基于Dify认识SSRF:从服务端请求伪造到出站访问控制
从 Dify 的 HTTP 请求节点、工具调用和沙箱联网场景出发,介绍 SSRF 的攻击原理、常见绕过方式,以及应用校验、代理控制和网络隔离组成的纵深防御体系。
从 Dify 的 HTTP 请求节点、工具调用和沙箱联网场景出发,介绍 SSRF 的攻击原理、常见绕过方式,以及应用校验、代理控制和网络隔离组成的纵深防御体系。
建立一套适用于大模型协作开发的完整方法,将业务探索、领域建模、规格设计、架构决策、测试驱动开发、代码审查和持续交付串成闭环,并通过新项目、遗留系统二开和线上迭代三个案例说明如何落地。
从预训练与后训练的边界出发,系统介绍 SFT、DPO、PPO、GRPO 的训练目标、数据要求、防遗忘方法、应用边界和生产评测流程。
面向企业知识库和私有化 RAG,介绍 Qwen、BGE、GTE、BCE 及多模态精排模型的选型、候选集设计、服务部署、评测、灰度和降级。
从边界依据出发,系统介绍固定大小、语义、递归、结构和 LLM 五类文本分块方法的实现逻辑、适用场景与评测方式。
聚焦生产级 RAG 的文档入库链路,设计 MinerU、MarkItDown 与内置解析器的路由,清洗 Pipeline、结构化分块,以及 Embedding 的批处理、并发、限流和版本发布。
介绍沙箱代码执行的隔离原理,结合 Dify 分析代码节点的调用链、参数注入、运行配置与安全边界。
梳理 Claude Code 的安装、配置与日常使用方式,涵盖常见命令、最佳实践与排错思路。
从开发痛点出发,介绍 DAG 调度的核心概念、优势以及在 Dify 工作流引擎中的实现原理。
介绍状态机在工作流引擎中的作用,结合 Dify 分析状态流转与上下文传递的实现机制。