从零到一:CTF-Web安全入门实战指南与白帽黑客思维培养
最近在整理技术栈时发现很多朋友对网络安全特别是CTFCapture The Flag夺旗赛和Web安全实战非常感兴趣但苦于资料零散、入门路径模糊。网上的教程要么过于理论要么直接丢出复杂的漏洞利用脚本让新手望而却步。经过一年的系统梳理和实践我整合出一套从零基础到能上手实战的网安学习路径并围绕CTF竞赛中最核心的Web安全方向沉淀了系统的知识点和实战案例。本文将分享这套路径的核心框架、必备工具、基础环境搭建并通过一个完整的CTF-Web入门实战案例带你一步步理解黑客的攻防思维掌握安全技能。无论你是计算机专业学生、希望转行安全领域的开发者还是对网络安全充满好奇的爱好者都能从本文中找到清晰的起点和可复现的练习方法。1. 网络安全与CTF竞赛核心概念与价值在深入技术细节之前我们有必要厘清几个关键概念白帽黑客、CTF竞赛以及Web安全它们共同构成了现代网络安全攻防实践的核心领域。1.1 什么是白帽黑客“黑客”一词在大众语境中常带有负面色彩但在技术领域它更侧重于形容那些精通系统、网络或软件原理能够发现其中深层次问题的人。根据其行为目的和合法性黑客主要分为三类白帽黑客 (White Hat Hacker)也称为“道德黑客”或“安全研究员”。他们受雇于企业或组织或在法律允许的范围内通过模拟恶意攻击者的手段主动发现系统、网络、应用程序中的安全漏洞并协助修复从而提升整体安全性。其行为是经过授权的、建设性的。黑帽黑客 (Black Hat Hacker)即通常意义上的“骇客”。他们利用技术手段进行非法活动如窃取数据、破坏系统、勒索钱财等其行为是恶意的、违法的。灰帽黑客 (Grey Hat Hacker)介于两者之间。他们可能未经授权就探测系统漏洞但发现后有时会通知厂商有时也可能公开漏洞信息其行为的法律边界较为模糊。我们学习和讨论的始终是白帽黑客的技术与思维。成为一名白帽黑客意味着你将掌握强大的技术能力并肩负起保护数字世界安全的责任。1.2 CTF竞赛安全技能的“实战练兵场”CTFCapture The Flag夺旗赛是一种流行的网络安全竞赛形式。参赛者或战队需要解决一系列涉及不同安全领域的技术挑战每解决一个挑战就能获得一个特定的字符串即“Flag”。提交正确的Flag即可得分。CTF题目类型广泛主要包括Web安全考察网站、Web应用漏洞如SQL注入、文件上传、命令执行、跨站脚本XSS等。这是入门最友好、应用最广泛的领域。逆向工程分析二进制程序如EXE、APK理解其逻辑找出隐藏的Flag。密码学破解或分析各种加密算法、协议来实现解密。杂项涵盖隐写术将信息隐藏在图片、音频中、数字取证、日志分析、编程破解等。Pwn利用二进制程序中的漏洞如缓冲区溢出获取系统控制权难度较高。参加CTF比赛不仅能系统性锻炼漏洞挖掘、利用和修复的技能还能极大地提升在压力下的问题解决能力和团队协作能力。对于求职者来说CTF经历和成绩也是安全岗位非常有力的加分项。1.3 为什么从Web安全入门对于零基础的学习者Web安全是理想的起点原因如下可见性强Web应用有界面、有交互漏洞现象相对直观更容易理解攻击链。环境易搭建只需要浏览器和简单的Web服务器环境如PHPStudy、Docker即可开始练习。资源丰富网上有大量开源的漏洞靶场如DVWA、bWAPP、WebGoat和CTF平台如CTFShow、BugKu供初学者安全地练习。需求量大Web应用是互联网服务的主要载体相关安全岗位需求持续旺盛。2. 学习环境与工具准备工欲善其事必先利其器。在开始实战前需要配置一个安全、隔离的学习环境。2.1 核心工具清单以下工具将贯穿你的整个学习过程工具类别工具名称主要用途备注虚拟机VMware Workstation / VirtualBox创建隔离的靶机和攻击机环境防止实验影响宿主机。必备。推荐使用VMware。靶场环境PHPStudy (Windows) / Docker快速搭建包含漏洞的Web应用靶场用于练习。PHPStudy适合Windows新手Docker更灵活。渗透测试系统Kali Linux集成了数百种安全工具的Linux发行版是攻击机的标准选择。建议在虚拟机中安装。浏览器插件HackBar, Wappalyzer, EditThisCookie辅助进行参数测试、识别网站技术、修改Cookie等。极大提升手工测试效率。代理抓包工具Burp Suite Community / Fiddler拦截、查看、修改浏览器与服务器之间的HTTP/HTTPS流量。