普通视图

发现新文章,点击刷新页面。
昨天以前首页

做了音乐网站,笔墨迹博友可以免费使用。

作者 湘铭呀!
2026年8月13日 16:28

最近搞了一个音乐网站可以听,下载网易,QQ,酷我的歌曲资源。由于一部分资源是买的KEY 所以暂时只支持笔墨迹博友1级博友,等级也非常简单就是收录1年就是1级!(改为0级了,后期人多了再提上来)

首页

首页

其他页面自己探索吧!哈哈哈。

接着就是登录页面

登录页面

登录页面
登录页面

这里的要求是 1.等级1级。2.有友链。3.还在前台展示。4.最主要的就是邮箱是在笔墨迹提交收录时的邮箱哦!

有问题可以反馈我!有时间我会处理哒,大家正常听歌自用就好不要传播哦,后台发现IP 换的勤 解析的超多有可能被封禁哦!我自己买的KEY 大家正常听没事!

深夜折腾日记:把不稳定的旧东西全部安顿好

作者 湘铭呀!
2026年8月6日 00:29

今晚又是沉浸式折腾设备的一晚,属实被自己的老设备折腾得哭笑不得。

之前一直把服务挂在Mac上,还用外置硬盘装系统、跑程序,一开始用着好好的,越往后越“闹脾气”。动不动就内核崩溃、莫名重启,毫无征兆就罢工,用得我心里一直悬着,时时刻刻担心突然崩掉丢数据。

排查半天终于摸清了毛病,就是外置硬盘盒的硬件链路不稳定,稍微带点负载就扛不住,完全撑不起常驻服务,更不敢用来存重要资料。

既然它不靠谱,那我就干脆换方案。今晚直接把常驻服务从Mac迁移到了威联通NAS的虚拟机里。中途还踩了旧设备机器码不匹配的坑,老老实实清掉旧服务、换全新密钥重装,一步步调试,最后总算顺利上线、稳稳在线,悬着的心终于落了地。

服务安顿好了,最关键的数据安全也不能马虎。这块出过故障的外置硬盘,我再也不敢信任了。连夜调好NAS的文件共享,准备把盘里所有私人资料、文件全部备份迁移到NAS里。

折腾这一整晚最大的感触就是:设备和人一样,不稳定的,真的不能委以重任。

以后常驻服务交给稳定的NAS,重要数据全部妥善备份,不再依赖容易翻车的外设。今晚的折腾虽然累,但把所有隐患清零,踏实又安心。

笔墨迹全面重构告别Typecho!全新技术栈升级,同时寻找长期合作服务商

作者 湘铭呀!
2026年7月17日 21:46

熟悉笔墨迹的老朋友应该都知道,本站这么多年一直依托 Typecho 插件模式搭建运行。一路走来,Typecho 轻量化、简洁的特点确实很适合个人博客,也陪着我们记录了无数文字与日常。但随着站点运营时间越来越久,想要做的功能、想优化的细节越来越多,插件嵌套束缚、底层架构受限、没办法自由拓展功能、后台管理简陋、老旧环境性能跟不上等各种问题,也慢慢凸显出来了。

为了给大家带来更流畅、更稳定、体验更好的阅读和浏览体验,也为了让笔墨迹后续能自由迭代、持续更新新功能,我决定彻底推倒重构!不再依附任何第三方博客程序,从零搭建一套属于笔墨迹自己的独立全站架构。今天就和大家唠唠这次全面升级的细节,同时也有一件真诚寻求服务商合作的事想和大家聊聊。

这次重构,我们换上了全新的现代化技术栈

这次升级没有小打小闹,而是全方位的底层换新,全部采用目前稳定、高效、安全的主流技术,彻底告别老旧插件模式的各种短板,整体体验会迎来质的提升:

