从零重建 macOS 开发机:可复现的环境初始化流程趁着周末老设备磁盘告急,顺手做了一次完整的 macOS 迁移与开发环境重建,并把整个过程整理成一套可复用、可迁移、可重建的初始化方案。 本文按照“从零恢复一台开发机”的顺序,依次展开:Xcode CLI 与系统基础工具链、Homebrew 包管理器、Oh My Zsh 与自动补全插件、基于 gpg-agent 统一托管 SSH/GPG 的 Git 签名体系,以及 Go(GVM)、Python(Mi... 评论点赞收藏62 天前
将 MinIO 示例迁移到 OtterIO:使用、部署与迁移验证前两篇文章把 OtterIO 的来龙去脉和代码线整理交代清楚了,这篇文章回到操作层面:如果过去的项目、 文章示例、CI 环境或小型私有化部署里用了 MinIO,现在想切换到 OtterIO,应该怎么改镜像、怎么换环境变量、怎么部署、怎么验证迁移、 哪些地方不兼容。文中给出一条 Docker 命令起 OtterIO、用 docker compose 跑多版本 MinIO 与 OtterIO 共存的可... 评论点赞收藏67 天前
从 MinIO 到 OtterIO:整理一条 Apache 2.0 开源对象存储代码线作者详细记录了将 MinIO Apache 2.0 旧基线 Fork 为独立项目 OtterIO 的工程实践。通过移除非必要功能、升级依赖、重构 HTTP 路由及逐项修复历史 CVE,解决了旧代码在现代环境下的维护难题。 文章重点阐述了如何平衡功能精简与安全加固,建立了清晰的 CI/CD 发布链路,并明确了项目仅适用于开发测试及轻量私有化场景,而非全功能替代方案。 评论点赞收藏69 天前
重新审视 MinIO:许可证变更、社区 Fork 分析与 Apache 2.0 基线实践作者因 MinIO 转为 AGPLv3 且停止维护,重新评估其作为默认对象存储方案的可行性。文章对比了社区 Fork 如 PGSTY/Silo 和 JuiceData/minio 的优缺点,指出前者仍受 AGPLv3 限制,后者基线过旧且定位偏向 JuiceFS。 基于 MinIO 最后的 Apache 2.0 版本,作者整理了独立主线 soulteary/minio,并创建了新项目 OtterIO。OtterIO 旨在提供许可证边界清晰、依赖精简且具备可持续安全审计流程的 S3 兼容存储方案,适合本地开发和私有化部署场景。 评论点赞收藏69 天前
基于 Wails v3 和 Go 构建本地 AI 翻译工作台Kakapo 是一个基于 Wails v3、Go 和 Echo 构建的本地桌面翻译工作台,它把多个 OpenAI 兼容模型(Kimi、DeepSeek、OpenAI 等)收拢到同一个界面里,支持多模型并行翻译、结果比较、回译、系统朗读和本地历史记录。 普通配置保存在 settings.json,API Key 使用 macOS Keychain 保存,历史记录保存在 history.json。本文... 评论点赞收藏73 天前
Herald:轻量级验证码生成与分发服务Herald(鸦使)是一个轻量的 OTP 和验证码服务,适合 HomeLab、小团队内部工具和测试环境。 它负责创建验证挑战、生成验证码,通过邮件、短信、钉钉等通道把验证码送出去, 并完成校验、过期、限流与审计。它可以接在 Stargate 和 Warden 后面作为认证链路里的“送信人”,也可以独立运行,给内部后台、脚本和平台提供统一的验证码能力, 并支持 Docker 部署与后续扩展真实发送通... 评论点赞收藏78 天前
Warden:构建可维护的内部服务准入名单Warden(守望者)是一个轻量的准入名单数据服务,适合 HomeLab、小团队内部工具和测试环境。 它维护可被机器稳定查询的用户名册,记录邮箱、手机号、用户 ID、状态、角色和权限范围,可接在 Stargate 后面完成从共享口令到认人的过渡,也可独立为内部网关和脚本提供统一查询能力, 并支持 Docker 部署与后续扩展 Redis、远程数据源和监控。 评论点赞收藏78 天前
Stargate:无需修改代码的内部服务统一认证网关Stargate(星空之门)是一个轻量化 Forward Auth 鉴权网关,适合 Traefik、Nginx、HomeLab 和内部工具场景。它能将登录、会话与访问控制前移到反向代理入口,让服务无需改造代码, 也能快速获得统一认证能力,并可逐步扩展白名单、验证码、TOTP 与监控能力。 评论点赞收藏78 天前
Traefik 在阿里云上的自动化证书管理与服务接入方案本文介绍在阿里云环境中使用 Traefik 3 实现 HTTPS 服务接入与 SSL 证书自动管理的实践方案。通过 AliDNS DNS Challenge、Docker Provider 和 Let's Encrypt,实现证书自动申请、自动续签与动态路由配置。 同时结合 RAM 最小权限设计,降低密钥风险,提高服务安全性与可维护性。 文章包含完整部署步骤、Traefik 配置示例、服务接入方式... 评论点赞收藏78 天前
使用 Runner Fleet 私有化部署与管理 GitHub Actions Runner开源工具 Runner Fleet 针对私有化部署 GitHub Actions Runner 的长期运维痛点,提供基于 Docker 的轻量 Web 管理方案。支持宿主机直接运行与一 Runner 一容器两种模式,将安装、注册、启停、状态 评论点赞收藏178 天前