Burp Suite是Web安全核心工具必须掌握。目录扫描器Dirsearch / Dirb / Gobuster探测网站隐藏的目录和文件。集成开发环境Visual Studio Code / PyCharm编写和调试Exploit脚本Python为主。2.2 基础环境搭建步骤我们以最常见的“Windows宿主机 VMware Kali Linux攻击机 Docker靶机”为例搭建环境。步骤1安装虚拟机软件从VMware官网下载并安装VMware Workstation Pro或Player版本。步骤2下载并安装Kali Linux访问Kali Linux官网下载适用于VMware的预构建虚拟机镜像.ova或.vmx文件。在VMware中选择“文件”-“打开”导入下载的Kali Linux虚拟机文件。启动虚拟机默认用户名和密码通常是kali/kali。步骤3在Kali中安装必要工具Kali已经预装了大量工具但我们需要确保核心工具可用。打开终端执行以下命令更新并安装一些额外工具# 更新软件包列表 sudo apt update # 升级已安装的包 sudo apt upgrade -y # 安装Python3和pip通常已安装确保一下 sudo apt install python3 python3-pip -y # 安装常用的Python库 pip3 install requests beautifulsoup4 # 安装目录扫描工具dirsearch sudo apt install dirsearch -y # 或者使用git克隆最新版 # cd /opt # sudo git clone https://github.com/maurosoria/dirsearch.git步骤4使用Docker搭建漏洞靶场在Kali Linux中或在你宿主机上只要能通过网络访问使用Docker快速拉取一个靶场。# 安装Docker如果Kali中没有 sudo apt install docker.io -y sudo systemctl start docker sudo systemctl enable docker # 拉取一个经典的Web漏洞靶场如DVWA (Damn Vulnerable Web Application) sudo docker pull vulnerables/web-dvwa # 运行DVWA容器将容器的80端口映射到宿主机的8080端口 sudo docker run -d -p 8080:80 --name dvwa vulnerables/web-dvwa运行后在Kali的浏览器中访问http://127.0.0.1:8080即可看到DVWA的安装界面按照提示完成安装数据库密码通常为pssw0rd。至此你的攻击机Kali和靶机DVWA都已就绪且处于同一个虚拟网络内可以开始安全的学习了。3. Web安全核心漏洞原理初探了解原理是进行有效攻击和防御的基础。这里介绍CTF-Web中最常见的三种漏洞。3.1 SQL注入数据库的“万能钥匙”原理攻击者通过在Web应用的输入参数如URL参数、表单字段中插入恶意的SQL代码欺骗后端数据库执行非预期的查询。其根本原因是程序将用户输入直接拼接到了SQL查询语句中而没有进行过滤或参数化处理。一个危险示例 假设一个网站的登录查询语句是这样写的SELECT * FROM users WHERE username $username AND password $password如果用户在用户名输入框输入admin --那么拼接后的SQL语句变为SELECT * FROM users WHERE username admin -- AND password $password在SQL中--是注释符这意味着后面的AND password...部分被注释掉了。这条语句变成了只检查用户名是否为admin完全绕过了密码验证CTF常见形式题目会提供一个有注入点的搜索框或登录框目标是通过注入获取数据库中的隐藏信息Flag。3.2 文件上传漏洞获得“后门”的通道原理Web应用允许用户上传文件但未对上传文件的类型、内容、后缀进行严格校验。攻击者可以上传一个恶意的脚本文件如PHP的Webshell然后通过浏览器访问这个上传的文件从而在服务器上执行任意命令。关键绕过技巧前端校验绕过通过浏览器开发者工具删除或修改前端的JavaScript校验代码。后缀名绕过尝试shell.php.jpg,shell.pHp,shell.php5,shell.phtml等。