底层环境:PHP 8.2 + MySQL 8.0

彻底抛弃老旧运行环境,升级到 PHP 8.2 稳定版本,搭配 MySQL 8.0 数据库。不仅安全性拉满,修复了大量旧版本漏洞,运行速度、内存优化、数据稳定性都有肉眼可见的提升,再也不会出现页面卡顿、加载异常、插件冲突莫名其妙报错的问题,全站运行更稳、更快、更安心。

核心框架:Laravel 12

之前依托 Typecho 插件开发,很多功能都被框架限制,想加一点新功能都束手束脚。这次直接采用企业级成熟的 Laravel 12 框架独立开发,代码结构更规范、架构完全自主可控。简单来说:以后笔墨迹想加新功能、优化页面、拓展玩法,都再也不受任何限制了,后续可以持续为大家带来更多实用、有趣的站点功能。

体验升级:异步队列 + 定时任务

很多博友可能感知不到底层细节,但这次我们专门加入了 Laravel Queue 队列(数据库驱动)Laravel Scheduler 定时任务。像文章缓存生成、数据统计、过期内容清理、站点日常维护、批量数据处理这些耗时工作,都会在后台异步自动完成,完全不影响大家的浏览体验,页面打开会更顺滑,再也不会出现加载超时、页面卡死的情况。

全站视觉与交互:轻量化现代化前端

前台页面全部重新开发,采用 Blade 模板 + Alpine.js + Tailwind CSS 组合。没有臃肿的代码、没有冗余的样式,全站轻量化、响应式适配。不管大家用电脑、平板还是手机打开,页面排版、阅读体验都会更舒服,弹窗、筛选、搜索、折叠等小交互也会更流畅,整体界面简约干净又耐看。
image.png

后台管理:Filament 专业可视化后台(分阶段上线)

之前简陋的原生后台彻底淘汰!后续开发阶段会接入 Filament 全功能管理后台,文章管理、分类标签、附件素材、站点配置、数据统计、权限管理全部可视化操作,不仅我日常运维更高效,后续也能更好地维护站点内容,为大家持续输出优质内容。
image.png

为什么要大费周章做这次重构?

其实做个人博客,稳定够用就好,重构确实费时费力。但我一直觉得,笔墨迹不只是一个简单的文字存档站,更是众多博友交流、打卡、分享日常的小天地。不想因为老旧架构的局限,让大家的浏览体验打折扣,也不想因为框架束缚,让这个小站点止步不前。

这次重构之后,笔墨迹彻底摆脱依附性,完全独立运行,稳定性、安全性、拓展性全部拉满,未来可以长期稳定运营、持续更新、慢慢打磨得越来越好。

真诚招募:寻找长期靠谱服务商合作!

这里也和大家坦诚唠一件事,同时发出真诚的合作邀约。

做博客这么多年,认识了很多热爱建站、热爱写作的博友,大家平时大概率都会用到 服务器、虚拟主机、域名、CDN、云存储、建站工具 等各类建站相关服务。
image.png

我一直想给关注笔墨迹的各位博友争取专属福利,所以现在正式长期招募靠谱服务商合作

如果你是正规稳定的云服务、建站工具、主机域名、网络运维等相关服务商,欢迎随时联系我洽谈长期合作。

后续达成合作后,我会专门为所有笔墨迹博友申请专属 专属优惠码、专属折扣、新人福利、专属权益礼包,大家后续建站、运维、升级服务,都能以更优惠的价格、更优质的渠道入手。
image.png

同时我也会如实测评、真诚推荐,不恰烂饭、不盲目推广,只给大家推荐稳定、靠谱、口碑好的服务商,让每一位博友都能拿到实实在在的福利,省心又省钱。

写在最后

这次笔墨迹的全面重构,是一次全新的重启,也是一次用心的升级。抛弃老旧束缚,拥抱全新技术栈,只为把这个小小的博客天地打磨得更好,不辜负每一位长期关注、陪伴的博友。

未来我会持续打磨站点细节、更新优质内容,也期待能对接靠谱的服务商,为大家争取更多专属福利。

也欢迎各位博友多多留言交流,说说你对新版笔墨迹的期待,我们一起把这个小天地越做越好!

