Writing / 50 posts
Put your thoughts into words.
Notes on software, systems, and security, with details worth sharing from engineering practice.
50 posts
文章导读:从语言与系统基础,到软件设计和 AI 工程
按学习问题串联本站文章:C++ 与 Java、Linux 网络编程、Redis 与 muduo 源码、设计模式、生成式软件工程,以及 Agent 终端安全。说明阅读顺序、先修知识和各篇笔记的使用方式。
C++ 设计模式学习笔记(一):从变化出发,而不是从类图出发
以绘图程序的演化理解抽象、依赖方向与设计原则,建立贯穿 26 讲、23 种模式的阅读路线,并用现代 C++ 补上资源所有权与适用边界。
C++ 设计模式学习笔记(二):流程、算法、状态与通知
从框架调用、税法计算、文件分割进度和网络处理器案例,理解模板方法、策略模式、观察者模式与状态模式的重构过程,以及回调生命周期和状态迁移的边界。
C++ 设计模式学习笔记(三):把创建对象的变化放到合适的位置
从文件分割器、数据库产品族和房屋建造案例理解工厂方法、抽象工厂、原型与构建器:创建依赖如何外移,如何保证产品协作,以及复制状态和分步构造各自解决什么问题。
C++ 设计模式学习笔记(四):用组合拆开功能与变化方向
从加密与缓冲流、跨平台通信软件的类爆炸问题,完整梳理装饰模式和桥接模式的重构步骤,理解接口继承、运行期组合、装饰顺序与独立变化方向。
C++ 设计模式学习笔记(五):四种接口隔离,四种不同的边界
通过数据访问、访问控制、旧接口转换和界面数据绑定,理解门面、代理、适配器与中介者模式;比较四种间接层的职责、接口语义和实际实现边界。
C++ 设计模式学习笔记(六):对象的唯一性、共享与历史快照
结合单例、享元与备忘录模式,分析唯一实例的并发初始化、字体对象共享、快照保存与恢复;区分对象数量、可变状态、所有权和生命周期,并补充现代 C++ 实现边界。
C++ 设计模式学习笔记(七):职责链与命令,请求交给谁、怎样保存
结合课程的三级请求处理链、编辑器操作与宏命令,梳理职责链和命令模式:运行时选择接收者、请求对象化、撤销记录、函数对象,以及顺序、失败和生命周期的边界。
C++ 设计模式学习笔记(八):组合、遍历与操作扩展
结合树节点、集合访问、双重分派和加减表达式的课堂推导,整理组合模式、迭代器、访问者与解释器,比较结构、遍历、操作和文法各自的变化,以及现代 C++ 的实现边界。
侯捷 C++ 课程导读:从对象设计到标准库、内存与程序启动
串联侯捷的面向对象高级开发、STL 与泛型编程、C++11/14、内存管理和 Startup 六门课程,说明先修关系、学习路径、历史实现边界,以及怎样结合时间索引回看与实验。
侯捷 C++11/14 导读:从语言新机制走进标准库实现
以 C++11/14 的语言与标准库两条线建立课程阅读路径,理解 __cplusplus、编译器标准模式、头文件与源码检索的用途,并区分 TR1、历史工具行为与语言标准保证。
侯捷 C++ 内存管理(一):从容器到 malloc,先分清谁在管理什么
从侯捷内存管理课程的层次图出发,区分 new 表达式、operator new、malloc/free、allocator 与操作系统接口;用 allocator_traits 实验理解存储分配、对象构造、异常清理及数量匹配,并厘清旧 GNU alloc 与 __pool_alloc 的版本边界。
侯捷 C++ 下册导读:从类的接口走向泛型与对象模型
侯捷《C++程序设计(II)兼谈对象模型》学习入口:把 conversion function、模板、reference、this、vptr、vtbl 与 new/delete 放回类接口、泛型编程和对象生命周期的共同问题中。
侯捷 C++ 类型转换:从 Fraction 双向转换到 bool 代理
沿 Fraction 案例理解 conversion function、non-explicit 构造、重载二义性与 explicit 的方向性;修正整数除法及 double 到 Fraction 初始化的课件误读,并用 vector<bool>::reference 区分代理与值快照。
侯捷 C++ 指针式类与函数对象:让算法只依赖访问和调用
从 shared_ptr 的 operator*、operator-> 到链表迭代器与 operator(),理解 pointer-like、function-like、仿函数及旧 unary_function/binary_function,补充所有权、const 与空类大小的边界。
