方圆天地,方寸人心——成年人的清醒

人生不过方圆天地,得失皆在方寸人心。

这一句话,是我这几年一直在反复咀嚼的东西。说透了,世事的底层逻辑向来简单:要么借事得利,要么因事损利。所有纠葛与纷争,不管裹上多漂亮的言辞,绕不开的都是利益的取舍与博弈。

成年人的清醒,始于辨明人心真伪。

V100 双卡跑大模型:硬件配置、踩坑记录和一句忠告

如果你关注过本地跑大模型,大概率见过这几类方案:

  1. 消费级显卡——RTX 5090Ti,插上电脑,装个 LM Studio 或 llama.cpp 就用
  2. 工作站/服务器——洋垃圾 X99 平台 + 一两张 V100 算力卡,Ubuntu + CUDA + PyTorch + vLLM 折腾一圈
  3. 企业级——有钱上 B300/H100,什么都没说

这篇文章聊的是第 2 种。我最近刚把一套双 V100 16G 工作站跑通,把硬件、软件栈、踩坑记录和最终结论都记下来。

端口敲门 (knockd):让 SSH 端口对扫描器隐形——兼论三种 SSH 防护方案的适用边界

服务器暴露在公网上,SSH 端口每天被扫几千次是常态。密钥登录、非标端口、fail2ban 封 IP、二次验证……这些手段我都用过。它们各有各的效果,但也各有各的短板。

这篇文章讲的是另一种思路:端口敲门 (Port Knocking)——让 SSH 端口在扫描器眼里根本不存在,只有知道正确敲门序列的人才能打开它。

同时我会把到目前为止接触过的三种 SSH 防护方案放在一起做个横向对比,聊聊各自适合什么场景。任何方案都有适用边界,没有银弹。

我同时跑五个 AI Agent 的真实体验:Hermes、Claude Code、Cursor、Codex、OpenClaw

最近一个月,我的开发环境里同时跑着五个 AI 工具:Hermes Agent、Claude Code、Cursor、OpenAI Codex CLI、OpenClaw。

不是赶时髦,是刻意试验——想看看每个工具擅长什么、什么场景该用哪个、怎么搭配才能让产出真正飞起来。

一个月跑下来,最大的结论跟大多数 AI 宣传的"取代开发者"完全相反:AI 不是取代开发的,而是和开发者联合起来、像结对编程一样协作的。 只不过搭档换成了 AI。

对于小项目和功能原型,用 skill 或 plugin 约束住 AI,让它全流程走完,也是最有效的验证方式——尤其在你还不确定方向、甚至不懂代码的时候。

这篇文章不讲概念,只说实操——五个工具的分工、配合方式、实际体感和踩过的坑。

守心自持,有度处世——六慎立身

前两天和人聊天,说到一个现象:现在的人,越来越难"站住"了。

不是站不住脚,是站不住心。

外界信息轰炸、舆论裹挟、社交压力、短期诱惑……四面八方的力量都在拉你、推你、拽你。大多数人的反应是跟着转,转完发现不知道自己在哪里。

所以有了这篇文章。与其说是写给你看的,不如说是我自己在反复提醒自己的一套东西——关于如何在纷乱中守住自己,在行动中掌握分寸。