为 Docker 容器添加健康检查,并让 homelab 自动重启异常服务
作者为 Docker 容器补充健康检查,并用运行在 systemd 下的脚本监听 unhealthy 事件,仅对带 autoheal=true 标签的容器执行重启。脚本将 30 分钟内最多 3 次重启作为循环保护,并通过 ntfy 通知;实测 Stirling PDF 约两分钟恢复,但 Nextcloud 数据库迁移等问题仍需人工诊断修复。
作者为 Docker 容器补充健康检查,并用运行在 systemd 下的脚本监听 unhealthy 事件,仅对带 autoheal=true 标签的容器执行重启。脚本将 30 分钟内最多 3 次重启作为循环保护,并通过 ntfy 通知;实测 Stirling PDF 约两分钟恢复,但 Nextcloud 数据库迁移等问题仍需人工诊断修复。
用户的 WireGuard 隧道持续握手、NAS 也能正常加载,但实验室主机名停止解析、广告拦截意外关闭,部分服务首次访问失败。用户推测问题源于路由器的默认 IP 地址范围,并提到此前使用 Tailscale 时也遇到过类似故障。
作者把抽屉里闲置的旧 Android 手机改造成专用 Android Auto 设备,并围绕自己的驾驶方式进行定制。手机没有只充当基础媒体播放器或导航屏,而是与汽车信息娱乐系统结合,成为可定制的车载方案。
Windows 内置了一种微软未曾提及的压缩模式,可从 C: 盘释放 38 GB 空间。该模式面向磁盘空间整理场景,帮助用户在无法购买更大容量存储设备时,通过压缩现有内容为应用和服务腾出空间。
作者将 NAS 备份任务调整至凌晨 3 点,解决了备份传输影响 Plex 性能的问题。其备份策略是每晚将重要文件传输至第二块硬盘和异地 VPS,并遵循 3-2-1 备份规则,以应对多次设备故障。
systemd 正在起草新组件 systemd-appd,并准备将其首个拉取请求提交评审。该机制旨在集中跟踪用户应用,目前仍处于开发与草案阶段。
作者开启 Android 手机中 Google 的“跨设备服务”后,另一台设备可一键连接主手机热点,网络共享体验更接近 iPhone。设备须位于附近并使用同一 Google 账号,连接前还需开启蓝牙和主手机网络。教程给出了功能入口;“Instant hotspot”适用于 Galaxy S25 及更新机型,较旧机型可使用“Auto Hotspot”。
作者通过让新路由器沿用旧 Wi-Fi 的 SSID 和密码,免除了手机、电脑及智能设备逐台重新配置网络的操作。该方法也可用于临时热点,但需要检查 WPA3、安全协议、路由器位置和管理凭据。部分 Android 设备可能因 MAC 地址变化将新路由器标记为可疑网络,此时需忘记后重新加入。
Pixel 相机用户分享四种实机使用技巧:利用 Astrophotography 拍摄夜景、通过 QuickTake 以 1080p 减少 4K 视频负载、用手遮挡外部光线,以及用 Circle to Search 识别取景器中的物体。文章还说明了各方法对设备移动、热警告和多方向光线等限制。
Firefox 149 新增分屏视图,可在单个标签页中并排显示两个网页。启用时右键标签页并选择“Add Split View”,随后可在另一侧打开新网页,或从已打开的标签页列表中选择页面并排放置。
一名德国玩家购入二手 Ryzen 7 5800X3D 后,使用未作弊账号登录《Valorant》仍立即被封。Vanguard 反作弊系统可标记 CPU、显卡、主板和存储等硬件;Riot 客服表示无法解除基于硬件标识的封禁,但此类情况据称十分罕见。
PCWorld教程指出,仅调整少量图形设置即可提升PC游戏观感,其中最值得启用的是能让倾斜表面保持清晰的多重采样。Nvidia用户可在Nvidia Control Panel中将其设为16x,AMD用户则可在Adrenalin Edition中覆盖应用设置;在当前显卡上,8x与16x的性能差异通常不足1 FPS。视频内存充足时可使用高分辨率纹理包,SSAO通常仅消耗现代芯片约1%至2%的处理能力。
