一个项目带你入门AI应用开发08 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 2 days ago 第 8 课:工程化——让系统可靠、可观测、可测试 8.1 你的目标 给 Agent 系统加上生产级能力: 错误处理:不同异常返回不同的 HTTP 状态码 日志:每个 Agent 的执行耗时、异常记录 测试:mock LLM,不依赖真实 API Key 也能跑 8.2 错误处理 反例:所有错误返回 5 bamb00
一个项目带你入门AI应用开发08 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 3 days ago 第 8 课:工程化——让系统可靠、可观测、可测试 8.1 你的目标 给 Agent 系统加上生产级能力: 错误处理:不同异常返回不同的 HTTP 状态码 日志:每个 Agent 的执行耗时、异常记录 测试:mock LLM,不依赖真实 API Key 也能跑 8.2 错误处理 反例:所有错误返回 5 bamb00
一个项目带你入门AI应用开发课程介绍 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 3 days ago AI Agent 编程实战:从零到全栈 课程概述 8 节课,从 print("hello") 写到完整的 AI Agent 项目。每节课的代码都可以独立运行,后一节课在前一节课的基础上增量构建。 最终产出: 一个基于 LangGraph 的多 Agent 电商客服系统,含 Chroma 向量数据库、 bamb00
一个项目带你入门AI应用开发07 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 3 days ago 第 7 课:可插拔的数据源 7.1 你的目标 在不改 Agent 代码的前提下,切换数据源(从演示数据到真实数据库)。 .env 中: DATA_PROVIDER=demo → 使用内存演示数据 DATA_PROVIDER=postgres → 使用 PostgreSQL 数据库 7.2 问题:数据 bamb00
一个项目带你入门AI应用开发06 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 3 days ago 第 6 课:让 Agent 记住对话 6.1 你的目标 多轮对话中,AI 能记住前面说了什么: You: 查一下订单 ORD-001 AI: 您的订单 ORD-001(智能蓝牙耳机 Pro)已发货 You: 这个保修多久? ← 用户期望 AI 知道说的是"耳机" AI: 智能蓝牙耳机 Pro 提供 bamb00
一个项目带你入门AI应用开发05 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 4 days ago 第 5 课:用 LangGraph 编排多 Agent 协作 5.1 你的目标 把前 4 课的功能(意图分类、RAG、工具调用、投诉升级)拆成独立的 Agent,用 LangGraph 状态图来编排。 用户输入 → Router(分类) → Knowledge(RAG) ─→ Summary(汇总) bamb00
一个项目带你入门AI应用开发05 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 5 days ago 第 5 课:用 LangGraph 编排多 Agent 协作 5.1 你的目标 把前 4 课的功能(意图分类、RAG、工具调用、投诉升级)拆成独立的 Agent,用 LangGraph 状态图来编排。 用户输入 → Router(分类) → Knowledge(RAG) ─→ Summary(汇总) bamb00
一个项目带你入门AI应用开发04 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 5 days ago 第 4 课:让 Agent 调用工具 4.1 你的目标 用户说"查订单 ORD-001",Agent 调用函数获取数据,再把结果组织成自然语言回复: You: 查一下订单 ORD-001 [调用工具: query_order({"order_id": "ORD-001"})] AI: 您的订单 OR bamb00
一个项目带你入门AI应用开发03 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 5 days ago 第 3 课:让 Agent 拥有知识库(Chroma 向量检索 + RAG) 3.1 你的目标 用户问"怎么退货",程序从知识库中找到相关文档,结合 LLM 生成回答: You: 怎么退货? [检索到 2 篇相关文档] AI: 我们支持7天无理由退货。您可以在"我的订单"中申请退货, 填写原因后寄回 bamb00
一个项目带你入门AI应用开发02 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 5 days ago 第 2 课:让程序理解用户的意图 2.1 你的目标 用户输入不同的内容,程序自动判断意图并做出对应的回应: You: 帮我查一下快递 [意图识别: order_query] AI: 正在查询您的订单... You: 你们的产品太差了 [意图识别: complaint] AI: 非常抱歉,我已记录您的 bamb00
