登录社区云,与社区用户共同成长
邀请您加入社区
物理隔离:按操作系统拆分;Trait 统合:通过统一的对外暴露无差异的抽象门面;精细化依赖:在Cargo.toml中使用target条件依赖,消除多余平台的依赖负担。
很多同学使用 ECS 只会创建和删除,完全没玩透云服务器真正能力。本篇计算类服务实验,完整走完 ECS 全生命周期:创建 Windows、Linux 两套不同操作系统实例,远程登录、变更服务器规格;实操 Windows 与 Linux 私有镜像制作,镜像复制、镜像共享分发;再上手 AS 弹性伸缩服务,配置伸缩配置、伸缩组,体验云服务器自动扩缩容。从开机、改配置、制作镜像,到弹性伸缩,最后清理释放资
当下 AI 编码 Agent 赛道普遍聚焦工具调用能力,ECC 另辟蹊径,将完整软件工程流程固化为运行时。本文基于 GitHub Trending 快照静态源码评测,拆解`plan‑test‑implement‑review‑verify‑remember‑improve`闭环运行机制、资产构成、内置 AgentShield 安全体系,梳理安装约束、能力边界,给出企业落地选型建议,区分 “能力堆料
可以理解为机器人导航领域的“操作系统”Nav2的架构非常灵活,采用“乐高积木”式的模块化设计。其核心思想是通过来组织和编排各个独立的功能模块(称为“服务器”)。负责加载、提供和存储环境地图。负责在地图上定位机器人。负责全局路径规划(如使用A*算法)。负责局部路径规划和控制,让机器人跟随路径并避障。作为“总指挥”,通过行为树来编排和调用其他服务器,完成复杂的导航任务。在导航失败(如被困)时,执行恢复
沙箱(Sandbox)是 Honeycomb Engineering 概念的一个典型工程实现,用于约束 AI 的不可控能力并进行强制隔离。Codex 基于沙箱运行,这是其底层操作系统的机制。能力维度核心要点沙箱机制项目内全权限,项目外需 Escalate 审批对话模式复杂任务先对齐颗粒度,用 Steer 及时纠偏Git 协作借助 VS Code 管理,Git 提交与回滚工作树并行开发,互不干扰,轻
这篇指南带你想玩转 Linux!手把手教你安装,精讲 20+ 个核心命令,快速成为能独立搞定任务的 Linux 实操高手!
备赛需明确考核内容与赛制,掌握银河麒麟操作系统与海量数据库技术,规划“基础夯实、技能攻坚、模拟冲刺”三阶段,开展模块化训练与失误复盘,关注官网赛项和官方资源以提升综合能力。
作为一个开源软件爱好者,我经常在GitHub的Releases(发行版)页面下载工具。但每次面对那一长串文件列表——amd64.msi.deb.rpm.jar到底该点哪一个?我相信屏幕前的你也一样。今天,我就以开源数字电路仿真软件的发布页面为例,把每一个文件、每一个后缀、每一个架构暗号都拆开了讲清楚。这篇文章将是你以后下载任何开源软件的“避坑指南”。下次再打开 GitHub Releases 页面
Origin 的出现打响了AI 时代软件开发操作系统争夺战的第一枪。它彻底展示了当 AI Agent 成为编写代码的主力后,代码托管平台应该如何重新设计。
本文介绍了PREEMPT_RT补丁如何将Linux改造成接近RTOS的实时操作系统。普通Linux因中断处理、spin_lock等不可抢占区域导致实时性不足(延迟可达毫秒级)。PREEMPT_RT通过中断线程化、将spin_lock转为可抢占Mutex、高精度定时器等关键技术,将最大延迟降至几十微秒。文章详细讲解了其实现原理、性能表现、编译使用方法,并给出了机器人开发中的实践建议(CPU隔离、内存
本文聚焦实时操作系统(RTOS),重点解析FreeRTOS在机器人领域的应用。文章对比了RTOS与普通操作系统在调度机制、中断处理、内存管理等方面的本质差异:RTOS追求确定性,采用完全可抢占内核、优先级调度和静态内存分配;普通OS则优先考虑吞吐量。FreeRTOS作为轻量级开源RTOS,其核心特性包括任务管理、优先级继承、队列通信和软件定时器,特别适合电机控制、传感器采集等实时性要求高的嵌入式场
