iT邦幫忙

技術文章

RSS
鐵人賽 AI Engineering DAY 19

《 Day19》【設備分析 ①】定期巡檢的極限:一台設備的完整狀態,人為什麼看不完、也看不懂

【設備分析 ①】定期巡檢的極限:一台設備的完整狀態,人為什麼看不完、也看不懂? 前面五天(D14–18),我們把一個 AI 應用的骨架一塊一塊拼了出來:會呼叫工...

鐵人賽 IT Operation DAY 19

Day 19 - CIS Benchmark:從國際標準建立安全基準

安全基準不是憑經驗自行定義,而是以既有標準與實務經驗為依據,逐步形成企業一致且可落實的安全要求。 安全設定需要建立一致的基準 當企業開始建置新的系統時,經...

鐵人賽 Security DAY 1

Day 01: 護城河崩塌的那天!為什麼我們需要管雲端身分?

大家好啊!我是那位來自弓箭手村的資安初心者,今年又回到鐵人賽的戰場啦!回想一下十年前的企業 IT 架構,那時候的公會就像座防禦工事完整的城堡。我們在周圍挖好了護...

鐵人賽 Vibe Coding DAY 16

Day 16|將Route Handlers與Prisma ORM徹底串接CRUD完整落地

在Day15中,我們完成了PrismaORM與PostgreSQL的Schema設計、Migration建立,以及SeedData寫入。 然而,我們在Day14...

鐵人賽 JavaScript DAY 14

Day 14|幾何抽稀:一千個點怎麼變成四十個

模組三|畫線:從手指到剛體(Day 10–15) 昨天的狀態機裡有一個叫 simplifying 的階段,它的內容是四行函式呼叫。今天把那四行拆開。 poi...

鐵人賽 AI 自動化 DAY 14

Day 14|起草的那個模型,不能給自己打分數

模組三|腳本與確定性驗證器(Day 12–16) 前兩天講那支 64 行 bash。它驗結構:段落在不在、標籤有沒有、事實表空不空。 它驗不了的是:這句話寫...

鐵人賽 AI Engineering DAY 14

Day 14|參考圖怎麼傳給外部服務:我選了看起來比較笨的那條

模組三|AI 生圖與生片產線(Day 10–19) 昨天講內容審核誤判。今天講一個更基礎、但每個人接圖像 API 都會遇到的問題: 你的圖在本機,服務在雲端...

鐵人賽 Modern Web DAY 14

Day 14|遷移最爽的一刻,是確認某個模組不用搬

模組三|遷移執行法與驗收(Day 12–16) 有一組數字我每次看都覺得很療癒:其中一套系統的統計模組,從 52 個頁面變成 24 個。 不是因為砍功能,是...

鐵人賽 Modern Web DAY 14

Day 14|深層連結(Deep Link)與 Web URL 同步策略比較

模組三|Routing(Day 11–14) 先備:Day 11(history mode 的伺服器 rewrite 義務)、Day 12(context.g...

鐵人賽 Kubernetes DAY 17

[Day 17] GitOps 降臨:為什麼我們需要 ArgoCD? —— 從「推動式」轉向「聲明式」,順便看清它跟 CI 的分工。

Day 17: GitOps 降臨:為什麼我們需要 ArgoCD? 從「推動式」轉向「聲明式」,順便看清它跟 CI 的分工。 1. 傳統 CI/CD (推動式)...

鐵人賽 自我挑戰組 DAY 5

Day05:程式碼區塊與數學公式

上一篇講解了清單的進階用法,也補上連結、標籤引用,還有換行、智慧引號等幾個常用小語法。這篇要進到另外兩個很常用到的功能:程式碼區塊,還有眾所期待的(只有我覺得)...

鐵人賽 JavaScript DAY 19

Day 18:【期中實戰】純 JS 打造你的第一個「任務佈告欄」

本文同步分享於個人部落格:Liwen Chiou | Digital Architect & Full-Stack Engineer 📜 這裡的修...

鐵人賽 Software Development DAY 19

[Day 19] 如何檢查來源不明的資料型別?

如何檢查來源不明的資料型別? 前一章已經找出目標系統的安全邊界與風險情境。其中一項常見問題,是程式在沒有確認內容的情況下,直接使用來自邊界外的資料。只要欄位缺漏...

鐵人賽 IT Operation DAY 4

Day 4|組織免疫:三層排斥反應

【場景】「你太亮了」 轉型第四年,一位已經卸任的董事在走廊上遇到我。他欲言又止,最後拍了拍我的肩膀,壓低聲音說了一段話,我到今天都記得: 「你做的事是對的。但你...