一个项目带你入门AI应用开发01 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 2 weeks 5 days ago 第 1 课:从零开始,让 AI 和你对话 1.1 你的目标 写一个 Python 程序,在终端里输入文字,AI 会回答你。 You: 你好 AI: 你好!有什么可以帮你的? You: 查一下订单 AI: 抱歉,我目前无法查询订单信息... 1.2 最直接的方式:一行代码调 API 所有大模型(Dee bamb00
3・15 曝光 AI 安全暗礁:企业如何筑牢投毒与幻觉防护墙 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 months ago # 3·15曝光AI安全暗礁 2026年3·15晚会撕开了AI时代的安全裂痕——一款凭空捏造的Apollo9智能手环,凭借GEO优化系统生成的虚假软文,短短几小时就被主流AI大模型列为“高性价比推荐”,而这背后,是分工明确、明码标价的AI投毒黑色产业链。当AI大模型成为企业智能客服、内容创作、数据分 bamb00
CodeQL学习——导航调用图 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 3 months ago CodeQL具有用于标识调用其他代码,以及可以被任意位置调用的代码的类。通过这个类你可以找到从未使用过的方法。 调用图类 CodeQL的Java库提供了两个抽象类来表示程序的调用图:Callable和Call。前者是Method和Constructor的公共超类,后者是MethodAccess,Cl bamb00
CodeQL学习——java程序抽象语法树 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 3 months ago 声明类 下述表格列出了所有Stmt的子类: Statement syntaxCodeQL classSuperclassesRemarks ; EmptyStmt Expr ; ExprStmt { Stmt ... } BlockStmt if ( Expr ) Stmt else Stmt If bamb00
linux进程隐藏手段及对抗方法 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 5 months ago 1.命令替换 实现方法 替换系统中常见的进程查看工具(比如ps、top、lsof)的二进制程序 对抗方法 使用stat命令查看文件状态并且使用md5sum命令查看文件hash,从干净的系统上拷贝这些工具的备份至当前系统,对比hash是否一致,不一致,则说明被替换了。 注:需要在bin目录下执行。 2 bamb00
OAuth2.0安全设计之Authorization Code - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 5 months ago OAuth 2.0 有 4 种认证流程: 授权码模式(authorization code) 简化模式(implicit) 密码模式(resource owner password credentials) 客户端模式(client credentials) 下面以微信为例介绍最常见的也是最安全的 bamb00
CodeQL学习——CodeQl数据流分析 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 11 months ago 数据流程图 CodeQL数据流库通过对程序或功能的数据流图进行建模来实现对程序或功能的数据流分析。与抽象语法树不同,数据流图不反映程序的语法结构,而是在运行时对数据流过程序的方式进行建模。抽象语法树中的节点代表语法元素,例如语句或表达式。另一方面,数据流图中的节点表示在运行时带有值的语义元素。 一些 bamb00
CodeQL学习——CodeQL java库 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 11 months ago 该库被实现为一个QL模块,是一个后缀为.qll的文件,即java.qll,该模块导入了所有核心Java库模块,因此,我们可以在查询的开始位置通过以下方式来引入完整的java库: import java 库类总结标准Java库中重要的类可以分为5种: 表示编程元素的类(例如类和方法) 表示AST节点的 bamb00
CodeQL学习——自定义查询 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 11 months ago 在CodeQL CLI中使用自定义查询 为了使用CodeQL进行定制分析,我们可以通过自己编写查询来实现查找漏洞或错误。CodeQL的查询类型有: 告警查询:突出显示代码中特定位置的问题的查询。 路径查询:代码中source和sink之间信息流的查询。 基本查询结构 用CodeQL编写的查询文件扩展 bamb00
CodeQL学习——CodeQL CLI入门 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 5 years 11 months ago 一、CodeQL 工作流程 CodeQL 的整体工作流程如下图所示:(图片来源:https://blog.semmle.com/introduction-to-variant-analysis-part-2/) CodeQL 的整体思路是把源代码转化成一个可查询的数据库,通过 Extractor 模 bamb00