Mbed OS作为Arm官方面向Cortex-M物联网设备的经典开源嵌入式RTOS,曾是IoT联网设备、低功耗终端、嵌入式安全设备的主流操作系统方案。本文基于固定可复现源码快照(d723bf9e),通过纯静态源码工程审计,全景拆解Mbed OS代码架构、模块职责、工程治理能力、运行机制与潜在落地风险。同时结合Arm官方2026年7月EOL终止维护关键公告,补充项目生命周期判定、生产使用边界、迁移选
想学系统编程,该选哪门语言”通常没有单独成立的答案。系统编程覆盖命令行工具、网络服务、存储引擎、操作系统组件和嵌入式软件,它们面对的硬件、运行环境与失败代价差别很大。先确定准备解决哪类问题,再选择语言、运行时和工具链,比从流行度出发更容易走完一个真实项目。
本文介绍了6D位姿估计在机器人操作中的重要性。6D位姿由3D位置和3D旋转组成,是机器人抓取、装配等任务的核心感知基础。文章从位姿表示(旋转矩阵、欧拉角、四元数等)、主流方法(模板匹配、关键点、回归、投票三类)、评估指标(ADD/ADI)、数据集(LINEMOD/YCB-Video)到工业应用实践进行了系统梳理。重点分析了对称物体处理、深度信息作用等实际问题,并指出ICP精修对提升精度的关键作用。
本文针对零基础想转行网络安全的小白,提供了一份详细的3个月学习路线规划。文章首先分析了2026年网安行业现状,强调技术的重要性超过学历。接着,按月细化学习内容,包括计算机网络、操作系统基础,以及Web漏洞的实践。最后,介绍了适合新人的就业岗位和必须避免的常见错误,鼓励坚持学习的小白通过这条路线成功转行。直白说一句:2026年,网安依旧是普通人最好转行的IT赛道之一。不用精通编程、不用高学历、不用极
介绍 DeepSeek 官方开源的 DeepSeek Harness。它通过“一切皆插件”的架构,将大模型接入文件系统、终端、网页、沙箱、子代理和工作流,并提供 Web UI、四种 Agent 模式、权限控制、轨迹记录与插件开发能力。
支持 MS SQL Server、MySQL、Oracle、Sybase、DB2、PostgreSQL、IIS、Apache、NFS、Samba 等主流数据库与应用。支持 SAN、SCSI、NAS 等各类存储,兼容 Infortrend、HP、IBM、SUN、HDS 等主流磁盘阵列。Linux系列:RedHat、CentOS、Ubuntu、中标麒麟、银河麒麟、统信UOS、凝思、欧拉等 [pdf_1
摘要: 银河麒麟服务器操作系统通过常规方法(注释/etc/fstab中的swap行)无法彻底关闭swap分区,因为其swap单元是动态生成的(generated状态)。彻底解决方案需执行三个关键步骤: 注释/etc/fstab中的swap挂载行 立即执行swapoff -a关闭现有swap 使用systemctl mask swap.target屏蔽swap目标单元 验证需确认swapon --s
《嵌入式开发入门指南:从点亮LED到独立设计系统》一文通过小林的学习经历,系统阐述了嵌入式开发的核心理念与学习路径。文章指出嵌入式开发的本质在于深入底层原理,而非仅调用API,强调"深入是开发的基础"这一核心观点。 全文分为六大学习阶段:1)硬件基础与电路认知;2)C语言与底层编程;3)微控制器与裸机开发;4)实时操作系统RTOS;5)嵌入式Linux与驱动开发;6)通信协议与项目实战。每个阶段都
服务器名称操作系统服务器资源情况软件版本Prometheus监控Centos7.92c,4g,50gCentos7.92c,4g,50g。
未来十年互联网最重要的变化,不是单纯提高网速或增加用户,而是其功能由“连接人与信息”逐步扩展为“理解意图、组织资源并执行任务”。人工智能正在进入搜索、内容生产、软件开发、企业服务和终端操作系统,互联网入口可能由网页和应用程序进一步转向能够调用工具的智能体。与此同时,云计算、边缘计算、移动通信和卫星网络将扩大数字服务的可达范围,但算力、能源、高质量数据和可信身份将成为新的约束条件。2026—2035
本文介绍了如何使用 Linux 系统调用完成文件读写操作。相比标准库函数 fopen()/fread()/fwrite(),直接使用 open()/read()/write() 等系统调用更接近操作系统底层。文章详细讲解了文件描述符的概念,以及如何通过 open() 获取文件描述符,使用 write() 写入数据,通过 lseek() 调整文件偏移量,再用 read() 读取内容。整个过程展现了
