DevSecOps 落地:从 SAST 到依赖扫描的安全左移实践
DevSecOps 在微服务团队的落地实践,涵盖安全左移理念、SAST 静态分析、依赖漏洞扫描、容器镜像扫描、密钥检测、安全门禁、CI/CD 集成,以及从0到1构建安全体系的踩坑经验和效果数据。
DevSecOps 在微服务团队的落地实践,涵盖安全左移理念、SAST 静态分析、依赖漏洞扫描、容器镜像扫描、密钥检测、安全门禁、CI/CD 集成,以及从0到1构建安全体系的踩坑经验和效果数据。
平台工程与内部开发者平台(IDP)的构建实践,涵盖平台工程理念、IDP 架构设计、核心模块(服务目录、环境管理、CI/CD、可观测性、文档)、工具选型(Backstage)、落地路径,以及在 30 人研发团队中的实践效果和踩坑经验。
用 AI 编程工具(Claude Code + Cursor)完成微服务重构的完整实践,涵盖重构规划、代码迁移、测试生成、性能优化、Bug 修复,以及 AI 辅助下的效率提升数据和踩坑经验。
Coding Agent 在企业级团队的落地实践,从个人提效到团队研发规范,涵盖工具选型、权限管理、代码规范、安全审计、培训体系、效果度量,以及在 10 人后端团队中的落地经验和踩坑记录。
技术人个人知识体系的完整搭建方案,博客(输出)+ 知识库(沉淀)+ AI 问答(检索)三位一体,涵盖工具选型、工作流设计、内容运营、AI 增强,以及从0到1搭建个人技术品牌的实战经验。
Cursor AI 编辑器的进阶使用技巧,涵盖 .cursorrules 项目规则配置、Composer 多文件编辑模式、@ 引用系统、自定义指令、大型重构工作流,以及在 Go/PHP 微服务项目中的实战经验和效率提升数据。
个人知识库的搭建实践,从工具选型(Obsidian vs weknora vs Notion)到知识体系构建、笔记方法论、AI 增强,以及从 Notion 迁移到 weknora 的完整经验,打造技术人的第二大脑。
Claude Code 的深度使用教程,从基础 CLI 命令到高级技巧,涵盖项目理解、多文件重构、自定义 Skills、MCP 集成、调试排错、工作流优化,以及在 Go/PHP 微服务项目中的实战经验。
五款主流 AI 编程助手的深度横评,Cursor、Claude Code、GitHub Copilot、Windsurf、Trae 的功能对比、适用场景、价格、性能实测,以及在 Go/PHP 微服务项目中的实际使用体验和选型建议。