一台采用 Intel 芯片、已有十年历史的 Mac mini 无法安装新版 macOS,也不适合作为主力电脑,但安装 Linux 后仍可作为家庭服务器使用。通过自行托管服务,用户有机会减少在各种云服务订阅上的开支。采用 Apple Silicon 的 Mac mini 则仍是市场上性能突出的紧凑型台式机。
Android Auto 的部分应用无需联网也可使用,但用户需要在驾车前完成准备。提前准备可让地图、音乐等应用在无蜂窝信号覆盖处继续运行,减少因网络中断导致屏幕卡死的风险。
作者使用 Speedtest-Tracker 连续 104 天进行 1,236 次测速,发现每天凌晨 3 点至 6 点运行云备份时,网络下载和上传速度明显下降,大规模备份停止后恢复正常。每两小时测速约消耗 2.42TB 数据,作者认为每天 3 至 4 次已足以追踪异常。
Trek 60周年科技项目现已支持在线探索 Enterprise bridge,相关体验可通过网络进入。作者表示,这只是周年科技相关项目的一部分,并借此回顾自己接触过的《Star Trek》剧集、电子游戏、小说和歌曲。
Apple 在 iOS 27 和 iPadOS 27 中加入 Impersonation Risk Detection,支持该功能的应用可在用户执行敏感操作前评估潜在的社交工程诈骗风险。
Microsoft持续为Windows 11添加内置AI功能,但大多数用户无法将其全部禁用。用户能否关闭这些功能,取决于所运行的Windows 11版本。
一位资深 Microsoft 工程师近日发现了 Windows 中一项长期不为人知的“隐藏”快捷方式,令不少 Windows 长期用户感到惊讶。文章未说明该快捷方式的具体名称、功能或操作方法。
QR码最初用于追踪汽车零部件,后来一度被认为是噱头,最终借助手机摄像头重新获得关注并广泛普及。内容梳理其工作原理、近年变化,以及使用过程中需要留意的问题。
MetroY Ultra 通过多角度扫描实体零件,为复杂曲面、安装点和狭窄间隙建立数字参考。案例中,制造者扫描 1984 Honda CB400 的后挡泥板,并在 CAD 软件中结合整车扫描数据设计可 3D 打印的座椅托盘,保留线缆路由孔和黄铜嵌件安装点。
EasyEDA 与 JLCPCB 将 PCB 设计、器件采购、DFM、制造和 PCBA 组装衔接起来,帮助工程师减少设计、备料与生产之间的协调。
再生成能力改变了 UI 复用经济:模型可基于成熟设计系统按需生成多数标准界面,使维持规范组件包的理由更难成立。设计系统、tokens、 guidelines 与 tests 应继续作为核心,以保障界面一致性。
Ian Cooper 分享了在事件驱动架构中规模化管理异步 API 的工程实践。他介绍消息传递的“ABCs”——Address、Binding 和 Contract,并讲解如何使用 AsyncAPI、CloudEvents、schema registries 及自动化 CI/CD 基础设施流水线,处理发现、治理和配置问题。
Apex Compute 正为其硬件开发一款基于 Mesa 的开源 Vulkan 驱动。这家2024年成立于加州的公司旨在生产用于实时边缘 AI 推理的高能效加速器,目前拥有可授权和部署的 FPGA 原型。其原型宣称速度为 NVIDIA Jetson 的20倍,功耗低于10W,成本仅为其五分之一。
旧手机虽可能运行变慢、电池续航下降,甚至停止获得软件更新,但仍有屏幕、摄像头、麦克风和存储空间可供利用。将旧手机作为第二台设备,是延长其使用周期的一种方式;具体用途可根据手机状况和个人需求灵活安排。
ESP32可通过4个周末项目扩展热敏打印机用途:完成基础测试打印、接收网络消息、连接Home Assistant,以及打印Game Boy Camera黑白照片。
