文章
主题
57 篇已发布文章
- ADR 实践指南:只记录值得记住的架构决策用最小、可追溯的架构决策记录保存项目中的重要选择、背景、理由与代价。
- 人与 Agent 协作文档:用最小上下文建立可执行项目从事实源、上下文指针和完成标准出发,设计既方便人理解、又能让 Agent 安全执行的项目文档体系。
- OpenAPI 实践指南:把 HTTP API 写成可验证契约用 OpenAPI 3.2 描述路径、参数、请求体、响应、Schema 与安全要求,并建立实现验证和兼容性边界。
- corepack enable 为什么不用每个项目执行说明 Corepack shim 的作用范围,以及切换 Node.js 版本后什么时候需要重新启用。
- fnm 进入项目时如何选择 Node.js 版本理解 .node-version、.nvmrc、engines.node 与 default 在 fnm 自动切换中的关系。
- 从 nvm 平滑迁移到 fnm在 macOS 与 zsh 中保留回退余地,把 Node.js 版本管理从 nvm 切换到 fnm。
- 切换 Node.js 版本后为什么全局包消失了解释不同 Node.js 版本的全局 npm 包为何隔离,以及项目工具应该安装在哪里。
- packageManager 与 engines.pnpm 有什么区别区分 package.json 中包管理器精确版本与兼容范围的职责。
- pnpm 如何自动下载项目指定的 pnpm 版本介绍 pnpm 9.7、10 和 11 的自管理版本能力,并区分 pnpm store 与 Corepack 缓存。
- kubeadm 多节点集群的组成从控制平面、工作节点、容器运行时和 CNI 理解 kubeadm 集群,而不是照抄安装命令。
- Kubernetes 可用性:HPA、滚动更新与 PDB三个机制分别处理容量、发布和主动驱逐,不能互相替代。
- 从镜像构建到 Registry 发布用不可变标签、摘要和最小凭据建立可回滚的镜像发布流程。
- etcd 与 Redis:相似的 KV,不同的目标etcd 是 Kubernetes 状态后端,Redis 的类比只能帮助入门,不能替代一致性模型。
- Docker 端口发布与防火墙边界理解 EXPOSE、ports、宿主机监听地址和防火墙之间的关系。
- Helm 与 Kustomize 应该怎么选Helm 管理可参数化发布,Kustomize 叠加原生 YAML,两者解决的问题并不完全相同。
- Docker 磁盘清理:先看占用,再删资源区分容器、镜像、卷和构建缓存,避免一条 prune 命令误删数据。
- kube-scheduler 与 Docker 的职责差异Docker 在一台主机上运行容器,scheduler 则在集群节点之间选择 Pod 的落点。
- Docker 容器日志与轮转让应用输出到 stdout、stderr,并为长期运行的容器设置日志上限。
- Kubernetes Pod 排障:先判断失败阶段从 Pod 状态定位调度、拉取镜像、配置、启动和运行阶段的问题。
- Docker 生产镜像的四个小原则多阶段构建、环境配置、日志和 Compose 分层的生产化清单。
- kubectl 排障原则:先观察,再修改用 get、describe、logs、events 和 diff 建立证据链,避免盲目重建资源。
- Docker 健康检查、重启策略与启动顺序分清 healthcheck、restart 与 depends_on,避免把进程存活误当成服务可用。
- Kubernetes 存储:从 PVC 到 StatefulSet分清 Volume、PV、PVC 与 StatefulSet,理解有状态应用为何需要稳定身份。
- 用 Docker Compose 搭建前端开发容器源码挂载、依赖隔离和 HMR,是前端开发容器的三个关键点。
- Kubernetes Service 类型与 IngressClusterIP、NodePort、LoadBalancer、Headless Service 与 Ingress 各自解决什么问题。
- Docker 环境变量:ARG、ENV 与 Secret 边界分清构建参数、运行配置和真正的秘密,避免把凭据写进镜像。
- Kubernetes 服务入口、配置与探针把流量入口、配置注入和健康判断放回各自的职责边界。
- Docker Compose 中的网络与存储用服务名通信,用合适的挂载保存数据:Compose 网络与存储的最小心智模型。
- Kubernetes CNI 与 Service:流量怎样找到 PodCNI 接通 Pod 网络,Service、EndpointSlice 与 DNS 共同提供稳定的服务发现和转发入口。
- Node.js Dockerfile 如何用好构建缓存通过依赖文件分层、锁文件和非 root 用户,让 Node.js 镜像更快、更稳。
- Kubernetes 为什么需要容器运行时分清 kubelet、CRI、containerd 与低层运行时在容器启动链路中的职责。
- Docker 容器生命周期与排查入口分清 run、start、stop、pause,并用 inspect、stats 和 system df 快速定位问题。
- 从 Pod 到 Deployment:理解 Kubernetes 调谐循环Kubernetes 的核心不是执行一次命令,而是持续把实际状态拉回期望状态。