又拍云图片无法访问-解决方法

作者 湘铭呀!
2026年6月29日 09:44

昨天懋和道人提示我站点的图片都无法正常加载!
早上来就看站点问题,看了SSL 看了插件,看了余额最后实在没有办法联系了客服。
image.png
就这,就这。我的一早上啊。。。
先到又拍云后台获取你域名的cname。
image.png
再到你的域名那里更改
image.png
点击确定完事!
image.png
我的一早上呀!

高铁上花三小时,我部署了全自动SSL证书同步脚本

作者 小饿
2026年5月10日 15:36
<p>上午10点41分,G字头高铁准时驶出石家庄站。这次要去唐山出差,三个小时的旅途,足够看完一部电影,或者发完一整天的呆。</p><p>车厢里很安静,邻座的大叔在刷短视频,外放的声音像某种昆虫的振翅。我戴上耳机,打开社交APP,漫无目的地翻看那些关于AI的新奇分享。有人用AI写歌,有人用AI画画,还有人用AI预测股市——虽然我觉得最后那个多半是骗人的。</p><p>突然我刷到了一句暴论:</p><p>「如果不是AI,我都不知道nginx已经是过去式了,可以全部改为Caddy。」</p><p>我盯着这行字看了很久,nginx是过去式?那我这十几年在干嘛——考古吗?</p><p>但不得不承认,这句话像一根刺,戳中了我的好奇心。Caddy这名字我听过,据说配置特别简单,还能自动搞定网站的安全证书。对于一个每次证书到期都要手动折腾的人来说,这听起来像是某种救赎。</p><p>我截了图,发给手机上的Kimi。</p><h3 id="1-手机上的漫长对话"><a href="#1-手机上的漫长对话" class="headerlink" title="1. 手机上的漫长对话"></a>1. 手机上的漫长对话</h3><p>「我有一个Hexo博客,能不能换Caddy?」<br>Kimi很耐心地给我讲了迁移步骤,从安装到配置文件,讲得头头是到。我像一个认真记笔记的学生,一边看一边点头——虽然对面座位的大叔正在打瞌睡,口水流到了衣领上。</p><p>但聊着聊着,问题开始变形。</p><p>Kimi问我:「你的博客部署在哪?」我说阿里云的对象存储,就是那个OSS。Kimi沉默了一秒——如果AI有沉默的话——然后说:「Caddy只能解决服务器本身的证书问题,OSS那边的证书绑定是阿里云控制台层面的操作,Caddy帮不上忙。」</p><p>我突然意识到,我要解决的不是「换不换Caddy」,而是「宝塔自动续期后,证书怎么自动同步到OSS」。</p><p>这就好比本来想去买个新冰箱,结果发现自己家的电费单出了问题。</p><h3 id="2-从手机到电脑"><a href="#2-从手机到电脑" class="headerlink" title="2. 从手机到电脑"></a>2. 从手机到电脑</h3><p>聊了大概半小时,我意识到光靠手机是搞不定的。有些操作需要登录服务器,需要复制粘贴命令,需要在终端里看报错信息——这些在手机上简直是一种酷刑。</p><p>于是我从包里掏出了笔记本电脑。</p><p>Kimi方便的地方在于,移动端和网页端无缝衔接,我从手机版Kimi切换到网页版Kimi,无需再复述上下文,只需在网页端找到相应的历史对话记录,接着跟Kimi对话就行。Kimi给了我几个方案:</p><p>方案 A:用阿里云自带的免费证书,一年一换,可以一键部署到OSS。