DSH Desktop Windows NSIS 安装器深度解析:`yarn dist:win` 的原生 x64 打包链路与无签名验证门禁
DSH Desktop Windows NSIS 安装器深度解析yarn dist:win的原生 x64 打包链路与无签名验证门禁【免费下载链接】deepseek-harness-desktop为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」桌面本身也是「插件」。项目地址: https://gitcode.com/gh_mirrors/de/deepseek-harness-desktopDSH Desktopdsh-plugin-desktop为 DeepSeek Harness 插件生态提供了一整套跨平台桌面打包体系其中 Windows x64 NSIS 安装器的构建由yarn dist:win命令承载。本文基于仓库中的架构决策记录.agents/notes/implemented/architecture/2026-08-15-windows-local-nsis-installer.md结合 dsh-plugin-desktop/scripts/package-win.ts、dsh-plugin-desktop/scripts/verify-win-installer.ts、dsh-plugin-desktop/scripts/verify-packaged-runtime.ts 等源码完整还原从宿主门禁、打包前 gate、NSIS 配置、无签名纪律、运行时依赖准备到产物校验的整条链路并说明其作为「本地安装 原生 smoke 测试」产物与正式 Authenticode 发布之间的边界。一、这条命令解决什么问题yarn dist:win是 DSH Desktop 提供的原生 Windows x64 打包命令在原生 Windows x64 机器上先运行一组 Windows 可安全执行的构建与测试 gate再由 Electron Builder 生成一个带向导assisted的 NSIS 安装器并对其产物做严格校验。这个安装器面向两个明确目标本地安装支持当前用户安装per-user或提升权限后的所有用户安装elevated all-users支持自选安装目录创建开始菜单与桌面快捷方式原生 smoke 测试安装器 UI、升级与卸载行为、Mica 材质、托盘终端、Windows ACL 沙箱、控制台窗口抑制等平台行为需要在真实 Windows 机器上验证。同时必须明确它的身份边界这是一个未签名unsigned的测试产物不建立 Authenticode 发布身份也不建立 SmartScreen 信誉。官方签名发布走独立的签名命令与证书 preflight。二、命令入口与整体调用链在仓库根目录的 package.json 中dist:win被定义为一条串行命令链dist:win: yarn aa:prepare-release yarn workspace dsh-community-market build yarn workspace dsh-plugin-desktop dist:win即依次执行aa:prepare-release准备 agents-anywhere 发布所需的 vendored 运行时yarn workspace dsh-community-market build构建插件市场yarn workspace dsh-plugin-desktop dist:win真正执行 Windows 打包其脚本定义为node scripts/package-win.ts见 dsh-plugin-desktop/package.json。在 Windows 上通过 Corepack 调用corepack.cmd yarn dist:winBeta 通道对应dist:win:beta指向dsh-plugin-desktop-beta工作区package.json同一套逻辑由 beta 工作区的 dsh-plugin-desktop-beta/scripts/package-win.ts 承载。三、宿主门禁只允许原生 Windows x64scripts/package-win.ts 中的assertWindowsPackageHost对打包宿主做三道硬性检查任何一项不满足都会直接抛错终止检查项要求失败原因平台process.platform win32必须在原生 Windows 宿主构建Node 架构process.arch x64仅支持 x64 NodeNode 版本major 22 minor 19或major 24官方运行时必须自带 CorepackNode 版本要求22.19 或 24.x不是随意约束——Corepack 随 Node 官方发行捆绑打包脚本正是通过corepack yarn ...启动子进程package-win.ts因此要求 Node 自带 Corepack。这与 package.json 中engines: { node: ^22.19.0 || 24.0.0 }的声明一致。四、打包前 Gatecheck:win-package在真正调用 Electron Builder 之前packageWindowsArtifact会通过cmd.exe执行corepack yarn workspace dsh-plugin-desktop check:win-packagepackage-win.ts。