一款免费应用可在智能手表厂商停止支持后继续维持其运行,并保护用户隐私。多数智能手表仅承诺数年的软件支持,且依赖可能在任意时间停止工作的伴侣应用;替代应用可帮助手表运行更久。
How-To Geek提出3个可在10月2日至4日周末尝试的另类项目,通过将Excel连接到其他事物,探索电子表格之外的有趣用法。三个项目旨在让读者实际检验这一思路,但原文尚未披露各项目的具体名称、功能与实现方式。
NVIDIA NeMo Relay 通过追踪 Agent Harness 行为,揭示正确最终答案掩盖的额外步骤与低效路径。失败的搜索可能触发再次搜索,截断的文件读取也可能导致命令重复获取相同内容。这些额外步骤会增加延迟、消耗 token,并扩大出错机会。
使用 NVIDIA Dynamo-Triton 部署 HSTU 生成式推荐器,面向大规模个性化推荐场景。生成式推荐器将推荐过程重新表述为对用户行为序列的建模,把用户交互、上下文、候选项目和操作转换为高基数事件流中的 token。
文章探讨针对沙特阿拉伯语方言微调 NVIDIA Nemotron,并以此作为扩展至其他语言的路径。自动语音识别需要适应地区方言和本地录音条件;仅在广泛基准测试中表现良好的多语言模型,部署时仍可能无法覆盖这些场景。
Patrick Debois 提出将上下文视同代码,通过软件工程实践进行管理、评估、分发与观测。他建议借助测试、CI/CD、包管理器和安全扫描,可靠扩展 AI 编码智能体、控制非确定性输出,并构建长期组织知识。
生成式 AI 改变了软件工程技能培养方式,工具虽能加快产出,却未必有助于技能成长。Ben Linders 提出,工程师需要放慢节奏、理解系统运作原理,资深开发者也可通过学习辅导技巧指导初级开发者。
Push Security梳理了六类主要在浏览器会话内发生的攻击技术,包括凭据与会话钓鱼、ClickFix、授权钓鱼、恶意浏览器扩展、凭据填充与会话劫持。文章援引多项数据指出,ClickFix在2026年第二季度首次成为Push检测中的主导技术,达到全部检测的52%;传统邮件、网络和端点安全可能无法覆盖这些攻击路径。
金融服务企业可将现代化重点从应用迁移转向软件供应链,通过更新基础镜像和开源组件降低漏洞暴露。Chainguard持续重建加固、最小化的容器镜像与开源库,并将安全修复回移到机构当前运行的旧版本,同时保留兼容性。其制品附带签名的SBOM和可验证来源信息,可由平台团队通过现有Registry和流水线统一分发。
Token Security认为,持久化AI协作者将沿用人工凭据并扩大权限范围,现有OAuth授权、服务账户和逐项审批模式难以充分应对。文章建议发现未注册的AI代理,为其配置独立身份和人工负责人,按代理而非发起人限定权限,并预先设定凭据撤销与闲置退出条件。文中还称Microsoft、Okta、SailPoint和CyberArk已提供代理身份相关方案。
Specops指出,企业在员工入职及服务台支持环节仍可能因人工判断而给错误人员发放凭证,MFA无法弥补初始身份验证失误。Specops Secure Onboarding将政府签发证件扫描验证与生物特征活体检测纳入入职流程,并在敏感支持请求中使用受信任的认证因素核验身份。
Local AI Weekly #4梳理本地AI工具的隐藏依赖,提醒读者确认推理位置、所需账户或网络服务以及许可证允许的用途。文章还介绍KDE桌面助手、MCP认证、小型路由模型与NVIDIA本地部署进展,并建议用hermes backup备份Hermes配置和状态,将含凭据的加密副本移出本机。
作者通过固定 ZimaBoard、ZimaCube 等设备 IP,并用 AdGuard Home 配合 Nginx Proxy Manager,将 Jellyfin、Home Assistant 等 homelab 服务改为通过 .internal 域名访问,不再需要手动输入 IP 和端口。