Bocker是一款创新的嵌入式Linux系统容器工具,兼具轻量化和完整操作系统体验。它将Incus守护进程与LXC运行时嵌入单文件,实现零外部依赖和免sudo操作,解决了Docker在运行完整系统时的繁琐配置问题。核心特性包括:声明式Incusfile构建规范(支持多阶段构建)、自动化网络映射与本地域名绑定、CLI交互菜单和Flutter图形界面。通过bocker template install
OpenIM 这张页面传递出的信息很明确:它想解决的不是“能不能用”,而是企业在国产 CPU、操作系统、数据库、中间件、PC、HarmonyOS、ARM 等多环境下,怎么把即时通信能力真正落地。OpenIM 这张国产化适配页面,表达的核心其实很清楚:不是只做一个能聊天的工具,而是把即时通信能力纳入国产化技术栈里,帮企业把通信系统也一起适配完成。所以,OpenIM 这类产品的意义,不只是“适配了国产
指令/概念一句话总结最常用场景file看穿文件的真实类型(不看后缀)不知道文件是什么格式tar -czf打包并 gzip 压缩备份、传输目录tar -xzf解压 .tar.gz解压下载的源码包bc命令行计算器,支持浮点数脚本中做数学运算uname -a查看系统所有信息查内核版本、系统架构uname -r只看内核版本排查兼容性问题Tab自动补全命令/文件名少打字、防拼错Ctrl+C终止当前程序程序卡
文章摘要 jcode是一个用Rust开发的开源AI编程助手运行框架,专为多会话、多Agent协作设计。它通过Rust的高效性实现了显著性能提升:内存占用仅为Claude Code的1/20,启动速度快245倍。其核心创新包括:语义向量记忆系统实现被动联想式记忆、Swarm模式支持多Agent实时代码协作、Self-Dev模式允许Agent修改自身源代码。这些设计使其成为AI编程领域的新型"操作系统
本文介绍了并发编程中的信号量机制及其应用。首先指出互斥锁无法控制线程执行顺序的局限,引出条件变量实现Happens-before关系的方法。随后重点讲解Dijkstra发明的信号量(Semaphore)机制: 信号量本质是通过P/V操作实现的"资源许可"模型,可以优雅解决生产者-消费者等同步问题 信号量是互斥锁的数学推广,当初始值为1时可作为互斥锁使用 通过哲学家就餐问题展示多资源竞争时的死锁风险
L1/L2 能力会成为标配。翻译、摘要、OCR、语音识别——这些基础 AI 能力会像今天的拼写检查一样,成为操作系统的内置功能。Chrome 的内置 AI API 就是这个趋势的一个缩影。"端云协同"是真实方向。不是"端侧替代云端",而是"简单任务端侧、复杂任务云端"。浏览器原生 AI 处理翻译,但写一篇 3000 字的技术文章还是需要云端大模型。前者免费且即时响应,后者要 API 但提供真正的智
人员的任何操作,jumpserver中都能审计到,rm -rf /* ,跑不了。堡垒机的IP,端口2222,用户名密码是jumpserver的账号密码。只需要登录跳板机,服务器密码隔离,删除跳板机中的授权,不可登录服务器。4.运维团队有人离职,为了系统安全,是不是每次都要更新服务器密码?不能直接登录服务器,jumpserver作为跳板,跳转到服务器。2.运维人员能不能在服务器上随意的进行操作?1.
自学转码学 Rust,最难的不是语法,是心智模型的建立。borrow checker 折腾的不是你的代码,是你的思维习惯。科班生有 C/操作系统课程打底,知道"堆""栈""指针""生命周期"是指什么。而我需要从头建立这些概念。AI 负责解释概念——你不用怕问一百遍"什么是 trait";rust-analyzer 负责实时纠错——减少"写一段 → 编译 → 修错 → 再编译"的循环时间;clipp
七月GitHub上又冒出一堆有意思的项目,本文精选了6个值得关注的开源项目,涵盖AI编程、Agent基础设施、安全测试等方向。
昨天Cowork刚迭代完,今天Anthropic又在托管智能体平台(CMA)上一口气推出了六项更新。过去45天,Anthropic几乎没停过手。Fable 5和Mythos 5同时落地,Sonnet 5降价抢市场,Claude Code几乎日更。一个会话能挂500个技能、跑一整座企业知识库,Anthropic这是要给agent装操作系统啊!