该 gate 的内容定义在 package.jsoncheck:win-package: yarn workspace dsh-community-market build yarn run build yarn run typecheck vitest run tests/package.spec.ts tests/package-win.spec.ts tests/desktop-installer-quit.spec.ts tests/installer-nsh.spec.ts tests/update-checker.spec.ts tests/update-download.spec.ts tests/verify-win-installer.spec.ts tests/verify-win-portable.spec.ts tests/verify-packaged-runtime.spec.ts tests/windows-pwsh-sandbox.spec.ts tests/windows-volume-diagnostics.spec.ts tests/window-options.spec.ts tests/safe-mode.spec.ts yarn run verify:closure它由四部分构成构建yarn run build依次执行 Windows/macOS 图标生成、tsdown打包、native-ui 的 Vite 构建、以及所有 TypeScript 声明文件的tsc输出全部 TypeScript compiler facetypecheck对tsconfig.json、tsconfig.client.json、tsconfig.native-ui.json、tsconfig.tests.json、tsconfig.tests.client.json五个工程做--noEmit检查package.jsonWindows 聚焦测试只运行与打包、NSIS、安装器退出、更新下载、PE 产物校验、PWSh 沙箱、窗口选项、Safe Mode 相关的测试套件而非完整跨平台 suite。设计文档特别说明完整跨平台 suite 仍由 CI 持有因为其中部分 POSIX 执行测试如真实登录 shell 测试不是 Windows 程序不应阻塞原生 Windows 打包runtime-closure 验证yarn run verify:closure由 scripts/verify-runtime-closure.mjs 驱动校验全部 first-party 包如deepseek-ai/dsh-*系列在dsh-plugin-desktop的依赖中构成一个封闭可达的运行时图防止出现缺失的一阶依赖导致打包出的运行时无法启动。如果环境变量DSH_PACKAGE_CHECK_ALREADY_RAN1则跳过该 preflightpackage-win.ts避免重复执行。五、NSIS 安装器配置逐项解析安装器的行为完全由 dsh-plugin-desktop/package.json 中 Electron Builder 的build段控制。Windows 目标与 NSIS 段的核心配置如下win: { asar: false, compression: normal, target: [{ target: nsis, arch: [x64] }], icon: build/app-icon.ico }, nsis: { include: installer.nsh, installerIcon: build/app-icon.ico, license: THIRD_PARTY_NOTICES.md, oneClick: false, perMachine: false, allowElevation: true, allowToChangeInstallationDirectory: true, createDesktopShortcut: true, createStartMenuShortcut: true, differentialPackage: false, shortcutName: DSH Desktop, uninstallerIcon: build/app-icon.ico, useZip: false, artifactName: DSH-Desktop-${version}-${arch}-Setup.${ext} }配置项值含义oneClickfalse关闭一键安装使用**带向导assisted**的交互式安装流程perMachinefalse默认按当前用户安装allowElevationtrue允许用户选择提升权限执行所有用户all-users安装allowToChangeInstallationDirectorytrue安装向导中允许更改安装目录createDesktopShortcut/createStartMenuShortcuttrue创建桌面与开始菜单快捷方式differentialPackagefalse关闭差异包仅生成完整安装器shortcutNameDSH Desktop快捷方式名称artifactNameDSH-Desktop-${version}-${arch}-Setup.${ext}安装器产物命名模板compressionnormalNSIS 使用正常压缩档asarfalse应用以物理目录形式随包发布配合 Electron Fuses 的onlyLoadAppFromAsarfalse安装器把 THIRD_PARTY_NOTICES.md 作为许可证展示文件license字段使用build/app-icon.ico作为安装器与卸载器图标并通过include: installer.nsh注入自定义 NSIS 脚本见下文第七节。升级身份的稳定性安装器的升级身份锚定在稳定的应用标识appId: ai.deepseek.dsh.desktoppackage.json上NSIS 的升级/覆盖安装正是基于该 appId 判定「同一产品的新版本」因此设计文档强调 appId 保持稳定是 NSIS 升级身份不丢失的前提。六、无签名纪律剥离证书变量但不禁用资源编辑由于这是一个未签名的本地测试安装器打包脚本执行严格的「无签名纪律」1. 环境变量消毒。withoutWindowsSigningSecretspackage-win.ts把以下 6 个证书发现/密钥变量从环境里全部删除CSC_IDENTITY_AUTO_DISCOVERY CSC_KEY_PASSWORD CSC_LINK CSC_NAME WIN_CSC_KEY_PASSWORD WIN_CSC_LINK删除是对大小写不敏感的key.toUpperCase()后匹配杜绝任何残留证书变量被 Electron Builder 意外拾取。2. Electron Builder 命令行开关package-win.tselectron-builder --win nsis --x64 --publish never --config.win.signExecutablefalse --config.npmRebuildfalse --config.electronFuses.onlyLoadAppFromAsarfalse--publish never禁用一切发布动作--config.win.signExecutablefalse禁用可执行文件签名但不禁用 Windows 资源编辑——图标、版本信息等资源仍会写入 PE 文件这正是设计文档强调「禁用签名但保留资源编辑」的落点--config.npmRebuildfalse禁用 Electron Builder 的通用原生模块重建见下文同时环境变量中显式设置CSC_IDENTITY_AUTO_DISCOVERYfalse双保险阻止证书自动发现。