2026年9月22日
周二,晴空万里,比前两天热🥵
8点02分,经常穿五指袜的人都知道
这袜子不是一套就行嘛,刚穿好一只。
准备给另一只脚每个脚趾分配豪华独立大空间。
同事发来微信:快快。
我以为他们在楼下等我,他们开车去公司,我最近走路。
我说:啊?我袜子都还没穿,你们先去呀。
他说:跑步过来
我说:哦哦!
穿袜子,换衣服,穿鞋子,刷牙同时撒泡尿,出门。
一路小跑8点10分,到达了500米的肠粉店。
好吃好吃,昨晚睡前就想着今天可以去吃一顿。
正常周三就是肠粉日,之前和同事的习惯就是这样。
当时这一口,啊~人间值得~太值得了~
完事之后他们驱车去公司,我说我走咯,我继续走路去。
从宿舍走路到公司的路程大概是15分钟,吃完大概20分。
8点28分,成功打卡!
一转眼就来到了下午
我在写代码,遇到了需要权衡的地方,那就来写个日记吧
我在开发的软件有点像Electron,也就是网页通过软件开放的接口实现超出网页能力的功能。
这里面其中包含了文件读取,写入,删除,甚至运行文件,这里每一项的开放都意味着提供给网页更多的可能,同时也意味着给用户带来了更多的危险。
我想到了豆包,我去问豆包,他们要帮用户处理任务也就是agent,是如何思考安全问题的。
然后我实操了一下本地的,嗯,我单纯问的话,豆包的规则很规范,很清晰,沙盒执行,临时目录。
可实际上实操起来是直接在本地执行的,本地编写python代码直接执行完成一些操作,缺少什么库也会直接跑命令让用户允许来安装,但实际上普通用户压根不知道允许之后到底意味着什么,走的直接就是信任模型路径。
我的计划是删除直接运行,所有文件,哪怕是图片都由用户手动打开,开始的想法是文件权限仅限沙盒,但这个限制会跟我设计初衷相悖,能做的事情实在是太少了。所以我决定只限制访问敏感位置,其他全部开放。
下班之后和同事们一起去吃了猪脚饭,wow,好久没吃了,上次吃应该是伤心欲绝的时候,没吃几口就走了,估计有3个多月了。
这次点了20块钱的Max版,还加了一大勺饭,心情真的太太太太太重要了。
回去之后,就和同事一起去游泳,吃太饱了,真的游不动噻,一直在慢悠悠的摸水游。
休息了三次,到后面感觉消化得差不多了,一个小时内猛猛干了2.2KM自由泳。
本次总共游了4.2KM,破纪录了,出乎意料,本想玩玩水就好了。
回去路上我们去买了“补水啦”,哇~这一口下去,太爽了。
回到之后,整了一根舍友的烟,洗个澡,大睡一觉!