永远不要失去好奇心

Posted on 一 10 8月 2026 in Journal • Tagged with journal, curiosity, career, growth

人到中年,健康、爱、好奇心是我最不想丢的三样。这几年我发现好奇心在悄悄流失——不是没了兴趣,而是对不确定的未来失去了好奇。这篇写给同样在犯懒的自己:好奇心不是天赋,是可以重新点着的火,附一份重燃好奇心、再做点新东西的行动清单。


Continue reading

如何管理 AI Agent 的记忆之三:让 mem0 给 AI Agent 装一层"通用记忆"

Posted on 六 08 8月 2026 in AI • Tagged with journal, AI, agent, memory, mem0, claude-code, codex, opencode, MCP, RAG

前两篇我自己用 pgvector 手搓了一套 Agent 记忆系统,也讲了怎么让 Claude Code、Codex、OpenCode 共享它。这篇介绍一个 6 万多 star 的开源库 mem0——它把"打分、抽取、去重、多信号检索"这些活儿全帮你做了,还官方提供了三个编码工具的 skill 和 MCP 集成。附架构拆解、核心 API 用法,以及一行命令接进三个工具的实操。


Continue reading

如何解决角色爆炸问题:从 RBAC 到 ABAC

Posted on 六 08 8月 2026 in Tech • Tagged with authorization, rbac, abac, role-explosion, security, 授权, 访问控制, opa, casbin

一个密钥管理服务,给每个应用建一组角色,应用涨到上万个,角色也跟着破万——这就是典型的角色爆炸。本文用这个真实案例把 RBAC 和 ABAC 的区别讲透,说清角色爆炸的根源,一步步演示怎么把三万个角色塌回三个,并盘点 Kubernetes、AWS、GCP、Azure 的实践与 OPA、Cedar、Casbin 等成熟开源框架的选型。


Continue reading

如何管理 AI Agent 的记忆之二:让 Claude Code、Codex、OpenCode 共享同一份记忆

Posted on 五 07 8月 2026 in AI • Tagged with journal, AI, agent, memory, claude-code, codex, opencode, AGENTS.md, MCP

我同时用 Claude Code、Codex、OpenCode 写代码,结果发现自己在维护三份几乎一样的规则文件——改了这个忘了那个,三个工具越用越"精神分裂"。这篇给一套让它们共享同一份记忆的落地方案:静态规则用"单一事实源 + 符号链接",动态长期记忆用一个 MCP 记忆服务,附可直接抄的脚本和 checklist。


Continue reading

用奖惩治拖延:给自己列一张愿望清单和一张惩罚清单

Posted on 五 07 8月 2026 in Journal • Tagged with journal, methodology, procrastination, habit

我这人有个恶习——不想做又不得不做的事,能拖就拖,拖到火烧眉毛才手忙脚乱地上。这篇先把拖延症的底细摸清:它有多普遍、为什么番茄钟和"吃青蛙"这些常规招数常常失灵,再给出我的解法——用点心理学,列一张愿望清单当胡萝卜、一张惩罚清单当大棒,给"未来的我"和"现在的我"签一份合约,附可以直接照抄的模板,最后聊聊怎么让 AI Agent 当"陪跑教练"帮你降门槛、盯打卡、做复盘。


Continue reading

如何管理 AI Agent 的记忆之一:既记得牢、想得起,又不烧钱

Posted on 五 07 8月 2026 in AI • Tagged with journal, AI, agent, memory, LLM, RAG, architecture

生产上的 AI Agent 大多不是死在模型不行,而是死在记忆管得烂:要么什么都记,Token 和存储一起爆炸;要么什么都记不住,用户说三遍它忘三遍。这篇讲清楚一套像人脑一样分层的记忆系统——工作记忆、情景记忆、语义记忆、程序记忆,以及写入、巩固、检索、遗忘的完整生命周期,最后给一套可落地的参考架构和 checklist。


Continue reading

用 AI 做好计划之三:配个不睡觉的监工

Posted on 四 06 8月 2026 in AI • Tagged with journal, planning, AI, PDCA, agent

前两篇讲了用 AI 做计划的心法和工具,但都有个漏洞:PDCA 是个环,却全靠人手动推着转,人一忙就停。这篇讲怎么用一个长期运行的 AI Agent 把 Check→Act→Plan 半环自动转起来——它不替你干活,它是个不睡觉的监工,盯进度、发提醒、起草方案,卡住了就喊人。