3. Electron Fuses 配合。--config.electronFuses.onlyLoadAppFromAsarfalse与 package.json 中的electronFusesonlyLoadAppFromAsar: false、runAsNode: true、resetAdHocDarwinSignature: true、enableEmbeddedAsarIntegrityValidation: false保持一致应用以物理目录形态运行并保留 RunAsNode 能力供打包后 smoke 使用。七、运行时依赖为什么不需要 Python 和 Visual Studio C Build ToolsWindows 安装器构建对工具链的关键简化在于node-pty直接使用 Windows x64 Node-API 预编译二进制。verify-packaged-runtime.ts中的REQUIRED_WINDOWS_X64_NODE_PTY_ENTRIESscripts/verify-packaged-runtime.ts明确要求以下物理文件必须随包存在node_modules/vscode/ripgrep-win32-x64/bin/rg.exe node_modules/node-pty/prebuilds/win32-x64/conpty.node node_modules/node-pty/prebuilds/win32-x64/conpty_console_list.node node_modules/node-pty/prebuilds/win32-x64/conpty/OpenConsole.exe node_modules/node-pty/prebuilds/win32-x64/conpty/conpty.dll这些是 node-pty 针对 Windows x64 的 Node-API 预编译产物含 ConPTY 控制台基础设施。因此整个安装器构建不依赖 Python 或 Visual Studio C Build Tools避免了 Windows 上最棘手的原生工具链问题。唯一需要「准备」的原生模块是fs-extprepareRuntime调用prepareFsExtForElectron({ platform: win32, arch: x64, ... })package-win.ts其实现位于 scripts/prepare-fs-ext.ts为 Electron ABIabi148准备对应的fs-ext绑定文件Windows 上为fs-ext/prebuilds/win32-x64/electron.abi148.node。打包脚本通过 scripts/electron-builder-environment.ts 注入DSH_ELECTRON_BUILDER_TRAVERSAL_ONLY1约束 Electron Builder 只做有界的物理遍历收集依赖避免 Yarn Berry collector 递归展开整个外层工作区。八、afterPack 钩子打包前最后一道运行时完整性验证Electron Builder 的afterPack钩子指向 scripts/verify-packaged-runtime.tspackage.json在应用归档完成、签名开始之前执行verifyPackagedRuntime应用归档验证校验app.asar或 ASAR-disabled 布局下的物理resources/app包含全部必需条目包括 DSH CLI 运行时文件deepseek-ai/dsh/lib/*.js、PTC preset 输入、pnpm/bin/pnpm.mjs、open/index.js、web 前端index.html等REQUIRED_PACKAGED_RUNTIME_ENTRIES物理运行时树验证app.asar.unpackedsmart-unpack的物理文件必须与 ASAR 头的unpacked标记精确一致不允许出现「头外物理文件」「头内未标记」「标记却缺失」三类不一致verifySelectiveUnpackedRuntimeWindows x64 node-pty prebuilds 验证上面第五节列出的 5 个 Windows 物理条目必须存在smart-unpack 预算物理载荷受预算约束——总量不超过 1500 个文件 / 128 MiBpnpm 的 smart-unpack 不超过 32 个文件 / 32 MiBverify-packaged-runtime.ts架构门禁Windows 平台的arch必须是 x64context.arch ! 1即抛错见 verify-packaged-runtime.ts。任何缺失都会让afterPack以 promise 拒绝的形式在 NSIS 打包之前失败保证进入 NSIS 阶段的应用运行时是完整、封闭的。九、产物验证第二道 gate精确版本名 PE 头校验NSIS 安装器生成后打包脚本运行node scripts/verify-win-installer.tspackage-win.tsverifyWindowsInstallerscripts/verify-win-installer.ts执行第二道产物门禁精确版本化路径版本不是写死的而是从dsh-plugin-desktop/package.json实时读取readVersion然后定位两个文件——安装器dist/DSH-Desktop-${version}-x64-Setup.exe解包应用dist/win-unpacked/DSH Desktop.exe因此旧版本遗留的安装器无法满足这道 gate——文件名里嵌入了版本号版本不匹配即校验失败非空常规文件statSync确认两个文件都是大小 ≥ 68 字节的常规文件verify-win-installer.tsPE 头校验读取 DOS 头确认前两个字节为MZ再按0x3c处的 PE 偏移读取 4 字节签名必须等于PE\0\0assertPortableExecutable见 verify-win-installer.ts。