技术文章与教程

围绕编码、加密、网络与效率的原创教程与实操指南,每篇都配有可直接使用的在线工具。

知识库 →
Jev 是什么:不写字的 AI 决策模型

Jev 不生成文字,只把「判断」变成软件能直接用的结构化结果。用大白话讲清它是什么、为什么会出现、能拿来做什么,以及哪些场景不该用它。

AI 与工程效率11 分钟阅读AI大模型AI Agent入门
本地大模型 vs 云端 API:隐私、成本与能力的取舍

没有普遍最优解,只有与场景匹配的解。按隐私、能力、成本、运维四个维度对比,并给出混合方案的落地路径。

AI 与工程效率6 分钟阅读AI大模型隐私
RAG 与上下文窗口:让模型只看见需要的知识

模型不知道你的内部文档,也不了解最近发生的事。讲清检索增强的最小流程、上下文窗口的取舍与五个常见坑。

AI 与工程效率6 分钟阅读AIRAG入门
结构化提示与输出约束:让模型输出可直接被程序消费

同一句话换个模型结果就变?问题往往出在需求没有被约束。讲清角色、任务、上下文、约束、输出格式五模块与少样本技巧。

AI 与工程效率5 分钟阅读AI提示词避坑
AI 幻觉与结果校验:六步清单挡住「看似正确的错误」

幻觉无法被提示词彻底消除。讲清四类高发场景与六步校验清单,让模型负责候选、让工具与人负责确认。

AI 与工程效率6 分钟阅读AI大模型避坑
AI 编程助手的正确用法:把它当结对伙伴,而不是答案机器

复制粘贴就算用上 AI 了?讲清把大模型变成结对伙伴的四步流程:给足上下文、拆解任务、要求依据、逐条验证。

AI 与工程效率5 分钟阅读AI大模型提示词
API 幂等、重试与超时:让失败变得可控

重试把一次抖动放大成雪崩,多半是因为缺了幂等与预算。讲清三层超时、该重试哪些错误、指数退避抖动与幂等键设计。

网络与运维6 分钟阅读API避坑
机房 IP 线路解析:CN2 / 163 / 9929 / CMI 到底指什么

同是海外机房,体验却差很多。看懂 traceroute 里的 ASN,就能判断走的是 CN2、163、9929 还是 CMI 线路。

网络与运维5 分钟阅读网络IP
Git 日常操作与四类常见事故的恢复方法

提交错分支、误删分支、改动被覆盖怎么办?讲清 reflog 的恢复思路、日常高频命令与团队协作的三条底线。

开发实践6 分钟阅读Git命令行避坑
进制转换其实很直观:二进制、十六进制与颜色代码

“按权展开”一句话讲透进制转换,看懂 #FF5733 这类颜色代码的进制本质,附大数与浮点转换的常见坑。

编码与格式7 分钟阅读进制入门
HTTP 状态码与缓存头:实用速查与一套可套用的策略

401 与 403 有什么区别?301 和 308 呢?讲清状态码易混点、四种缓存头,以及静态资源/HTML/API 各自的缓存策略。

网络与运维7 分钟阅读HTTP缓存
图片发出去之前,先打个水印

水印不只是防搬运:署名、溯源、品牌曝光都靠它。讲清水印样式怎么选,以及上传前的隐私清理。

开发实践6 分钟阅读图片隐私
正则表达式实用配方与四个常见陷阱

从邮箱、手机号到日志去重的可复用配方,讲清贪婪与懒惰、分组、环视与灾难性回溯,以及什么时候不该用正则。

开发实践6 分钟阅读正则避坑
Unix 时间戳入门:秒与毫秒、UTC 与时区的正确打开方式

10 位还是 13 位?时间戳为什么不随时区变?讲清 Unix 时间戳的原理、常见格式差异与时区转换的坑。

编码与格式6 分钟阅读时间避坑
字符编码与 UTF-8:乱码的根源与排查方法

乱码不是数据丢了,而是字节被按错误的规则解读。讲清字符集/编码/字节序的区别、常见乱码形态与四步排查法。

编码与格式6 分钟阅读字符编码入门
URL 编码什么时候需要?%20、+ 与中文乱码的来龙去脉

为什么空格会变成 %20 或加号?encodeURI 与 encodeURIComponent 差在哪?讲清 URL 编码的时机与乱码根源。

编码与格式7 分钟阅读URL编码
如何校验下载文件的完整性(SHA-256 实操)