Content-Type绕过通过Burp Suite拦截上传请求将Content-Type: image/jpeg修改为Content-Type: application/x-php。文件内容绕过在文件开头添加图片的文件头如GIF89a同时后面包含PHP代码。条件竞争利用服务器在临时存储和最终移动文件之间的时间差进行攻击。3.3 命令执行与代码执行直接操控服务器原理命令执行Web应用调用了系统命令的函数如PHP的system()、exec()、passthru()并且用户输入被直接传递到这些函数中。攻击者可以注入系统命令如ls,cat /flag,whoami。代码执行Web应用使用了动态执行代码的函数如PHP的eval()用户输入被直接当作代码执行。攻击者可以注入任意PHP代码。一个典型例子 一个网络设备的功能是让用户ping一个地址来测试连通性后端代码可能如下$ip $_GET[ip]; system(ping -c 4 . $ip);如果用户传入ip127.0.0.1; cat /etc/passwd那么执行的命令就是ping -c 4 127.0.0.1; cat /etc/passwd分号使得cat命令也被执行从而泄露系统信息。4. 实战演练一个完整的CTF-Web入门题解现在我们将运用上述知识在一个模拟的CTF环境中解决一道综合性的Web题目。假设我们通过信息收集发现目标网站http://target.com。4.1 信息收集与目录扫描首先使用dirsearch对目标进行目录扫描寻找隐藏的入口点或敏感文件。# 在Kali Linux终端中执行 dirsearch -u http://target.com -e php,html,js,txt,bak扫描结果可能发现一个后台登录地址http://target.com/admin/login.php。4.2 漏洞探测SQL注入登录绕过访问http://target.com/admin/login.php看到一个简单的登录框。尝试使用万能密码admin or 11进行用户名和密码的绕过。在用户名框输入admin --密码框任意输入如123。点击登录。如果登录成功说明存在SQL注入漏洞并且我们以管理员身份进入了后台。原理回顾这利用了--注释掉了密码验证部分。4.3 漏洞利用文件上传Getshell登录后台后发现有一个“上传头像”的功能。准备一个简单的PHP Webshell文件shell.php内容如下?php eval($_POST[cmd]);?这段代码意味着通过POST请求传递一个名为cmd的参数其值会被当作PHP代码执行。直接上传shell.php网站提示“仅允许上传.jpg, .png格式文件”。这是前端校验。打开浏览器开发者工具F12找到上传表单的HTML可能有一个onsubmit事件或accept属性直接修改或删除相关限制代码。再次上传可能被后端拦截。此时使用Burp Suite。启动Burp Suite配置浏览器代理。在Burp中开启拦截。上传一个正常的图片文件Burp会拦截到HTTP请求。在Burp的Proxy - Intercept标签页修改上传的请求将文件名shell.jpg改为shell.php。将Content-Type: image/jpeg改为Content-Type: application/x-php。点击“Forward”放行请求。如果返回上传成功并显示了文件路径如uploads/shell.php则成功。4.4 连接Webshell与寻找Flag访问上传的Webshellhttp://target.com/uploads/shell.php。页面可能是空白的这正常。使用中国菜刀Caidao、蚁剑AntSword或哥斯拉Godzilla这类Webshell管理工具连接。这里以手动POST请求演示。在Kali中使用curl命令或浏览器插件如HackBar向Webshell发送命令。使用curl列出当前目录文件curl -X POST http://target.com/uploads/shell.php -d cmdsystem(ls -la);如果发现一个可疑文件flag.txt或flag.php读取它curl -X POST http://target.com/uploads/shell.php -d cmdsystem(cat flag.txt);命令返回的结果中包含一串特定格式的字符串例如flag{th1s_1s_a_fake_fl4g}这就是本题的Flag。