首页
学习
活动
专区
圈层
工具
发布

#工作

workbuddy今天下午开始云端对话都无法打开或者新建了,云端服务咋了?

用户11546919

六棱镜(杭州)科技有限公司 | 运维工程师 (已认证)

是的,手机端无法同步查看,着急呀,同步不了,用户量大了,希望稳定点呀。

“渐进式披露”如何工作?

紫风十五年服务端架构专家,用高可用承载亿级流量,用高性能支撑毫秒级响应。为业务增长提供坚实的技术底座。
已采纳
就是把信息按需加载,而不是一次性全塞进上下文。系统先识别用户意图,再决定调用哪些skill或工具,无关模块不激活、不取数据、不占token。比如用户问财务问题,只加载财务相关技能;问代码问题,只触发工程模块。这样能省token,也减少模型被无关信息干扰导致的幻觉。实现上需要一个好路由层,能根据关键词、历史对话和任务类型动态匹配技能,否则该调用的没调出来,反而误事。... 展开详请

工具执行管道和沙箱策略如何保证安全?

这个问题我可以从 “安全设计的一般原理” 角度给你讲清楚,但不会涉及系统内部的实现细节和配置参数 —— 那些属于内部信息。 核心思路:纵深防御,不是靠单点防护 1. 权限分层(最小授权原则) 工具按能力分级:只读类(读取、搜索)放行;写入类(改文件、建文档)限定在授权目录内;高风险类(删除、覆盖、发布、外部写入)单独拦截。 你当前选的「按需确认」模式,就是让所有命令行操作走你的确认,本质上是一种「人机共审」:机器判断风险,人做最终决定。 2. 沙箱隔离(限制爆炸半径) 执行环境的访问范围被刻意收窄 —— 命令默认在受限作用域里跑,拿不到系统目录、凭据、网络等敏感资源。 只有确实需要更大权限时,才申请提权(escalation),而且提权理由要对用户可见、可审查。 3. 风险操作识别与确认 删除、覆盖、发布这类 “不可逆” 动作会被自动识别,系统弹窗请你确认后再执行 —— 这正是防止误操作伤到已有工作。 一旦你明确拒绝,系统会停止该操作,不会换一种写法偷偷绕过去重试。 4. 命令级校验 管道、&&、||、分号等组合命令会逐段判定,防止用 “拼接写法” 绕过单条命令的权限检查。 这堵住了常见的规避手段:把危险动作拆散、换个目录、用符号链接中转等。 5. 失败处理也安全 命令失败先读报错、按提示修正;同类错误重复出现会去查共同成因,而不是盲目重试或换破坏性捷径。 遇到权限错误(比如真实的 Permission denied)会主动说明,等你指示,而不是硬闯。 一句话总结:权限分层决定 “能不能碰”,沙箱决定 “碰了影响多大”,确认弹窗决定 “要不要真碰”,命令级校验堵住 “绕路碰”。四层叠加,即使某一层被绕过,后面的层仍能兜底。... 展开详请
这个问题我可以从 “安全设计的一般原理” 角度给你讲清楚,但不会涉及系统内部的实现细节和配置参数 —— 那些属于内部信息。 核心思路:纵深防御,不是靠单点防护 1. 权限分层(最小授权原则) 工具按能力分级:只读类(读取、搜索)放行;写入类(改文件、建文档)限定在授权目录内;高风险类(删除、覆盖、发布、外部写入)单独拦截。 你当前选的「按需确认」模式,就是让所有命令行操作走你的确认,本质上是一种「人机共审」:机器判断风险,人做最终决定。 2. 沙箱隔离(限制爆炸半径) 执行环境的访问范围被刻意收窄 —— 命令默认在受限作用域里跑,拿不到系统目录、凭据、网络等敏感资源。 只有确实需要更大权限时,才申请提权(escalation),而且提权理由要对用户可见、可审查。 3. 风险操作识别与确认 删除、覆盖、发布这类 “不可逆” 动作会被自动识别,系统弹窗请你确认后再执行 —— 这正是防止误操作伤到已有工作。 一旦你明确拒绝,系统会停止该操作,不会换一种写法偷偷绕过去重试。 4. 命令级校验 管道、&&、||、分号等组合命令会逐段判定,防止用 “拼接写法” 绕过单条命令的权限检查。 这堵住了常见的规避手段:把危险动作拆散、换个目录、用符号链接中转等。 5. 失败处理也安全 命令失败先读报错、按提示修正;同类错误重复出现会去查共同成因,而不是盲目重试或换破坏性捷径。 遇到权限错误(比如真实的 Permission denied)会主动说明,等你指示,而不是硬闯。 一句话总结:权限分层决定 “能不能碰”,沙箱决定 “碰了影响多大”,确认弹窗决定 “要不要真碰”,命令级校验堵住 “绕路碰”。四层叠加,即使某一层被绕过,后面的层仍能兜底。

救命!空转,无信息返回?