Continue reading

用 AI 做好计划之二:趁手的工具与 Skill

Posted on 四 06 8月 2026 in AI • Tagged with journal, planning, AI, PDCA, skill, tools

上一篇讲了用 AI 做计划的心法,这篇讲兵器:有哪些 AI 工具能落地 PDCA,通用工具怎么选,怎么把 PDCA 封装成你自己的 AI Skill——文末附一份可以直接抄的 Skill 模板和四段 Prompt。


Continue reading

用 AI 做好计划之一:把 PDCA 环转起来

Posted on 四 06 8月 2026 in AI • Tagged with journal, planning, AI, PDCA, method

凡事预则立,不预则废。可做计划往往费力不讨好,跟踪、纠偏更是耗时。这篇讲讲怎么把管理学、心理学里那些做计划的老经验,跟 AI 结合起来,让 AI 帮你把 PDCA 环转起来——你省下的时间,用来创新创造。


Continue reading

AI 助手拆机:OpenHuman 怎么做到"记得你、自己干、还不出网"

Posted on 三 05 8月 2026 in Tech • Tagged with ai-agent, rust, tauri, memory, orchestrator, mcp, teardown, architecture, openhuman

把 tinyhumansai 开源的 OpenHuman clone 下来读了一遍——一个纯 Rust 内核 + Tauri 桌面的开源 AI 助手。它把"AI 助手"拆成了三件事:一块会按时给自己喂料、压缩成"记忆树"的持久记忆大脑;一个跑在可恢复图(tinyagents)上的编排器,能把一群子代理当成一支舰队来指挥;外加一整套从语音、会议、工作流到加密的 agent 间通信的家当。真正让我放下的是它的取舍:复杂的 ML 全外包给开源 crate,内核只负责"对与错"的调度与安全,隐私开关一到 Rust 层就直接掐死出网。这篇按代码讲讲它这套"会折腾的剥洋葱式"架构,以及一个老后端能从中抄走的东西。


Continue reading

流程与人,到底谁更重要?先分清护栏、记忆和仪式

Posted on 三 05 8月 2026 in Journal • Tagged with journal, career, methodology, management, AI, process

“铁打的营盘流水的兵”和“英雄造时势”,这两句话在办公室里天天打架。我在国企、外企、私企都待过,兜了一圈的体会是:这道题的分界线不是行业,而是这块活的主要风险到底是“做错”还是“做不出来”。这篇给一个能上手的分类——护栏、记忆、仪式,解释为什么大企业的流程只会变多不会变少,一个改不了流程的普通人怎么用 AI 改掉自己和流程之间的那层界面,以及为什么“AI 替代人”只说对了一半:等、盯、催、填可以交出去,想、选、扛只能自己留着。


Continue reading

免费聊天室拆机:一个 WebRTC 项目如何在三次换栈后彻底"不养服务器"

Posted on 二 04 8月 2026 in Tech • Tagged with webrtc, cloudflare, serverless, durable-objects, teardown, architecture

拆 i365dev 开源的 free4chat——一个"开房间就能说话、不注册不存数据"的实时语音文字聊天室。真正让我感兴趣的不是功能,而是它为了"不养服务器"这个目标换了三次技术栈:Go+Pion、Elixir+Membrane,最后落到 Cloudflare 全托管(RealtimeKit + Workers + Durable Object)。这篇按代码讲清楚它现在的架构:Worker 只发一个短期 token,媒体走 WebRTC 数据面,两小时房间过期、三层反机器人,以及那个藏在 Durable Object 里的 AI 助手 Luna,还有它踩过的坑和留给自己的下一步。


Continue reading

比起让 AI 写代码,我更想让它替我干些脏活杂活

Posted on 二 04 8月 2026 in AI • Tagged with journal, AI, agent, productivity, career, methodology

“超级个体”这个词被讲了太多遍,多半落在“一个人干十个人的活”。我作为一个写了半辈子代码、又被推着做点项目管理的老兵,让 AI 写代码当然也用,但真正想让它接走的是那些不想干又不得不干的活:走流程、开会、跟进度、要支持、写各种报告。这篇拆开讲:哪些活能交、哪些活死也交不出去,秘书型 AI 的五项职能,三段式落地路径,两个从头到尾走完的例子(带 deadline 的待办清单、例行周会),以及别人已经跑通的案例和我踩过的坑。