5. CTF-Web高频问题与排查思路在实战练习中你一定会遇到各种问题。下表汇总了常见问题及解决思路问题现象可能原因排查与解决思路Burp Suite无法拦截流量1. 浏览器代理未设置正确。2. Burp的代理监听未开启。3. 防火墙或安全软件阻止。1. 确认浏览器代理设置为127.0.0.1:8080。2. 检查BurpProxy-Options中Running是否为√。3. 暂时关闭防火墙或为Burp添加出入站规则。SQL注入Payload无效1. 注入点判断错误不是SQL注入。2. 存在过滤或转义如addslashes。3. 提交方式错误GET/POST。1. 使用和测试报错使用and 11和and 12测试布尔逻辑。2. 尝试大小写、双写、编码绕过如URL编码。3. 用Burp抓包确认参数传递方式。文件上传成功但无法访问1. 上传目录没有执行脚本的权限。2. Web服务器配置禁止执行该目录下的脚本。3. 文件被重命名。1. 尝试上传一个纯文本文件测试访问。2. 查看服务器返回的完整路径确认访问URL是否正确。3. 尝试.htaccess文件攻击如果服务器是Apache。命令/代码执行无回显1. 命令执行但输出被丢弃。2. 防火墙出网限制。1. 尝试使用延时命令测试如ping -c 4 127.0.0.1。2. 尝试DNS外带数据、HTTP外带数据。3. 尝试写入一个文件到Web目录再访问。靶场环境无法连接数据库1. 数据库服务未启动。2. 配置文件中的数据库密码错误。3. 靶场初始化未完成。1. 检查MySQL/MariaDB服务状态。2. 复查DVWA等靶场的安装配置步骤。3. 查看Web服务器错误日志。6. 从CTF到实战白帽黑客的最佳实践与思维掌握CTF技巧只是第一步将其转化为真正的安全能力需要建立正确的思维模式和遵循最佳实践。6.1 授权授权授权这是白帽黑客的第一铁律。永远不要在没有获得明确书面授权的情况下对任何不属于你或你未负责的系统进行安全测试。未经授权的测试是违法的。练习请务必使用自己的虚拟机、本地靶场或公开的合法CTF平台/漏洞演练平台。6.2 系统化的测试方法论不要盲目乱试。学习并实践成熟的方法论如OWASP Testing GuideOWASP提供的权威Web应用测试指南。PTES (渗透测试执行标准)一个全面的渗透测试流程标准。基本流程信息收集 - 威胁建模 - 漏洞分析 - 漏洞利用 - 后渗透 - 报告编写。6.3 深度优先于广度初期不要贪多求全。选择Web安全中的一个细分领域如SQL注入、文件上传深入研究其所有变种、绕过技巧、修复方案。彻底搞懂一个漏洞远比浅尝辄止十个漏洞更有价值。阅读漏洞的CVE详情、分析公开的POC/EXP代码、在多种靶场上反复练习。6.4 工具是手的延伸思维是核心Burp Suite、SQLMap等自动化工具非常强大但过度依赖会让你变成“脚本小子”。务必理解工具背后的原理并掌握手工测试验证的能力。尝试自己用Python编写简单的漏洞检测脚本这能极大地加深理解。6.5 建立你的知识库和工具库知识库使用笔记软件如Obsidian、Notion记录每个漏洞的原理、Payload、绕过方法、修复方案、经典案例。工具库在Kali之外维护一个自己熟悉的工具集合包括自己编写的小脚本。了解何时该用哪件工具。信息源关注安全社区如Seebug、先知、FreeBuf、优秀的安全博客、GitHub上的安全项目保持学习。6.6 关注防御与修复真正的白帽黑客不仅要会攻击更要懂防御。每学会一种攻击手法立刻去研究其对应的修复方案SQL注入使用参数化查询Prepared Statements或ORM框架。文件上传严格校验文件类型白名单、重命名文件、存储在非Web可访问目录、使用安全扫描。命令执行避免使用危险函数如需使用必须对输入进行严格的过滤和转义。通往白帽黑客的道路是一场充满挑战的马拉松而非短跑。它需要持续的热情、严谨的逻辑和大量的动手实践。本文为你拆解了入门CTF与Web安全的完整路径从环境搭建、核心原理到实战演练并提供了排错指导和进阶思维。真正的成长始于你亲手在靶场上敲下第一个进行注入测试的那一刻。建议你立即按照第二部分搭建好环境从DVWA的“Low”安全级别开始逐个漏洞进行攻克。记住每一个复杂的漏洞利用都源于对基础原理的深刻理解。保持好奇保持合法享受解谜的乐趣你将在守护网络安全的道路上越走越远。如果在搭建环境或练习中遇到具体问题欢迎在评论区交流共同探讨。