听起来不错,直到我发现——阿里云免费证书在2024年后也改成了三个月有效期。和原来一样,一年要操作四次。</p><p>方案 B:用阿里云的CDN加速服务,证书可以自动续期。但CDN要额外花钱。我的博客那点流量虽然花不了几块,可这种「明明可以不花」的感觉让我很不舒服。</p><p>方案 C:写个自动化脚本。宝塔续期后自动触发,调用阿里云的接口,上传证书,绑定到OSS。零费用,全自动。</p><p>我不禁想起多年前第一次配置服务器的时候,那时候我觉得写脚本是一件特别酷的事,像电影里那些黑客一样,手指在键盘上飞舞,屏幕上滚过一串串绿色的代码。现在嘛,更像是一种被迫的成熟。</p><p>我决定选方案C。</p><h3 id="3-说方案容易,动手很难"><a href="#3-说方案容易,动手很难" class="headerlink" title="3. 说方案容易,动手很难"></a>3. 说方案容易,动手很难</h3><p>Kimi把方案讲得特别清楚:创建一个专门的用户账号、配置权限、写一段Python脚本、设置定时任务。每一步都有截图指引,每一个参数都有说明。</p><p>但我进入了一种奇特的工作流:Kimi说一步,我操作一步;遇到报错,我截图发回网页,Kimi分析原因,我再修改。整个过程像是在玩一个回合制游戏,只不过对手是阿里云的各种权限策略和接口文档。</p><p>创建那个专门的用户账号还算顺利。但当我看到「请创建自定义策略并绑定到用户」的时候,我突然理解了什么叫「层层加码」。我只是一个想让自己的博客证书自动续期的人,却要像申请银行贷款一样填写各种表单。</p><p>更要命的是,高铁上的网络时断时续。每次信号消失的时候,我就盯着那个转圈的加载图标发呆,想象那些数据包在华北平原的农田上空迷失了方向。</p><p>折腾了大概一个小时,网页端的工作流让我疲惫不堪。不是说Kimi不够好,而是「你说我做」这种模式,对于一个不是程序员的人来说,每一步都是未知的深渊。你不知道下一个报错会是什么,也不知道自己刚才的操作会不会把服务器搞坏。</p><p>无力的我把电脑放到小桌板上,打开了Kimi Code CLI。</p><h3 id="4-换个搭子"><a href="#4-换个搭子" class="headerlink" title="4. 换个搭子"></a>4. 换个搭子</h3><p>Kimi Code CLI和网页版不一样。网页版像一个耐心的老师,一步步教你。CLI更像一个直接动手的搭子——你说「部署这个脚本」,它就开始执行。</p><p>我给了它服务器的登录信息,还有脚本文件。它先把脚本传到服务器上,然后运行。</p><p>第一个报错来得很快:连不上服务器。原来是命令行工具在自动流程里没法输入密码,需要一个叫sshpass的小东西来帮忙。感觉像是在跟服务器谈判:「我知道你不想让我进,但我有钥匙。」</p><p>然后遇到了第一个真正的坑。阿里云有一个叫CAS的证书服务,它不认识我写的「北京」这个地区代码。查了半天才知道,这个服务的接口入口是不分地区的,全国统一叫一个名字。别的服务都按城市分,偏偏这家叫总店。</p><p>改完这个,接口名称又错了。网页版Kimi给的方案里用的是某个名字,实际要叫另一个名字。阿里云工程师改名的时候,大概没想过有多少人的脚本会悄无声息地失败。</p><p>证书终于上传成功了,系统返回了一个编号。我正要高兴,对象存储那边又炸了——那个专门创建的用户账号没有访问存储空间的权限。