通过后控制台输出Windows installer verification passed: installerPath。对应的聚焦测试见 tests/verify-win-installer.spec.ts 与 tests/package-win.spec.ts。十、安装/升级时的进程交接installer.nsh 的优雅退出NSIS 自定义脚本 dsh-plugin-desktop/build/installer.nsh 通过customCheckAppRunning宏处理「应用正在运行时升级安装」的场景这是升级可靠性的关键一环先通过FIND_PROCESS DSH Desktop.exe精确匹配应用进程——注意是应用可执行文件名而不是$INSTDIR下所有辅助程序这保留了 #469 修复无关的 helper 进程永远不会阻塞升级若进程在运行优先执行优雅退出交接$INSTDIR\DSH Desktop.exe --dsh-installer-quit通过 Electron 的单实例通道让应用自行有序关闭对应 desktop-installer-quit.ts 实现的 orderly shutdown 路径2.0.2 及更早版本忽略该参数因此保留 scoped builder 回退之后进入等待循环每 500ms 检查一次进程是否退出最多等待 30 秒$R1 60次 × 500ms以容忍慢磁盘、杀软钩子和较大的物理运行时超时后走 scoped 强制关闭路径弹出提示框征得用户同意再用KILL_PROCESS按精确可执行名终止进程并持续确认退出。这套「先优雅、后强制、全程精确匹配进程名」的策略保证了覆盖安装upgrade不会因残留进程失败同时不会误杀无关进程。相关行为由 tests/installer-nsh.spec.ts 与 tests/desktop-installer-quit.spec.ts 覆盖。另外卸载应用时安装器保留 DSH 用户数据profile 与用户目录不随卸载删除这是设计文档明确承诺的卸载行为。十一、原生发布边界哪些行为仍必须回到 Windows 机器验证设计文档划出了一条清晰的「原生发布边界」Windows 打包必须在原生 Windows x64 依赖安装上进行这样 Koffi 及其他平台相关包才能解析为 Windows 变体koffi在 package.json 中直接依赖。在这个前提下以下行为仍属于Windows 机器验证 gate不会因为本地生成了 NSIS 安装器就被视为通过安装器 UI 的实际显示与交互升级与卸载行为含被安装/卸载的应用在目标机器上的表现Mica 材质渲染托盘终端tray terminal功能Windows ACL 沙箱windows-acl-runner.ts的实际权限行为控制台窗口抑制Authenticode 签名与 SmartScreen 信誉。与此同时dist:win产物是未签名的它不会建立 Authenticode/publisher 身份也不会积累 SmartScreen 信誉更新交接update handoff只校验下载容器而非发布者身份。因此正式发布链路要求独立的签名命令走专用证书 preflight——校验安装器、卸载器与应用三者的签名而不是削弱这个未签名命令的纪律。十二、相关源码与测试索引围绕本文主题可以在仓库中继续深入阅读以下文件架构决策记录.agents/notes/implemented/architecture/2026-08-15-windows-local-nsis-installer.md打包脚本scripts/package-win.ts、scripts/package-win-portable.ts产物校验scripts/verify-win-installer.ts、scripts/verify-packaged-runtime.ts运行时封闭图scripts/runtime-closure.mjs、scripts/verify-runtime-closure.mjsNSIS 自定义逻辑build/installer.nsh、src/desktop-installer-quit.ts构建配置dsh-plugin-desktop/package.json 的build/nsis段聚焦测试tests/package-win.spec.ts、tests/verify-win-installer.spec.ts、tests/installer-nsh.spec.ts、tests/desktop-installer-quit.spec.ts、tests/verify-packaged-runtime.spec.ts使用说明dsh-plugin-desktop/README.md及 dsh-plugin-desktop/README.zh.md中的dist:win章节十三、小结一句话记住这条链路yarn dist:win宿主门禁Windows x64 Node 22.19/24.x→check:win-package构建与聚焦测试 gate → runtime-closure 校验 → 证书变量剥离与signExecutablefalse→ 原生依赖准备node-pty prebuilds fs-ext ABI 绑定→ Electron Builder NSIS 打包 → afterPack 运行时完整性验证 → 精确版本名 MZ/PE 头产物校验。它是一条「为本地安装与原生 smoke 测试而设计」的完整闭环不依赖 Python/VS Build Tools、不接触任何签名材料、不发布、不建立 Authenticode 身份但每一步都通过源码级校验确保产物可用——这正是它作为发布前回归防线与未来签名命令前置基础的价值所在。【免费下载链接】deepseek-harness-desktop为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」桌面本身也是「插件」。项目地址: https://gitcode.com/gh_mirrors/de/deepseek-harness-desktop创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