相关新闻

net/http标准库:从零构建HTTP服务

net/http标准库:从零构建HTTP服务

Go Web开发入门:用net/http标准库从零构建HTTP服务(模块三开篇)摘要: 本篇从Go标准库net/http出发,演示如何用http.HandleFunc注册路由、处理请求参数、返回JSON响应、托管静态文件,并实现优雅关闭。分享http.Server默…

2026/8/15 2:02:04 阅读更多 →
告别存档丢失焦虑:3DS存档管理工具JKSM一次搞定备份与恢复

告别存档丢失焦虑:3DS存档管理工具JKSM一次搞定备份与恢复

告别存档丢失焦虑:3DS存档管理工具JKSM一次搞定备份与恢复 【免费下载链接】JKSM JKs Save Manager for 3DS 项目地址: https://gitcode.com/gh_mirrors/jk/JKSM 如果你手里还留着一台3DS,那你大概率也经历过那种瞬间头皮发麻的时刻——开机&…

2026/8/15 2:02:04 阅读更多 →
Pearcleaner 免费 Mac 应用清理工具实测:一次卸载连根拔起,残留文件再也不用手动清

Pearcleaner 免费 Mac 应用清理工具实测:一次卸载连根拔起,残留文件再也不用手动清

Pearcleaner 免费 Mac 应用清理工具实测:一次卸载连根拔起,残留文件再也不用手动清 【免费下载链接】Pearcleaner A free, source-available and fair-code licensed mac app cleaner 项目地址: https://gitcode.com/gh_mirrors/pe/Pearcleaner 你…

2026/8/15 2:02:04 阅读更多 →

最新新闻

Android APK打包全流程解析:从编译到签名的核心技术

Android APK打包全流程解析:从编译到签名的核心技术

1. 项目概述:从源码到安装包的旅程每次在Android Studio里点击那个绿色的“Run”按钮,或者最终生成一个可以分发的APK文件时,你有没有想过,你写的那些Java、Kotlin代码,还有那一堆XML布局和图片资源,到底是…

2026/8/15 3:22:33 阅读更多 →
Go数据库迁移工具golang-migrate:版本化管理与团队协作实践

Go数据库迁移工具golang-migrate:版本化管理与团队协作实践

1. 项目概述:为什么我们需要一个专门的数据库迁移工具?在任何一个涉及持久化数据的后端项目中,数据库表结构的变更都是家常便饭。从最初设计时的几个表,到业务迭代中不断增加的新字段、新索引、新关联表,再到重构时可能…

2026/8/15 3:22:33 阅读更多 →
ASCII码与进制转换:计算机底层数据处理的基石与实战应用

ASCII码与进制转换:计算机底层数据处理的基石与实战应用

1. 编码世界的基石:为什么ASCII码依然重要在数字世界的底层,一切信息最终都化为0和1的序列。但对我们人类而言,直接阅读二进制比特流无异于天书。为了让计算机能够处理、存储和显示我们熟悉的文字、符号,编码标准应运而生。ASCII码…

