RAG 文档也会攻击你:用 Node.js 构建提示注入防线
把检索内容视为不可信输入,通过来源标记、风险检测、上下文隔离和回归测试,为 Node.js RAG 应用建立分层防线。
把检索内容视为不可信输入,通过来源标记、风险检测、上下文隔离和回归测试,为 Node.js RAG 应用建立分层防线。
模型能力仍在扩展,但本周更明确的变化是:智能体开始补齐记忆、上下文、工具与执行链路,并接受成本和真实任务的共同检验。
从常见输出故障出发,实现一套包含格式清理、Schema 校验、有限重试、错误分类与安全降级的 Node.js 解析流程。
从中文查询命中外语文档的问题出发,用 Node.js 实现可配置的相关性与语言一致性重排器,并建立离线评测方法。
本周从模型落地、Agent 运行环境、工程反馈、记忆与交互等层面,挑出八个信号明确、值得开发者评估的项目。
通过一套可运行的 Node.js 契约测试,验证模型升级后的结构化输出、工具调用、拒答规则与成本上限。
从结果重复与主题覆盖不足入手,用 Node.js 实现候选召回、近重复过滤、MMR 重排及可复现的集合级检索评测。
从模型调用、工具执行到人工确认,用 SQLite 实现可重启、可重试且能抵御重复提交的工作流。
从文件、命令与网络三类高风险工具入手,实现白名单、目录隔离、超时、人工确认和结构化审计日志。
从文件索引、相关性排序、依赖扩展到 Token 预算选择,实作一套可运行、可评测的代码智能体上下文裁剪流水线。
本周 55 篇日报显示,AI 竞争正从单点模型能力,转向智能体工程、推理效率、开放生态与可验证的安全部署。
以可运行的 Workers + KV 示例,拆解限流、浏览量和 QLOG 的一致性、成本、隐私及故障策略。
从客户端过滤与构建时索引的取舍出发,完成 Astro 中的 Pagefind 搜索弹窗、安全摘要渲染及环境差异处理。
本期精选八个兼具关注度与开发者价值的项目,覆盖智能体基础设施、隔离环境、交互界面、本地模型与内容治理。
以本站 AI 日报和周报为例,搭建包含 Zod schema、draft 过滤与 GitHub Actions 构建校验的内容发布流水线。
结合 Cloudflare Worker 代理实践,拆解兼容中转的超时、伪流式与工具调用故障,并实现客户端对冲和降级。
不用重型 APM,通过结构化日志、前端错误采集、Web Vitals 和构建体积预算,为 Astro 小站建立可执行的观测与告警闭环。
从位置偏差、长度偏好与自洽性入手,实现答案换位、盲测、多裁判聚合及人工抽检,并用一致性指标划定自动评估边界。
模型能力仍在推进,但本周更明确的变化来自智能体工程闭环、评测可信度、训练效率与系统级安全边界。
本周关注 Agent 工作流、评估与上下文交接,同时兼顾本地运行、研究工作台和成熟编码代理。
从 Astro 内容集合的 Schema 校验出发,搭建定时生成、构建验证、自动提交并部署到 GitHub Pages 的完整流水线。
用可部署的 Worker 与 Durable Objects,实现按 IP 限流、主备模型切换,并正确处理 SSE 流式转发边界。
从零搭建「AI 徐康」的完整过程:用 Cloudflare Worker 代理大模型保护密钥,构建期生成知识库实现极简 RAG,再用函数调用让它学会自己查博客,最后附上防刷与降级的实战经验。
介绍 Codex App 桌面客户端的核心能力、适用场景、工作模式、权限边界和下载入口,帮助开发者把 Codex 更自然地接入日常项目。
系统整理 Claude Code 所有命令、快捷键、配置技巧和实用工作流,涵盖斜杠命令、CLAUDE.md 配置、Hooks 自动化、MCP 集成等,开发者必备速查手册。
系统梳理 Go 语言交叉编译的完整用法,涵盖各平台编译命令、参数详解、多平台构建脚本和 CI/CD 自动发布实战。
这是我的个人博客的第一篇文章,分享一下建站的初衷和技术选型。