Posts
All the articles I've posted.
-
Immutability 在 .NET 里为什么有价值
Published: at 12:27 AM这篇关于 .NET 不可变性的文章,真正值得带走的不是把 `set` 改成 `init` 这种语法差异,而是不可变对象到底买来了什么:状态一旦创建就不再被随手改写,调试路径更短,副作用更少,代码更容易推理。它并不是函数式审美偏好,而是一种用稳定状态换可维护性的工程选择。
-
Vertical Slice Architecture 里怎么处理代码重复
Published: at 12:22 AM这篇文章最有价值的地方,不是教你把 Vertical Slice Architecture 里的重复代码统统抽干,而是把一个更容易做对的判断讲清楚:VSA 里有些重复是正常代价,真正该警惕的不是重复代码本身,而是过早抽象、错误共享和重复知识。数据库查询、基础设施工具、领域规则、应用层逻辑,它们的共享边界根本不是一回事。
-
Messaging in .NET 里最该先搞懂什么
Published: at 12:20 AM这篇 .NET messaging 入门文真正值得带走的,不是某个 broker 的安装命令,而是几个最容易混淆、又最影响架构判断的基本概念:什么时候该用异步消息而不是直接 API 调用,queue 和 topic 的差别是什么,at-most-once / at-least-once 到底意味着什么,以及为什么幂等、死信队列和重试策略几乎是生产环境消息系统的基本盘。
-
为什么和 LLM 干活会让人这么累
Published: at 12:17 AM这篇文章最有价值的地方,不是单纯吐槽 LLM 难用,而是把那种真实的疲惫感拆开了:人累了以后,提示质量会下降;反馈回路一慢,实验就像十几分钟才转一次的老虎机;上下文又越滚越大,模型越来越像在硬撑。问题很多时候不只是模型本身,而是人类认知状态、上下文压力和实验节奏一起把工作流拖进了低质量循环。
-
Chrome DevTools MCP 调试浏览器会话有什么变化
Published: at 12:14 AMChrome DevTools MCP 这次增强最有价值的地方,不是又多了一个浏览器自动化入口,而是让编码智能体可以直接接入你已经在用的真实浏览器会话和 DevTools 调试上下文。登录态不用重来,当前选中的网络请求和 DOM 元素也能直接交给 agent 接着查。这让手动调试和 AI 辅助调试之间第一次变得像是在同一条工作流里切换,而不是重新开一套隔离环境。
-
Defuddle 这个工具有什么用
Published: at 03:14 AMDefuddle 是一个网页正文提取工具,它做的不是简单“去广告”,而是把杂乱网页整理成更稳定的正文 HTML 或 Markdown,同时尽量保留标题、作者、发布时间、脚注、代码块、数学公式和 schema.org 元数据。它特别适合做收藏、归档、网页转 Markdown、知识库同步和后续 AI 检索,因为它关心的不是页面长得像不像原站,而是内容能不能被干净、持续地读出来。
-
ASP.NET Core Web API 接入 Microsoft Entra ID 应该怎么做
Published: at 03:10 AM这篇关于 Microsoft Entra ID 保护 ASP.NET Core Web API 的文章,真正值得带走的不是把配置项抄一遍,而是把一条完整的身份认证链路跑通:客户端先拿到 Entra ID 签发的访问令牌,API 端再通过 Microsoft Identity Web 校验 JWT、检查 audience、issuer 和 scope,最后再用 Postman/MSAL 验证调用确实能闭环。它解决的是“API 看起来接了认证”和“API 真的接对了认证”之间的那段落差。
-
GitAgent 在解决什么问题
Published: at 12:08 AMGitAgent 不是又一个让你在网页里点点点配置 agent 的平台,而是想把 agent 的定义重新拉回 git:身份、技能、规则、工具、记忆、合规信息都变成仓库里的普通文件。它真正想解决的,不是“怎么再造一个 agent runtime”,而是怎么让 agent 像代码一样被版本化、分支化、审查、导出和迁移。
-
ASP.NET Core 里 Refresh Token 应该怎么设计
Published: at 02:04 PM这篇关于 ASP.NET Core Refresh Token 的教程,真正值得带走的不是再学一遍 JWT,而是如何把 access token 的短时有效、refresh token 的续期能力,以及轮换、存储、失效控制这些安全边界设计清楚。Refresh token 不是简单“让用户不用重新登录”,它本质上是在设计会话续期和凭证泄露后的损害控制。