5.2MW永磁风机并网系统设计与虚拟惯性控制实践

5.2MW永磁风机并网系统设计与虚拟惯性控制实践

1. 项目概述这个5.2MW永磁风机并网系统项目是我最近在电力系统研究领域遇到的一个非常有意思的课题。作为一个在电力电子和新能源并网领域摸爬滚打多年的工程师,我发现这个系统完美结合了现代风电技术和传统电力系统调频需求,为解决高比例新能源接入带来…

2026/9/22 13:26:39 阅读更多 →
国产MQTT协议栈替代实战:从Mosquitto迁移的合规与选型指南

国产MQTT协议栈替代实战:从Mosquitto迁移的合规与选型指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/22 9:36:03 阅读更多 →
ClickHouse v26.1.11.9-stable 修复解析:查询解析、CPU 调度、文件缓存与可刷新物化视图的稳定性改进

ClickHouse v26.1.11.9-stable 修复解析:查询解析、CPU 调度、文件缓存与可刷新物化视图的稳定性改进

数据库OLAP列式数据库大数据实时分析数据分析 【免费下载链接】ClickHouse ClickHouse is a real-time analytics database management system 项目地址: https://gitcode.com/GitHub_Trending/cli/ClickHouse 点击查看 免费下载 本文围绕 ClickHouse 官方稳定版 v…

2026/9/22 4:44:21 阅读更多 →

最新新闻

退款率怎么算:3个致命坑点与避坑指南

退款率怎么算:3个致命坑点与避坑指南

退款率怎么算:3个致命坑点与避坑指南 上周参加某大厂后端面试,二面官指着白板问:“你们系统的退款率是怎么算的?分母到底包不包含已取消的订单?”我愣了三秒,脑子里全是 COUNT(1)…

2026/9/23 15:00:27 阅读更多 →
3步搞定最新手机性价比排行算法,附完整示例

3步搞定最新手机性价比排行算法,附完整示例

3步搞定最新手机性价比排行算法,附完整示例 面试被问原理答不上来?别慌。很多开发者在简历上写了“高性能推荐系统”,结果面试官一追问底层排序逻辑,直接卡壳。今天不聊虚的,直接拆解一个真实的 最新手机性价比排行…

2026/9/23 15:00:27 阅读更多 →
徐可馨手写实现HTTP服务器3天搞定配置坑

徐可馨手写实现HTTP服务器3天搞定配置坑

徐可馨手写实现HTTP服务器3天搞定配置坑 刚接手项目时,我盯着终端里那一堆报错发呆。配置环境就卡半天,Node版本不对,依赖包冲突,端口被占用,折腾一下午啥也没跑起来。这种痛苦,转岗做后端的朋友肯定懂。与其在配置泥潭里打滚,不如换个思路:…

2026/9/23 15:00:27 阅读更多 →
Qwen3.6-Plus 百万上下文与 Agent 编程:普通人可用的软件生产力,TaoToken 统一 Key 配置实战

Qwen3.6-Plus 百万上下文与 Agent 编程:普通人可用的软件生产力,TaoToken 统一 Key 配置实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/23 15:00:27 阅读更多 →
松果体激活技术栈选型,搞定高频面试题与实战避坑

松果体激活技术栈选型,搞定高频面试题与实战避坑

松果体激活技术栈选型,搞定高频面试题与实战避坑 刚把网上抄来的代码扔进 IDE,结果报错一片,连个错因都找不到。这种“复制粘贴就能跑”的幻觉,在真实工程里早就失效了。很多转岗开发者卡在【松果体激活】这类涉及生物传感或神经接口模拟的跨领域项目…

2026/9/23 15:00:27 阅读更多 →
ESP、MSR与恢复分区:UEFI/GPT电脑启动的三大核心分区

ESP、MSR与恢复分区:UEFI/GPT电脑启动的三大核心分区

1. 这三个“看不见”的分区,才是现代电脑真正开机的钥匙你有没有试过重装系统时突然发现磁盘里多出几个100MB、500MB甚至几GB的“空白分区”,既打不开又删不掉?右键一看属性——类型是“系统”“恢复”“EFI系统分区”,名字一串乱…

2026/9/23 14:59:23 阅读更多 →

日新闻

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A…

2026/9/23 0:00:23 阅读更多 →
2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我 刚把开发环境的显示器从1080P换到2K,跑老项目直接报错,版本升级后 API…

2026/9/23 0:01:25 阅读更多 →
3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点 官方文档翻了三遍还是云里雾里?别急,美眉图在实战项目中常被用来做数据可视化,但它的原理比你想的简单。今天咱们直接上手,用一个完整的小项目把美眉图跑通,不再死磕那些冗长的理论说明。…

2026/9/23 0:01:25 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →