Next FileFlow 内外网文件传输安全审计系统
https://github.com/WinFactorAI/Next-FileFlow
开始
企业轻量级内外网文件审计系统是一款专为现代化办公场景设计的综合性文件安全管理平台,全面覆盖文件传输、存储、审计及权限管控全流程。系统深度融合智能化技术与企业级安全规范,助力企业实现高效合规的文件流转与管理。 项目名称 Next-FileFlow 企业轻量级内外网文件审计系统
https://github.com/WinFactorAI/Next-FileFlow
开始
企业轻量级内外网文件审计系统是一款专为现代化办公场景设计的综合性文件安全管理平台,全面覆盖文件传输、存储、审计及权限管控全流程。系统深度融合智能化技术与企业级安全规范,助力企业实现高效合规的文件流转与管理。 项目名称 Next-FileFlow 企业轻量级内外网文件审计系统
自己开发的网站想赚点儿外汇,给老外卖点儿课程视频文章或者 NFT 这种。基本功能都做完了就差接支付功能了。在纠结怎么收款,paypal ? usdt ?而且 paypal 国内单独拆出来了,如果我网站出售商品中存在一些不太符合某核心价值观的内容会不会被 paypal 配合审查。所以都 2025 年了还有没有什么更好的方式呢。求了解的朋友不吝赐教。
在一个私企,我一个人每年能做几百万的项目,然后我一年工资才不到 20 万,说效益不好降住房公积金,我经手的项目都挺好的呀,然后从 12%降到 5%了,相当于降薪了,说有涨薪和年终奖,结果前天收到涨薪 0 ,年终奖 1000 。都不如我去干兼职。然后我搞的领域今年有个展会,10 万块展位费作为唯一的这类的厂商,展会有一号或者二号领导来观摩,这么好的机会公司说没钱。想一下就感觉是不是公司资金出现什么问题了。
从去年开始就盘算今年上半年回国一趟,原因之一是因为宝宝马上四岁,政府给的父母假只能保留 96 天,多余的 20 多天,不用也浪费了,夏天回去又太热,就盘算上半年回国一趟。
回去一个月的生活,惊掉了我的下巴,让我感觉我才出来三年,国内现在的生活,已经便利到我想象不到的地步了。 超大的购物商场,地铁(尤其是这几年的深圳和成都),快递,高铁,生活成本,人力成本,买车也很便宜。
但是,有些事情,也真的让人头疼:
最操蛋的是抽烟问题,真个真的是让人很受不了,经常走着走着,一股很刺鼻的烟味就上来了。即便我去了我弟弟的餐馆吃饭,那么大一个《禁止吸烟》的标志贴在墙上,根本没人搭理。我弟弟说,他也没法管,你一说人家以后就不来你这儿吃饭了。
最后,我跟我媳妇得出结论,没有最好的生活,只有更适合自己的生活。
其实这是去年我回国时经历的一场面试,虽然过去了快一年,但我始终没有释怀。
每次想起来,心里还是会很生气。
我所在的是一个三线城市,面试的是一家大健康领域的小公司,职位是 Java 开发工程师。
我的背景是,4 年左右开发经验,在美国一家中小企业当程序员。虽然不是名企背景,但工作一直踏实认真。
我知道国内的待遇比不上国外,但我是真的很想家。再加上父母身体不好,我希望能在身边照顾他们,所以才想着面试一下老家本地的岗位。
一开始是 HR 和我聊,没多久技术总监和他的秘书一起来到会议室。我出于礼貌,站起来迎接他们,然后一起坐下。
总监让我自我介绍,我刚说完,他就开始低头看简历,一句话也不讲。我当时其实挺紧张的,不知道接下来会被问什么。
过了一会儿,他突然问我:“你用过 Kafka 吗?”
我挺意外的,因为我的简历里根本没写 Kafka 。我就直接说:“没有用过。”
然后他问我:“你怎么做手机端的性能测试?”
我的简历上也没写手机端的性能测试。
我当时想表现一下,就从自己当时在研究的网络角度出发,说可以通过分析 TCP/UDP 的数据包来看性能。这总监看起来很疑惑,皱着眉头说:这和 tcp 、udp 有什么关系?
我就说,因为手机端的性能和后台网络传输过来的 packet 的速率有很大的关系,我们可以看看它们是否可以一一对应上。说完之后,他一点反应都没有,只是皱着眉看我的简历,一言不发。我这么回答的原因是,当用户体验受到网络传输延迟、丢包、拥塞影响时,分析数据包确实可以帮助定位性能瓶颈。我们可以通过抓包来看是否出现重传、高延迟、是否存在大量小包、是否存在连接中断、断续等问题。我之前就在 Web 和 PC 端做过这方面的测试。面试官的这个皱着眉头的表情让我感到非常不自在,不知道自己说错了什么,甚至开始怀疑是不是自己太蠢。
他没有接我的话,就直接问下一个问题:“有没有做过接口测试?”