本文讲述了ROS(机器人操作系统)的发展历程及其核心架构演变。ROS最初由斯坦福AI实验室为解决机器人代码复用问题而开发,后被Willow Garage公司接手并开源。ROS1在2010-2018年进入黄金时代,广泛应用于学术和工业领域,但也暴露出中心化架构、网络不可靠、跨平台支持差等问题。2015年开始开发的ROS2采用工业级DDS通信标准,解决了ROS1的痛点,支持分布式、实时性和安全机制。文
免费的编程中文书籍索引祝大家除夕快乐,今天给大家推荐一个编程电子书的项目,因为计算机专业的书普遍量大且贵,所以这个项目可以让大家节约一定的费用,更好的学习编程。项目地址https://github.com/justjavac/free-programming-books-zh_CN项目介绍语言无关类操作系统智能系统分布式系统编译原理函数式概念计算机图形学WEB服务器版本控制编辑器NoSQLPost
本文介绍了一个创新实验:将完整操作系统部署到GitHub公开仓库,实现全球可访问的网络引导系统。作者通过iPXE网络引导固件结合GitHub Raw文件直链服务,成功加载了精简版TinyCore Linux系统(内核+文件系统共20MB)。实验过程中解决了三大技术难点:编译支持HTTPS的iPXE固件、绕过GitHub文件大小限制、修正Windows引导配置问题。该项目验证了利用代码托管平台作为轻
通过合理运用 GitHub Actions 的矩阵策略,开发者可以将数百行重复的 CI 配置压缩为数十行,轻松实现多操作系统、多语言版本乃至多数据库的并行集成测试。配合精细化的依赖缓存机制,能够将原本漫长的构建时间削减大半。在实际应用中,建议从基础的矩阵配置起步,逐步引入excludeinclude以及动态生成等高级特性,并辅以完善的失败策略与安全规范,从而打造出高效、可靠的企业级 CI/CD 流
第一步:上BufReaderBufWriter——这是性价比最高的优化,改几行代码就能消灭 99% 的无效系统调用。第二步:调优缓冲区大小——默认 8KB 适合大多数场景,大文件顺序读写可以调到 32KB-256KB。第三步:vectored I/O——当你的数据天然是分段存储的(header/body/footer、网络协议帧),用readvwritev减少系统调用次数。作为程序员,我之前确实不
Wasm 插件联邦给了前端应用一种全新的可能:不同团队、不同公司开发的 AI 模型,可以在同一个网页上安全地"并肩作战"。这在传统纯 JavaScript 生态中是极难做到的——因为 JS 的内存和沙箱隔离远不如 Wasm 干净。但安全从来不是单个机制的事。第一层:Wasm 沙箱提供的操作系统级内存隔离。第二层:宿主协调器的消息路由与权限校验。第三层:内存配额、网络白名单和执行时间限制的运行时防御
当项目需要支持多版本运行时(如 Node.js 14/16/18)、多操作系统(Linux/Windows/macOS),或者需要部署到 dev/staging/prod 多个环境时,简单的顺序执行已经不够用了。GitHub Environments 是一个强大的部署管理功能,它允许你为不同的部署目标(如 dev、staging、prod)配置独立的环境变量、密钥(Secrets) 和保护规则(P
近年来持续布局数字孪生、空间智能与物理AI方向,公开资料显示,其自主研发的实时场景引擎已完成对鲲鹏、海光、飞腾、兆芯等国产CPU,以及摩尔线程等国产GPU和银河麒麟、统信UOS等国产操作系统的生态适配,并支持私有化部署,可应用于城市、工业、交通、能源等多类数字孪生项目。数字孪生、数字孪生国产化、数字孪生信创、数字孪生平台、数字孪生国产化平台、数字孪生平台选型、数字孪生私有化部署、全栈自主可控、空间
