控制。该模块包含温度控制器、加热器控制等组件,可接收传感器信号并输出控制指令,调节加热器及气路阀门。采用工业级元器件和模块化插卡结构,具有高可靠性和易维护性,兼容KOKUSAI系列设备,适用于设备维护和备件更换。支持与上位机通信,在二手市场有一定存量供应。
OpenAgent 是一款开源、可自部署的个人 AI 助理平台,它将强大的大语言模型、基于 RAG 的个人知识库以及自主智能体循环整合在一起,方便用户在本地高效、安全地完成复杂任务。本文将详细介绍如何在 Linux 系统局域网内部署 OpenAgent 并结合路由侠实现外网访问局域网内部署的 OpenAgent。
某些程序的运行强制停止(如tail)或命令输入错误。
双麦克风波束形成方案保障户外噪声环境下的拾音质量声纹识别技术实现无感支付验证随机文本活体检测防止录音攻击。以智购科技为例,其AI视觉开门柜可选配语音支付模块,支持语音唤醒+商品语音选择+声纹支付的全流程无接触购物体验。产品已出口至全球100多个国家和地区,售后网络覆盖国内外600多个城市、30000多个网点。本文基于行业公开信息与技术调研整理,仅供参考。
年度CVE逼近7万,23%漏洞发布前已被利用,AI智能体开启“全自动对轰”时代。
Kimi API使用需遵循分步验证原则:首先确认最终请求URL完整拼接,检查区域与API Key匹配性;其次从非流式文本请求开始验证基础协议,成功后再逐步增加流式、工具调用等功能;工具调用需严格校验schema、调用ID和结果续接流程,首次测试应使用无副作用函数;注意区分Chat Completions与Responses协议差异,避免仅凭错误码切换协议;最后需记录实际请求次数、费用明细并设置安全
品牌介绍:隶属于深圳市向上跨境科技有限公司,2022年8月成立,深耕AI外贸大数据SaaS赛道,持有Meta官方WhatsApp Business Solution Provider(BSP)服务商资质,同时为雨果跨境战略合作伙伴,入选粤港澳大湾区科创新锐企业TOP200,累计服务20万+外贸商户,覆盖五金、汽配、家居等全品类外贸业态。需确认是否持有海外官方平台的授权资质,如Meta的BSP资质、
传统建筑工地长期依靠人盯人模式,安全隐患多、资料台账繁杂、管理效率低下。智慧工地是物联网、AI、BIM 等新一代信息技术和施工现场深度融合的产物。本文梳理国内智慧工地的发展起源与演进历程,剖析建设智慧工地的现实意义,同时点明行业现存误区,给工程同行提供参考。
小米推出MiMo V2.5智能移动系统升级版,适配小米14/13及Redmi K70/Note13等机型。用户可通过专属邀请码KZGADL申请内测权限,享受优先体验新功能、限定主题等权益。系统升级包含超级壁纸3.0、通话转文字、跨设备协同等优化功能。安装需开启开发者模式并提交邀请码审核,1-3个工作日内推送更新。注意事项包括备份数据、非主力设备尝鲜等。内测版本可能存在兼容性问题,建议通过官方渠道反
2023年,戴西软件(DAICY)整体收购PreSys及相关产品的全球知识产权与研发团队,延续国际一流技术水准的同时,完成国产化蜕变,实现源代码级自主可控。CAxWorks.PreSys 2026 R2,承载着40余年的技术积淀,以全新的国产身份,借助AI深度融合、BatchMesher自动化、Python二次开发等核心优势,正将仿真工程师从繁琐的手动操作中解放出来。原生CPython嵌入,开放完
大模型安全不是一个孤立的算法问题,而是一套纵深防御体系数据层:训练数据清洗、差分隐私、数据溯源;模型层:安全对齐、对抗训练、机器遗忘;推理层:提示注入检测、输出审核、自我反思;系统层:访问控制、速率限制、模型水印、审计日志。未来,随着智能体(Agent)系统普及,模型开始具备操作真实世界的能力(调用工具、访问文件、执行代码),安全挑战将更加严峻:一段被注入的提示不再只是产生有害文本,而可能直接触发
AI Agent开发的三大核心范式:CLI、MCP与Skill 2026年的AI Agent开发已从单一提示词工程演变为系统工程,聚焦执行、连接与复用三大问题。 CLI(命令行接口):作为Agent的执行底座,CLI提供确定性、可组合性和低开销的操作能力。通过结构化命令注册与参数校验,确保Agent在受限空间内安全调用系统功能。 MCP(模型上下文协议):标准化Agent与外部工具(如数据库、AP
摘要: AIAgent评测的90%逻辑与传统测试一致,核心差异在于10%的不确定性处理。评测分为三层断言:链路层(状态码)、结构层(格式校验)和业务层(意图验证),前两层可直接复用传统方法,难点在于业务层的松紧度设计——需区分“方向性错误”(严断)、“程度差异”(宽区间)和“语义质量”(人工/LLM裁判)。用例设计沿用等价类、边界值等方法,但输入变为自然语言意图,划分更模糊。Mock需分层组装,避