Continue reading

重读《Building Effective Agents》:怎么才算构建了一个"高效"的 AI Agent

Posted on 日 02 8月 2026 in AI • Tagged with journal, AI, agent, LLM, workflow

Anthropic 那篇《Building Effective Agents》我隔一阵就翻一遍,每次读都有点新体会。这篇是我第 N 次重读后的笔记:先把 workflow 和 agent 掰扯清楚,再把五种 workflow 模式和真正的 agent 逐个过一遍,重点讲什么时候该用、什么时候别用,最后落到一张选型表和一份落地清单。核心就一句话——别一上来就上 agent,能用简单模式解决的,绝不加复杂度。


Continue reading

MCP 大改版:从"打电话"变成"发快递",附一个高德天气 MCP Server

Posted on 日 02 8月 2026 in AI • Tagged with journal, AI, MCP, agent, python

2026-07-28 版 MCP 规范被官方称为"发布以来最大的一次改动":协议核心从有状态改成无状态,握手和 Session Header 被砍掉,长任务、UI、鉴权都拆成了扩展。这篇先用大白话讲清楚这次到底改了什么、为什么改,再用一个"高德天气 MCP Server"的 Python 实例带你上手。


Continue reading

边车和服务之间怎么说话最快:HTTP、gRPC、UDS 的一场同机较量

Posted on 日 02 8月 2026 in Tech • Tagged with journal, sidecar, grpc, http, uds, service-mesh

边车(sidecar)和主服务跑在同一个 Pod 里,只隔着一层内核,却常常还在用 localhost:8080 这种"绕远路"的方式通信。这篇把同机通信的三条主流路子——HTTP over TCP、gRPC、以及走 Unix Domain Socket(UDS)——的技术细节、延迟、吞吐、序列化开销和运维成本摊开对比;并专门讨论迁移成本最低的 HTTP over UDS 及其双向通信短板,给出 SSE / WebSocket / gRPC over UDS 三档解法。最后附一张选型表和落地清单,帮你在真实场景里选对那条最短的路。


Continue reading

DPoP 详解:给浏览器里的令牌也上一把“偷不走”的锁

Posted on 六 01 8月 2026 in Tech • Tagged with journal, blog, security, oauth, jwt, dpop, zero-trust

mTLS + 证书绑定令牌很安全,但浏览器和 App 里没法优雅地管客户端证书。DPoP(RFC 9449)就是为公网客户端准备的那把锁:客户端自己生成一对公私钥,每次请求都附上一个用私钥签名的 DPoP proof。本文把 DPoP 的每个字段、两段流程、防重放机制和常见坑一次讲透,并回答“服务间调用要不要用 DPoP”,顺带讲清 SPIFFE JWT-SVID 的定位。


Continue reading

令牌被偷了也白搭:说清楚 PoP 与证书绑定令牌

Posted on 六 01 8月 2026 in Tech • Tagged with journal, blog, security, oauth, jwt, mtls, dpop, zero-trust

Bearer Token 最大的毛病是“谁捡到谁能用”。本文用大白话讲清两个专治盗用的概念——PoP(证明我是令牌的主人)和 Certificate-Bound Token(令牌只认这张证书),顺带把它们跟 mTLS、DPoP、Kubernetes、SPIFFE 之间的关系理顺。


Continue reading

给微服务造一个 STS:像 AWS 一样发放临时凭证

Posted on 六 01 8月 2026 in Tech • Tagged with journal, blog, security, microservices, sts, jwt, oauth

微服务之间到底该怎么互相证明“我是谁、我能干什么”?本文借 AWS STS 的思路,拆开临时凭证的门道,对比 JWT+OIDC 与 AWS 式 AssumeRole 两条路线,并给出可以直接跑起来的最小实现。


Continue reading

传统的软件教程,在 AI 时代该与时俱进了

Posted on 五 31 7月 2026 in Tech • Tagged with journal, AI, documentation, developer-experience, tutorial

写了大半辈子技术文档,我一直用“教程 + 例子 + FAQ”那一套教别人用 API/SDK,后来又加了 AI skill,可还是不够直观。这篇聊聊我的反思:AI 时代的软件教程,应该是可交互、可执行、有 AI 随时答疑纠错的“活教程”——sandbox 演示 + 类 Notebook 的边看边跑 + AI 助教,能把市面上大多数静态教程甩开一条街。


Continue reading