技术博客文章 - QinIndexCode
分享 JavaScript、前端开发、后端开发等技术文章和实战经验
文章列表
- JS索引数据 (2025-12-24) - JavaScript 中快速索引数据的方法 在 JavaScript 里,想根据一个“键”快速拿到对应的值,通常有两个选择:普通对象(Object)或者 Map。两者底层都依赖哈希表(hash ta... - 标签: javascript, 数据结构, 性能优化
- JS原型污染漏洞 (2025-12-24) - 原型污染(Prototype Pollution)是 JavaScript 里一类隐蔽但危害很大的漏洞,处理不可信输入时尤其容易中招。被利用后可能导致权限提升、任意代码执行、拒绝服务(DoS)等后果。... - 标签: javascript, 安全, 漏洞
- 2025 年 Node.js 高危漏洞年度总结(2026 年 3 月更新) (2025-12-24) - 2025 年 Node.js 发布了多次安全更新,修复了多个高严重度(High Severity)漏洞,涉及活跃的 LTS 和 Current 版本(20.x、22.x、23.x、24.x、25.x)... - 标签: node.js, 安全, 漏洞, 年度总结
- AI Agent 在 Node.js 中的可行性与实践分享 (2026-01-22) - AI Agent 这两年很热。它不是普通的聊天机器人,而是能自己理解任务、决定步骤、调用工具、再根据结果调整行为的系统。在 Node.js 里做 Agent 到底行不行?我的实践结论是可行,而且对 J... - 标签: ai, node.js, agent, 实践
- AI 时代下的理性思考:警惕"AI 谗言",保持独立判断 (2026-03-01) - 2026 年,AI 已经渗透到日常工作的很多环节,写文档、做方案、写代码都有它的影子。但有个现象值得警惕:不少人对 AI 的输出照单全收,被错误信息带着走,自己还没察觉。 这里说的"AI 谗言",不... - 标签: ai, 思考, 批判性思维
- 致未来的你 (To The Future) (2026-03-17) - --- 现在是 2026 年 3 月 17 日,凌晨。 写这封信或者说博客的时候,我并不确定谁会看到它——也许是未来的人类,也许是某种人工智能,也许永远都不会有人看到。 无所谓。只是想记录一... - 标签: 随笔, 未来, 技术思考
- Agent的上下文处理 (2026-03-23) - --- Agent 是基于 LLM 完成任务的系统,而上下文管理直接决定它能不能正确理解和执行任务。 上下文处理不是把所有历史记录一股脑塞给 LLM,而是要根据任务性质和上下文类型选择处理方式... - 标签: ai, agent, 上下文, llm
- 精读 Anthropic《Building Effective Agents》2025 更新版 (2026-03-23) - --- 2024 年 12 月,Anthropic 发布了《Building Effective Agents》。一年多过去,Agent 领域变化很快:2025 年 9 月,Claude Cod... - 标签: ai, agent, anthropic, 精读
- Axios 供应链攻击事件分析 (2026-03-30) - 2026 年 3 月 30 日,安全机构 StepSecurity 披露了一起 npm 供应链攻击:主流 HTTP 客户端库 **Axios** 的两个版本被植入了远程控制代码。开源依赖的安全问题,又... - 标签: 安全, npm, 供应链, axios
- 从零开始写 Agent,我在 Prompt、Context 和 Harness 三层工程上踩过的坑 (2026-06-10) - 这篇博客聊聊我这一年多接触 AI 辅助编程和 Agent 编写的真实经历。从去年中旬偶然发现 Cursor 官网,到十月份之后接触 TraeCN,再到后来尝试 Cursor、OpenCode、Code... - 标签: ai, agent, promptengineering, contextengineering, harnessengineering, cursor, 经验分享
- 忒修斯之船与意识本质:当神经元被逐一替换 (2026-06-12) - 如果有一种技术,能把人类大脑中的神经细胞一个一个地替换成人工机械单元,同时让你在整个过程中毫无察觉——那么当最后一个神经元被替换完毕时,你还是你吗?那个由机械构成的全新大脑,是否拥有和你一样的意识? ... - 标签: ai, 哲学, 意识, 神经科学, 忒修斯之船, 伦理
- MCP 与 A2A:AI Agent 互操作的协议边界、可信边界与工程落地 (2026-07-22) - 过去一年,Agent 系统的讨论很容易被简化成一个问题:要不要接入 MCP,或者要不要采用 A2A。这个问法本身就容易把架构带偏,因为两者解决的并不是同一层的问题。 截至本文写作时,Model Co... - 标签: ai, agent, mcp, a2a, 协议, 互操作性, 安全, 架构设计
- 当 AI 真正"自主"入侵:HuggingFace 事件的攻防复盘与 2026 的 AI 安全新常态 (2026-08-09) - 2026 年 7 月 16 日,HuggingFace 发了一篇安全公告:某个周末,有人闯进了它的生产系统,盗取了密码和访问密钥,还在几个内部系统之间横向移动。公告里有句话让这条新闻和过去所有"被入侵... - 标签: ai, 安全, agent, openai, huggingface, anthropic, 观察
- GPT-6 Astra 发布三天:三个满分级测试、缺席的 GDPval 与一句"欢迎来到 AGI 时代" (2026-09-06) - 9 月 3 日周四,OpenAI 发布 GPT-6 Astra。我看了发布会回放,分数表翻来覆去对了好几遍:ARC-AGI-3 逼近满分,FrontierMath Tier 4 到 97.6%,Exp... - 标签: ai, openai, gpt-6, agi, agent, 观察