这面试官的状态让我觉得他不想和我交流,我受到了影响,因此我就说:“没做过。”
接着他又问我熟不熟 Linux ,我说熟。他问怎么查看 Amazon 实例的 CPU 数量,我说没跑过那条命令。
最后他就说:“好的,我知道了,谢谢。”
我当时愣住了,完全不知道该说什么。想了想,还是补了一句:“CPU 的信息应该可以在 instance 的 yml 文件里看到。”
他点点头。我俯身拿背包,犹豫了一下问了句:“我能走了吗?”
他轻轻点头,我就离开了。
走出门的那一刻,我浑身都是冷汗,感觉特别糟糕。
不是因为答题错了就不开心,而是整个面试的过程让我觉得非常压抑、被冷落、被看不起的感觉。
在我老家这边,毕竟是三线城市,社会上对“国外回来的人”多少还是存在一些偏见。 比如我去另一家公司面试时,那里的 HR 连名字都不叫,始终用“海归”这个词来称呼我。 除非你是行业里特别有名的那种“大牛”,否则很多人都会默认你是“在国外混不下去了才回来的”。
上文中的面试官是不是就是这么想的,所以不想认真面我?
整个面试过程中我强烈地感受到一种被轻视、不被认真对待的感觉。
或者,会不会是我自己太敏感了呢?我本身就是个比较敏感的人,一直很在意别人怎么看我、怎么评价我。
所以今天想把这件事写下来,也想听听大家的看法。
如题,目前有有需求希望能够给用户开放一个 SQL 数据库,开放 SQL 能力( SaaS 场景需求),不然自己封装 SQL 难受,用户也难受。
小弟对 postgresql 之前只有使用经验,对其 user/database/权限能力了解不多,特来问问
chatgpt 推荐:一个 PG 实例,N 个用户,通过不同的 database 和 user 进行隔离,前面一个连接池保证一个 user 只能连接某个 database
我想问问这个方案:
安全性如何,能保证不同的用户之间无法看到彼此的数据,或者影响彼此的数据
多租户之前因为是共享一个实例,资源争抢的问题能解决么?
这个方案运维上有没有什么难点
开放的 user 会不会对实例本身有其他影响
小弟这块经验确实较少,而 chatgpt 我总感觉他有些方案不是很可信,特来问问,以及有哪家用这个场景在线上跑的吗?
去年刚到深圳,之前有骑行的爱好,于是随便闲鱼上买了辆国产二手山地车。我一直以来不喜欢电驴,原因就是以前骑行的时候路上的电驴跑得又快,又没声,路上还经常出事。这是我一直以来对电驴的偏见。
买了山地车后发现深圳不适合骑行,每次骑 50 公里以上感觉特别难受。空气差,混乱的交通,以及没有好的骑行线路和找不到队友骑车。最终放弃了长距离的骑行运动,改为周末出去户外爬山。深圳的户外文化特别浓,一个个人到了户外都特别耐操,恨不得跪地吃土,人人三水线。
最终这辆 500 块的山地车被我用来做买菜车了。然后发现了如下好处:
缺点:
至于下雨天骑不了对我来说不是问题,改成走路也差不了太多。
以上我说的这些,如果一辆电驴/摩托完美适配。现在电池技术也不错了,不用太在意续航和里程的问题。不过我更喜欢摩托车,可能是更喜欢机械的东西。下次搬家我应该会把自行车换成电驴(没办法,很多地方不让骑摩托)。
最近在考虑换工作,也想在这儿简单说一下自己的背景,工作经验差不多 20 年(是的很老了 82 年),主要方向是后端系统、数据库、分布式,大数据平台。过去写 Java, 现在主要是 Golang 和 Rust 。
核心经历
我的背景主要在数据库、分布式系统和大数据,最近 AI 趋势也是风口,自己也想试试,AI 对基础设施,尤其是数据系统的要求也挺高的,尤其是在平台层,资源调度,和性能优化的方面。所以我望能加入一个专注于 AI 工程和平台建设的团队。
目前我在北京,其他的地方不考虑。
平时喜欢语音输入,常用的是讯飞输入法,本来也没有啥吐槽点,最近发现晚上熄灯玩手机时,设置成暗黑模式后,经常调用不起讯飞输入法,而且 IOS 端讯飞输入法已经很久很久没有更新了。于是又试了试搜狗输入法和微信输入法,都不太满意:排版,语音都不是那么喜欢。
我平时就喜欢用语音输入,除了讯飞,还有谁值得推荐的?请 V 友们指点一下,万分感谢!
