微服务之外:被忽视的 "SDK 治理"
Posted on 六 28 2月 2026 in Tech • Tagged with sdk, 微服务, 治理, contract-testing, semver
Posted on 六 28 2月 2026 in Tech • Tagged with sdk, 微服务, 治理, contract-testing, semver
Posted on 五 27 2月 2026 in Method • Tagged with 职场工具箱, 决策, 复盘, 沟通, OODA
Posted on 三 25 2月 2026 in Tech • Tagged with opencode, claude-code, qwen, deepseek, openai-compatible, ai-sdk, tls, ca
用 opencode 接入公司私有部署的 Qwen/DeepSeek(OpenAI-compatible API),日常写代码、改文档基本够用,还能省掉订阅费与 token 焦虑;关键是把 TLS 自签证书这关过掉,别用“关掉校验”这种野路子。
Posted on 三 25 2月 2026 in Journal • Tagged with 职场工具箱, 向上管理, 沟通, 汇报, 决策
Posted on 三 25 2月 2026 in Tech • Tagged with go, security, tls, cve
CVE-2025-68121 涉及 Go crypto/tls 的两个会话恢复(session resumption)问题:Config.Clone 复制了自动生成的 session ticket keys,导致不同 tls.Config 之间意外共享会话票据;以及服务端在判断会话是否可恢复时,只检查 leaf 证书过期而忽略完整证书链,可能让过期链条下的会话继续被恢复。
Posted on 一 23 2月 2026 in Tech • Tagged with ai-agent, llm, agents, learning, spaced-repetition, english
一份纯技术向的设计:用 LLM-powered agent 跑一个固定的日常学习闭环(morning learn → evening test → next-day review),并用双维度打分管理句子库:实用度(1–5)与熟练度(1–5)。
Posted on 一 23 2月 2026 in Method • Tagged with 职场, methodology, KPI, emotion, ABC, REBT
让你崩溃的往往不是 KPI(事实),而是你给 KPI 加的“字幕”(解释)。ABC 情绪理论把这条链路拆开,让你把 KPI 从“人格审判”改回“工程仪表盘”,情绪降噪、行动变清晰。
Posted on 一 23 2月 2026 in AI • Tagged with 职场, methodology, AI-agent, english, learning
别指望 AI “一次性把你教会”,把它当成一个会计划、会记忆、会用工具、会复盘的学习搭子更靠谱。照着“早上学—晚上测—第二天复习”的节奏跑一周,再用“实用性/熟练度”双打分(1~5)管理句子库,你会明显感觉到自己不是在背单词,而是在攒职场肌肉记忆。
Posted on 五 20 2月 2026 in Method • Tagged with 职场, methodology, MVP, execution, perfectionism
想得太多做得太少,是许多职场人的隐形内耗。MVP 思维不是创业专属工具,而是个人工作的破局之道:先交付一个“够用的版本”,再迭代,而不是在脑海里反复打磨一个永远不敢面世的完美幻觉。
Posted on 一 16 2月 2026 in AI • Tagged with AI, 工程实践, 知识管理, 协作, 文档
做不到让 AI 一次性彻底理解一切,但可以用工程化方式把项目做成“可被 AI 消化的知识包”,再配合分轮喂料与自动化索引,效果可以非常接近“项目专家 + 能上手改代码的工程师”。
Posted on 日 15 2月 2026 in Method • Tagged with 职场, methodology, innovation, creativity
Posted on 六 14 2月 2026 in Method • Tagged with 职场, methodology, communication, NVC, leadership
你说了一句"正确的话",对方却当场翻脸——问题不在于你说的"对不对",而在于你说的方式触发了对方的防御机制。本文拆解马歇尔·卢森堡博士的非暴力沟通(NVC)四要素,并将其改造为职场可落地的沟通公式,帮你把每次冲突都转化为推进项目的契机。
Posted on 五 13 2月 2026 in Method • Tagged with 职场, RACI, 职场方法论, 责任矩阵, 协作
“大家一起推一下”听起来像分工,其实是分糊涂。责任模糊导致三个人各做一半、方向还不一样。用 RACI 把“负责”拆成谁做、谁扛、谁问、谁知,一张表治好“我以为有人在管”。
Posted on 五 13 2月 2026 in Life • Tagged with 职场, 第一性原理, 职场方法论, 思维方式
夜深人静时,消息未回、日程拥挤、文档差一句收束,像未结的心事,不致命却挥之不去。很多内耗并非源于“事太多”,而是把外界评价当成了自己的坐标。用第一性原理做人做事:先看清,再行动。
Posted on 四 12 2月 2026 in AI • Tagged with journal, writing, AI
做过两年文字秘书,写周记、总结、技术博客成了习惯,乐此不疲。可 AI 时代写技术博客似乎没啥意思,全让 AI 写也没意思。最近想明白了:主要是自娱自乐、满足表达欲;自己写草稿,让 AI 帮着改改,倒也没什么。
Posted on 四 12 2月 2026 in Tech • Tagged with security, timing-attack, constant-time, authentication, crypto
用 == 或 strings.Compare 比较密钥、密码或 HMAC 时,比较时间会随 "猜对多少" 变化,攻击者可以按响应时间逐字节猜出秘密;一文说清原理与常数时间比较的用法。
Posted on 四 12 2月 2026 in Tech • Tagged with microservices, security, service-mesh, privilege-escalation, injection, SSRF
Posted on 三 11 2月 2026 in Tech • Tagged with Go, unsafe, memory-safety, best-practices
Posted on 三 11 2月 2026 in Method • Tagged with 职场, aarrr, funnel, visibility, methodology
Posted on 三 11 2月 2026 in AI • Tagged with journal, software-engineering, AI, prompt, AI-agent