
Web 版 IM 聊天信息加密算法的三种实现方案
Web 版即时通讯(IM)端到端加密(E2EE)的三种实现方案。方案一为静态非对称加密,简单但性能低且无前向保密;方案二增加数字签名验证身份,性能更差;方案三采用混合加密系统,结合对称与非对称加密优势,具备前向保密性,是生产环境推荐方案。文章提供 Vue 与 Spring Boot 代码示例,涵盖密钥管理、传输安全及测试策略等最佳实践。

Web 版即时通讯(IM)端到端加密(E2EE)的三种实现方案。方案一为静态非对称加密,简单但性能低且无前向保密;方案二增加数字签名验证身份,性能更差;方案三采用混合加密系统,结合对称与非对称加密优势,具备前向保密性,是生产环境推荐方案。文章提供 Vue 与 Spring Boot 代码示例,涵盖密钥管理、传输安全及测试策略等最佳实践。

介绍 Superpowers Skills 与 OpenSpec 在 AI 编程中的协同工作流。OpenSpec 负责需求规范与变更管理,确保方向正确;Superpowers Skills 负责执行落地,通过 TDD、代码审查等技能保证质量。两者结合形成闭环,适用于中大型功能开发、老项目重构及团队协作场景,能有效提升开发效率与代码可靠性。

记录了在 Jetson ARM64 环境下部署 OpenClaw 并接入飞书机器人的完整流程。主要步骤包括安装 Node.js 与 pnpm、解决 CMake 版本兼容性问题、配置模型 API 及 Gateway Token、启动服务以及配置飞书应用权限与回调。文章重点解决了 Jetson 编译依赖、环境变量配置、Token 认证匹配及飞书应用发布等常见坑点,实现了通过飞书群聊或私聊调用本地 AI Agent 的功能。

介绍 Claude Code 的安装配置与实战应用。涵盖基于 Node.js 和原生版的两种安装方式,详细说明了如何配置 API Key 及环境变量以接入国内大模型。通过项目实战案例演示了如何利用其解决 Docker 与本地环境冲突问题,并介绍了在 IDEA、VSCode 及 Cursor 中的集成方法,最后总结了常用命令。
介绍在 Windows 本地环境部署 OpenClaw AI 助手的完整流程。无需云服务器,仅需一台电脑即可运行。内容包括 Node.js 环境配置、API Key 申请、飞书与企业微信接入、Skill 功能扩展(文件操作、应用控制、联网搜索)以及常见问题排查。旨在帮助用户构建零成本、隐私安全的本地 AI 工作流。
分享了基于 MC.JS WEBMC1.8 开发多人在线沙盒游戏的实战经验。项目采用前后端分离架构,前端使用 HTML5+CSS3,后端基于 Node.js,通过 WebSocket 实现实时通信。关键技术包括增量数据同步、Redis 状态管理及客户端预测与服务器校验机制。解决了网络延迟、数据冲突及内存泄漏等问题,并通过四叉树空间分区和节流优化性能。核心功能涵盖用户认证、房间管理及地图编辑器,为类似实时互动项目提供了架构参考。
Toonflow AI 短剧工厂是一款基于 AGPL-3.0 开源协议的 AI 驱动短剧创作平台。它利用大语言模型、图像生成和视频合成技术,实现从小说文本到完整短剧视频的自动化流程。核心功能包括智能角色生成、自动化剧本生成、智能分镜制作及一体化视频合成。支持 Windows、Docker 及云端服务器部署,适用于短视频工作室、网络文学影视化、教育机构及广告公司等多种场景,旨在降低视频制作门槛并提升生产效率。

在 Windows 本地使用 PowerShell 部署中文 OpenClaw 飞书机器人的流程。涵盖安装 OpenClaw、配置阿里云百炼 API、设置飞书应用权限与长连接回调、启动网关及服务验证。适合希望集成 AI 能力的开发者参考。

介绍如何使用 Docker 在 Linux Ubuntu 系统上部署开源网站诊断工具 Web-Check,并通过 cpolar 内网穿透工具配置公网地址,实现在无公网 IP 环境下对本地服务的安全远程访问。内容包括安装 Docker、编写 docker-compose 文件启动容器、本地测试以及通过随机或固定域名隧道进行异地协作访问的配置步骤。

对比了 XMLHttpRequest 和 Fetch API 的差异,分析了 XHR 的回调地狱、错误处理模糊等问题,并介绍了基于 Promise 的 Fetch API 优势。提供了状态码处理、超时控制、流式数据等深度技术细节,以及渐进式迁移策略和最佳实践,帮助开发者完成前端网络请求的现代升级。

