技术分享给业务系统装上智能体:工程视角的五条设计原则Agentic AI 接进 ERP,难点不在"能不能对话",而在权限、确认、审计与验收。五条来自真实设计评审的工程原则,以及一套不靠"演示效果"的 Agent 验收方法。
技术分享账号体系的安全细节:设备信任、令牌轮换与"改密即全下线"登录之后的每一步——记住设备、签发令牌、修改密码——都有安全与体验的拉扯。一份自建账号体系的规则清单:四类凭证、轮换与重放检测、公开的撤销路径。
技术分享两个独立账号体系如何互通:一次性票据 SSO 的设计与三个坑母公司站与产品站的用户体系各自独立。我们不合并数据库、不复制密码,而是在会话层用一张 120 秒的一次性票据完成互通。完整设计:票据字段、时序、安全属性核对表与三个上线前排掉的坑。
技术分享「本地好好的,上线就崩」:一次 Docker 环境变量劫持的排查记同样的代码、同样的提交,本地通过、部署即挂。追到根因才发现"凶手"烘焙在镜像里。完整的时间线、探针命令、修复前后对比,以及留下的两道防线。
技术分享一个小而完整的接口:把询盘表单送进 CRM 的设计清单官网表单接口只有一件事——把询盘可靠地送进 CRM。字段白名单、两级限流、幂等语义、通知解耦、隐私抑制:一份逐环节的清单,每条都对应线上真实会发生的一次失败。
技术分享多站点内容架构:文档为什么只放在产品站母公司站与产品站同属一家公司,内容却必须各就各位。文档不复制、英文没有就不装、导流全部带账、老 URL 逐条有交代——一次双站点信息架构的完整取舍与落地清单。