微服务的三大安全威胁
Posted on Thu 12 February 2026 in Tech • Tagged with microservices, security, service-mesh, privilege-escalation, injection, SSRF • 2 min read
Posted on Thu 12 February 2026 in Tech • Tagged with microservices, security, service-mesh, privilege-escalation, injection, SSRF • 2 min read
Posted on Wed 11 February 2026 in Tech • Tagged with Go, unsafe, memory-safety, best-practices • 2 min read
Posted on Wed 11 February 2026 in Method • Tagged with 职场, aarrr, funnel, visibility, methodology • 2 min read
Posted on Wed 11 February 2026 in AI • Tagged with journal, software-engineering, AI, prompt, AI-agent • 2 min read
Posted on Tue 10 February 2026 in Method • Tagged with 职场, swot, self-management, methodology • 2 min read
Posted on Mon 09 February 2026 in Method • Tagged with 职场, methodology, problem-solving, 5s, communication • 3 min read
凌晨三点,线上故障。你在群里噼里啪啦打字:"这是谁改的代码?""为什么没测试?""怎么又出问题了?"领导看着满屏情绪,内心OS:这人不太靠谱。问题不在你不会修 bug,而在你不会处理问题。5S问题处理法,把情绪化变成专业化,五个步骤走完,领导看了都说稳。
Posted on Sun 08 February 2026 in AI • Tagged with AI, workflow, langgraph, AI-agent, java, 流程编排 • 2 min read
用自己手写的 lazy-form-workflow 和 LangGraph 对照,聊聊 "把复杂流程当图来跑" 这件事:图怎么建、边怎么跳、状态怎么传,以及 AI 决策节点该放在哪。
Posted on Sat 07 February 2026 in Method • Tagged with 职场, methodology, communication, meeting, decision-making, rapid • 2 min read
跨部门会议最耗人的不是讨论,而是“谁都怕背锅”。RAPID 把决策拆成 Recommend/Agree/Perform/Input/Decide 五个角色:红线(Agree)提前说清,拍板(Decide)明确到人,执行(Perform)落到手上,让会议从“扯皮”回到“定事”。
Posted on Sat 07 February 2026 in Method • Tagged with 职场, methodology, communication, meeting, decision-making, daci • 3 min read
从国企文山会海到外企一天好几场会,我这些年开会踩过的坑,比写过的 TODO 还多。DACI 用四个角色把决策从"拉齐共识"拉回到"当场定事":Driver 推进、Approver 拍板、Contributors 出输入、Informed 做知会。本文还附带我自己攒出来的"落地三板斧":会议三件套、控场四句口令、三段式纪要。
Posted on Sat 07 February 2026 in Method • Tagged with 职场, methodology, review, retrospective, four-line-review • 3 min read
你做过的事多不多?多。你从中"学会"了多少?说不清。大多数人的经验像沙子,抓了满手,一松手就漏完了。四线复盘法用四条线——事件、情绪、决策、认知——把"干过"变成"学会",把沙子烧成玻璃。
Posted on Fri 06 February 2026 in Method • Tagged with 职场, methodology, communication, three-point-method • 4 min read
职场沟通有一个低成本、高回报的套路——凡事说三点。无论是向上汇报、方案决策还是会议发言,"三点法"都能让你显得有章法、有选项、有判断;再加上一把“分析三 W”(问题/根因/解法)的手术刀,连复盘和排障都能变得更像工程,而不是情绪。
Posted on Fri 06 February 2026 in AI • Tagged with AI, AI-agent, workflow, MCP, a2a, prompt-engineering, langgraph • 8 min read
复杂流程不是靠"更长的 Prompt"解决的,而是靠可拆分的 SubAgent、可审计的 A2A 消息契约、可复用的 MCP 工具,以及"先声明后执行"的 workflow 把不确定性关进笼子里。
Posted on Thu 05 February 2026 in AI • Tagged with 知识库, 全文搜索, RAG, Claude-Code, Cursor, 写作方法 • 2 min read
很多人一上来就要“搞 RAG”,结果三天后变成“搞不下去”。真正能跑起来的知识库,往往从最土的全文搜索开始:先能找、再能用、最后才谈自动化。本文给一条可落地的路线:全文搜索 → 轻量 RAG → 把流程封装成 Claude Skill / Cursor command。
Posted on Thu 05 February 2026 in Life • Tagged with 职场, 沟通技巧, 结构化表达, 职场方法论, 金字塔原理 • 3 min read
为什么你说了 10 分钟,领导只回一句“所以呢?”本质不是你话多,而是信息密度太低。本文用金字塔原理教你:结论先行不是拍马屁,而是把“思考结果”先交付,再用结构证明你不是在瞎猜。
Posted on Wed 04 February 2026 in Life • Tagged with 职场, 沟通技巧, 职场方法论, 沟通四要素, CARE • 4 min read
沟通不是你说了什么,而是对方"听懂了什么"。很多人把沟通失败归结为"表达能力差",但真正的问题往往出在信息传递的四个层次:听到、听懂、认同、行动。本文用 CARE(Context/Ask/Reason/Expectation)拆解沟通四要素,帮你在会议、IM、汇报三大场景中少踩坑。
Posted on Tue 03 February 2026 in Tech • Tagged with Vue.js, frontend, debugging, deployment, troubleshooting • 5 min read
Posted on Tue 03 February 2026 in Tech • Tagged with C++, Go, build, debugging, compilation, best-practices • 6 min read
Posted on Mon 02 February 2026 in Life • Tagged with 职场, 方法论, 5 Whys, 根因分析, 问题解决, 丰田 • 3 min read
"再查查"是职场最大的时间黑洞。你以为自己在分析问题,其实只是在症状里打转。5 Why 是一个简单到令人发指的方法,却能帮你穿透表象、直达根因。本文教你如何像苏格拉底一样追问,把"我再看看"变成"我找到了"。
Posted on Sun 01 February 2026 in Life • Tagged with 职场, 方法论, 问题解决, 复盘, 经验沉淀, 职场新人 • 3 min read
你很忙但成长很慢,往往不是能力不行,而是你一直在"灭火",没在"解决问题"。本文给出一套解决问题五步法:定义问题、找根因、设计对策、推动落地、沉淀复用——无论你是程序员、销售、运营还是项目经理,这套方法都能让你从"救火队员"升级成"可复制的问题解决高手"。
Posted on Sat 31 January 2026 in AI • Tagged with AI, Agent Skills, Cursor, Claude-Code, 编程工具 • 6 min read
AI 助手越来越强,但总是"差点意思"——它知道怎么写代码,却不知道你们团队的规范;它能生成文档,却不懂你们公司的模板。Agent Skills 是一个简单、开放的格式,让你给 AI 装上"技能包",把领域知识和工作流程打包成可复用的能力。