【Day 19】CLAUDE.md、AGENTS.md 與 Hooks:為 Agent 建立工作規則

從模型能力,走到有規則的 Agent Day 18 最後,我們把模型從「一個我去使用的產品」,變成「一個我可以組進自己系統的能力」。有了 API,模型可以被放...

鐵人賽 Kubernetes DAY 19

Day 19:靜態分析的規則從哪來 —— semgrep 與一份會過期的規則快照

圖:semgrep-scan task的log(D17的並行設計,設備記憶體不足時會讓CRC把自己餓死,後續會改成限制同時並行的task數量) 今日目的 Day...

鐵人賽 Vibe Coding DAY 18

Day 18|縱深防禦

昨天 Day 17 我們把入境守門的第二件事講完了——八類 PII(個資)怎麼辨識,為什麼「員編 6 位數、Email 裡也夾數字」這件小事會逼出一套講究先後順...

鐵人賽 Claude AI DAY 7

Day 07 反向代理

目前對外只有一個門牌:iron30.com,而 iron30.com 底下所有子網域都指向同一個位址(1.2.3.4)。當外面連進來,到底誰接手?答案是在門口...

DAY 11:取得持有列表 (SQL JOIN 實戰與效能考量)

今日目標說明 今天我們來開發這套系統最常被呼叫的 API:取得持有紀錄列表。還記得 DAY 7 我們把資料正規化成 pokemon_base (基礎圖鑑) 與...

鐵人賽 AI Security DAY 10

間接注入實戰:把指令藏進網頁與文件

查核資訊: 本文內容於 2026-08-08 完成查核,依據包括 OWASP Prompt Injection Prevention Cheat Sheet、...

鐵人賽 Software Development DAY 2

Day 02:實作高併發 TCP Socket 伺服器與 Graceful Shutdown

寫資料庫引擎之前,網路層得先站穩。Redis 之所以快,底層事件模型佔了很大一部分;我雖然不用在 Go 裡手刻 epoll,但還是得先做出一個可以同時處理多個...

鐵人賽 AI Engineering DAY 11

Day 11|第一份 Skill:交由 LLM 開工!Claude Code 26 分鐘生出整份 Skill

簡短回顧 在前面幾天,我把我的 Code Review Skill 全部拆解,同時也把內部流程分享給大家。今天,我們要將過去幾天寫的內容當成素材,交由 LLM...

鐵人賽 自我挑戰組 DAY 18
UX 的那些事 系列 第 18

從行為經濟學看 UX 裡的「隱性阻力」-DAY18

原文:The Hidden Why: Behavioral Economics for UX 我們很常遇到一種情況:使用者明明有意願,最後卻沒有真的完成。想辦健...

鐵人賽 Modern Web DAY 17

第 17 章:發布、網域與正式上線

本章目標 讀完這一章,你會知道如何把 Lovable 專案從 preview(預覽) 變成可以交給真實使用者的 production(正式上線)website。...

鐵人賽 Software Development DAY 13

Day 13 - 堆疊(Stack) - Leetcode實作

昨天我們講到Stack的基本操作,那今天來實際應用一次 20. Valid Parentheses 題目 20. Valid Parentheses Given...

鐵人賽 Software Development DAY 19

Intent 不只會跳頁:Activity 資料傳遞、回傳結果與多國語系實戰

Day 19|Intent 不只會跳頁:Activity 資料傳遞、回傳結果與多國語系實戰 前幾天開始接觸 Android 的 Activity 之後,今天要把...

鐵人賽 自我挑戰組 DAY 14

Day19 CES agent回歸測試

CES, dialogflow CX 都有提供測試的功能, 確保更版時agent可以照預期回應對話這裡就只介紹CES版本做測試的方法 參考文件 首先去到eval...

鐵人賽 AI Security DAY 6

AI 供應鏈安全:小心 HuggingFace 上的模型跟有毒的套件包

大家好,今天我們要來看看一個現在非常火熱、而且真的很恐怖的話題:AI 供應鏈攻擊。 前陣子常常有新聞報導軟體供應鏈攻擊,像是很有名的 SolarWinds 案,...

鐵人賽 Claude AI DAY 5

Day 05|產品新人訓練:讓 Claude 看懂系統與功能

前言 昨天發了員工手冊,這位同事知道規矩了。但它還不知道自己要測的東西長什麼樣。 先別急著餵文件。這一集要回答的是更前面的問題:它到底在哪些時候需要產品知識?...

鐵人賽 Software Development DAY 3

[Day 03] 最古老也最可靠:使用 UART 打造邊緣設備的 Daisy Chain 通訊協定

大家好,我是 will2108。延續昨天的硬體架構抉擇,既然我們決定讓「前端 MCU 專心感測」與「後端 Raspberry Pi 處理網路與儲存」,那麼這兩個...