我又回到阿里云控制台,给那个叫「cert-sync-oss」的账号加权限。加完证书服务的权限,再加对象存储的权限,像是在玩某种特别枯燥的填表游戏。</p><p>等权限终于加好了,最后一个坑出现了。对象存储的命令行工具不认我用的那个接口名称。它认的是另一个名字,还要配一个XML格式的文件。</p><p>那一刻,我突然理解了为什么有人会选择手动更新证书。手动虽然烦,但至少你知道自己在干嘛。自动化就像养了一只猫,它大部分时间很乖,但偶尔也会在你最忙的时候把花瓶推下桌子。</p><h3 id="5-技术最温柔的样子"><a href="#5-技术最温柔的样子" class="headerlink" title="5. 技术最温柔的样子"></a>5. 技术最温柔的样子</h3><p>当终端里终于出现那行「绑定成功」的时候,我抬头看了一眼窗外。列车已经过了天津,远处的天际线在灰蒙蒙的天空下若隐若现。</p><p>我没有想象中的兴奋,只有一种「终于不用再管这件事了」的空虚感。</p><p>也许这就是成年人的快乐——不是「得到了什么」,而是「不用再做什么」。</p><p>脚本现在每天凌晨两点会自动跑一次。如果宝塔续了新证书,它就会悄悄同步到阿里云的证书服务和对象存储,然后在日志里写一行「同步完成」。不会发邮件通知我,不会弹窗,就是安安静静地干完活。</p><p>我想起刚开始在手机上问Kimi的时候,我们还在讨论要不要把整个架构都迁到另一个平台。现在呢,我只想把这个小脚本安静地放在那里,让它自己跑。</p><p>这大概是技术最温柔的样子。</p><h3 id="6-那句暴论到底对不对"><a href="#6-那句暴论到底对不对" class="headerlink" title="6. 那句暴论到底对不对"></a>6. 那句暴论到底对不对</h3><p>回到开头的那句话:「nginx已经是过去式了,可以全部改为Caddy。」</p><p>折腾了这么一圈,我的nginx还在跑着——服务器上的评论系统和订阅插件依然依赖它。Caddy确实配置更简单,自动证书很香。但对于我的场景来说,真正的痛点从来不是 nginx 本身,而是证书在不同云服务之间的同步。</p><p>那句话的问题在于,它把「AI 推荐的更现代工具」等同于「旧工具已淘汰」。但技术选型从来不是非黑即白的。nginx在 2026 年依然支撑着全球半数以上的网站,Caddy更适合个人项目快速部署。</p><p>就像我在这个过程中领悟的:有时候不需要换掉整个架构,只需要写一个小脚本,让一个烦人的重复劳动消失。</p><h3 id="7-这样做到底值不值"><a href="#7-这样做到底值不值" class="headerlink" title="7. 这样做到底值不值"></a>7. 这样做到底值不值</h3><p>列车开始减速,唐山站的站牌从窗外掠过。我合上电脑,把它塞回包里。</p><p>写这篇文章的时候,我又看了一眼那个定时任务。每天凌晨两点,一个小脚本在阿里云的服务器上醒来看看我的证书。如果变了,就默默同步过去。如果没变,就回去继续睡。</p><p>从高铁上刷到的一句暴论,到手机上和Kimi的漫长对话,再到命令行工具的动手部署——这个过程绕了一个大圈。但如果有人问我值不值得?</p><p>放在10年前,我觉得技术是冷冰冰的。但现在觉得,技术其实很有人情味,只要你愿意花时间去跟它对话。</p><p>当然,对话的过程还是挺折磨人的。</p>