技术人如何在确定性与商业模糊性之间做决策?

紫风十五年服务端架构专家,用高可用承载亿级流量,用高性能支撑毫秒级响应。为业务增长提供坚实的技术底座。
干几年会发现技术决策从来不是纯技术问题。划两条红线,红线之内才有弹性。 红线一:数据正确性。账、权限、库存这类一旦错就要赔钱或出事故的,绝对不能让步。商业催再急也要先写好事务边界和回滚方案。 红线二:核心 SLA。主链路不能宕机,P99 不能破红线。 红线之上都可以模糊。架构师最常犯的错是过早抽象、过早重构,商业需求经常变,今天的神圣架构明天就是负担。 实战套路:销售说一周要支持新场景别急着反驳。先判断是否在红线内,不影响账务和 SLA 可以让步;写最小可运行方案能用就行;把妥协写进代码注释留 TODO 标签。 判断好决策回头看半年:业务跑得快、技术债可控、没出大事故。... 展开详请

资深工程师如何训练AI时代的权衡力?

为什么输出知识更能加速成长?

紫风十五年服务端架构专家,用高可用承载亿级流量,用高性能支撑毫秒级响应。为业务增长提供坚实的技术底座。
输出其实是逼你把模糊理解变成能讲清楚的话。很多时候你以为懂了,一写才发现逻辑断点。写博客、做分享、回答同事问题都会暴露这些漏洞。另一个好处是反馈,别人指出你理解偏了的地方,比自己闷头看十遍书都有用。不用追求写得完美,先把一个坑或者一个知识点讲明白就行。长期坚持,知识网络会比只输入扎实很多。... 展开详请

AI Agent干活时,你的一天怎么排?

技术人培养哪些爱好能缓解工作压力?

工作压力大是技术人常态,分享几个我觉得有效的爱好: 1. 运动类:跑步、游泳最容易坚持,不需要同伴,每周 2-3 次半小时就能明显改善睡眠和精神状态。 2. 手工类:拼模型、陶艺、做木工等,让大脑从屏幕切换到触觉,效果比想象好。 3. 音乐类:学一门乐器或者纯听音乐都行,重点是让自己进入"非语言思考"的状态。 4. 阅读非技术书:小说、历史、心理学都行,远离代码相关的内容能真正"换脑"。 5. 户外自然:徒步、露营、钓鱼都不错,关键是脱离电子设备。 我个人体会:爱好不需要多高大上,关键是和日常工作有差异化,能让大脑完全切换。哪怕只是每天 30 分钟散步,坚持一个月也能明显感到压力变小。... 展开详请

WorkBuddy和CodeBuddy怎么打通?

工作之余还有精力持续学习新技术吗?

精力不是"有/没有",是分配问题。 建议—— 7:3 法则:主业保底盘占 7,新技术学习占 3,别本末倒置。 复用技术栈:选跟主业重叠的方向,经验直接迁移,不是从零烧脑。 碎片不如专注:周末/晚上抽几小时深啃,强过全天零打碎敲。 战略价值:副业/学习真正值钱的不是当下那点产出,是可迁移的能力和作品集——哪天主业波动,这边能接上。... 展开详请

远程办公的工作模式适合程序员吗?

紫风十五年服务端架构专家,用高可用承载亿级流量,用高性能支撑毫秒级响应。为业务增长提供坚实的技术底座。
对程序员来说远程办公其实天然适配,代码协作本来就是异步的,Git、PR、Issue 这些工具链不依赖物理位置。真正的问题不在模式本身,在于团队有没有建立起异步沟通的纪律。远程最怕的是既不同步也不异步——开会讨论不到位,文档又懒得写,最后只能靠即时消息碎片化沟通。能做好远程的团队,异步文档能力通常比坐班团队强一截。建议把每日站会改成文字同步,决策都留文档痕迹,每周保留一次视频同步拉齐方向就够了。... 展开详请

工作多年技术停滞不前该怎么突破?

日常加班严重,该如何平衡生活与工作?

workbuddy能在服务器上部署,然后使用微信链接吗?

现在智能问数有没有不需要大量维护工作的方案?

AI未来会改变现有的工作模式吗?

徐小强15年金融行业软件经验。 9年售前咨询和业务分析经验。

现在就已经有影响了。

未来不是AI替代人,而是会使用AI的人替代不会使用AI的人。

如何和浏览器进行关联,让他能在浏览器界面操作我的指令?

codex本身集成了你要的功能,work Buddy则需要类似的两个项目相互传递消息,配合谷歌浏览器插件实现你要的效果... 展开详请

软件里说hy3是限时免费,我也是用的hy3?

九五热爱学习
首先你要看你在workbuddy模型选择是否是hy3 其次你可以点击左下角的积分余额去查看详细消耗信息... 展开详请

同一账号在不同电脑上登录如何同步workbuddy任务信息?

领券