做定制系统的同学应该都碰到过这个需求:MDM 服务要在不知道当前密码的情况下,强制重置或清空锁屏密码。乍一看不难,但真做起来坑不少。本文记录一下我在 Android 16 上用 Escrow Token 机制踩过的路。
ESXi 8.x 直通 NVIDIA 2080Ti 22G 解决 “No devices were found” 的终极方案
📖 前言
在 Dell R730xd 这样的服务器上利用 ESXi 进行显卡直通(PCIe Passthrough),是构建低成本 AI 计算平台的经典方案。然而,在配置 Debian 13 虚拟机并尝试运行大语言模型(LLM)时,许多用户(包括我自己)都会卡在最后一步——NVIDIA 驱动安装。
历经多次踩坑,尝试了各种参数和旧版驱动无果后,最终发现了解决此问题的“银弹”:-m=kernel-open。本文将重点记录这一关键步骤,帮助大家少走弯路。
部署 OpenCode 指南
这篇内容是记录部署 OpenCode 的指南,整理了最顺滑的安装路径,踩过的坑都帮你填平了,直接跟着走就行。
面向公网环境,使用国内公网镜像源加速。
Android AGP 9.x 修改编译产物文件名的方法
OpenCode 添加 markitdown-mcp 指南
前言
在 AI 辅助编程的时代,OpenCode 作为一款强大的终端 AI 助手,能够帮助开发者完成各种编程任务。而 markitdown-mcp 则是一个基于 MCP (Model Context Protocol) 的服务,可以将各种资源(网页、文件、PDF 等)转换为 Markdown 格式,极大地扩展了 AI 的文档处理能力。
本文将详细介绍如何在 OpenCode 中配置和使用 markitdown-mcp。
Windows 的 WSL 子系统配置若干
在 WSL 中,默认情况下会将 Windows 的路径添加到 $PATH 环境变量中。如果需要禁用此功能,可以通过编辑 wsl.conf 文件实现。
PostgreSQL 限制用户登录和访问非Owner数据库
在实际生产环境中,我们常常需要精细控制数据库用户的访问权限。本文将介绍如何在 PostgreSQL 18 中实现两个核心安全需求:
- 限制特定用户只能从特定位置登录
- 禁止用户访问非自己拥有的数据库
SSH 协议的加密原理以及防劫持检查方法
前言
SSH(Secure Shell)是目前最常用的远程登录协议,它通过加密技术保证了在不安全网络中传输数据的安全性。本文将深入讲解 SSH 的加密原理,并重点介绍如何通过验证服务器指纹来防止中间人攻击。
HTTP 代理、非 HTTP 协议与 TLS 流量识别机制详解
1. 核心原理:为什么 HTTP 代理能承载非 HTTP 流量?
HTTP 代理之所以能够承载非 HTTP 协议(如 SSH、SMTP、数据库连接等)的流量,核心机制在于 HTTP CONNECT 方法 以及由此建立的 隧道(Tunneling) 技术。
简单来说,HTTP 代理在处理普通请求时是“应用层网关”(它解析并转发 HTTP 指令),但在处理 CONNECT 请求时,它退化为一个“透明的字节管道”(它不再关心内容,只负责双向传输数据)。
为 OpenCode 引入属于自己的 RAG 知识库
在 AI 大模型爆发的时代,如何让通用 AI 真正理解你的私有代码?本文将带你用 OpenCode + Chroma 打造专属知识库系统。