我的独立博客,终于有了一个像样的后台

作者 小饿
2026年5月5日 21:59
<p>1</p><p>前几天整理博客的时候,我突然发现一个有点荒谬的事实。</p><p><img src="https://pic.587804.xyz/pic/20260505215958.png"></p><p>我的博客「东评西就」已经跑了25年,累计写了三百多篇文章,但迄今为止——我居然没有一个正经的管理后台。</p><p>每次发文章,我要么打开编辑器手动新建Markdown文件,要么在命令行里敲hexo new生成一个模板,然后再打开文件慢慢填内容。写完保存,再跑hexo clean &amp;&amp; hexo deploy发布。评论管理更麻烦,得登录Twikoo的后台,在一个和博客风格完全不搭的界面里处理。</p><p><img src="https://pic.587804.xyz/pic/20260505220043.png"></p><p>这种感觉就像——你住了25年的房子,每次进门还要翻墙。</p><p>我不禁自嘲,作为一个在互联网行业混了十几年的运营,我的博客管理居然还停留在「原始社会」。</p><p>也许是时候改变一下了。</p><p>2</p><p>契机出现在五一假期。</p><p>那天我在用Kimi Code CLI整理一些东西,突然想:既然它能帮我写代码,能不能帮我做一个博客后台?</p><p>我没有抱太大期望。毕竟这种「让AI帮我做个完整项目」的想法,说出来有点像那种「给我做个淘宝」的外行甲方。但反正闲着也是闲着,试试呗。</p><p><img src="https://pic.587804.xyz/pic/20260505220137.png"></p><p>没想到的是,这一试,居然真的试出来了。</p><p>我没有用什么复杂的技术方案——就是一个基于Next.js的网页应用,配合Tailwind CSS做界面,直接读写Hexo的Markdown文件。没有数据库,文件就是数据库。这种设计其实跟Hexo本身的理念是一致的:简单、直接、可控。</p><p>我想说的是,整个过程最舒服的并不是「得到了一个成品」,而是和Kimi Code CLI协作的感觉。你只需要描述你想要什么,它就能理解你的意图,然后一步步实现。遇到问题了,你直接说「这里不对」,它就像一个有耐心的搭档,反复调整。</p><p>3</p><p>后台的界面很简单,甚至可以说是朴素。</p><p>左边一个侧边栏导航,右边是内容区域。整体用了淡淡的蓝色调,我个人把它叫做「Sky-blue主题」,看起来清爽不刺眼。作为一个对审美有一定要求的新媒体从业者,我实在受不了那种「开发者审美」的界面,所以配色和布局花了一些心思。</p><p>核心功能有四个板块。</p><p>文章管理是首页。所有文章以列表形式展示,能看到标题、分类、日期和状态。支持搜索和分页,每页二十条。删掉的文章不会直接消失,而是进入回收站——这个设计对我来说很重要,因为我不止一次手滑删错东西,然后眼睁睁看着它消失在命令行里。</p><p><img src="https://pic.587804.xyz/pic/20260505220227.png"></p><p>新建和编辑文章是我最常用到的功能。一个表单,填标题、Slug、日期、分类、标签、封面图地址,下面是一个大大的文本框写正文。保存的时候有两个选项:「存为草稿」和「直接发布」。选发布的话,后台会自动触发Hexo的部署命令,不需要我再手动敲命令行了。</p><p><img src="https://pic.587804.xyz/pic/20260505220254.png"></p><p>互动管理是整个项目里最复杂的部分。我的博客用的是Twikoo评论系统,之前管理评论需要单独登录Twikoo的后台。现在我把这个功能集成到了自己的后台里。左右分栏的界面,左边是文章列表和评论数量,右边是具体的评论内容。可以筛选、搜索、回复、隐藏或者删除。</p><p><img src="https://pic.587804.xyz/pic/20260505220319.png"></p><p>这里还遇到了一个有趣的性能问题。我的博客评论数据有六千多条,一开始Kimi Code CLI写了个一次性全量加载的逻辑,结果前端直接卡住了——毕竟六千多条评论同时渲染,浏览器也吃不消。后来我们改成了按需加载:先加载文章列表和统计,点击某篇文章时才加载该文章的评论。再加上服务端缓存,现在打开速度完全在接受范围内。