ACDL研发流程系列第13篇,共15篇。 上一篇:ACDL研发流程12:不同工作从哪里开始、在哪里结束 下一篇:ACDL研发流程附录B:登记表、状态和常用命令 这份附录怎样使用 正文按一次研发工作的自然顺序介绍ACDL,本附录按概念查找。遇到一个缩写、编号或状态不…
ACDL研发流程系列第14篇,共15篇。 上一篇:ACDL研发流程附录A:术语和对象关系 下一篇:ACDL研发流程附录C:设计要求与验证追踪 先找到唯一登记入口 ACDL中的同一状态只在一个地方维护。开始实际工作时,先从 docs/README.md 进入,再找到…
ACDL研发流程系列第15篇,共15篇。 上一篇:ACDL研发流程附录B:登记表、状态和常用命令 这套追踪解决什么问题 项目规模扩大以后,仅仅知道“有测试”还不够。Director和Agent需要继续回答:一条长期规则在哪里定义,为什么存在,哪些验证能够直接判断它…
在macOS上使用Codex桌面端时,如果机器突然变卡,活动监视器里又恰好是 syspolicyd 或 trustd 占满CPU,很容易把两件事直接联系起来。不过, syspolicyd 本来就是系统安全策略的一部分,应用启动、签名验证以及应用写入的可执行文件都可…
早期使用Markdown加同步盘管理个人文档,最看重的是纯文本、可以随时更换编辑器,也不会被某个云笔记服务锁住。后来编辑器换成Obsidian,同步方式和目录也调整了几轮,但这个出发点一直没变。 现在这套知识库仍然只是一组本地Markdown文件。Obsidian…
Hermes Agent既可以在终端里交互,也可以通过Dashboard和消息网关长期运行。早期配置曾把安装、WebUI、机器人接入和多Agent配置混在一起,真正维护起来以后,最值得固定的是官方CLI和Profile:前者负责安装与诊断,后者把模型、密钥、记忆和…
ComfyUI安装在一台带GPU的Linux主机上,浏览器从另一台电脑访问。安装本身不复杂,容易留下问题的是远程监听:直接让ComfyUI暴露在局域网甚至公网,模型、工作流和生成结果都会跟着暴露。 最后的结构是ComfyUI只监听本机回环地址,Nginx再提供一个…
为了把YOLOv8部署到BM1684X,这次使用TPU MLIR完成了从ONNX到BModel的转换。F16模型可以直接编译,INT8则要多做一次校准;全INT8精度不理想时,再用qtable把敏感层保留为浮点计算。 这次只转换了少量模型,目标是跑通工具链并比较F…
同一个YOLOv8检测模型导出为ONNX和TensorRTEngine后,在RTX 2080 Ti上比较了FP32、FP16和INT8。结果基本确认了TensorRT的速度优势,但也暴露出两个不能忽略的问题:INT8Engine的精度损失较大,ONNX INT8在…
一次公网安全扫描把问题指向了Dify的远程文件上传接口。当时运行的是1.1.0,无法立即确认漏洞编号和修复版本,于是先撤掉公网NAT映射,避免接口继续暴露,再检查版本、访问日志和出站边界。 后来Dify发布的安全公告明确了这条接口的影响范围:低于1.13.0的版本…
OctoPrint已经可以远程控制3D打印机,但手头的网络摄像头只提供RTSP。浏览器不能直接播放RTSP,OctoPrint的Classic Webcam兼容层需要MJPEG流和一张可以单独请求的快照,于是在两者之间增加了Restreamer。 数据链路很简单:…
RouterOS的Address List可以被Filter、Mangle和NAT规则重复引用,很适合保存地区、运营商或云厂商的网段。公开IP地址库通常只提供一行一个CIDR的文本文件,数量多时,手工改成RouterOS命令既费事,也很难及时发现坏数据。 最简单的…
有些网络对普通TCP连接没有限制,UDP却很不稳定,甚至完全不可用。WireGuard一类依赖UDP的服务遇到这种环境时,可以在外面再套一层传输。PhanTun、udp2raw和wstunnel都能做这件事,但它们模拟的层次不同,部署代价也不一样。 三种方案解决的…
RouterOS的防火墙不难写,真正容易出错的是规则顺序。前面一条过于宽泛的 drop ,会让后面的黑名单规则永远没有机会命中;一条看似普通的FastTrack,也可能绕过策略路由、队列或IPsec。 最终保留的是一套很朴素的基线:先放行已经建立的连接,再处理必要…
在PVE里运行RouterOS,直接使用官方CHR镜像比从x86 ISO安装更合适。CHR本来就是面向虚拟化环境的RouterOS版本,官方提供RAW磁盘镜像,也支持KVM里的Virtio网卡和磁盘。 这条安装链路还有一个好处:磁盘来自官方镜像,授权使用CHR自己…