侯捷 C++ 模板入门:从类型参数到成员转换的边界
用 namespace、complex、min、pair 与 shared_ptr 串起类模板、函数模板实参推导、成员模板和向上转换,区分复制构造、对象切片与受约束的跨类型初始化。
侯捷 C++ auto 与引用:简写之后,值和对象仍要分清
从 auto 迭代器与 range-based for 追到 reference、sizeof、地址和重载签名,区分值复制、引用绑定、顶层 const 与成员 const,并纠正 imag 值/引用重载的课堂误述。
侯捷 C++ 面向对象上篇:从头文件到构造函数,写好第一个类
侯捷 C++ 面向对象高级开发(上)P1–3 学习笔记与课程导读:以 Complex、String 理解封装与资源责任,串起头文件、include guard、public/private、inline、类模板、构造函数、成员初始化列表、默认实参与重载歧义。
侯捷 C++ Startup:main 之前,谁在准备运行环境
从 /ENTRY、mainCRTStartup 与 VC6 crt0.c 理解 C++ 程序入口:默认启动代码如何准备 heap、I/O、命令行与静态初始化,再调用 main 和退出清理;区分调用轨迹、真实调用栈与现代 CRT 实现。
侯捷 STL 学习笔记(一):从六部件合作理解泛型编程
从 count_if、less、bind2nd 与 not1 的课堂组合例理解 STL 六部件、迭代器半开区间及泛型编程,用现代 lambda 和 auto 引用实验校正历史接口与类型边界。
侯捷 STL:vector 怎样增长,array 怎样保留固定边界
沿侯捷课堂的三指针布局、push_back 与 insert_aux 推导 vector 扩容、未初始化存储和异常回滚,再比较 array、iterator_traits、原生数组与 forward_list,并校正两倍增长、零长度和元素生命周期的常见误读。
侯捷 STL:deque 的跨段迭代器,怎样托起 queue 与 stack
从 deque 分段缓冲区、map 指针表和四指针迭代器推导跨段加减、随机访问与较短侧插入,再沿 queue、stack 的转调用理解容器适配器、底层容器要求和模板成员按需实例化。
生成式软件工程第三讲笔记:软件仓库管理
整理蒋炎岩《生成式软件工程》第三讲:从 Git 快照、暂存区、分支与合并,到仓库规范、gitv、SWE-bench 修复案例和原子变更,再讨论多 Agent 协作、MVCC 与未来的版本管理。
生成式软件工程第二讲笔记:提示词、上下文与探索的组织方式
整理蒋炎岩《提示词工程》课程:明确完成标准、思维链与多约束任务、上下文取舍、论文审稿与 Skill、成熟代码库的作用、长程任务的反馈,以及多 Agent 如何扩大探索空间。
生成式软件工程第一讲笔记:欢迎来到未来
整理蒋炎岩《生成式软件工程》第一讲:从语言模型与 Agent 的能力边界,到 Debian、邮件、统分和二维码 Excel 案例,理解意图、规格、实现之间的缺口,以及生成成本下降后的验证与工程责任。
Uncle Bob 访谈笔记:AI 写代码之后,工程师关注什么
整理 Uncle Bob 关于 AI Agent、代码审查、架构与产品工程的访谈,记录质量反馈、设计判断和初学者学习的讨论,并思考如何应用到日常开发中。
AI 终端安全技术栈学习 Roadmap
面向 AI 终端安全方向的分阶段学习 Roadmap,覆盖系统安全基础、Agent 威胁建模、沙箱运行时、插件供应链、审计与企业治理。
Agent 行为审计与敏感数据保护
讨论 Agent 终端侧如何建设行为审计、敏感数据识别、日志脱敏、凭证保护和企业安全运营闭环。
Agent 插件与 Skill 供应链安全
分析 Agent 插件、Skill、MCP Server 和脚本扩展的供应链风险,并给出权限声明、签名校验、运行时隔离和安全审核方案。
Agent 运行时防护:沙箱、权限模型与命令拦截
从工程落地角度设计 Agent 运行时防护系统,包括权限模型、命令风险分级、文件系统隔离、网络控制、用户审批和审计闭环。
Windows 与 macOS:智能体终端安全的系统基础
梳理 AI 终端安全需要掌握的 Windows 和 macOS 系统安全机制,包括权限模型、代码签名、系统审计、沙箱隔离和凭证保护。
智能体终端安全威胁建模:从资产到攻击路径
用威胁建模的方法分析 Coding Agent 在企业终端环境中的核心资产、攻击者、信任边界、攻击路径和缓解方案。
AI 时代的终端安全技术栈 Roadmap
从 Windows/macOS 终端安全、Agent 执行链路、沙箱隔离、插件供应链、审计与数据保护几个方向拆解 AI 时代终端安全技术栈。