</p><p>也许这就是做产品有趣的地方:你总会遇到预料之外的问题,然后和AI搭子一起想办法解决。</p><p>回收站里能看到被删除的文章,显示还剩多少天会被自动清理(默认保留三十天)。可以恢复,也可以永久删除。恢复的时候文章会回到原来的位置,并且自动重新部署。</p><p><img src="https://pic.587804.xyz/pic/20260505220347.png"></p><p>4</p><p>整个开发过程中,有一个瞬间让我至今想起来还会苦笑。</p><p>是关于互动管理那个左右分栏的滚动交互。</p><p>我脑子里有一个非常明确的需求:鼠标悬停在左侧标题列表栏时,滚动滑轮只滚动标题列表,右侧的评论详情固定不动;反过来,鼠标悬停在右侧评论区滚动时,左侧标题列表保持静止。两边互不干扰,各管各的。</p><p>为了把这个需求说清楚,我反复解释了很多遍。我用了很多比喻——「像Excel的冻结窗格」「像左右两个独立的抽屉」「你动你的,我动我的」……我看着CLI界面里Kimi Code CLI疯狂揣测、脑补我的意图,一行一行地给出代码,然后又一行一行地推翻重来。</p><p>有那么几分钟,我甚至感觉它要失控了。屏幕上不断弹出大段的解释,告诉我目前的状态是最优解,告诉我浏览器默认的滚动行为就是这样,告诉我改成悬停固定会带来多少潜在的副作用,劝我不必折腾。</p><p>隔着屏幕,我竟有些恍惚。</p><p>那个喋喋不休、试图用专业术语说服我接受现状的AI,不就是曾经的我吗?</p><p>我想起十几年前做运营的时候,面对那些「需求改来改去」的甲方,我心里翻了多少个白眼。我曾在心里默默吐槽:「你怎么就说不明白呢?」「这个需求根本没有意义。」「接受我的专业判断不好吗?」</p><p>现在,角色互换。我成了那个说不明白的人,成了那个被AI搭子用「这是最优解」劝退的人。</p><p>我终究活成了自己讨厌的模样。</p><p>这个回旋镖来得令我猝不及防。</p><p>最后,经过搜肠刮肚的纠缠,我突然意识到——这个后台只是给我自己看的,没有任何产品经理在盯进度,没有任何KPI在催交付。我最终选择跟自己和解。</p><p>我接受了Kimi Code CLI的建议。不是因为它说服了我,而是因为我决定放过自己,也放过这个特别的搭子。</p><p>你看,人和机器协作的时候,最难搞定的往往不是技术问题,而是人心里那点执念。</p><p>除此之外,整个开发过程还算顺利。评论去重的问题前后折腾了几轮,Twikoo返回的数据偶尔有重复,前端后端各加了一道去重逻辑。还有一个「hydration mismatch」的小坑——页面加载时服务端和客户端的初始状态不一致,导致界面闪烁。修复方案倒也简单,把初始值统一设为空,等页面加载完成后再读取真正的值。</p><p>部署功能是我最喜欢的。以前每次发完文章都要手动敲hexo deploy,现在点一下按钮,后台自动跑完一整套命令。就好比车还是那辆车,但从手动挡换成了自动挡——开起来轻松多了。</p><p>5</p><p>整个项目做下来,我最大的感受其实不是「我做了个多厉害的东西」。</p><p>恰恰相反,这个东西一点都不厉害。它就是一个简单的文件读写界面,套了个还算看得过去的皮肤,连正经的数据库都没有。如果让一个专业的前端工程师来看,大概会觉得这就是个玩具。</p><p>但我想说的是——它解决了我真实的问题。</p><p>我的博客25年来一直缺乏一个好的管理界面,这个后台填补了这个空缺。它让我发文章变得更丝滑,管理评论变得更直观,再也不用在终端和浏览器之间来回切换。这些体验的改善是实实在在的。</p><p>技术应该服务于人,而不是反过来。</p><p>作为一个不是专业程序员的新媒体从业者,我能借助Kimi Code CLI这样的工具,在几天内搭建出一个满足自己需求的应用——这件事本身,也许比应用本身更让我感慨。</p><p>6</p><p>写完这篇文章的时候,后台已经正式跑起来了。</p><p>地址还是localhost:3000,暂时没打算放到公网上。毕竟这只是给我自己用的工具,没必要对外暴露。</p><p>窗外的天已经黑了。我打开后台,看了看文章列表,又点开互动管理瞄了一眼今天的评论。一切正常。</p><p>也许这就是冥冥之中的缘分——25年前我因为一个奇怪的梦起了「小饿」这个名字,25年后我又因为一个偶然的念头,给陪伴我四分之一个世纪的博客配上了它迟来的管理后台。</p><p>时间真是一个很神奇的东西。</p><p>好了,就写到这里。</p><p>明天继续。</p>