2026/8/15 3:22:33 阅读更多 →
网络安全工程师入门指南:从基础到实战

网络安全工程师入门指南:从基础到实战

1. 网络安全工程师入行指南:从零基础到职业入门网络安全领域近年来持续升温,成为IT行业中最具发展潜力的方向之一。作为一名在安全行业摸爬滚打多年的从业者,我经常收到各种关于如何入行的咨询。今天我就系统性地梳理一下网络安全工程师的入门…

2026/8/15 3:22:33 阅读更多 →
WebSocket心跳机制:原理、优化与实践指南

WebSocket心跳机制:原理、优化与实践指南

1. WebSocket心跳机制的必要性WebSocket作为全双工通信协议,在实时性要求高的场景中广泛应用。但不同于HTTP的短连接特性,WebSocket长连接面临的核心挑战就是连接状态的可靠性维护。我在实际项目中遇到过多次因网络闪断导致的"僵尸连接"问题—…

2026/8/15 3:22:33 阅读更多 →
折扣卡CPS带货小程序开发团购卡片跳转实现

折扣卡CPS带货小程序开发团购卡片跳转实现

折扣卡CPS带货小程序开发团购卡片跳转实现折扣卡CPS带货小程序的团购卡片是承载本地团购活动、优惠套餐、达人带货商品的核心展示入口,也是实现用户浏览、下单核销、推手分佣转化的关键交互模块。用户通过首页团购推荐、达人分享卡片、社群转发卡片点击进入对应团购…

2026/8/15 3:21:32 阅读更多 →

日新闻

内景 空间站内部 中国空间站 太空 内仓

内景 空间站内部 中国空间站 太空 内仓

本项目为前几天收费帮学妹做的一个项目,在工作环境中基本使用不到,但是很多学校把这个当作编程入门的项目来做,故分享出本项目供初学者参考。 一、项目描述 空间站内部 中国空间站 太空 内仓 地址:本地PC端运行(或Web…

2026/8/15 0:00:30 阅读更多 →
重新定义数据接口:3个突破性场景让通达信数据读取更智能

重新定义数据接口:3个突破性场景让通达信数据读取更智能

重新定义数据接口:3个突破性场景让通达信数据读取更智能 【免费下载链接】mootdx 通达信数据读取的一个简便使用封装 项目地址: https://gitcode.com/GitHub_Trending/mo/mootdx 当我们面对海量金融数据时,传统的数据获取方式往往让我们陷入困境—…

2026/8/15 0:00:30 阅读更多 →
一文读懂快消WMS怎么选?2026年国内外10大主流WMS品牌盘点

一文读懂快消WMS怎么选?2026年国内外10大主流WMS品牌盘点

快消品(FMCG)是流通速度较快、竞争较为激烈的行业之一。一瓶饮料从出厂到消费者手中,往往只有几十天甚至几天的周转窗口。这决定了快消行业的仓储管理系统(WMS)与制造业、电商行业存在明显区别:它不仅需要管…

2026/8/15 0:02:30 阅读更多 →

周新闻

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁 【免费下载链接】baidupankey 在线查询网盘提取码(维护中 rm repo) 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 你是否曾经在深夜寻找一份重要资料&#x…

2026/8/13 2:38:34 阅读更多 →
如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南 【免费下载链接】chinese_license_plate_generator 中国车牌生成器 项目地址: https://gitcode.com/gh_mirrors/ch/chinese_license_plate_generator 中国车牌生成器是一个基于Python的开源项目&#xff0c…

2026/8/13 10:41:52 阅读更多 →
收藏!小白程序员轻松入门大模型,从Harness工程开始实践

收藏!小白程序员轻松入门大模型,从Harness工程开始实践

文章强调学习大模型不应只关注模型本身,而应重视模型外的系统搭建,即Harness。提出AgentModelHarness的实用公式,详细介绍Harness的四个层次:持久化层、执行层、控制层和观察与验证层。文章还探讨了上下文工程、工具设计、AGENTS.…

2026/8/13 10:41:51 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/14 13:40:53 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/14 14:06:45 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/15 2:35:29 阅读更多 →