改造了一下 Google A2A 官方的 ts 例子:A2A Agent Coder
主要是支持了 OpenRouter ,更方便大家尝试。
A2A 的开发过程基本搞清楚了,整体感觉协议比较清晰、考虑相对周到。
和 MCP 的对比,文档中有一个比方:MCP 是"函数调用",连接 Agent 和工具。 A2A 是通信协议,连接 Agent 和 Agent 。
从技术上看,都能生长起来,也都能代替对方,看各自的生态。
A2A 有几个点很喜欢:
最近正在考虑把 MCP 集成到 deepbolt.xyz ,可以和 A2A 一起看看。
现在用的 adBlock, YouTube 经常失效,而且偶尔还会弹窗 允许广告 页面。
一直保持最新自动更新,当前:135.0.3179.66
也从商店安装了 hvec 解码器,Chrome 就很正常。
这可咋整。
一年前我在 V2EX 上分享了我的一个小工具,可以将豆瓣的榜单、片单等导入 Radarr 。这是当时的帖子。
现在给大家分享一个我最近做的浏览器扩展 - "豆瓣评分 for Radarr & Sonarr"。
先上图:
真的超级提升效率,特别是在批量整理片库的时候!
项目地址:
https://github.com/kfstorm/douban-rating-arr
如果你也是用 Radarr/Sonarr 管理媒体库的朋友,不妨试试这个扩展,肯定能提升你的体验!有问题欢迎交流~
想让家中长辈的回忆被珍藏吗?我们正在研发一款“帮长辈写回忆录”的 AI 产品,现诚邀年长者成为第一批内测者!
你可以帮他们报名,和 AI 一起记录他们的故事,也帮我们共同打磨这个温馨产品~
小鹿光年·AI 回忆录,是一款基于情感引导创作与 AI 写作技术的产品。长辈只需要和 AI 聊聊自己的人生,它就能基于用户语音内容自动生成一本真实、独特且有温度的「人生回忆录」。这是一份送给长辈的礼物,也是留给全家的记忆,更是承载代际沟通的工具!
优先面向小鹿光年小红书群聊成员、小鹿光年微信用户社群成员
2025 年 4 月 14 日(约) - 5 月 31 日
快来邀请长辈试试,和 AI 一起为他们留下珍贵回忆吧!
详情见👉65 [久等了!我们要内测了! - 小鹿光年 | 小红书 - 你的生活指南] 😆 62ETDoM5ibPb8mu 😆 https://www.xiaohongshu.com/discovery/item/67f68a92000000001d003e57?source=webshare&xhsshare=pc_web&xsec_token=ABorxUgwCCKfHwvQHGBlD-Sp5XWYRGwG4FsE0SJkIMy2U=&xsec_source=pc_share
四五线小城市的钢铁企业,前阵子发生生产事故,高层大换血,总裁以 “IT 人员不熟悉业务,不懂生产流程” 为由,下放 IT 人员到基层轮岗锻炼。时间大概 1-3 年。该公司是当地的纳税大户。
部门内部普遍反对,均认为这是不合理的岗位调整(从 IT 研发到一线工人跨度大,车间环境不好,有一定的危险性),要是强制调岗便离职。
虽然劳动合同上已明确注明岗位为开发岗,但后面紧跟一条 “甲方根据自身生产经营情况依法调整员工的岗位、内容、地点等事项系甲方行驶自主经营管理权,乙方应服从遵守”
请问这样的条款是否合法?如果申请仲裁,有多少可能仲裁成功?
目前客户端下载某个文件需要客户端进行限速,客户端下载类的实现使用 DownloadItem https://www.electronjs.org/zh/docs/latest/api/download-item 查找相关的一些 api 发现: https://www.electronjs.org/docs/latest/api/session#sesenablenetworkemulationoptions
win.webContents.session.enableNetworkEmulation({
latency: 500,
downloadThroughput: 6400,
uploadThroughput: 6400
})
但是添加一直没有效果,没有起作用,我们使用的 Electron 版本是 24.8.8 ,查找官方 issue
https://github.com/electron/electron/issues/21250 怀疑和这个相关,下面有个哥们有这个方案,我也尝试发现 dbg.sendCommand('Network.enable') 这里这里报错了,try catch 跳出了
const dbg = myWebContents.debugger
dbg.attach()
await dbg.sendCommand('Network.enable')
await dbg.sendCommand('Network.emulateNetworkConditions', {offline: true, latency: 0, downloadThroughput: -1, uploadThroughput: -1})
所以想了解下有木有其他客户端伙伴实现过相关的方案,我也考虑过其他一些方案
1.升级 Electron 版本,addon 和一些语法需要适配
2. 使用 node-libcur ,两套下载类需要统一 这两种代码的改动都会稍微大一点
pixi: https://pixi.sh/latest/
可以理解为 conda 生态的 uv , 作者是 mamba 的作者。
相比 conda 或者 mamba 的优点:
不知道算不算缺点的特点
pixi 会把安装的 conda 环境放在项目的 .pixi/envs/
文件夹里,不过所有的文件是硬链接或者 reflink 的