下载安装包或镜像后,三步校验 SHA-256,确认文件没有损坏、也没有被篡改,以及最常见的比对误区。

加密与安全6 分钟阅读哈希避坑
JSON 总是报错?90% 的人栽在这 4 个细节

尾逗号、单引号、注释、键没加引号——JSON 校验失败的高频原因一次讲清,并附快速排查思路。

编码与格式6 分钟阅读JSON避坑
强密码的真相:长度比复杂度更重要

加符号不一定更强。决定密码强度的是熵,而熵主要由“长度 × 字符集”决定。附实用的密码原则与常见误区。

加密与安全6 分钟阅读口令入门
Cron 表达式完全指南:5 段与 6 段、日与周的坑

分 时 日 月 周,还是 秒 分 时 日 月 周?“日”和“周”同时指定会发生什么?讲清 Cron 的格式差异与高频错误。

网络与运维7 分钟阅读Cron避坑
Base64 不是加密:编码与加密到底差在哪

把密码 Base64 一下就安全了?这是最常见的误解之一。一文讲清编码、加密、哈希的本质区别与适用场景。

加密与安全6 分钟阅读编码加密入门
一次 IP 查询能暴露多少信息(以及查不到什么)

IP 能定位到你家门口吗?能查到姓名吗?讲清 IP 查询的真实能力边界,以及常见的隐私误解与应对。

网络与运维6 分钟阅读IP隐私
提升 OCR 识别率的 7 个实操技巧

识别率低不一定是引擎不行:分辨率、倾斜、对比度、语言包都会显著影响结果。附可立即执行的优化清单。

开发实践6 分钟阅读OCR图片
JWT 的三段结构里装了什么(以及三个致命误区)

