Posts
Day 05 · 多因素认证 · TOTP · WebAuthn / Passkey
认证授权 30 天 Day 05:辨清 MFA 三要素与威胁模型,看懂 RFC 4226 / 6238 的 HOTP/TOTP 公式,理解 SMS OTP 为何被 NIST 弃用,用 Go 实现 TOTP 服务并跑通 WebAuthn / Passkey 登录。Phase 1 收官。
Day 01 · AuthN vs AuthZ · HTTP 认证与 Session 模型
认证授权 30 天 Day 01:辨析 AuthN/AuthZ/Accounting 三个 A,理解 HTTP Basic / Digest 的挑战-应答模型,掌握 Cookie/Session 的工作原理与三大安全属性,并用 Go 实现最小可运行的登录系统。
Day 02 · 密码学基础 · 哈希 · 加密 · HMAC 与签名
认证授权 30 天 Day 02:辨清通用哈希与密码哈希的本质差异,理解对称 vs 非对称加密的取舍,掌握 HMAC 与数字签名的设计动机,并用 Go 跑通 bcrypt / argon2id / AES-GCM / Ed25519 全套样例。
Day 14 · Agent 与子代理 — 并行调度 · 自定义 agents · Worktree 隔离
派分身去干活——把开放式探索、独立评审、批量重构交给 subagent 在隔离上下文里跑;用 .claude/agents/ 把团队的工种沉淀成可复用资产;用 Git worktree 让多个 agent 在不同分支上同时改文件不会打架。一个任务,几只手并行。
Day 16 · 自动化工作流 — /loop · Cron · 后台执行 · Monitor
把 Claude 从『会话内的助手』变成『会话外的同事』——拆透 /loop 的两种节奏、Cron 的本地时区与抖动、Bash/Agent 的后台执行与回调、Monitor 的事件流与覆盖率铁律,再把四件套编排成一条真正能 24×7 运转的自动化流水线。
Day 17 · 全栈项目实战 — 从 CLAUDE.md 到上线的完整循环
把 Day 1–16 学过的所有招式拼成一个真实项目——以 Mini Task Tracker(FastAPI + React)为例,跑通 CLAUDE.md → 脚手架 → DB → API → 前端 → 测试 → 部署七步,看 Hooks / Skills / MCP / Subagent 在其中各自的位置。
认证授权 30 天系统学习路线(Go 开放平台视角)
从 HTTP Basic 到 OAuth 2.1,从 JWT 到 mTLS,从 RBAC 到 Google Zanzibar——面向 Go 后端 / 开放平台工程师的 30 天认证授权学习路线。
Day 10 · 算子与后端
拆开 PyTorch 算子实现层:c10 是底座,ATen 是算子库,native_functions.yaml 是真理之源。从代码生成管线到 TORCH_LIBRARY 注册机制,跑通一个自定义 CUDA 算子。
Day 15 · Plan 模式 — 规划与执行分离 · 决策矩阵 · 大型重构安全网
把 Day 08 提到的 Plan 模式真正变成肌肉记忆——拆解 EnterPlanMode / ExitPlanMode 的两阶段协议、给出『何时必须先 plan』的决策矩阵、用五要素模板把方案写到能被 review、把 Plan 与 Subagent / Hooks / CLAUDE.md 串成一张大型重构的安全网。一句『直接动手』可能撞墙,一份 30 秒能读完的 plan 能省下一下午回滚。
JSON 工具盒
JSON 格式化、压缩、排序、转义与差异对比的静态说明和速查。