Submitted by gouki on 2026, July 15, 9:53 PM
如题
1、由于我当前的网站采用了1panel进行部署,而默认他开始了waf,这时候就带了一系列的问题:
a. 保存内容的时候,因为是所见所得编辑器,导致触发waf
b. 由于后台可以直接指定 <script>代码,用于在模板里显示广告位等,又触发了waf
c. 由于我们会写一些技术类的文章,有时候,会有类似insert / select 之类的内容,又被触发
但由于这样的调试非常费时间,后面我就安排kimi (不是做广告,主要是我刚买了一个月的会员),让他一点点的测试,每次只要请求500了,就立刻进行调整
2、然后还修改了一个BUG,旧项目中,对于[attach=???]这样的代码,前台会做解析,后台其实也会,如果遇到不存在的ID,前台直接报错了,因为默认他解析attachment就基于文章表的字段:attachments,这里面序列化了附件数据。
在旧版中这是为了提升信息,他会存放你上相应的附件相应信息,对应了attachments表。他就完全没有考虑会有人为主动在文章里加这样的 UBB 代码(恐怕现在已经大多数人不知道什么是 UBB 代码了),于是解析一个不在attachments 字段中的附件时,就直接报 500错误了。
于是,又让 AI 改了一波。
现在新项目放在了 https://github.com/neatstudio/sablog-archive/ ,有兴趣的也可以去看看。理论上我应该是去除了和我个人相关的信息,但和sablog相关的4ngel等我没有去除。
最后,我看了一眼后台的版本号:Version: Build 20080806。居然快20年了
PHP | 评论:0
| 阅读:153
Submitted by gouki on 2026, July 7, 11:44 PM
这里不就说具体品牌的Agent了,但也别乱猜。我用的国产的
其实这应该不是什么新鲜事了吧,我现在就经常在服务器上用cli,先分析服务器环境和安全,主要是可以让他写成安全脚本,这样以后任何一台机器都可以复用,也避免在每台机器上都安装 Agent 之类的
然后让他配置防火墙之类的,改改什么ssh账号和限制 密码登录等,也确实方便。
自从有了AI,外包业务也越来越少了,最近网上有个段子,我特别感到好笑,以下是大意内容:有公司接项目,报价了10万,但甲方说现在都有vibe coding了,他们花了半个月用vibe coding写了整个项目,现在有点BUG,问甲方是否同意5000 改一改BUG。 甲方感慨的发了这个贴,我看有评论说,本来是10万,现在要改这个项目,那就得50万了。
agent越来越多,但不要让自己变成agent的奴隶 就行了。。
Misc | 评论:0
| 阅读:355
Submitted by gouki on 2026, May 27, 11:28 AM
如题。
为什么这么判定?是因为之前在 run.claw.cloud上提问没人回,开始我以为我不是会员,后面升了会员,提问也没有人回。创建个容器还3天2头崩。虽然我只是个尊贵的5刀会员,但也毕竟每个月都有5刀出去啊,结果 今年就突然说停止服务了。嗯,我也没收到邮件,不知道其他人是怎么收到消息的
为什么我现在又判断说他快死了呢?是我前几天发的工单,一周了,也没有任何人回复。去年活跃的时候,凌晨1点的工单,5点就有人回复了。要知道我们和新加坡是没有时差的。
见微知著吧。坐等他随时关闭,已经不敢随便续费了
Misc | 评论:3
| 阅读:2138
Submitted by gouki on 2026, May 18, 3:24 PM
如果一个运维,只是到服务器上配置配置工具,装装防火墙,优化一下系统之类的。估计比程序员还要先失业了。毕竟现在服务器装个codex或者kimi-cli等工具,妥妥的帮你配置好各种。为了安全你可以先不让他执行,或者你在另外的机器上问问题,只是在将服务器上的结果 反馈给Agent。
这种都不要太多量,kimi最便宜的/Qwen lite应该都可以。minimax大活做不了,这种小活还是问题不大的,毕竟大多数中小白,也都实时现 查的,那minimax可做的 就很多了。难道不是是吗?
自从各种agent/各种虾越来越多,天天都在叫,这个行业要消失了,那个行业要灭亡了,有没有灭亡不清楚,但每个月消耗的token倒是变多了,而且消耗的token变多了,原来的各种群,技术探讨群倒是越来越冷清了。怕是行业没消失,技术论坛、技术BBS以及 QQ聊天群之类,倒真是要消失了。。
Misc | 评论:0
| 阅读:1166
Submitted by gouki on 2026, April 20, 1:11 AM
不多说,上代码:
docker run -d\
--restart always \
--name derper \
--env DERP_HTTP_PORT=80 \
--env DERP_VERIFY_CLIENTS=false \
--env DERP_ADDR=:33380 \
-v /var/run/tailscale/tailscaled.sock:/var/run/tailscale/tailscaled.sock \
-p 33380:33380 -p 3478:3478/udp \
yangchuansheng/ip_derper
DERP_VERIFY_CLIENTS,用来防止蹭网,不过量也没多大,蹭下也没事!然后就是要配置 derpMap:
XML/HTML代码
- "derpMap": {
- "OmitDefaultRegions": false, // 可以设置为 true,这样不会下发官方的 derper 节点,测试或者实际使用都可以考虑打开
- "Regions": {
- "900": {
- "RegionID": 900, // tailscale 900-999 是保留给自定义 derper 的
- "RegionCode": "fly",
- "RegionName": "fly",
- "Nodes": [
- {
- "Name": "fly-1",
- "RegionID": 900,
- "IPv4": "xxx.xxx.xxx", //你的VPS 公网IP地址
- "DERPPort": 33380,
- "STUNPort": 3478,
- "InsecureForTests": true, // 因为是自签名证书,所以客户端不做校验
- },
- ],
- },
- },
- },
Linux | 评论:0
| 阅读:1500