基于Dify认识SSRF:从服务端请求伪造到出站访问控制

从 Dify 的 HTTP 请求节点、工具调用和沙箱联网场景出发,介绍 SSRF 的攻击原理、常见绕过方式,以及应用校验、代理控制和网络隔离组成的纵深防御体系。

大模型

大模型时代的软件开发方法:从需求、规格到代码交付

建立一套适用于大模型协作开发的完整方法,将业务探索、领域建模、规格设计、架构决策、测试驱动开发、代码审查和持续交付串成闭环,并通过新项目、遗留系统二开和线上迭代三个案例说明如何落地。

大模型

大模型后训练学习指南:从 SFT、偏好优化到强化学习

从预训练与后训练的边界出发,系统介绍 SFT、DPO、PPO、GRPO 的训练目标、数据要求、防遗忘方法、应用边界和生产评测流程。

大模型

生产环境精排模型选型与落地指南

面向企业知识库和私有化 RAG,介绍 Qwen、BGE、GTE、BCE 及多模态精排模型的选型、候选集设计、服务部署、评测、灰度和降级。

大模型

文本分割器(Text Splitters)选型与应用指南

从边界依据出发,系统介绍固定大小、语义、递归、结构和 LLM 五类文本分块方法的实现逻辑、适用场景与评测方式。

大模型

生产级 RAG 文档入库设计:解析、清洗、分块与 Embedding 工程化

聚焦生产级 RAG 的文档入库链路,设计 MinerU、MarkItDown 与内置解析器的路由,清洗 Pipeline、结构化分块,以及 Embedding 的批处理、并发、限流和版本发布。

大模型

基于 Dify 认识沙箱代码执行(Sandbox)

介绍沙箱代码执行的隔离原理,结合 Dify 分析代码节点的调用链、参数注入、运行配置与安全边界。

大模型

Claude Code 安装、配置与使用完全指南

梳理 Claude Code 的安装、配置与日常使用方式,涵盖常见命令、最佳实践与排错思路。

大模型

基于Dify认识工作流引擎:DAG调度

从开发痛点出发,介绍 DAG 调度的核心概念、优势以及在 Dify 工作流引擎中的实现原理。

大模型

基于Dify认识工作流引擎:状态机与上下文传递

介绍状态机在工作流引擎中的作用,结合 Dify 分析状态流转与上下文传递的实现机制。

大模型
123