通过命令行工具 Claude Code 接入 GLM-4.7 模型,结合血压记录网页、双人对战小游戏及 3D 可视化组件三个案例,实测了 AI 在前端端到端生成方面的能力。结果显示该方案能快速产出可运行的原型代码,显著减少样板工作,但在安全性、模块化及生产级功能上仍需人工介入完善。适合用于需求验证与内部演示。

在 1.19 服务器安装 OpenClaw 后,无论是浏览器访问还是使用 curl 命令,均返回 Not Found 错误。但 1.12 服务器正常。 curl http://localhost:18789 Not Found 查看绑定情况 绑定到 lan 打开网络连通: 重启 gateway: 设备列表和配对 配置设备对: 批准: 无效。 查看 npm 版本 升级到 11.11: 然后重新 bu…

记录了 Clawdbot(Moltbot)的源码部署全过程。主要步骤包括在 Windows 环境下使用 WSL2 安装 Ubuntu,配置 Node.js 22+ 环境,处理依赖安装中的 node-llama-cpp 报错问题,以及修复项目构建脚本。配置阶段通过向导设置模型(如智谱 AI)和通道,解决消息无响应问题需调整模型配置并重启网关。最后通过 WebChat 测试了工具调用及文件操作能力。文章提供了常用命令及避坑建议,适合希望私有…
如何结合 Jenkins 与 Gitee 实现前端项目的自动化持续集成与部署。主要内容包括环境准备(Jenkins、Node.js、Git)、插件安装(Gitee、NodeJS、SSH)、凭证配置(Gitee 令牌、SSH 密钥)、任务创建(源码管理、构建触发器、打包步骤、部署步骤)以及流程测试与常见问题排查。核心流程为代码提交触发 Webhook,Jenkins 拉取代码、安装依赖、打包并推送至 Nginx 服务器,适用于 Vue/R…
OpenSpec 是一款通过规格驱动 AI 编码的工具,旨在解决 AI 编程中的沟通成本高、上下文丢失等问题。它通过将需求、技术方案和实现步骤持久化为 Markdown 文件,使 AI 基于共识文档工作。核心概念包括 Specs(系统行为描述)和 Changes(变更管理)。工具提供多种命令如 propose、explore、apply、archive 来管理开发流程,支持从需求清晰到模糊的各种场景,并强调归档前验证以确保质量。适用于需…
OpenClaw 的 Secure DM Pairing 机制,解决 AI 机器人私信访问控制问题。未授权用户发送消息时,系统生成 8 位配对码,管理员通过 CLI 指令批准后可将用户 ID 加入白名单。该机制平衡了安全性与便捷性,核心逻辑在 bot-message-context.js 中通过 dmPolicy 配置实现。

在 MacOS 环境下通过 Homebrew 和 Node.js 安装 OpenClaw 开源 AI Agent 框架的详细步骤。内容包括环境准备、OpenClaw 安装与配置、接入联通云 Qwen 模型、在飞书开放平台创建应用并配置权限、安装飞书插件及设置长连接模式。此外,还提供了开机自启的两种配置方案以及解决 zsh 补全报错等常见问题的完整指南,帮助用户实现 AI 自动回复与自动化工作流。

详细说明了在 Windows 操作系统中升级 Node.js 版本的步骤。内容包括通过命令行查询当前版本、从官网下载并运行安装包、按向导完成安装配置,以及安装后验证 Node.js 和 npm 版本。针对 npm 未随 Node.js 自动升级的情况,提供了使用 npx 命令手动更新 npm 的方法。

在 Cursor 编辑器中配置和使用 MCP(Model Context Protocol)服务的完整流程。内容涵盖环境准备(Python uv、Node.js)、全局与项目级 MCP Server 配置方法,以及通过 MySQL、高德地图和文件系统 MCP 实现数据采集、数据库操作和文件生成的自动化示例。教程展示了如何编写自然语言提示词让 AI 自动调用外部 API 和数据库,最终生成 HTML 页面,适合希望利用 AI 工具提升开发…

梳理了 2026 年市面上的主流 AI Agent 产品,统称为"小龙虾"。涵盖 OpenClaw、AutoClaw、QClaw、WorkBuddy、MaxClaw、KimiClaw、ArkClaw 七款产品,对比了它们的部署方式、适用人群、费用及安全特性。文章指出 AI Agent 能自主执行任务,但涉及高权限访问,存在提示词注入、数据泄露等安全风险。建议选择本地部署保障数据安全,或选择云端服务追求便捷,同时强调仅从官方渠道下载、不暴…