大模型上线之后,最忙的人往往不是算法工程师,是运维。我们团队上了企业 AI 网关之后,我的工作从"救火各业务系统"变成了"守好这一个入口"。下面是某一周的真实排障记录,隐去敏感信息。
AI工具调用安全实践摘要 当前AI工具调用(Tool Calling)面临严重安全风险,如沙箱逃逸、参数注入、反序列化漏洞等。核心问题在于错误地将模型视为可信主体,导致信任边界失效。本文提出三层防御方案: 协议校验:严格校验工具调用的名称、参数及权限,禁止模型控制安全字段,采用白名单机制和Pydantic强校验,避免反序列化漏洞。 执行沙箱:按工具隔离权限,默认拒绝所有操作,显式声明所需权限(如网
上周业务方提了一个需求:让客服Agent能自主查询订单、调用退款接口,但必须在关键步骤人工确认。我接手后才发现,之前写的"能跑通"的Agent代码,离生产环境差得远。权限怎么隔离?日志怎么追踪?出问题怎么回滚?用LangGraph重写后,这些问题有了标准答案。本文复盘这次改造过程,重点讲清楚State设计、条件分支、人工审批节点,以及工程化落地的几个关键判断。---状态可控、流程可观测、关键节点可
OpenGovernment v0.0.2 主动网络防御系统 解析
文档解析应从临时处理升级为可复用资产,支持缓存、版本控制和多格式输出。MCP 2026-07-28候选版强调结构化内容、缓存和追踪,适用于Agent和RAG场景。MinerU作为解析平台,提供多格式输出和入口,需验证元素级结构化、缓存一致性和生命周期管理。评测应关注OCR、表格、公式等关键元素的可复用性,记录失败案例并建立验收标准。
本文解析Lely CANopen中ev_loop的线程模型、任务队列、Future、条件变量与Poll链路,说明ntasks、pstopped、上下文及wait_one流程,并梳理CAN事件由epoll唤醒、任务执行到异步结果完成的全过程。
这个工具去水印后是不是会糊?”——几乎每个第一次用视频下载工具的人都会问。。本文把"水印"拆开来看,讲清为什么有的去水印会糊、有的不会,以及解析类工具到底是怎么做到"去水印还不损画质"的。:水印分"界面叠加层"和"烧录进视频流"两种;前者根本不在视频数据里,解析出原始母版即可天然无印;后者已编码进每一帧,只能 AI 修复(有损)。"裁剪带水印画面"会糊,是因为裁掉边缘 + 二次转码双重损失;而,压
安全第一。
答:备案周期受材料准备完整度、政策审核节奏、大模型类型等多因素影响,常规情况下材料齐全、符合合规要求的前提下1-3个月可完成备案,特殊复杂场景的大模型可能需要适当延长周期,建议提前对接服务商做合规预检,提前整改不符合要求的环节,可有效缩短整体办理周期。选型过程中需要避免一个常见误区:不要盲目追求低价服务,大模型备案涉及政策解读、安全评估、技术整改等多个专业环节,服务价格与项目复杂度直接挂钩,过低的
权威 DNS 服务器核对信息后,将目标网站 IP 地址发送至首选 DNS 服务器。权威域名服务器发送解析请求,该服务器作为域名所属的权威解析节点,精准存储着。二级域名服务器地址回传给首选 DNS 服务器。.com 顶级域名服务器检索匹配后,把。首选 DNS 服务器接着向。对应的真实 IP 地址。
2026年职场AI办公工具的选择:会议用通义千问录音转写,文档用Kimi读长文加WPS AI辅助写作,数据用通义千问做日常分析,PPT用WPS AI搭框架,邮件用千问写,商务用豆包做沟通。:虽然是剪辑工具但内置的AI演示文稿功能适合做创意类PPT,动态效果和转场比传统办公软件灵动。:长文档处理能力在国产AI里没有对手,几十页的合同上百页的财报丢进去能快速提炼要点和交叉比对,写方案前用它读资料效率翻
摘要:Python异步编程经历了从生成器到async/await的演进过程。最初通过生成器的yield/send实现协程(Python 2.5),后引入yieldfrom建立生成器调用链(Python 3.3)。Python 3.4的@asyncio.coroutine结合事件循环实现异步IO,但语法仍显复杂。最终Python 3.5推出原生async/await语法,将协程提升为一级语言特性,配
海外算力部署成功的关键在于前期需求梳理,而非单纯增加预算。OgCloudICT通过一体化服务模式,覆盖设备选型、跨境物流、清关部署、机房上架、网络运维全流程,显著提升交付效率。针对AI训练集群、推理节点、IT基础设施三类场景,提供从中小规模到大型智算中心的定制方案,其核心优势在于:多供应商协调成本降低20%,113国无忧清关,30+数据中心资源及本地化运维团队7x24响应。典型案例显示,东南亚部署