- Docker 镜像、容器与构建上下文用一条构建链路分清镜像、容器、Dockerfile 和构建上下文。
- 用 acme.sh 为 Nginx 配置可自动续期的 HTTPS从证书范围、ACME challenge、证书部署到 Nginx reload,建立一条可验证、可续期且不泄露 DNS 凭据的 HTTPS 配置流程。
- Git Worktree 任务隔离:从创建、绑定到验收与清理将 Agent 任务绑定到 Git linked worktree,理解分支与目录隔离、起始状态、cwd lease、集成验证、部分失败和安全清理。
- Autonomous Goal Loop:模型想停,不等于目标已经完成通过会话级目标、独立完成判断器和 Stop hook,理解 Agent 如何自动继续未完成工作,以及证据、预算、权限和退出边界。
- Workflow Runtime:模型决定单步,可信脚本决定编排通过可信 Workflow 注册表、并行原语、结构化输出和 Journal 续跑,理解固定多 Agent 流程如何获得可恢复的编排边界。
- Integrated Harness:多种机制如何回到同一个循环将权限、Hooks、记忆、任务、后台执行、团队、Worktree 与 MCP 放回一个可运行 Harness,理解组件顺序和共享状态边界。
- MCP Tools:动态发现外部能力,授权仍由宿主决定从 MCP 连接、动态工具池和名称规范化出发,理解外部工具如何接入 Agent Loop,以及服务端元数据为何不能替代宿主权限策略。
- Agent Teams:从多个 Agent Loop 到可协调的团队运行时通过持久队友、消息总线、共享任务认领、worktree 和类型化控制协议,理解多 Agent 协作的状态、权限与故障边界。
- Cron Scheduler:调度未来的 Prompt,而不是遗忘中的后台命令从 CronJob、持久化队列和至少一次交付出发,理解定时 Prompt 如何唤醒 Agent,以及本地调度器的时区、停机和重复边界。
- Background Tasks:让 Agent Loop 继续运行,也要管住后台生命周期从显式后台执行、占位结果和完成通知出发,理解慢命令如何脱离当前工具等待,以及进程清理、输出保存、并发和取消边界。
- Task System:从会话清单到持久化任务图通过任务 ID、状态机、依赖图和磁盘存储,理解 Agent 如何协调可恢复工作,以及并发认领、完成验证和数据一致性的边界。
- Memory:从会话历史中提炼可检索的长期事实通过独立记忆文件、目录检索、轮后提取和合并回滚,理解长期记忆如何区别于聊天记录与上下文压缩。
- Context Compact:先归档可恢复内容,再总结会话状态从工具结果转存、消息裁剪、历史摘要和错误补救出发,理解 Agent 上下文压缩的协议边界、信息损失与恢复条件。
- Skill Loading:先暴露目录,再按需加载完整指令通过技能发现、摘要目录和按名加载机制,理解 Agent 如何按需获取任务指令,以及 token、信任、版本和冲突边界。
- Subagent:隔离上下文,不等于隔离执行环境从嵌套 Agent Loop 理解子任务委派、消息隔离、能力收窄与结果回传,并辨清共享工作区、同步执行和安全边界。
- Hooks:让权限、审计和停止逻辑接入同一个 Agent Loop从四类生命周期事件和短路语义出发,理解 Hooks 如何稳定扩展 Agent Loop,以及顺序、异常和控制流契约的边界。
- TodoWrite:把 Agent 的计划变成可检查状态从 TodoManager、状态约束和提醒机制出发,理解显式计划如何帮助 Agent 维持长任务进度,以及它不能替代哪些执行保证。
- Permission:在工具执行前建立可解释的授权边界通过 deny、规则匹配和用户确认三道门,理解 Agent 权限检查为什么必须发生在工具执行前,以及路径和命令规则为何不是完整沙箱。
- 从一个 Bash 到工具分发表:Agent Tool Use 的扩展边界通过工具定义、handler 注册与稳定 Agent Loop,理解如何扩展 Tool Use,以及路径检查、Shell 和权限控制的安全边界。
- Agent Loop:一个循环与一个 Bash 工具如何组成 Agent从 messages、tool_use、tool_result 和停止条件出发,理解最小 Agent Loop 的协议闭环,以及这个教学实现尚未提供的安全边界。
- learn-claude-code 阅读地图:17 章不是一条简单的代码累加线用四个阶段梳理当前 s01–s17 官方主线,说明机制专题、集成 Harness、Workflow 编排与 Goal 停止判断之间的关系。
- LLM Agent 概念地图:ReAct、Tool Use、Function Calling 与 MCP从决策循环、工具能力、调用接口和接入协议四个层次,辨析 ReAct、Tool Use、Function Calling 与 MCP。
- 现代提示词工程:9 个可验证的设计原则把提示词当作模型接口设计,用目标、证据、约束、输出契约和评测提高真实任务的可靠性。
- 理解大模型生成参数:Temperature、Top-p 与重复惩罚理解采样参数改变了什么、没有改变什么,以及为什么不存在跨模型通用的推荐数值。