JWT 不是加密的:任何拿到它的人都能读出载荷。讲清三段结构、签名与加密的区别,以及绝对不该放什么。

加密与安全6 分钟阅读JWT编码避坑
HTTPS 握手到底做了什么:对称、非对称与哈希的分工

一次 HTTPS 连接背后有三种密码学分工:非对称交换密钥、对称加密数据、哈希校验完整性。逐段拆解握手流程。

加密与安全7 分钟阅读TLS加密
RSA 还是 ECC?非对称加密的选择与常见误用

非对称加密不用于加密大文件。讲清密钥长度对照、RSA 与 ECC 的取舍,以及加密与签名的分工。

加密与安全6 分钟阅读加密
AES 加密实操:模式、IV 与认证加密的区别

AES 本身只是分组算法,选错模式或复用 IV 会让加密形同虚设。讲清 GCM、CBC 的差别与正确用法。

加密与安全6 分钟阅读加密避坑
口令不能直接存:加盐、慢哈希与彩虹表

用 SHA-256 存密码为什么还不够?加盐解决什么、慢哈希解决什么,以及 bcrypt / Argon2 参数怎么选。

加密与安全6 分钟阅读口令哈希
UUID 该用哪个版本?v1、v4、v7 与不该用 UUID 的场景

UUID 不等于随机字符串。v1/v4/v7 的时间性与泄漏风险不同,用作主键时的性能差异也很大。

开发实践7 分钟阅读标识符避坑
颜色格式入门:HEX、RGB、HSL 与无障碍对比度

同一个颜色为什么有三种写法?什么时候该用 HSL,什么时候必须看对比度?附 WCAG 对比度速查与实操建议。

编码与格式7 分钟阅读颜色入门
本地处理 vs 上传服务器:为什么本地工具更安全

把文件传给网站,和让浏览器自己算,安全边界完全不同。讲清两种架构的风险差异与判断方法。

开发实践5 分钟阅读隐私入门
测试金字塔:单元测试该占大头

为什么大量 UI 端到端测试又慢又脆。讲清单元 / 集成 / 端到端的比例,以及该把力气花在哪。

开发实践6 分钟阅读测试入门
镜像与容器:Docker 里这两个不是一回事

镜像只读、容器是运行实例。讲清分层、体积优化,以及为什么「数据要放卷里」。

开发实践6 分钟阅读云原生入门CI/CD
可观测性的三件套:日志、指标、链路

出问题先看得见。讲清日志 / 指标 / 链路追踪各自的职责,以及如何用它们快速定位故障。

开发实践6 分钟阅读可观测性入门
CORS 到底在拦什么:同源与预检

浏览器为什么会拦跨域请求?讲清同源策略、简单请求与预检,以及常见错误配置。

网络与运维6 分钟阅读HTTP安全入门
开发者该懂的数据隐私底线

最小收集、该加密的不明文、可被遗忘。讲清合规不是法务的事,而是从数据建模就开始的设计。

加密与安全6 分钟阅读隐私安全入门
API 版本怎么管理:URL、请求头还是不版本

改了接口怎么不坑老用户?对比 URL / 请求头 / 媒体类型三种版本策略,以及弃用与迁移的节奏。

网络与运维5 分钟阅读API避坑
正则的灾难性回溯:一个能拖垮服务的写法

某些正则遇到特定输入会指数级变慢。讲清嵌套量词为何危险、如何识别与规避,以及超时兜底。

开发实践6 分钟阅读正则避坑
UUID 与随机标识符:能当主键吗

UUID v4 随机、v1 带时间。讲清它适合作主键的优缺点,以及为什么它「不唯一」不等于「可预测」。

编码与格式7 分钟阅读标识符入门
RGB / HEX / HSL 怎么互相转换

三种颜色表示各管什么用。讲清 HEX 只是 RGB 的十六进制写法,HSL 为什么更适合调色,以及透明度怎么表示。

编码与格式6 分钟阅读颜色入门
CIDR 与子网:看懂 192.168.1.0/24

斜杠后面的数字是什么意思?讲清子网掩码、私有地址段,以及怎么判断两个 IP 是否同网段。

网络与运维8 分钟阅读IP网络入门
缓存失效为什么难:键、TTL 与击穿

缓存能扛流量,也能制造脏数据。讲清缓存键设计、TTL 策略、穿透/击穿/雪崩三种坑。

网络与运维6 分钟阅读缓存API避坑
SQL 注入依然排名第一:参数化查询才是根因解

拼接 SQL 是最高频的入侵入口。讲清注入原理、参数化查询为什么有效,以及 ORM 和转义的边界。

加密与安全6 分钟阅读安全数据库避坑
Base64 是编码不是加密:何时该用

把二进制塞进文本通道时才用 Base64。讲清它不保密、体积会变大,以及常见的误用场景。

编码与格式7 分钟阅读编码避坑
密码为什么不能直接哈希:加盐与慢哈希

MD5 / SHA 不适合存密码。讲清加盐、bcrypt / Argon2 的慢哈希思路,以及「忘记密码」和「泄露后」该做什么。

加密与安全6 分钟阅读口令哈希安全
用 JSON Schema 给接口入参把关

入参不校验,bug 和注入都从这儿进。讲清 JSON Schema 能做什么、required/类型/格式的边界,以及它在哪一层最合适。

编码与格式6 分钟阅读JSONAPI入门
HTTPS 与 TLS 到底在保护什么

HTTPS 不是新协议,而是 HTTP 加 TLS。讲清证书验证的三件事、常见误解,以及为什么内网也该上 HTTPS。

网络与运维6 分钟阅读TLS安全入门
用大模型做代码评审的清单

让评审有用而不是凑数:给足上下文、限定输出格式、区分确定的问题与猜测,以及私有代码的隐私边界。

AI 与工程效率6 分钟阅读AI提示词评测
提示注入:把模型输出当不可信输入来防

当模型会读取网页、邮件、文档,攻击者就能在内容里下指令。直接注入与间接注入的区别,以及工程上的防御清单。

AI 与工程效率5 分钟阅读AI大模型提示词避坑
备份的 3-2-1 规则与恢复演练

备份不是终点,能恢复才是。讲清 3-2-1、RPO/RTO、校验与恢复演练,以及最常见的备份失败。

开发实践6 分钟阅读入门避坑
限流算法怎么选:固定窗口 / 滑动窗口 / 令牌桶 / 漏桶

四种限流算法的边界问题与适用场景,以及分布式计数、429 与重试退避的配合要点。

网络与运维5 分钟阅读API网络避坑
