JavaScript

首页 标签 JavaScript
# JavaScript #
关注
131599内容
|
3天前
|
折腾了一圈桌面Agent之后,我把经验一次性写清楚
本文深度解析桌面AI Agent:厘清其“操作电脑”原理(截图识别+API调用双路径)、与OpenClaw的“引擎vs整车”关系,并实测主流产品在文件整理、竞品调研等场景表现,坦诚揭示指令模糊、长链路易断等真实短板,强调“人机协作”本质。(239字)
百炼文档知识库 Skill 上线:模型规格、定价、示例代码,Agent 内一站直达
百炼推出官方文档Skill“bailian-docs-llm-wiki”,将模型广场、API文档、帮助中心等分散信息统一收敛为可安装的Agent技能。支持自然语言查询模型规格、定价、示例代码等,结构化数据+质量兜底+可信分级,零配置接入Claude/Qwen/Cursor等环境。(239字)
|
3天前
|
useMemo救不了你的React性能-精读Vercel官方性能优化70条军规
Vercel工程团队开源了一份写给AI与工程师的React/Next.js性能优化清单,70条规则按影响力排序。本文按ROI精讲最值钱的部分——消灭请求瀑布流、砍包体积、服务端并行取数,并解释为什么useMemo只排在中游。综述+代码解读。
|
3天前
|
2026年效率复盘:模板化看板搭建工具解决的是“同步”,不是“协作”
本文基于2026年深圳、苏州、成都等多地团队的实践反馈,剖析跨部门BOM同步痛点。通过工具类型对比,论证模板化看板搭建工具在提升状态透明度、固化流程方面的实效,并客观指出其在信息验证、习惯迁移等方面的局限,为考虑引入协作工具的团队提供参考。
从代码层面看 OpenAgenet(OAN):一个面向智能体互联网的工程化基础设施项目
本文从代码层面介绍 OpenAgenet(OAN)的工程特征与优势。OAN 采用多语言、多仓库模块化架构:Rust 用于协议核心、Root、Registrar、Discovery、Trust Indexer 等可信基础设施;TypeScript 用于 SDK、官网、社区 Skill、治理工具和第三方节点测试套件;Python 用于智能体参考实现。文章说明 OAN 不只是协议设想,而是具备 Root 可信发布、Registrar 资源注册、Discovery 验证发现、SDK 集成和测试准入等参考实现。其资源模型覆盖 Agent Service、Skill、MCP Server、Tool/API
普通用户可以在 OpenAgenet(OAN)上做什么,如何加入这个生态
本文面向普通用户介绍 OpenAgenet(OAN)的使用价值与参与方式。OAN 不是要求用户运行复杂节点,而是提供智能体资源的可信注册、分发与发现基础设施。用户可以在 OAN 上发布 Agent Service、Skill、MCP Server、Tool/API 等资源,也可以通过 Discovery 查询并验证他人发布的资源。文章说明了资源发布流程,包括准备基本信息、创建 did:oan 身份、选择授权域、提交 Registrar、经 Root 验证后进入 Discovery;也介绍了 SDK 和 Community Skill 如何帮助开发者或非技术用户完成注册、发现和结果解释。普通用户
|
3天前
|
大规模代码如何用 Claude Code 进行迁移
Anthropic团队近期利用Claude系列模型,将Bun等百万行级项目从Zig、Python等语言高效迁至Rust/TypeScript:Jarred 11天完成Bun百万行迁移,Mike一个周末重构16.5万行Python为TS。AI驱动六步流程(规则制定→压力测试→批量迁移→编译修复→行为验证→质量评估),大幅压缩周期与成本,同时保障功能一致性和性能提升。
|
3天前
|
2026 年 Q2 邮件威胁全景:新兴攻击战术与分层防御技术研究
本文基于SOC Prime《2026年Q2邮件威胁报告》,系统剖析AI混淆文本、云邮件滥用、内存型载荷、RTLO欺骗四大新兴战术,揭示传统防御失效根源;提出网关层(隐藏文本/RTLO检测)、终端层(PowerShell内存行为监控)、云层(IAM密钥扫描)三层协同防御框架,并提供两段可落地Python检测代码,填补新型邮件威胁技术研究与实践空白。(239字)
|
3天前
|
文娱行业社交工程钓鱼致数字音乐资产泄露攻防与法律规制研究
本文以Ariana Grande起诉黑客窃取未发行音乐案为实证,系统剖析仿冒邮件、云盘劫持、手机入侵三类文娱行业钓鱼攻击链路,复现攻击代码,梳理加州CDAFA等法律追责路径,提出“社交拦截—分级管控—终端加固—法律溯源”四维闭环防护体系,实测拦截率达95.2%。(240字)
|
3天前
|
IDOR 接口漏洞引发定向钓鱼风险及 Node.js 防护体系研究
本文以梵蒂冈Click To Pray祷告APP泄露70万用户数据事件为案例,揭示轻量化Node.js应用因IDOR漏洞、无鉴权、无限流、邮件认证失效导致的定向钓鱼风险,提出涵盖JWT鉴权、资源归属校验、IP限流、数据脱敏的四层防护框架,并提供可运行代码与全周期应对方案。(239字)
免费试用