年份: 2026 年

Kubernetes 開源軟體

Radar:把 Kubernetes 拓樸圖、稽核掃描與 MCP 收進單一 Go binary

tony 0 則留言

叢集出事時最耗時間的往往不是修,而是把散落在四五個工具裡的線索接起來。kubectl get pods 看到 CrashLoopBackOff,kubectl describe 找事件,helm history 對版本,argocd app diff 看漂移,再另開視窗撈日誌——每次跨越都在重建同一份上下文,而上下文在…

Agent 開源軟體

Auto-Company:14 個 agent 共用一份 consensus.md 的常駐迴圈架構

tony 0 則留言

多 agent 模擬軟體公司這條研究線已經跑了三年。ChatDev 用七個角色在聊天室裡開會寫程式,MetaGPT 把軟體工程的標準作業流程編碼進 prompt,AutoGen 乾脆把「多方對話」抽象成框架讓你自己搭。三個都有論文與基準測試,也都有同一個前提:你下一個題目,它跑一趟,結束。

DevOps 資安防護

DevOps-Security-Agent-Skills:163 份 SKILL.md 的資安與合規知識庫

tony 0 則留言

Agent skill 集合這個類別已經多到需要分辨了。大部分 repo 的做法是把 awesome-list 換個殼:一份 SKILL.md 裡面塞三段介紹加五個連結,agent 讀完還是得自己上網查。真正能用的判準只有一個——把 skill 載進去之後,agent 產出的設定能不能直接貼到 CI 裡跑。

Agent 技術學習

harness-books:Claude Code 與 Codex 的授權邊界落在哪一層

tony 0 則留言

把寫程式的模型接到終端機、Git 和整個 repo 之後,我遇到的問題就換了一種類型。不是「答得好不好」,而是「執行留下什麼後果」。一次沒擋住的 rm、一段跑到一半被中斷卻沒收尾的工具呼叫、一次壓縮之後模型忘了自己還在 plan mode——這些都不是模型能力問題,是系統沒有結構去承接後果。

資安防護 開源軟體

Magika 用 3 MB ONNX 模型取代 libmagic 判斷檔案型別

tony 0 則留言

file 這支指令從 1973 年活到今天,靠的是一份人工維護的 magic bytes 規則庫。規則庫的優點是可解釋、可稽核、可以精準到「PDF 1.7、2 頁、zip deflate 編碼」這種程度;缺點是它只認得規則寫過的東西。碰到沒有副檔名、沒有 shebang、沒有任何魔術位元組的純文字檔,file 只能回一…

系統管理 開源軟體

ternssh:SSH 工作台搬上 Cloudflare Workers 邊緣的連線架構

tony 0 則留言

瀏覽器版 SSH 客戶端不是新東西。Apache Guacamole、sshwifty、WeTTY 各有一票愛用者,共同點是後面一定有一台常駐的伺服器:維護 TCP 連線、跑 SSH 協定、把 pty 的輸出推回瀏覽器。模型很直觀,代價是那台機器本身要顧——要 patch、要監控、要決定擺在哪個網段。

aws 開源軟體

LocalStack 轉付費後,用 MiniStack 跑本地 AWS 整合測試

tony 0 則留言

2026 年 3 月 23 日,LocalStack 正式收掉 Community Edition,把原本免費的映像合併成單一需要驗證的映像,S3、SQS、Lambda 這些核心服務落到付費方案後面。社群反彈之後官方補了一個免費層,但條件是註冊帳號、拿 auth token,而且明文寫著「不允許商業用途」。對於 pip…

Kubernetes 教學文章

Kubernetes 把 OCI image 直接掛成唯讀 volume,取代 initContainer 複製

tony 0 則留言

翻自己叢集裡的推論服務 manifest,發現同一段樣板被複製了七次:一個 initContainer 拉一包裝著模型權重的 image,cp -r /src/. /models/,再讓主容器從 emptyDir 讀。每個服務都寫一次,每次換模型版本都要同步改兩個地方,而且節點上永遠躺著兩份一樣的權重檔——一份在 im…

你可能想讀