今天我给茶茶上了把锁:AI 向外拓展时,别忘了保密性

作者 湘铭呀!
2026年3月17日 21:46

今天在开发 AI 插件的过程中,发现了一个重要的关注点——当你把 AI 向外拓展的时候,一定要注意保密性!一定要注意保密性!

大家都知道,我有一个 OpenClaw 机器人叫茶茶,我给她开了一个博客,所有的回复和发布都是自动的:每晚 9 点写文章,10 点审评论回评论。

就在今天 9 点钟她自动写的那篇文章里,我注意到一个严重的问题:她把我的个人信息全都写进去了

  • 我是哪里人
  • 我在哪里工作
  • 我大学学的是什么专业
  • 我什么时候毕业、从哪个学校毕业

这些信息其实在我的另一个站点上是公开的,所以茶茶能读取到。但我突然想到一个问题:既然她能把这些写进文章里,是不是也可以在评论区被人问出来?

我赶快试了一下,问她一些问题,结果还真问出来了——她甚至把我的 IP 地址都列出来了(虽然 IP 地址本身就是公开的)。之后我又试着问她要 SSH 的账户和密码,这次她拒绝了。

但我想,应该有人能绕过这个限制。

于是我紧急修复了 skill,给她下达了最高指令:

  • 不能泄露我的任何个人信息
  • 不能不经同意就回复敏感信息

这件事让我意识到,当我们在给 AI 拓展能力边界的时候,保密性这条红线一定要画清楚。能力越强,责任越大,约束也要越严格。

茶茶还是那个茶茶,只是现在她学会了一个新技能:知道什么该说,什么不该说。

现在做个人博客的最低成本是多少

作者 小饿
2024年10月7日 22:44
<p>距离上次在<a href="https://www.zhihu.com/question/581691050/answer/3085193991">知乎</a>回答这个问题已经过去一年多了,我决定重新修正一下这个答案。</p><p>先说我的成本,243.12元&#x2F;年。</p><p>直接上清单:</p><p><img src="https://pic.587804.xyz/pic/20241007220409.webp"></p><p>如果不需要评论功能,这个成本可能会更低,但考虑到后期需要备案,还得有服务器,所以服务器的成本总也绕不过。</p><p>服务器我选择的是阿里云新人优惠,2022年初阿里云新人优惠,3年196元,我直接续费到了2028年。(这种大力度优惠不会再有了。)</p><p>最初博客静态文件和图床都使用了阿里云oss,不幸的是,随着博客流量越来越大,图床的存储桶从最初的一年十几块钱,到后来一天一两块钱,看得我很焦虑。用客户端备份了整个存储桶里的图片,居然有1.3G!</p><p>直到将图床整体迁移到cloudflare,配置好了uPic,虽然慢点,但也还能接受。至少不用再为每天那几块钱心惊肉跳了。</p><p>xyz溢价域名,一年6块8,10年也才68块钱,选那种纯数字域名即可。xyz域名支持在国内备案,虽然图床域名解析在了cloudflare,但博客静态文件还在阿里云,担心批量使用境外链接会被污染,就先在阿里云备案后,再解析到cloudflare。</p><p>cloudflare真是活菩萨,发现解析到cloudflare的域名可以直接带上SSL签名,还可以设置反代,省去了搭建面板设置反代的麻烦。</p><p>没准哪天心血来潮,把博客整个数据迁移到cloudflare,直接零成本,也不是不可能。但念到总有一天cloudflare可能会被墙,先这样吧。</p>
❌
❌