记录最好的自己
【一个人的SOC】(02) 从零部署——一小时跑起来的实战与踩坑
上一篇我们把架构和取舍讲透了:分级存储、拉模型采集、AI 消费点。老李也把那台 2019 年的旧服务器从库房搬了出来,装上了 Linux。 那么这一篇回答动手的人最关心的问题: 从一台裸机到登录进自己的 SOC 控制台,到底要几步、会卡在哪? ...
【一个人的SOC】(01) 总体架构——8G 内存的小服务器如何装下一个 SOC
上一篇里,老李问出了所有中小企业 IT 人的三个问题:为什么非做不可、路有几条、凭什么一个人做得动。我们得到的答案是:一台 8G 内存的旧服务器 + 开源组件 + AI,就够搭一个真正能用的 SOC。 ...
【一个人的SOC】(00) 中小企业为什么需要自己的安全运营中心
从一个朋友的故事说起 我有一位朋友,姑且叫他老李,在一家一百来人的制造企业做 IT 负责人。 说是"负责人",其实就是整个 IT 部门的全部人手。他的日常是这样的:早上到公司先处理打印机和 WiFi,然后是业务系统的运维、几十台电脑的桌面支持,中间穿插着采购比价、领导要的各种材料。安全?在他那张永远写不完的清单上,“安全"两个字从来没有具体的位置——不是不重要,而是永远轮不到。 ...
把知识库当系统来工程化:我的 LLM Wiki 实践
把知识库当成一个可校验、能自愈的系统来工程化,而不是又一个"收藏即整理"的笔记 App。这篇不讲工具玄学,只讲我真实仓库里跑通的架构、踩过的坑,以及你可以直接复制的最小落地工件。 ...
从"凌晨在干啥"到"看清一个人"——我给 AI-miniSOC 做了套行为画像
去年 8 月,我为了搞清楚家里小孩半夜抱着平板不睡觉,搭了一套 AI 上网行为分析系统(见《为搞清楚凌晨上网都在干啥,我建了一套AI上网行为分析系统)。那套系统的逻辑很简单:采集路由器日志 → 喂给大模型 → 定时发一封"上网行为分析邮件"。 ...
告警堆到 100 万条那天,我决定自己写一个"会用 AI"的安全运营中心
Splunk 用不起,Wazuh 不够用,告警没人看——这是大多数小公司安全运营的真相。这篇文章讲讲我是怎么用五个月,在一台 8GB 内存的服务器上把这三件事一起解决的,把 100 万条告警变成"今日必处理"。 ...
FDE是什么?AI时代最炙手可热的前沿部署工程师完全指南
FDE 不是写代码最快的,也不是最懂算法的,但他能把 AI 真正落地到客户的业务里。在 2026 年,这可能是 AI 行业最值钱的能力。 缘起:一个让全栈工程师"破防"的招聘贴 2025 年底,OpenAI 发布了一则招聘,JD 里赫然写着: ...
告别手动传图:用一个 image-upload Skill 把博客图片托管自动化
发博客最折腾的从来不是"写文字",而是"弄图片"——逐张传图床、手动把 ![[图]] 一处处改成图床 URL、漏改错改、重传一遍就在图床堆出一堆重复文件。这篇文章记录我怎么用一个 Claude Code Skill image-upload,把"扫描本地图片引用 → 按内容哈希去重上传 → 原地改写链接"这条链路压成一句话的事;配置自包含(不再绑死 PicGo 图形界面),重跑幂等不重复传,七牛为主、GitHub 为备。 ...
方案写不出来?用 Claude Code+RAG知识库+scheme-writer打通写方案最后一公里
写技术方案最痛苦的从来不是"写"本身,而是写之前的"找"——找规范、找制度、找历史方案、找上次评审的修改意见。这篇文章记录我怎么用 Claude Code Skill + WeKnora RAG,把"找资料→写方案→归档"这条链路压缩成一句话的事。 ...
让 AI 帮你"养"知识库:LLM Wiki + Obsidian + Claude 的完整实践
这是一篇关于"如何让 AI 真正接管知识库日常维护"的完整实践记录。它不是工具评测,而是回答一个问题:为什么我们记了十年笔记,知识却还是用不起来——以及怎么用一套具体可操作的方法,让 AI 真正成为你的"知识库管家"。 文中所有步骤均来自我的真实配置,所有截图均为实际操作界面。 ...