Desktop Commander MCP是一款让Claude AI直接操控操作系统的开源工具,支持文件管理、终端命令执行、代码运行等系统级操作。该项目成熟度高,提供多平台支持及多种安装方式(包括Docker隔离方案),特别强调安全性和审计日志功能。虽然能大幅提升跨项目操作和脚本处理的效率,但其系统级权限和安全风险也需谨慎评估。目前是开源领域完成度最高的AI桌面代理方案,适合需要AI深度集成工作流
OpenClaw 2.7.9本地AI办公助手部署指南 摘要:OpenClaw是一款支持自然语言操控本地电脑的AI工具,具备文件处理、网页采集、办公自动化等功能。本文详细介绍了2.7.9稳定版的部署流程:1)部署前需关闭安全软件;2)需使用专业解压工具;3)安装路径需纯英文;4)系统拦截时需手动放行。该工具优势包括数据本地存储、图形化界面、内置完整依赖、开源纯净等特点,可自动完成文件分类、数据采集、
BYO-OS是一个完全自主开发的x86操作系统项目,从引导程序到内核均由开发者独立完成。其核心功能包括:232KB定制内核、750+ Shell命令(覆盖25+类别)、Web管理面板和QEMU虚拟机支持。技术架构采用分层设计,包含引导程序(16位实模式)、保护模式内核(含内存管理、文件系统、TCP/IP协议栈等)、多进程调度器等核心模块。项目通过Python网关桥接Web界面与虚拟机通信,目前支持
《Git与GitHub从零到精通指南》是一份全面的Git/GitHub使用手册,涵盖从基础概念到实战操作的完整流程。主要内容包括: 核心概念:解释Git的四个工作区域(工作区、暂存区、本地仓库、远程仓库)和文件状态 环境准备:Git安装指南(各操作系统)和GitHub账号注册 认证配置:详细对比SSH和HTTPS两种认证方式,提供完整配置步骤 使用场景:三种典型工作流(新建项目、克隆已有项目、关联
程序自动完成环境检测、依赖下载、核心服务部署、权限配置、桌面快捷方式生成整套流程,整体耗时 3-5 分钟,运行期间请勿关闭程序窗口。同步适配 Windows、macOS、Linux 三大主流操作系统,可对接微信、飞书等主流企业通讯工具,支持远程下发自动化执行任务。全部运算、文件读写流程均在本机本地完成,无需上传任何数据至云端,企业敏感文档、内部工作资料不会向外传输,数据留存完全自主掌控。处理方案:
WebAssembly 的多实例隔离模型,根本上改变了"插件系统"的安全假设。以前加载第三方插件,你需要信任它的作者不会写出越界访问;现在,即便插件写得再差甚至故意作恶,它的能力也被严格限制在 WASM 引擎划定的沙箱之内。对于 AI 工具链来说,这个模型尤其适合。你可以在运行时加载用户贡献的数据处理插件,不用担心它偷窥其他用户的对话历史;也可以用 WASM 绑定不同语言写的推理后端,互不干扰地跑
如果对服务器类型不太清楚,建议直接选阿里云推荐的配置,开发测试/搭建小网站用2c2g,企业级应用用4c8g,官方推荐的方案一般不会出错。系统盘是必须有的,用来安装操作系统,建议选ESSD云盘(性能最好)或者SSD云盘(性价比高),容量建议40GB起步,如果装的软件多或者有缓存需求可以选60-100GB。安全性最高,但需要先在控制台创建密钥对,创建后会下载一个.pem私钥文件,这个文件丢失后无法找回
容器 = 被隔离的进程容器不是虚拟机,它不像虚拟机那样拥有独立的操作系统内核。容器的本质是利用 Linux 内核的隔离机制,将一个进程及其依赖资源(文件系统、网络、进程空间等)打包在一起,使其看起来像在一台独立的机器上运行。│ 物理服务器 ││ │ 容器 A │ │ 容器 B │ ││ │ │ Libs/依赖 │ │ │ │ Libs/依赖 │ │ ││ │ 容器运行时 (Docker Engin
Tokio 运行时通过 Future 的 poll 模型、工作窃取调度器和 I/O 驱动三层架构,实现了高并发 I/O 的用户态调度。poll 模型将异步推进的时机交由调度器决定,工作窃取算法优化了多核利用率和缓存局部性,I/O 驱动将操作系统的多路复用机制封装为 Waker 唤醒链路。select!用于多路复用和竞态选择、JoinSet用于并发任务池管理、timeout用于防止任务无限挂起。但异