上线前该检查的 HTTP 安全响应头

HSTS、CSP、X-Content-Type-Options 这些响应头到底管什么?一份可直接照着配的上线清单。

网络与运维7 分钟阅读HTTP安全
图片格式怎么选:JPEG / PNG / WebP / AVIF 与压缩质量

照片、截图、图标、动图分别该用什么格式?讲清有损/无损、透明、动画的差异,以及压缩质量怎么设。

编码与格式6 分钟阅读图片避坑
两步验证到底防什么:TOTP 原理与安全边界

6 位动态码为什么有用?它防的是密码泄露,而不是钓鱼。讲清 TOTP 原理、三种 2FA 强度与正确使用姿势。

加密与安全6 分钟阅读口令安全入门
两个「看起来一样」的字符串为什么不相等:Unicode 归一化

同一字符有多种写法,直接比较必然出错。讲清 NFC/NFD/NFKC 的区别,以及存储、比较与哈希时的正确做法。

编码与格式6 分钟阅读字符编码避坑
语义化版本实践:MAJOR.MINOR.PATCH 与依赖范围怎么定

什么时候该升 MAJOR?^ 与 ~ 差在哪?讲清版本号语义、0.x 阶段规则与依赖声明中的四个常见坑。

开发实践6 分钟阅读命令行入门
Shell 脚本要点:安全开头、引用规则与四个常见错误

set -euo pipefail 为什么是标配?$var 与 "$var" 差在哪?讲清可维护脚本的写法与最容易出事的四个地方。

开发实践6 分钟阅读命令行避坑
SSH 密钥与 config 实践:从生成到多主机管理

为什么推荐 ed25519?~/.ssh/config 怎么写最省事?讲清密钥部署、多主机别名与四个常见坑。

开发实践7 分钟阅读SSH命令行
Linux 文件权限:三位数字背后的含义与常见坑

755、644、600 分别代表什么?目录的执行位为什么特殊?讲清三组身份、数字表示法与五个高频错误。

开发实践6 分钟阅读Linux命令行入门
并发模型对比:进程、线程、事件循环与协程怎么选

CPU 密集还是 IO 密集?要不要强隔离?用四个维度对比四种并发模型,并给出选择顺序与常见坑。

开发实践6 分钟阅读并发性能
TCP 与 UDP 怎么选:可靠性、顺序与延迟的取舍

要不要重传、要不要保序、能不能容忍抖动?用五个维度对比 TCP 与 UDP,并讲清在 UDP 上自建可靠性需要补什么。

网络与运维6 分钟阅读网络协议网络
DNS 解析与常见记录类型:从缓存链路到排障命令

A、AAAA、CNAME、MX、TXT 各自解决什么问题?解析经过哪几级缓存?TTL 该怎么设?附常用排查命令与三个高频坑。

网络与运维6 分钟阅读DNS网络入门
一次 HTTP 请求的全过程:七个阶段与排障抓手

从输入网址到页面呈现,请求经历了 URL 解析、DNS、连接、发送、处理、响应与子资源加载。逐段拆解耗时来源与排障顺序。

网络与运维7 分钟阅读HTTP网络入门
证书链与信任锚:浏览器凭什么信你

单张服务器证书不够,还要让浏览器顺着链找到它信任的根。讲清证书链、中间证书、信任锚与常见部署错误。

加密与安全6 分钟阅读TLS安全入门
灰度发布与蓝绿部署:上线不背锅

别一次性把新版本推给所有人。讲清灰度按比例放量、蓝绿秒级切换,以及出问题如何快速回滚。

开发实践5 分钟阅读CI/CD入门
WebSocket 与轮询:实时通信怎么选

轮询浪费请求,长轮询半实时,WebSocket 双向长连。讲清各自适用,以及心跳保活与断线重连。

网络与运维6 分钟阅读网络入门
CDN 是怎么把内容送到你身边的

用户请求被调度到最近的边缘节点。讲清 DNS 调度、缓存命中与回源、刷新与预热,以及什么内容适合上 CDN。

网络与运维6 分钟阅读网络入门
正向代理与反向代理:别再分不清

正向代理代表客户端出门,反向代理代表服务端接客。讲清两者位置、用途,以及反向代理在网关里的角色。

网络与运维5 分钟阅读网络入门
HTTP/2 与 HTTP/3 比 HTTP/1.1 强在哪

队头阻塞、多路复用、头部压缩。讲清 HTTP/2 的改进,以及 HTTP/3 为何改用 QUIC 跑在 UDP 上。

网络与运维6 分钟阅读HTTP入门
服务熔断与降级:别让一个故障拖垮全场

下游超时时一直重试只会雪崩。讲清熔断三状态、半开探测,以及降级返回兜底而非硬等。

网络与运维5 分钟阅读网络CI/CD入门
消息队列解决什么问题:异步、削峰、解耦

生产者把任务丢进队列就返回,消费者慢慢处理。讲清异步、削峰填谷、解耦,以及重复消费与顺序的注意点。

网络与运维6 分钟阅读网络入门
数据库索引为什么让查询变快

没有索引只能全表扫。讲清 B+ 树索引、回表、最左前缀,以及索引不是越多越好的权衡。

开发实践6 分钟阅读数据库入门
进程、线程与协程:并发的三种执行单位

进程隔离、线程共享内存、协程用户态调度。讲清各自的成本、切换开销,以及为什么高并发服务偏爱协程或异步。

开发实践6 分钟阅读并发入门
OAuth2 授权码模式:第三方登录在干什么

为什么「用微信登录」不会把密码交给第三方。讲清授权码流程、access token 与 refresh token,以及 PKCE 的作用。

加密与安全6 分钟阅读安全入门
Cookie 与 Session 的区别与配合

Cookie 存在浏览器、Session 存在服务端。讲清登录态怎么靠两者配合、JWT 为何常被误当 Session,以及安全标记。

加密与安全7 分钟阅读安全HTTP入门
GET 与 POST 到底差在哪:何时用哪个

GET 可被缓存、留在历史、有长度限制;POST 放 body、不被缓存。讲清语义、幂等与安全的边界,以及幂等为何重要。

网络与运维6 分钟阅读HTTP入门
REST 设计与资源建模入门

把事物当资源、用 HTTP 方法表示动作。讲清资源化、状态码、分页与版本,以及把动词塞进路径的反模式。

网络与运维6 分钟阅读API入门